Configuration Manager en Azure - Preguntas más frecuentesConfiguration Manager on Azure - Frequently Asked Questions

Se aplica a: Configuration Manager (rama actual)Applies to: Configuration Manager (current branch)

Las siguientes preguntas y respuestas pueden ayudarle a entender cuándo usar y cómo configurar Configuration Manager en Microsoft Azure.The following questions and answers can help you understand when to use and how to configure Configuration Manager on Microsoft Azure.

Preguntas generalesGeneral Questions

Mi empresa está intentando migrar todos los servidores físicos posibles a Microsoft Azure, ¿puedo migrar servidores de Configuration Manager a Azure?My company is trying to move as many physical servers as possible to Microsoft Azure, can I move Configuration Manager servers to Azure?

Sin duda, ese es un escenario admitido.Certainly, this is a supported scenario. Vea Compatibilidad con entornos de virtualización para Configuration Manager.See Support for Virtualization Environments for Configuration Manager.

Estupendo.Great! Mi entorno necesita varios sitios.My environment requires multiple sites. ¿Todos los sitios primarios y secundarios deben estar en Azure con el sitio de administración central o en local?Should all child primary sites be in Azure with the central administration site or on-premises? ¿Qué pasa con los sitios secundarios?What about secondary sites?

Las comunicaciones de sitio a sitio (replicación basada en archivo y de base de datos) se benefician de la proximidad de estar hospedadas en Azure.Site-to-site communications (file-based and database replication) benefits from the proximity of being hosted in Azure. Sin embargo, todo el tráfico relacionado con los clientes sería remoto con respecto a los servidores y sistemas de sitio.However, all client related traffic would be remote from site servers and site systems. Si usa una conexión de red rápida y de confianza entre Azure y la intranet con un plan de servicio de datos ilimitado, hospedar toda la infraestructura en Azure es una opción.If you use a fast and reliable network connection between Azure and your intranet with an unlimited data plan, hosting all your infrastructure in Azure is an option.

Pero si usa un plan de datos según uso y el ancho de banda disponible o el costo suponen un problema, o la conexión de red entre la intranet y Azure no es rápida o puede ser poco confiable, considere la posibilidad de colocar sitios concretos (y sistemas de sitio) en local y, luego, use los controles de ancho de banda integrados en Configuration Manager.However, if you use a metered data plan and available bandwidth or cost is a concern, or the network connection between Azure and your intranet is not fast or can be unreliable, then consider placing specific sites (and site systems) on-premises and then use the bandwidth controls built into Configuration Manager.

¿El tener Configuration Manager en Azure es un escenario SaaS (software como servicio)?Is having Configuration Manager in Azure a SaaS scenario (Software as a Service)?

No, es un escenario IaaS (infraestructura como servicio), dado que hospeda los servidores de infraestructura de Configuration Manager en máquinas virtuales de Azure.No, it is an IaaS (Infrastructure as a Service) because you host your Configuration Manager infrastructure servers in Azure virtual machines.

¿A qué áreas debería prestar atención a la hora de plantearme la migración de mi infraestructura de Configuration Manager a Azure?What areas should I pay attention to when considering a move of my Configuration Manager infrastructure to Azure?

Buena pregunta, estas son las áreas más importantes a la hora de tomar esa decisión. Cada una se analiza en una sección independiente de este tema:Great question, here are the areas that are most important when making this decision, each is explored in a separate section of this topic:

  1. RedesNetworking
  2. DisponibilidadAvailability
  3. PruebasPerformance
  4. CosteCost
  5. Experiencia del usuarioUser Experience

RedesNetworking

¿Qué sucede con los requisitos de red? ¿Debo usar ExpressRoute o una puerta de enlace de VPN de Azure?What about networking requirements, should I use ExpressRoute or an Azure VPN Gateway?

