Perguntas frequentes sobre o Configuration Manager no Azure

Aplica-se a: Configuration Manager (branch atual)

Essas perguntas frequentes (perguntas frequentes) sobre Configuration Manager no Microsoft Azure podem ajudá-lo a entender quando usá-lo e como configurá-lo.

Questões gerais

Posso mover servidores Configuration Manager locais para o Azure?

Sim, esse cenário tem suporte. Para obter mais informações, consulte Suporte para ambientes de virtualização.

Todos os sites primários filho devem estar no Azure com o site de administração central ou local? E os sites secundários?

A replicação de banco de dados e baseada em arquivo para comunicações site a site se beneficiam da proximidade de ser hospedado no Azure. No entanto, todo o tráfego relacionado ao cliente seria remoto de servidores de site e sistemas de site. Se você usar uma conexão de rede rápida e confiável entre o Azure e sua intranet com um plano de dados ilimitado, hospedar toda a infraestrutura no Azure será uma opção.

Se você usar um plano de dados medido e a largura de banda ou o custo disponíveis for uma preocupação, considere colocar sites e sistemas de site específicos no local. Em seguida, use os controles de largura de banda incorporados em Configuration Manager. Considere também essa configuração quando a conexão de rede entre o Azure e sua intranet não for rápida ou não puder ser confiável.

O Configuration Manager no Azure é considerado software como um serviço (SaaS)?

Não, é infraestrutura como serviço (IaaS). Você hospeda seus servidores de infraestrutura Configuration Manager em máquinas virtuais do Azure.

Quais fatores são mais importantes ao considerar mover Configuration Manager para o Azure?

  1. Rede
  2. Disponibilidade
  3. Desempenho
  4. Custo
  5. Experiência do Usuário

Para obter mais informações sobre esses fatores, confira as outras perguntas abaixo.

Posso usar Configuration Manager com o Azure Stack Hub?

Sim. O Azure Stack Hub dá suporte a máquinas virtuais IaaS da mesma forma que a nuvem do Azure. Portanto, Configuration Manager tem suporte no Azure Stack Hub da mesma forma que no IaaS do Azure.

Configuration Manager recursos anexados à nuvem que dependem de serviços de nuvem específicos não têm suporte com o Azure Stack Hub. Por exemplo, você não pode criar um CMG (gateway de gerenciamento de nuvem) no Azure Stack Hub.

Rede

Devo usar o ExpressRoute ou um Gateway de VPN do Azure?

A Microsoft recomenda usar o ExpressRoute. As velocidades de rede e a latência podem afetar a funcionalidade entre o servidor do site e os sistemas de sites remotos e entre qualquer comunicação do cliente com os sistemas do site.

Não há limitação no Configuration Manager para o uso do Gateway de VPN do Azure. Você deve examinar cuidadosamente os seguintes requisitos desta infraestrutura e, em seguida, tomar sua decisão:

  • Desempenho
  • Patching
  • Distribuição de software
  • Implantação do SO

Considere os seguintes aspectos para cada solução:

  • Extensão natural ao datacenter e pode unir vários datacenters
  • Conexões privadas entre datacenters do Azure e sua infraestrutura
  • Não passa pela internet pública
  • Oferece confiabilidade, velocidades rápidas, latência menor, alta segurança
  • Oferece velocidades de até 10 Gbps e opções de plano de dados ilimitados

Gateway de VPN

  • VPNs site a site ou ponto a site
  • O tráfego passa pela internet pública
  • Usa o IPsec (Internet Protocol Security) e o Internet Key Exchange (IKE)

Para obter mais informações, consulte ExpressRoute ou VPN do Azure.

Quais opções do ExpressRoute devo escolher?

Depende. O ExpressRoute tem muitas opções diferentes, como opções ilimitadas ou limitadas, diferentes opções de velocidade e complementos premium. As opções selecionadas dependem da funcionalidade Configuration Manager que você está usando e quantos dados você planeja distribuir. Você pode controlar a transferência de dados Configuration Manager entre servidores de site e pontos de distribuição, mas não é possível controlar a comunicação do servidor site para o site. Quando você usa um plano de dados medido, se colocar sites e sistemas de site específicos no local e usar os controles de largura de banda internos do Configuration Manager, poderá ajudar a controlar o custo do uso do Azure.

Ainda preciso ingressar meus servidores de site em um domínio do Active Directory?

Sim. Quando você se muda para o Azure, as configurações com suporte permanecem as mesmas, incluindo os requisitos do Active Directory para instalar Configuration Manager.

