Descrição geral do Azure Stack Hub

O Azure Stack Hub é uma extensão do Azure que proporciona uma forma de executar aplicações num ambiente no local e disponibilizar serviços do Azure no datacenter. Com uma plataforma de cloud consistente, as organizações podem tomar decisões tecnológicas com confiança com base em requisitos empresariais, em vez de decisões empresariais baseadas em limitações tecnológicas.

Porquê utilizar o Azure Stack Hub?

O Azure fornece uma plataforma avançada para os programadores criarem aplicações modernas. No entanto, algumas aplicações baseadas na cloud enfrentam obstáculos como latência, conectividade intermitente e regulamentos. O Azure e o Azure Stack Hub desbloqueiam novos casos de utilização da cloud híbrida para aplicações de linha de negócio internas e destinadas ao cliente:

  • Soluções edge e desligadas. Resolva os requisitos de latência e conectividade ao processar dados localmente no Azure Stack Hub e, em seguida, agregar no Azure para análise adicional, com lógica de aplicação comum em ambos. Pode até implementar o Azure Stack Hub desligado da Internet sem conectividade ao Azure. Pense em pisos de fábrica, navios de cruzeiro e poços de minas como exemplos.

  • Aplicações na cloud que cumprem os diversos regulamentos. Desenvolva e implemente aplicações no Azure com total flexibilidade para implementar no local com o Azure Stack Hub para cumprir os requisitos regulamentares ou de política. Não são necessárias alterações de código. Os exemplos de aplicações incluem auditoria global, relatórios financeiros, negociação cambial, jogos online e relatórios de despesas.

  • Modelo de aplicação na cloud no local. Utilize arquiteturas de serviços, contentores, microsserviços e sem servidor do Azure para atualizar e expandir aplicações existentes ou criar novas. Utilize processos de DevOps consistentes em todo o Azure na cloud e no Azure Stack Hub no local para acelerar a modernização de aplicações para aplicações fundamentais críticas para a missão.

Para obter informações sobre como comparar o Azure Stack Hub com outras ofertas do Azure, veja Diferenças entre o Azure global, o Azure Stack Hub e o Azure Stack HCI.

Residência dos dados

Se o cliente implementar o Azure Stack Hub desligado do Azure global e da Internet, não serão enviados dados armazenados na aplicação para a Microsoft. O Azure Stack Hub é uma aplicação no local. Os clientes são totalmente donos e controlam a aplicação, o acesso à aplicação e quaisquer dados armazenados na aplicação. A implementação desligada permite um controlo total sobre a localização de dados pelo cliente. Em alternativa, um cliente pode optar por ligar uma aplicação do Azure Stack Hub ao Azure global ou à Internet num cenário de carga de trabalho híbrida (por exemplo, uma solução que utiliza recursos implementados no Azure Stack Hub e no Azure público com transmissão de dados entre ambos) ou com a gestão de cloud híbrida (por exemplo, ligar uma máquina virtual implementada no Azure Stack Hub ao Azure Monitor no Azure público para monitorização.) Nestes cenários, o cliente é responsável por validar se o Azure ou outros serviços online utilizados com a aplicação satisfazem quaisquer preocupações de residência dos dados. Para obter mais informações sobre a residência dos dados, veja Residência dos dados no Azure.

Arquitetura do Azure Stack Hub

Os sistemas integrados do Azure Stack Hub são compostos em racks de 4 a 16 servidores criados por parceiros de hardware fidedignos e entregues diretamente no seu datacenter. Após a entrega, um fornecedor de soluções irá trabalhar consigo para implementar o sistema integrado e garantir que a solução do Azure Stack Hub cumpre os seus requisitos empresariais. Pode preparar o seu datacenter ao garantir que todos os requisitos de energia e arrefecimento necessários, conectividade de limites e outros requisitos de integração do datacenter necessários estão implementados.

Para obter mais informações sobre a experiência de integração do datacenter do Azure Stack Hub, veja Integração do datacenter do Azure Stack Hub.