La red es una decisión muy importante.Networking is a very important decision. Las velocidades y la latencia de la red pueden afectar a la funcionalidad entre el servidor de sitio y los sistemas de sitio remotos y cualquier comunicación de cliente hacia los sistemas de sitio.Network speeds and latency can affect functionality between the site server and remote site systems and any client communication to the site systems. Nuestra recomendación es usar ExpressRoute,Our recommendation is to use ExpressRoute. pero no hay ninguna limitación de Configuration Manager que impida usar la puerta de enlace de VPN de Azure.But there is no Configuration Manager limitation to stop you from using Azure VPN Gateway. Debe repasar cuidadosamente los requisitos (rendimiento, revisiones, distribución de software, implementación de sistema operativo) de esta infraestructura y luego tomar una decisión.You should carefully review your requirements (performance, patching, software distribution, operation system deployment) from this infrastructure and then make your decision. Algunos aspectos que se deben tener en cuenta para cada solución son:Some things to consider for each solution include:

  • ExpressRoute (recomendado)ExpressRoute (recommended)
    • Ampliación natural del centro de datos (puede unir varios centros de datos).Natural extension to your datacenter (can tie together multiple datacenters)
    • Conexiones privadas entre centros de datos de Azure y la infraestructura.Private connections between Azure datacenters and your infrastructure
    • No pasa por la red pública de Internet.Doesn't go over the public internet
    • Ofrece confiabilidad, velocidad, menor latencia, alta seguridad.Offers reliability, fast speeds, lower latency, high security
    • Ofrece velocidades de hasta 10 Gbps y opciones de plan de datos ilimitados.Offers up to 10gbps speeds and Unlimited Data plan options
  • Puerta de enlace de VPNVPN Gateway
    • VPN de sitio a sitio o de punto a sitio.Site-to-site/point-to-site VPNs
    • El tráfico no pasa por la red pública de Internet.Traffic goes over the public internet
    • Usa el protocolo de seguridad de Internet (IPsec) y el intercambio de claves por red (IKE).Uses Internet Protocol Security (IPsec) and Internet Key Exchange (IKE)

ExpressRoute tiene muchas opciones diferentes, como ilimitado frente a según uso, distintas opciones de velocidad y complemento premium.ExpressRoute has many different options like unlimited vs. metered, different speed options, and premium add-on. ¿Cuál debería elegir?Which should I choose?

Las opciones que seleccione dependen del escenario que vaya a implementar y de cuántos datos piense distribuir.The options you select depend on the scenario you are implementing and how much data you plan to distribute. Es posible controlar la transferencia de datos de Configuration Manager entre servidores de sitio y puntos de distribución, pero no se puede controlar la comunicación entre servidor de sitio y servidor de sitio.The transfer of Configuration Manager data can be controlled between site servers and distribution points, but site server-to-site server communication can't be controlled. Cuando se usa un plan de datos según uso, el colocar sitios concretos (y sistemas de sitio) en local y usar los controles integrados de ancho de banda de Configuration Manager puede ayudar a controlar el costo del uso de Azure.When you use a metered data plan, placing specific sites (and site systems) on-premises and using Configuration Manager's built-in bandwidth controls can help control the cost of using Azure.

¿Qué sucede con los requisitos de instalación como los dominios de Active Directory?What about installation requirements like Active Directory domains? ¿Sigo necesitando unir mis servidores de sitio a un dominio de Active Directory?Do I still need to join my site servers to an Active Directory domain?

Sí.Yes. Al migrar a Azure, las configuraciones admitidas siguen siendo las mismas, incluidos los requisitos de Active Directory para la instalación de Configuration Manager.When you move to Azure, the supported configurations remain the same, including Active Directory requirements for installing Configuration Manager.

Entiendo que tengo que unir mis servidores de sitio a un dominio de Active Directory, pero ¿puedo usar Azure Active Directory?I understand the need to join my site servers to an Active Directory domain, but can I use Azure Active Directory?

No, Azure Active Directory no se admite de momento.No, Azure Active Directory is not supported at this time. Los servidores de sitio deben seguir siendo miembros de un dominio de Windows Active Directory.Your site servers still must be members of a Windows Active Directory domain.

DisponibilidadAvailability

Una de las razones por las que voy a migrar infraestructura a Azure es la promesa de alta disponibilidad.One of the reasons I am moving infrastructure to Azure is the promise of high availability. ¿Puedo aprovechar las opciones de alta disponibilidad, como los conjuntos de disponibilidad de VM de Azure, para las máquinas virtuales que usaré con Configuration Manager?Can I take advantage of high availability options like Azure VM Availability sets for VMs that I will use for Configuration Manager?

