A Configuration Manager az Azure-on – gyakori kérdések

A következőre vonatkozik: Configuration Manager (aktuális ág)

A Microsoft Azure-beli Configuration Manager kapcsolatos gyakori kérdések (GYIK) segíthetnek megérteni, hogy mikor érdemes használni, és hogyan kell konfigurálni.

Általános kérdések

Áthelyezhetek helyszíni Configuration Manager kiszolgálókat az Azure-ba?

Igen, ez a forgatókönyv támogatott. További információ: Virtualizálási környezetek támogatása.

Az összes elsődleges gyermekhelynek az Azure-ban kell lennie a központi adminisztrációs hellyel vagy a helyszínen? Mi a helyzet a másodlagos helyekkel?

A helyek közötti kommunikáció fájlalapú és adatbázis-replikációja kihasználja az Azure-ban való üzemeltetés közelségét. Az ügyfélhez kapcsolódó összes forgalom azonban távol lenne a helykiszolgálóktól és a helyrendszerektől. Ha gyors és megbízható hálózati kapcsolatot használ az Azure és az intranet között korlátlan adatforgalmi csomaggal, az összes azure-beli infrastruktúra üzemeltetése egy lehetőség.

Ha forgalmi díjas adatforgalmi csomagot használ, és a rendelkezésre álló sávszélesség vagy költség problémát jelent, érdemes lehet adott helyeket és helyrendszereket a helyszínen elhelyezni. Ezután használja a Configuration Manager beépített sávszélesség-vezérlőket. Akkor is vegye figyelembe ezt a konfigurációt, ha az Azure és az intranet közötti hálózati kapcsolat nem gyors vagy megbízhatatlan.

Az Azure-ban a Configuration Manager szolgáltatott szoftvernek (SaaS) minősül?

Nem, ez szolgáltatott infrastruktúra (IaaS). A Configuration Manager infrastruktúra-kiszolgálókat Azure-beli virtuális gépeken üzemeltetheti.

Milyen tényezők a legfontosabbak, amikor Configuration Manager az Azure-ba való áthelyezést fontolgatja?

  1. Hálózatkezelés
  2. Elérhetőség
  3. Teljesítmény
  4. Költség
  5. Felhasználói élmény

Ezekről a tényezőkről az alábbi további kérdésekben talál további információt.

Használhatom a Configuration Manager az Azure Stack Hubbal?

Igen, Az Azure Stack Hub az Azure-felhőhöz hasonlóan támogatja az IaaS virtuális gépeket. Így a Configuration Manager ugyanúgy támogatott az Azure Stack Hubon, mint az Azure IaaS esetében.

Configuration Manager adott felhőszolgáltatásokra támaszkodó, felhőalapú funkciók nem támogatottak az Azure Stack Hubban. Például nem hozhat létre felhőfelügyeleti átjárót (CMG-t) az Azure Stack Hubban.

Hálózatkezelés

Használnom kell az ExpressRoute-ot vagy egy Azure-VPN Gateway?

A Microsoft az ExpressRoute használatát javasolja. A hálózati sebesség és a késés hatással lehet a helykiszolgáló és a távoli helyrendszerek közötti működésre, valamint a helyrendszerekkel folytatott ügyfél-kommunikációra.

Az Azure VPN Gateway Configuration Manager nem korlátozva. Gondosan tekintse át az infrastruktúra alábbi követelményeit, majd döntse el:

  • Teljesítmény
  • Folt
  • Szoftverterjesztés
  • Operációs rendszer üzembe helyezése

Vegye figyelembe az alábbi szempontokat az egyes megoldásoknál:

  • Természetes bővítmény az adatközponthoz, és több adatközpont összekapcsolására is képes
  • Privát kapcsolatok az Azure-adatközpontok és az infrastruktúra között
  • Nem megy át a nyilvános interneten
  • Megbízhatóságot, gyors sebességet, alacsonyabb késést és magas biztonságot kínál
  • Akár 10 Gb/s sebességű és korlátlan adatcsomag-lehetőségeket kínál

VPN Gateway

  • Helyek közötti vagy pont–hely VPN-ek
  • A forgalom a nyilvános interneten halad át
  • Az Internet Protocol Security (IPsec) és az Internet Key Exchange (IKE) protokollt használja

További információ: ExpressRoute vagy Azure VPN.