O Azure Stack Hub baseia-se no hardware padrão da indústria e é gerido com as mesmas ferramentas que já utiliza para gerir subscrições do Azure. Como resultado, pode aplicar processos de DevOps consistentes, quer esteja ou não ligado ao Azure.

A arquitetura do Azure Stack Hub permite-lhe fornecer serviços do Azure na periferia para localizações remotas ou conectividade intermitente, desligados da Internet. Pode criar soluções híbridas que processam dados localmente no Azure Stack Hub e, em seguida, agregar no Azure para processamento e análise adicionais. Por fim, uma vez que o Azure Stack Hub está instalado no local, pode cumprir requisitos regulamentares ou de políticas específicos com a flexibilidade de implementar aplicações na cloud no local sem alterar qualquer código.

Opções de implementação

Os sistemas integrados do Azure Stack Hub são oferecidos através de uma parceria da Microsoft e de parceiros de hardware, criando uma solução que oferece simplicidade de gestão de computação e inovação a ritmo da cloud. Uma vez que o Azure Stack Hub é oferecido como um sistema integrado de hardware e software, tem a flexibilidade e o controlo de que precisa, juntamente com a capacidade de inovar a partir da cloud.

Um sistema integrado do Azure Stack Hub pode variar entre 4 e 16 servidores, denominado unidade de escala. Os sistemas integrados são suportados conjuntamente pelo parceiro de hardware e pela Microsoft. O diagrama seguinte mostra um exemplo de uma unidade de escala.

Diagrama a mostrar um sistema integrado do Azure Stack Hub.

Modelos de ligação

Pode optar por implementar o Azure Stack Hub ligado à Internet (e ao Azure) ou desligado do mesmo.

Para obter mais informações, veja as considerações para modelos de implementação ligados e desligados .

Fornecedor de identidade

O Azure Stack Hub utiliza Microsoft Entra ID ou Serviços de Federação do Active Directory (AD FS) (AD FS). Microsoft Entra ID é o fornecedor de identidade multi-inquilino baseado na cloud da Microsoft. A maioria dos cenários híbridos com implementações ligadas à Internet utilizam Microsoft Entra ID como arquivo de identidades.

Para implementações desligadas do Azure Stack Hub, tem de utilizar o AD FS. Os fornecedores de recursos do Azure Stack Hub e outras aplicações funcionam de forma semelhante com o AD FS ou Microsoft Entra ID. O Azure Stack Hub inclui a sua própria instância do Active Directory e uma Graph API do Active Directory.

Como é gerido o Azure Stack Hub?

O Azure Stack Hub utiliza o mesmo modelo de operações que o Azure. Um operador do Azure Stack Hub pode fornecer uma variedade de serviços e aplicações aos utilizadores inquilinos, de forma semelhante à forma como a Microsoft fornece serviços do Azure aos utilizadores inquilinos.

Diagrama a mostrar as funções de tarefas do Azure Stack Hub

Pode gerir o Azure Stack Hub com o portal de administrador, o portal de utilizador ou o PowerShell. Os portais do Azure Stack Hub são apoiados por instâncias separadas do Azure Resource Manager. Um Operador do Azure Stack Hub utiliza o portal de administrador para gerir o Azure Stack Hub e para fazer coisas como criar ofertas de inquilinos e manter o estado de funcionamento e monitorização do sistema integrado. O portal de utilizador fornece uma experiência self-service para consumo de recursos na cloud, como máquinas virtuais (VMs), contas de armazenamento e aplicações Web.

Para obter mais informações sobre como gerir o Azure Stack Hub com o portal de administrador, veja o início rápido utilizar o portal de administração do Azure Stack Hub.

Enquanto operador do Azure Stack Hub, pode fornecer VMs, aplicações Web, SQL Server de elevada disponibilidade e bases de dados do Servidor MySQL.

Um operador pode gerir o Azure Stack Hub com o portal de administrador ou o PowerShell. Pode configurar o Azure Stack Hub para fornecer serviços a inquilinos através de planos, quotas, ofertas e subscrições. Os utilizadores inquilinos podem subscrever várias ofertas. As ofertas podem ter um ou mais planos e os planos podem ter um ou mais serviços. Os operadores também gerem a capacidade e respondem a alertas.