Sí.Yes! Los conjuntos de disponibilidad de VM de Azure pueden usarse para roles de sistema de sitio redundantes como los puntos de distribución o los puntos de administración.Azure VM Availability sets can be used for redundant site system roles like distribution points or management points.

También puede usarlos para los servidores de sitio de Configuration Manager.You can also use them for the Configuration Manager site servers. Por ejemplo, los sitios de administración central y los sitios primarios pueden estar en el mismo conjunto de disponibilidad, lo que puede ayudar a garantizar que no se reinicien al mismo tiempo.For example, central administration sites and primary sites can all be in the same availability set which can help you ensure that they are not rebooted at the same time.

¿Cómo puedo hacer que mi base de datos sea de alta disponibilidad?How can I make my database highly available? ¿Puedo usar Azure SQL Database?Can I use Azure SQL Database? ¿O tengo que usar Microsoft SQL Server en una máquina virtual?Or do I have to use Microsoft SQL Server in a VM?

Tiene que usar Microsoft SQL Server en una máquina virtual.You need to use Microsoft SQL Server in a VM. Configuration Manager no admite Azure SQL Server de momento,Configuration Manager does not support Azure SQL Server at this time. si bien pueden usarse funciones como los grupos de disponibilidad AlwaysOn para SQL Server.But you can use functionalities like AlwaysOn Availability Groups for your SQL server. Los grupos de disponibilidad AlwaysOn se recomiendan y se admiten oficialmente a partir de la versión 1602 de Configuration Manager.AlwaysOn Availability Groups are recommended and are officially supported starting with version 1602 of Configuration Manager.

¿Puedo usar equilibradores de carga de Azure con roles de sistema de sitio como los puntos de administración o los puntos de actualización de software?Can I use Azure load balancers with site system roles like management points or software update points?

Aunque no se ha probado Configuration Manager con los equilibradores de carga de Azure, si la funcionalidad es transparente para la aplicación, no debería tener efectos adversos sobre las operaciones normales.While Configuration Manager is not tested with Azure load balancers, if the functionality is transparent to the application, it should not have any adverse effects on normal operations.

PruebasPerformance

¿Qué factores afectan al rendimiento en este escenario?What factors affect performance in this scenario?

El tipo y tamaño de VM de Azure, los discos de VM de Azure (se recomienda almacenamiento premium, especialmente para SQL Server), la latencia de red y la velocidad son las áreas más importantes.Azure VM size and type, Azure VM disks (premium storage is recommended, especially for SQL Server), networking latency, and speed are the most important areas.

Quiero saber más sobre las máquinas virtuales de Azure; ¿qué tamaño de máquina virtual debo usar?So, tell me more about Azure virtual machines; what size VMs should I use?

En general, la potencia informática (CPU y memoria) tiene que satisfacer el hardware recomendado para Configuration Manager.In general, your compute power (CPU and Memory) need to meet the recommended hardware for Configuration Manager. Pero hay algunas diferencias entre el hardware informático normal y las máquinas virtuales de Azure, especialmente cuando se trata de los discos que usan estas máquinas.But there are some differences between regular computer hardware and Azure VMs, especially when it comes to the disks these VMs use. El tamaño de las máquinas virtuales que use dependerá del tamaño del entorno, pero aquí tiene algunas recomendaciones:What size VMs you use depends on the size of your environment but here are some recommendations:

  • Para implementaciones de producción de un tamaño considerable se recomiendan máquinas virtuales de Azure de clase "S".For production deployments of any significant size we recommend "S" class Azure VMs. Esto es porque pueden aprovechar los discos Premium Storage.This is because they can leverage Premium Storage disks. Las máquinas virtuales que no son de clase "S" usan almacenamiento de blobs y en general no satisfarán los requisitos de rendimiento necesarios para una experiencia de producción aceptable.Non "S" class VMs use blob storage and in general will not meet the performance requirements necessary for an acceptable production experience.
  • Para una escala mayor se deben usar varios discos Premium Storage, que se distribuirán en la consola de Windows Disk Management para una E/S máxima por segundo.Multiple Premium Storage disks should be used for higher scale, and striped in the Windows Disk Management console for maximum IOPS.
  • Durante la implementación del sitio inicial se recomienda usar mejores discos premium o varios de ellos (por ejemplo, P30 en lugar de P20 y 2 x P30 en un volumen seccionado en lugar de 1 x P30).We recommend using better or multiple premium disks during your initial site deployment (like P30 instead of P20, and 2xP30 in a striped volume instead of 1xP30). Si más adelante el sitio necesita aumentar el tamaño de VM debido a la carga adicional, puede aprovechar la CPU y la memoria adicionales que proporciona un mayor tamaño de memoria virtual.Then, if your site later needs to ramp up in VM size due to additional load, you can take advantage of the additional CPU and memory that a larger VM size provides. También tendrá ya discos que pueden aprovechar el rendimiento adicional de E/S por segundo que ofrece el mayor tamaño de VM.You will also have disks already in place that can take advantage of the additional IOPS throughput that the larger VM size allows.