Mely ExpressRoute-beállításokat válasszam?

Attól függ. Az ExpressRoute számos különböző lehetőséggel rendelkezik, például korlátlan vagy forgalmi díjas, különböző sebességi lehetőségekkel és prémium bővítményekkel. A kiválasztott beállítások a használt Configuration Manager funkciótól és az elosztani kívánt adatok mennyiségétől függenek. Szabályozhatja a Configuration Manager adatok átvitelét a helykiszolgálók és a terjesztési pontok között, de nem szabályozhatja a helykiszolgálók közötti kommunikációt. Forgalmi díjas adatforgalmi díjcsomag használata esetén, ha adott helyeket és helyrendszereket helyez el a helyszínen, és Configuration Manager beépített sávszélesség-vezérlőit használja, segíthet az Azure használatának költségének szabályozásában.

Továbbra is csatlakoztatnom kell a helykiszolgálóimat egy Active Directory-tartományhoz?

Igen, Az Azure-ba való áttéréskor a támogatott konfigurációk változatlanok maradnak, beleértve a Configuration Manager telepítésére vonatkozó Active Directory-követelményeket is.

Használhatom Microsoft Entra azonosítót?

Nem. Microsoft Entra azonosító jelenleg nem támogatott. A helykiszolgálóknak továbbra is Active Directory-tartomány tagjainak kell lenniük.

Elérhetőség

Használhatok olyan magas rendelkezésre állási lehetőségeket, mint az Azure-beli virtuális gépek rendelkezésre állási csoportjai a Configuration Manager?

Igen, Az Azure-beli virtuális gépek rendelkezésre állási csoportjait redundáns helyrendszerszerepkörökhöz, például terjesztési pontokhoz vagy felügyeleti pontokhoz használhatja.

Ezeket a Configuration Manager helykiszolgálókhoz is használhatja. A központi adminisztrációs helyek és az elsődleges helyek például ugyanabban a rendelkezésre állási csoportban lehetnek. Ezzel a konfigurációval gondoskodhat arról, hogy ne induljon újra egyszerre.

További információ: Az Azure Virtual Machines rendelkezésre állási lehetőségei és a magas rendelkezésre állási lehetőségek az Configuration Manager.

Használhatok Azure SQL Server-adatbázist?

Nem. Egy virtuális gépen SQL Server kell használnia. Configuration Manager jelenleg nem támogatja Azure SQL Servert.

A helyadatbázis-kiszolgáló magas rendelkezésre állásához használja SQL Server Always On rendelkezésre állási csoportokat. További információ: Felkészülés SQL Server Always On rendelkezésre állási csoport használatára Configuration Manager.

Használhatok Azure-terheléselosztókat helyrendszerszerepkörökkel, például felügyeleti pontokkal vagy szoftverfrissítési pontokkal?

Configuration Manager nem teszteli az Azure Load Balancerekkel. Ha a funkció átlátható az alkalmazás számára, annak nem szabad káros hatással lennie a normál működésre.

Teljesítmény

Milyen tényezők befolyásolják a teljesítményt ebben a forgatókönyvben?

Az Alábbi tényezők a legfontosabbak az Azure-beli teljesítmény Configuration Manager szempontjából:

Milyen méretű virtuális gépeket használjak?

A számítási teljesítménynek (a processzornak és a memóriának) általában meg kell felelnie a Configuration Manager ajánlott hardverének. Vannak azonban különbségek a hagyományos számítógépes hardverek és az Azure-beli virtuális gépek között, különösen akkor, ha a virtuális gépek által használt lemezekről van szó. A használt virtuálisgép-méret a környezet méretétől függ.