Os utilizadores consomem serviços que o operador oferece. Os utilizadores podem aprovisionar, monitorizar e gerir serviços que subscreveram, como aplicações Web, armazenamento e VMs. Os utilizadores podem gerir o Azure Stack Hub com o portal de utilizador ou o PowerShell.

Para saber mais sobre a gestão do Azure Stack Hub, incluindo que contas utilizar onde, responsabilidades típicas do operador, o que dizer aos seus utilizadores e como obter ajuda, veja noções básicas de administração do Azure Stack Hub.

Fornecedores de recursos

Os fornecedores de recursos são serviços Web que formam a base para todos os serviços IaaS e PaaS do Azure Stack Hub. O Azure Resource Manager depende de diferentes fornecedores de recursos para fornecer acesso aos serviços. Cada fornecedor de recursos ajuda-o a configurar e controlar os respetivos recursos. Os administradores de serviços também podem adicionar novos fornecedores de recursos personalizados.

Fornecedores de recursos fundamentais

Existem três fornecedores de recursos IaaS fundamentais:

  • Computação: o Fornecedor de Recursos de Computação permite que os inquilinos do Azure Stack Hub criem as suas próprias VMs. O Fornecedor de Recursos de Computação inclui a capacidade de criar VMs, bem como extensões de VM. O serviço de extensão de VM ajuda a fornecer capacidades IaaS para VMs windows e Linux. Por exemplo, pode utilizar o Fornecedor de Recursos de Computação para aprovisionar uma VM do Linux e executar scripts bash durante a implementação para configurar a VM.
  • Fornecedor de Recursos de Rede: o Fornecedor de Recursos de Rede fornece uma série de funcionalidades de Redes Definidas pelo Software (SDN) e de Virtualização de Funções de Rede (NFV) para a nuvem privada. Pode utilizar o Fornecedor de Recursos de Rede para criar recursos como balanceadores de carga de software, IPs públicos, grupos de segurança de rede e redes virtuais.
  • Fornecedor de Recursos de Armazenamento: o Fornecedor de Recursos de Armazenamento fornece quatro serviços de armazenamento consistentes com o Azure: blob, fila, tabela e gestão de contas Key Vault que fornece gestão e auditoria de segredos, como palavras-passe e certificados. O fornecedor de recursos de armazenamento também oferece um serviço de administração da cloud de armazenamento para facilitar a administração do fornecedor de serviços de serviços de armazenamento consistentes com o Azure. O Armazenamento do Azure fornece a flexibilidade para armazenar e obter grandes quantidades de dados não estruturados, como documentos e ficheiros de multimédia com Blobs do Azure e dados estruturados baseados em NoSQL com Tabelas do Azure.

Fornecedores de recursos opcionais

Existem três fornecedores de recursos PaaS opcionais que pode implementar e utilizar com o Azure Stack Hub:

  • Serviço de Aplicações: Serviço de Aplicações do Azure no Azure Stack Hub é uma oferta PaaS do Microsoft Azure disponível para o Azure Stack Hub. O serviço permite que os seus clientes internos ou externos criem aplicações Web, API e Funções do Azure para qualquer plataforma ou dispositivo.
  • SQL Server: utilize o fornecedor de recursos SQL Server para oferecer bases de dados SQL como um serviço do Azure Stack Hub. Depois de instalar o fornecedor de recursos e ligá-lo a uma ou mais instâncias SQL Server, o utilizador e os seus utilizadores podem criar bases de dados para aplicações nativas da cloud, sites que utilizam SQL e outras cargas de trabalho que utilizam o SQL.
  • Servidor MySQL: utilize o fornecedor de recursos do MySQL Server para expor bases de dados MySQL como um serviço do Azure Stack Hub. O fornecedor de recursos do MySQL é executado como um serviço numa VM do Windows Server 2019 Server Core.

Passos seguintes

Diferenças entre o Azure global, o Azure Stack Hub e o Azure Stack HCI

Noções básicas de administração

Início Rápido: utilizar o portal de administração do Azure Stack Hub

Compreender a utilização e a faturação.