En las tablas siguientes se indican los recuentos de disco iniciales sugeridos para los sitios primario y de administración central de varias instalaciones de tamaño:The following tables list the initial suggested disk counts to utilize at primary and central administration sites for various size installations:

Base de datos de sitio colocalizada: sitio de administración central o primario con la base de datos de sitio en el servidor de sitio:Co-located site database - Primary or central administration site with the site database on the site server:

Clientes de escritorioDesktop Clients Tamaño de VM recomendadoRecommended VM size Discos recomendadosRecommended Disks
Hasta 25 kUp to 25k DS4_V2DS4_V2 2xP30 (seccionado)2xP30 (striped)
De 25 a 50 k25k to 50k DS13_V2DS13_V2 2xP30 (seccionado)2xP30 (striped)
De 50 a 100 k50k to 100k DS14_V2DS14_V2 3xP30 (seccionado)3xP30 (striped)

Base de datos de sitio remota: sitio de administración central o primario con la base de datos de sitio en el servidor remoto:Remote site database - Primary or central administration site with the site database on a remote server:

Clientes de escritorioDesktop Clients Tamaño de VM recomendadoRecommended VM size Discos recomendadosRecommended Disks
Hasta 25 kUp to 25k Servidor de sitio: F4SSite server: F4S
Servidor de bases de datos: DS12_V2Database server: DS12_V2
Servidor de sitio: 1xP30Site server: 1xP30
Servidor de bases de datos: 2xP30 (seccionado)Database server: 2xP30 (striped)
De 25 a 50 k25k to 50k Servidor de sitio: F4SSite server: F4S
Servidor de bases de datos: DS13_V2Database server: DS13_V2
Servidor de sitio: 1xP30Site server: 1xP30
Servidor de bases de datos: 2xP30 (seccionado)Database server: 2xP30 (striped)
De 50 a 100 k50k to 100k Servidor de sitio: F8SSite server: F8S
Servidor de bases de datos: DS14_V2Database server: DS14_V2
Servidor de sitio: 2xP30 (seccionado)Site server: 2xP30 (striped)
Servidor de bases de datos: 3xP30 (seccionado)Database server: 3xP30 (striped)

A continuación se muestra un ejemplo de la configuración de entre 50 000 y 100 000 clientes en DS14_V2 con tres discos P30 en un volumen seccionado con volúmenes lógicos independientes para los archivos de instalación y de base de datos de Configuration Manager: (Discos de máquina virtual)The following shows an example configuration for 50k to 100k clients on DS14_V2 with 3xP30 disks in a striped volume with separate logical volumes for the Configuration Manager install and database files: VM)disks

Experiencia del usuarioUser Experience

Ha mencionado que la experiencia del usuario es una de las áreas más importantes, ¿por qué?You mention that user experience is one of the main areas of importance, why is that?

Las decisiones que tome con respecto a la red, la disponibilidad, el rendimiento y la colocación de los servidores de sitio de Configuration Manager pueden afectar directamente a los usuarios.The decisions you make for networking, availability, performance, and where you place your Configuration Manager site servers can affect your users directly. Creemos que una migración a Azure debe ser transparente para los usuarios para que no experimenten un cambio en sus interacciones diarias con Configuration Manager.We believe a move to Azure should be transparent to your users so that they don't experience a change in their day-to-day interactions with Configuration Manager.