Az alábbi lista néhány általános javaslatot tartalmaz a virtuális gépek méretére vonatkozóan:

  • Bármilyen jelentős méretű éles üzembe helyezéshez használjon S osztályú Azure-beli virtuális gépeket. Ezek a virtuális gépek prémium szintű tárolólemezeket használhatnak. A nem S osztályú virtuális gépek blobtárolót használnak, és általában nem felelnek meg az elfogadható éles környezethez szükséges teljesítménykövetelményeknek.
  • Használjon több prémium szintű tárolólemezt a nagyobb méretekhez, és a windowsos lemezkezelési konzolon csíkosra bontva a maximális IOPS-értékhez.
  • Használjon jobb vagy több prémium lemezt a kezdeti hely üzembe helyezése során. Például p30 helyett P20, és két P30 lemez csíkozott köteten, egyetlen P30 helyett. Ha a webhelynek a további terhelés miatt később növelnie kell a virtuális gép méretét, kihasználhatja a nagyobb virtuálisgép-méret által biztosított további processzor- és memóriahasználatot. Olyan lemezekkel is rendelkezik, amelyek kihasználhatják a nagyobb virtuálisgép-méret által biztosított további IOPS-átviteli sebességet.

Az alábbi táblázatok az elsődleges és központi adminisztrációs helyeken a különböző méretű telepítések kezdeti javasolt lemezszámait sorolják fel:

Közös helyadatbázis

Elsődleges vagy központi felügyeleti hely a helyadatbázissal a helykiszolgálón:

Asztali ügyfelek Javasolt virtuálisgép-méret Ajánlott lemezek
< 25,000 DS4_V2 2xP30 (csíkos)
25 000 és 50 000 között DS13_V2 2xP30 (csíkos)
50 000 és 100 000 között DS14_V2 3xP30 (csíkos)

Távoli helyadatbázis

Elsődleges vagy központi adminisztrációs hely a helyadatbázissal egy távoli kiszolgálón:

Asztali ügyfelek Javasolt virtuálisgép-méret Ajánlott lemezek
< 25,000 Helykiszolgáló: F4S-adatbáziskiszolgáló
: DS12_V2
Helykiszolgáló: 1xP30
Adatbázis-kiszolgáló: 2xP30 (csíkozott)
25 000 és 50 000 között Helykiszolgáló: F4S-adatbáziskiszolgáló
: DS13_V2
Helykiszolgáló: 1xP30
Adatbázis-kiszolgáló: 2xP30 (csíkozott)
50 000 és 100 000 között Helykiszolgáló: F8S-adatbáziskiszolgáló
: DS14_V2
Helykiszolgáló: 2xP30 (csíkozott)
Adatbázis-kiszolgáló: 3xP30 (csíkozott)

Példa

Ez a kép egy példa lemezkonfigurációt mutat be a következő virtuális géphez:

  • DS14_V2 méretű virtuális gép egy 50 000–100 000 ügyfelet kezelő helyhez
  • Három P30 lemez csíkozott köteten
  • A Configuration Manager telepítési és adatbázisfájlok logikai köteteinek elkülönítése

Példa lemezkezelési konfigurációra egy Azure-beli virtuális gépen található helyhez

Felhasználói élmény

Miért fontos a felhasználói élmény?

A hálózatkezelésre, a rendelkezésre állásra, a teljesítményre és a helykiszolgáló helyére vonatkozó döntések közvetlenül befolyásolhatják a felhasználókat. A webhelyek Azure-ba való áthelyezésének átláthatónak kell lennie a felhasználók számára, hogy ne tapasztaljanak változást a Configuration Manager való napi interakciókban.

Egy elsődleges hely költségeinek alacsonyan tartása érdekében a távoli helyrendszereknek az Azure-ban vagy a helyszínen kell lenniük?

A helykiszolgáló és a terjesztési pont közötti kommunikáció kivételével a helyeken a kiszolgálók közötti kommunikáció bármikor megtörténhet, és nem használ mechanizmusokat a hálózati sávszélesség használatának szabályozására. Mivel nem tudja szabályozni a helyrendszerek, például a felügyeleti pontok és a szoftverfrissítési pontok közötti kommunikációt, mindenképpen vegye figyelembe a kommunikációval kapcsolatos költségeket.