Posso usar Microsoft Entra ID?

Não. Microsoft Entra ID não tem suporte no momento. Os servidores do site ainda precisam ser membros de um domínio do Active Directory.

Disponibilidade

Posso usar opções de alta disponibilidade, como conjuntos de disponibilidade de VM do Azure com Configuration Manager?

Sim. Você pode usar conjuntos de disponibilidade de VM do Azure para funções redundantes do sistema de sites, como pontos de distribuição ou pontos de gerenciamento.

Você também pode usá-los para os servidores do site Configuration Manager. Por exemplo, sites de administração central e sites primários podem estar todos no mesmo conjunto de disponibilidade. Essa configuração pode ajudá-lo a garantir que elas não sejam reinicializadas ao mesmo tempo.

Para obter mais informações, confira Opções de disponibilidade para opções de Máquinas Virtuais do Azure e Alta disponibilidade para Configuration Manager.

Posso usar um banco de dados do servidor SQL do Azure?

Não. Você precisa usar SQL Server em uma VM. Configuration Manager atualmente não dá suporte a SQL do Azure Server.

Para alta disponibilidade do servidor de banco de dados do site, use SQL Server Always On grupos de disponibilidade. Para obter mais informações, consulte Preparar para usar um grupo de disponibilidade SQL Server Always On com Configuration Manager.

Posso usar balanceadores de carga do Azure com funções do sistema de site, como pontos de gerenciamento ou pontos de atualização de software?

Configuration Manager não é testado com balanceadores de carga do Azure. Se a funcionalidade for transparente para o aplicativo, ela não deverá ter efeitos adversos em operações normais.

Desempenho

Quais fatores afetam o desempenho nesse cenário?

Os seguintes fatores são os mais importantes para Configuration Manager desempenho no Azure:

  • Tamanho e tipo de VM do Azure
  • Discos de VM do Azure: o armazenamento premium é recomendado, especialmente para SQL Server
  • Latência e velocidade de rede

Quais VMs de tamanho devo usar?

Em geral, seu poder de computação (CPU e memória) precisa atender ao hardware recomendado para Configuration Manager. Mas há algumas diferenças entre o hardware regular do computador e as VMs do Azure, especialmente quando se trata dos discos que essas VMs usam. O tamanho da VM que você usa depende do tamanho do seu ambiente.

A lista a seguir inclui algumas recomendações gerais para o tamanho da VM:

  • Para implantações de produção de qualquer tamanho significativo, use VMs do Azure de classe S . Essas VMs podem usar discos de armazenamento premium. VMs de classe não S usam armazenamento de blobs e, em geral, não atenderão aos requisitos de desempenho necessários para uma experiência de produção aceitável.
  • Use vários discos de armazenamento premium para maior escala e listrados no console de Gerenciamento de Disco do Windows para IOPS máximo.
  • Use discos melhores ou vários premium durante a implantação inicial do site. Por exemplo, P30 em vez de P20 e dois discos P30 em um volume listrado, em vez de um único P30. Se seu site precisar aumentar o tamanho da VM devido a uma carga adicional, você poderá aproveitar a CPU e a memória adicionais que uma VM maior fornece. Você também já terá discos em vigor que podem aproveitar a taxa de transferência adicional do IOPS que o tamanho maior da VM permite.

As tabelas a seguir listam as contagens iniciais de disco sugeridas a serem usadas em sites de administração primária e central para várias instalações de tamanho:

Banco de dados de site co-localizado

Um site de administração primário ou central com o banco de dados do site no servidor do site:

Clientes da área de trabalho Tamanho recomendado da VM Discos recomendados
< 25,000 DS4_V2 2xP30 (listrado)
25.000 a 50.000 DS13_V2 2xP30 (listrado)
50.000 a 100.000 DS14_V2 3xP30 (listrado)

Banco de dados de site remoto

Um site de administração primária ou central com o banco de dados do site em um servidor remoto:

Clientes da área de trabalho Tamanho recomendado da VM Discos recomendados
< 25,000 Servidor de site: servidor de banco de dados F4S
: DS12_V2
Servidor de site: 1xP30
Servidor de banco de dados: 2xP30 (listrado)
25.000 a 50.000 Servidor de site: servidor de banco de dados F4S
: DS13_V2
Servidor de site: 1xP30
Servidor de banco de dados: 2xP30 (listrado)
50.000 a 100.000 Servidor de site: servidor de banco de dados F8S
: DS14_V2
Servidor de site: 2xP30 (listrado)
Servidor de banco de dados: 3xP30 (listrado)

Exemplo

Esta imagem mostra um exemplo de configuração de disco para a seguinte VM:

  • Uma VM de tamanho DS14_V2 para um site que gerencia de 50.000 a 100.000 clientes
  • Três discos P30 em um volume listrado
  • Separar volumes lógicos para o Configuration Manager instalar e arquivos de banco de dados

Configuração de gerenciamento de disco de exemplo para um site em uma VM do Azure

Experiência do usuário

Por que a experiência do usuário é uma main área de importância?

As decisões tomadas para a rede, disponibilidade, desempenho e localização do servidor de site podem afetar diretamente seus usuários. A mudança de um site para o Azure deve ser transparente para seus usuários para que eles não experimentem uma alteração em suas interações diárias com Configuration Manager.

Para manter os custos baixos para um único site primário, os sistemas de sites remotos devem estar no Azure ou local?

Com exceção da comunicação do servidor do site para um ponto de distribuição, essas comunicações servidor a servidor em um site podem ocorrer a qualquer momento e não usar mecanismos para controlar o uso da largura de banda de rede. Como você não pode controlar a comunicação entre sistemas de site, como pontos de gerenciamento e pontos de atualização de software, considere todos os custos associados a essas comunicações.

As velocidades de rede e a latência também são outros fatores a serem considerados. Redes lentas ou não confiáveis podem afetar a funcionalidade entre o servidor do site e os sistemas de sites remotos e a comunicação do cliente com os sistemas do site. Fator no número de clientes gerenciados que usam um determinado sistema de site e os recursos que você usa ativamente.

Como ponto de partida, você pode usar as diretrizes padrão para sistemas de site em links WAN. Idealmente, a taxa de transferência de rede que você selecionar e receber entre o Azure e sua intranet será consistente com uma WAN bem conectada a uma rede rápida.

E a distribuição de conteúdo e o gerenciamento de conteúdo?

A abordagem para o gerenciamento de conteúdo é muito igual a para servidores de site e sistemas de site.

  • Se você usar uma conexão de rede rápida e confiável entre o Azure e sua intranet com um plano de dados ilimitado, hospedar pontos de distribuição padrão no Azure pode ser uma opção.

  • Se algum dos seguintes fatores se aplicar:

    • Você usa um plano de dados medido
    • O custo da largura de banda é uma preocupação
    • A conexão de rede entre o Azure e sua intranet não é rápida ou pode não ser confiável

    Em seguida, você pode considerar as seguintes outras abordagens:

    • Use pontos de distribuição padrão ou pull no local.
    • Habilite o Windows BranchCache em pontos de distribuição ou outras tecnologias de cache par.
    • Use um CMG ( gateway de gerenciamento de nuvem ) habilitado para conteúdo. Observe que ele não dá suporte a pacotes de atualização de software para atualizações da Microsoft. Você precisa ter um local alternativo ou configurar a implantação de atualização de software para permitir que os clientes obtenham conteúdo de atualização da Internet.

Observação

Se você precisar de suporte para PXE ou multicast, precisará de um ponto de distribuição local para responder a essas solicitações de inicialização.

Para dar suporte a clientes baseados na Internet, o que posso fazer em vez de usar um ponto de gerenciamento voltado para a Internet?

Use um CMG ( gateway de gerenciamento de nuvem ). O CMG fornece uma maneira simples de gerenciar Configuration Manager clientes na Internet. Você implanta o serviço em uma assinatura do Azure e ele se conecta à infraestrutura local por meio do ponto de conector do gateway de gerenciamento de nuvem. Em seguida, os clientes podem acessar funções locais do sistema de sites, sejam elas conectadas à rede interna ou à Internet.

Qual tecnologia de cache par devo usar?

O cache par é uma tecnologia de Configuration Manager 100% nativa. BranchCache e Otimização de Entrega são recursos do Windows. Todos eles podem ser úteis dependendo de seus requisitos. Para obter mais informações, incluindo uma tabela para comparar recursos, consulte Fundamentos de gerenciamento de conteúdo – tecnologias de cache par.

Custo

Mudar Configuration Manager para o Azure será uma solução econômica para minha organização?

É difícil dizer que cada ambiente é diferente. Para estimar o custo do ambiente, use a calculadora de preços do Azure.

Mais informações

Onde posso aprender mais sobre essas tecnologias do Azure?