Vale, lo entiendo.Ok, I get it. Pienso instalar un único sitio primario independiente en una máquina virtual de Azure y quiero asegurarme de que los costos sean bajos.I plan to install a single stand-alone primary site on an Azure virtual machine and I want to make sure my costs are low. ¿Debo colocar sistemas de sitio (remotos) como puntos de administración, puntos de distribución y puntos de actualización de software también en máquinas virtuales de Azure o en local?Should I place (remote) site systems (like management points, distribution points, and software update points) on Azure virtual machines as well or on-premises?

Excepto la comunicación desde el servidor de sitio a un punto de distribución, estas comunicaciones entre servidores de un sitio se pueden producir en cualquier momento y no usan mecanismos para controlar el empleo de ancho de banda de red.Except for communication from the site server to a distribution point, these server-to-server communications in a site can occur at any time and do not use mechanisms to control the use of network bandwidth. Puesto que no puede controlar la comunicación entre sistemas de sitio, debe tener en cuenta los gastos asociados a estas comunicaciones.Because you cannot control the communication between site systems, any costs associated with these communications should be considered.

Otros factores que debe tener en cuenta son la velocidad y la latencia de red.Network speeds and latency are other factors to consider as well. Unas redes lentas o poco confiables pueden afectar a la funcionalidad entre el servidor de sitio y los sistemas de sitio remotos, además de a cualquier comunicación de cliente con los sistemas de sitio.Slow or unreliable networks could impact functionality between the site server and remote site systems as well any client communication to the site systems. También se debe pensar en el número de clientes administrados que usan un sistema de sitio, así como en las características que se usan activamente.The number of managed clients that use a given site system as well as the features you actively use should also be considered. En general, puede aprovechar la orientación normal en lo referente a los vínculos WAN y los sistemas de sitio como punto de partida.In general, you can leverage the normal guidance as it relates to WAN links and site systems as a starting point. Idealmente, el rendimiento de red que seleccione y reciba entre Azure y la intranet será coherente con una WAN que esté bien conectada con una red rápida.Ideally, the network throughput that you select and receive between Azure and your intranet will be consistent with a WAN that is well-connected with a fast network.

¿Qué pasa con la distribución y la administración de contenido?What about content distribution and content management? ¿Los puntos de distribución estándar deben estar en Azure o en local? ¿Debo usar BranchCache o puntos de distribución de extracción en local?Should standard distribution points be in Azure or on-premises, and should I use BranchCache or pull-distribution points on-premises? ¿O bien debería usar exclusivamente puntos de distribución en la nube?Or should I make exclusive use of Cloud Distribution Points?

El enfoque para la administración de contenido es en gran medida igual que para los servidores y los sistemas de sitio.The approach for content management is much the same as for site servers and site systems.

  • Si usa una conexión de red rápida y de confianza entre Azure y la intranet con un plan de datos ilimitados, una opción podría ser hospedar los puntos de distribución estándar en Azure.If you use a fast and reliable network connection between Azure and your intranet with an unlimited data plan, hosting standard distribution points in Azure could be an option.
  • Si usa un plan de datos según uso y el costo del ancho de banda constituye un problema o la conexión de red entre la intranet y Azure no es rápida o puede ser poco confiable, podría considerar otros enfoques.If you use a metered data plan and bandwidth cost is a concern or the network connection between Azure and your intranet is not fast or can be unreliable, then you might consider other approaches. Estos incluyen colocar puntos de distribución estándar o de extracción en local y usar BranchCache.These include locating standard or pull distribution points on-premises as well as using BranchCache. El empleo de puntos de distribución basados en la nube también es una opción, pero hay algunos límites con respecto a los tipos de contenido admitidos (por ejemplo, no se admiten paquetes de actualizaciones de software).The use of cloud-based distribution points is also an option but there are some limits on the content types supported (for example, no support for software updates packages).

Nota

Si se necesita compatibilidad con PXE o con la multidifusión, debe usar puntos de distribución locales (estándar o de extracción) para responder a las solicitudes de inicio.If PXE or multicast support is required, you must use on-premises distribution points (standard or pull) to respond to boot requests.

Aunque no tengo problemas con las limitaciones de los puntos de distribución basados en la nube, no quiero colocar mi punto de administración en una red perimetral, aunque sea necesario para admitir a mis clientes basados en Internet.While I am OK with the limitations of cloud-based distribution points, I don't want to put my management point into a DMZ even though that is needed to support my internet-based clients. ¿Tengo alguna otra opción?Do I have any other options?