A hálózati sebességet és a késést is figyelembe kell venni. A lassú vagy megbízhatatlan hálózatok hatással lehetnek a helykiszolgáló és a távoli helyrendszerek közötti működésre, valamint a helyrendszerekkel folytatott ügyfél-kommunikációra. Vegye figyelembe az adott helyrendszert használó felügyelt ügyfelek számát és az aktívan használt funkciókat.

Kiindulási pontként használhatja a WAN-kapcsolatokon keresztüli helyrendszerekre vonatkozó szabványos útmutatót. Ideális esetben az Azure és az intranet között kiválasztott és fogadott hálózati átviteli sebesség konzisztens lesz egy gyors hálózattal jól összekapcsolt WAN-nal.

Mi a helyzet a tartalomterjesztéssel és a tartalomkezeléssel?

A tartalomkezelés megközelítése ugyanúgy működik, mint a helykiszolgálók és a helyrendszerek esetében.

  • Ha gyors és megbízható hálózati kapcsolatot használ az Azure és az intranet között korlátlan adatforgalmi csomaggal, a standard terjesztési pontok üzemeltetése az Azure-ban is lehetséges.

  • Ha az alábbi tényezők bármelyike fennáll:

    • Forgalmi díjas adatcsomagot használ
    • A sávszélesség költsége aggodalomra ad okot
    • Az Azure és az intranet közötti hálózati kapcsolat nem gyors vagy megbízhatatlan

    Ezután a következő egyéb megközelítéseket is érdemes megfontolnia:

    • Használjon standard vagy lekéréses terjesztési pontokat a helyszínen.
    • Engedélyezze a Windows BranchCache szolgáltatást a terjesztési pontokon vagy más társ-gyorsítótárazási technológiákban.
    • Tartalomalapú felhőfelügyeleti átjáró (CMG) használata. Vegye figyelembe, hogy nem támogatja a Microsoft-frissítések szoftverfrissítési csomagjait. Másik helyre van szüksége, vagy konfigurálnia kell a szoftverfrissítés központi telepítését, hogy az ügyfelek megkapják a frissítési tartalmakat az internetről.

Megjegyzés:

Ha PXE- vagy csoportos küldési támogatásra van szüksége, helyszíni terjesztési pontra van szüksége a rendszerindítási kérelmek megválaszolásához.

Az internetalapú ügyfelek támogatásához mit tehetek internetkapcsolattal rendelkező felügyeleti pont használata helyett?

Használjon felhőfelügyeleti átjárót (CMG). A CMG egyszerű módot kínál Configuration Manager ügyfelek kezelésére az interneten. A szolgáltatást egy Azure-előfizetésben helyezi üzembe, és a felhőfelügyeleti átjáró összekötőjén keresztül csatlakozik a helyszíni infrastruktúrához. Az ügyfelek ezután hozzáférhetnek a helyszíni helyrendszerszerepkörökhöz, akár a belső hálózathoz, akár az internethez csatlakoznak.

Melyik társ-gyorsítótárazási technológiát használjam?

A társ-gyorsítótár egy 100%-os natív Configuration Manager technológia. A BranchCache és a Kézbesítésoptimalizálás Windows-funkciók. Ezek mind hasznosak lehetnek a követelményektől függően. További információkért, beleértve a funkciók összehasonlítására szolgáló táblázatot, tekintse meg a Tartalomkezelés alapjai – Társ-gyorsítótárazási technológiák című témakört.

Költség

A Configuration Manager az Azure-ba való áthelyezése költséghatékony megoldás lesz a szervezetem számára?

Nehéz megmondani, mivel minden környezet más. A környezet költségeinek becsléséhez használja az Azure díjkalkulátorát.

További információ

Hol tudhatok meg többet ezekről az Azure-technológiákról?