Sí.Yes! Con la versión 1610 de Configuration Manager, hemos presentado la puerta de enlace de administración en la nube como una característica de versión preliminar.With the Configuration Manager version 1610, we introduced the Cloud Management Gateway as a pre-release feature. (Esta característica apareció por primera vez en la versión 1606 de Technical Preview como Servicio de proxy en la nube).(This feature first appeared in the Technical Preview version 1606 as the Cloud Proxy Service).

Cloud Management Gateway proporciona una manera sencilla de administrar clientes de Configuration Manager en Internet.The Cloud Management Gateway provides a simple way to manage Configuration Manager clients on the internet. El servicio, que se implementa en Microsoft Azure y exige una suscripción de Azure, se conecta a la infraestructura local de Configuration Manager con un nuevo rol denominado punto de conexión de la puerta de enlace de administración en la nube.The service, which is deployed to Microsoft Azure and requires an Azure subscription, connects to your on-premises Configuration Manager infrastructure using a new role called the cloud management gateway connector point. Una vez implementado y configurado, los clientes pueden acceder a los roles de sistema de sitio de Configuration Manager locales, con independencia de si están conectados a la red interna privada o a Internet.After it's deployed and configured, clients can access on-premises Configuration Manager site system roles regardless of whether they're connected to the internal private network or on the internet.

Puede empezar a usar la puerta de enlace de administración en la nube en su entorno y proporcionarnos comentarios para que la mejoremos.You can start using the cloud management gateway in your environment and give us feedback to make this better. Para obtener más información sobre las características de versión preliminar, vea Uso de las características de versión preliminar de las actualizaciones.For information about pre-release features, see Use pre-release features from updates.

También he oído que hay otra característica nueva denominada caché del mismo nivel presentada como una característica de versión preliminar en la versión 1610.I also heard that you have another new feature called Peer Cache introduced as a pre-release feature in version 1610. ¿Es diferente de BranchCache?Is that different than BranchCache? ¿Cuál debería elegir?Which one should I choose?

Sí, son totalmente diferentes.Yes, totally different. La caché del mismo nivel es una tecnología 100 % nativa de Configuration Manager, mientras que BranchCache es una característica de Windows.Peer Cache is a 100% native Configuration Manager technology where BranchCache is a feature of Windows. Ambas le pueden resultar útiles; BranchCache usa una difusión para buscar el contenido necesario, mientras que la caché del mismo nivel usa la configuración del grupo de límites del flujo de trabajo de distribución normal de Configuration Manager.Both can be useful for you; BranchCache uses a broadcast to find the required content whereas Peer Cache uses Configuration Managers regular distribution workflow and boundary group settings.

Puede configurar cualquier cliente como origen de caché del mismo nivel.You can configure any client to be a Peer Cache source. Luego, cuando los puntos de administración proporcionan a los clientes información sobre las ubicaciones de orígenes de contenido, proporcionan detalles sobre los puntos de distribución y los orígenes de caché del mismo nivel que tienen el contenido que el cliente necesita.Then, when management points provide clients information about content source locations, they provide details about both the distribution points and any Peer Cache sources that have the content that client requires.

CosteCost

Vale, quisiera saber un poco sobre el costo.OK tell me a bit about the cost. ¿Es una solución rentable para mí?Will this be a cost-effective solution for me?

Es difícil de decir, ya que cada entorno es diferente.Hard to say since every environment is different. Lo mejor es hacer el cálculo con su entorno con la calculadora de precios de Microsoft Azure: https://azure.microsoft.com/pricing/calculator/The best thing to do is to cost your environment using Microsoft Azure pricing calculator: https://azure.microsoft.com/pricing/calculator/

Recursos adicionalesAdditional Resources

Conceptos básicos: https://azure.microsoft.com/documentation/articles/fundamentals-introduction-to-azure/Fundamentals: https://azure.microsoft.com/documentation/articles/fundamentals-introduction-to-azure/

Tipos de máquinas virtuales de Azure:Azure VM Machine Types:

Consideraciones de rendimiento del disco:Disk Performance Considerations:

Disponibilidad:Availability:

Conectividad:Connectivity: