Gestor de configuração em Azure FAQ

Aplica-se a: Configuration Manager (ramo atual)

Estas perguntas frequentes (FAQ) sobre o Gestor de Configuração em Microsoft Azure podem ajudá-lo a entender quando usá-lo e como configumentá-lo.

Perguntas gerais

Posso mover os servidores do Gestor de Configuração para o Azure?

Sim, este cenário é apoiado. Para obter mais informações, consulte Suporte para ambientes de virtualização.

Todos os locais primários para crianças devem estar em Azure com o local da administração central ou no local? E sites secundários?

A replicação baseada em ficheiros e bases de dados para comunicações site-to-site beneficiam da proximidade de estar hospedada em Azure. No entanto, todo o tráfego relacionado com o cliente seria remoto dos servidores do site e dos sistemas de sites. Se utilizar uma ligação de rede rápida e fiável entre a Azure e a sua intranet com um plano de dados ilimitado, alojar toda a sua infraestrutura em Azure é uma opção.

Se utilizar um plano de dados medido e a largura de banda disponível ou o custo é uma preocupação, então considere colocar sites específicos e sistemas de site no local. Em seguida, utilize os controlos de largura de banda incorporados no Gestor de Configuração. Considere também esta configuração quando a ligação de rede entre o Azure e a sua intranet não é rápida ou pode não ser fiável.

O Gestor de Configuração em Azure é considerado um software como um serviço (SaaS)?

Não, é infraestrutura como serviço (IaaS). Hospeda os servidores de infraestrutura do Gestor de Configuração em máquinas virtuais Azure.

Quais os fatores mais importantes quando se considera mover o Gestor de Configuração para o Azure?

  1. Rede
  2. Disponibilidade
  3. Desempenho
  4. Custo
  5. Experiência do Utilizador

Para obter mais informações sobre estes fatores, consulte as outras questões abaixo.

Posso usar o Gestor de Configuração com o Azure Stack Hub?

Sim. O Azure Stack Hub suporta máquinas virtuais IaaS da mesma forma que a nuvem Azure. Assim, o Gestor de Configuração é suportado no Azure Stack Hub da mesma forma que com o Azure IaaS.

As funcionalidades anexas à nuvem do Gestor de Configuração que dependem de serviços específicos na nuvem não são suportadas com o Azure Stack Hub. Por exemplo, não é possível criar um gateway de gestão de nuvens (CMG) no Azure Stack Hub.

Rede

Devo usar ExpressRoute ou um Gateway Azure VPN?

A Microsoft recomenda a utilização do ExpressRoute. As velocidades de rede e a latência podem afetar a funcionalidade entre o servidor do site e os sistemas de site remoto e entre qualquer comunicação do cliente aos sistemas do site.

Não há nenhuma limitação no Gestor de Configuração para usar o Gateway Azure VPN. Deverá rever cuidadosamente os seguintes requisitos desta infraestrutura e, em seguida, tomar a sua decisão:

  • Desempenho
  • Remendar
  • Distribuição de software
  • Implementação de SO

Considere os seguintes aspetos para cada solução:

  • Extensão natural ao seu datacenter e pode ligar vários datacenters
  • Ligações privadas entre datacenters Azure e sua infraestrutura
  • Não passa pela internet pública
  • Oferece fiabilidade, velocidades rápidas, menor latência, alta segurança
  • Oferece até 10 velocidades de Gbps e opções ilimitadas de plano de dados

Gateway de VPN

  • VPNs site-to-site ou ponto a local
  • O tráfego passa pela internet pública
  • Utiliza a Segurança do Protocolo de Internet (IPsec) e a Exchange da Chave de Internet (IKE)

Para mais informações, consulte ExpressRoute ou Azure VPN.

Que opções do ExpressRoute devo escolher?

Depende. O ExpressRoute tem muitas opções diferentes, como ilimitadas ou medidos, diferentes opções de velocidade e suplementos premium. As opções selecionadas dependem da funcionalidade Do Gestor de Configuração que está a utilizar e da quantidade de dados que pretende distribuir. Pode controlar a transferência de dados do Gestor de Configuração entre servidores do site e pontos de distribuição, mas não é possível controlar a comunicação do servidor do servidor do site para o local. Quando utilizar um plano de dados medido, se colocar sites específicos e sistemas de site no local e utilizar os controlos de largura de banda incorporados do Gestor de Configuração,pode ajudar a controlar o custo da utilização do Azure.

Ainda preciso de me juntar aos meus servidores de sites num domínio do Ative Directory?

Sim. Quando se muda para a Azure, as configurações suportadas permanecem as mesmas, incluindo os requisitos do Ative Directory para instalar o Gestor de Configuração.

Posso usá Azure Ative Directory?

N.º Azure Ative Directory não é apoiado. Os servidores do seu site ainda precisam de ser membros de um domínio ative directory.

Disponibilidade

Posso utilizar opções de alta disponibilidade como conjuntos de disponibilidade de VM Azure com o Gestor de Configuração?

Sim. Pode utilizar conjuntos de disponibilidade de VM Azure para funções redundantes do sistema de sites, como pontos de distribuição ou pontos de gestão.

Também pode usá-los para os servidores do site do Gestor de Configuração. Por exemplo, os sites da administração central e os locais primários podem estar todos no mesmo conjunto de disponibilidade. Esta configuração pode ajudá-lo a garantir que não são reiniciados ao mesmo tempo.

Para obter mais informações, consulte opções de disponibilidade para Máquinas Virtuais Azure e opções de alta disponibilidade para o Gestor de Configuração.

Posso usar uma base de dados SQL Server do Azure?

N.º Tens de usar SQL Server num VM. O Gestor de Configuração não suporta atualmente o Azure SQL Server.

Para obter uma elevada disponibilidade do servidor de base de dados do site, utilize SQL Server Grupos de disponibilidade. Para obter mais informações, consulte Prepare-se para utilizar um grupo de SQL Server Sempre Na disponibilidade com o Gestor de Configuração.

Posso utilizar os equilibradores de carga do Azure com funções de sistema de site, como pontos de gestão ou pontos de atualização de software?

O Gestor de Configuração não é testado com equilibradores de carga Azure. Se a funcionalidade for transparente para a aplicação, não deverá ter quaisquer efeitos adversos nas operações normais.

Desempenho

Que fatores afetam o desempenho neste cenário?

Os seguintes fatores são os mais importantes para o desempenho do Gestor de Configuração no Azure:

  • Tamanho e tipo Azure VM
  • Discos Azure VM: recomenda-se o armazenamento premium, especialmente para SQL Server
  • Latência e velocidade da rede

Que tamanho vMs devo usar?

Em geral, a sua potência de computação (CPU e memória) precisa de cumprir o hardware recomendado para o Gestor de Configuração. Mas existem algumas diferenças entre hardware de computador regular e VMs Azure, especialmente quando se trata dos discos que estes VMs usam. O tamanho VM que utiliza depende do tamanho do seu ambiente.

A lista que se segue inclui algumas recomendações gerais para o tamanho de VM:

  • Para implantações de produção de qualquer tamanho significativo, utilize VMs classe S. Estes VMs podem usar discos de armazenamento premium. Os VMs da classe S não usam armazenamento de bolhas e, em geral, não satisfazem os requisitos de desempenho necessários para uma experiência de produção aceitável.
  • Utilize vários discos de armazenamento premium para uma escala mais elevada e listrados na consola de gestão de discos Windows para o máximo IOPS.
  • Utilize discos premium melhores ou múltiplos durante a sua implementação inicial do site. Por exemplo, P30 em vez de P20, e dois discos P30 num volume listrado, em vez de um único P30. Se o seu site precisar mais tarde de aumentar o tamanho de VM devido à carga adicional, pode aproveitar o CPU adicional e a memória que um tamanho VM maior fornece. Também já terá discos no lugar que podem tirar partido da produção adicional de IOPS que o tamanho VM maior permite.

As tabelas que se seguem listam as contagens iniciais sugeridas para utilizar em locais de administração primária e central para várias instalações de tamanho:

Base de dados do site co-localizada

Um site de administração primária ou central com a base de dados do site no servidor do site:

Clientes de desktop Tamanho VM recomendado Discos recomendados
< 25.000 DS4_V2 2xP30 (listrado)
25.000 a 50.000 DS13_V2 2xP30 (listrado)
50.000 a 100.000 DS14_V2 3xP30 (listrado)

Base de dados de site remoto

Um site de administração primária ou central com a base de dados do site num servidor remoto:

Clientes de desktop Tamanho VM recomendado Discos recomendados
< 25.000 Servidor do site: F4S
Servidor de base de dados: DS12_V2
Servidor do site: 1xP30
Servidor de base de dados: 2xP30 (listrado)
25.000 a 50.000 Servidor do site: F4S
Servidor de base de dados: DS13_V2
Servidor do site: 1xP30
Servidor de base de dados: 2xP30 (listrado)
50.000 a 100.000 Servidor do site: F8S
Servidor de base de dados: DS14_V2
Servidor do site: 2xP30 (listrado)
Servidor de base de dados: 3xP30 (listrado)

Exemplo

Esta imagem mostra uma configuração de disco de exemplo para o seguinte VM:

  • Um DS14_V2 tamanho VM para um site que gere 50.000 a 100.000 clientes
  • Três discos P30 em volume listrado
  • Separar volumes lógicos para a instalação do Gestor de Configuração e ficheiros de base de dados

Configuração de gestão de disco de exemplo para um site em um VM Azure

Experiência do utilizador

Porque é que o utilizador vive uma área de importância?

As decisões que tomar para a localização do networking, disponibilidade, desempenho e servidor do site podem afetar diretamente os seus utilizadores. A mudança de um site para Azure deve ser transparente para os seus utilizadores para que não experimentem uma mudança nas suas interações diárias com o Gestor de Configuração.

Para manter os custos baixos para um único local primário, os sistemas de site remoto devem estar em Azure no local?

Com exceção da comunicação do servidor do site para um ponto de distribuição, estas comunicações servidor-a-servidor num site podem ocorrer a qualquer momento e não usam mecanismos para controlar o uso da largura de banda da rede. Como não é possível controlar a comunicação entre sistemas de sites como pontos de gestão e pontos de atualização de software, certifique-se de considerar quaisquer custos associados a estas comunicações.

As velocidades da rede e a latência são outros fatores a ter em conta também. Redes lentas ou não fiáveis podem afetar a funcionalidade entre o servidor do site e os sistemas de site remoto, e a comunicação do cliente para os sistemas do site. Fator no número de clientes geridos que utilizam um determinado sistema de site e nas funcionalidades que utiliza ativamente.

Como ponto de partida, pode utilizar a orientação padrão para sistemas de site através de ligações WAN. Idealmente, a produção de rede que seleciona e recebe entre o Azure e a sua intranet será consistente com um WAN que está bem relacionado com uma rede rápida.

E a distribuição de conteúdos e a gestão de conteúdos?

A abordagem para a gestão de conteúdos é praticamente a mesma que para servidores de sites e sistemas de sites.

  • Se utilizar uma ligação de rede rápida e fiável entre o Azure e a sua intranet com um plano de dados ilimitado, hospedar pontos de distribuição padrão em Azure pode ser uma opção.

  • Se algum dos seguintes fatores se aplicar:

    • Usa-se um plano de dados medido
    • O custo da largura de banda é uma preocupação
    • A ligação de rede entre a Azure e a sua intranet não é rápida ou pode não ser fiável

    Então pode considerar as seguintes outras abordagens:

    • Utilize pontos de distribuição padrão ou puxe pontos de distribuição no local.
    • Permitir Windows BranchCache em pontos de distribuição ou outras tecnologias de caching de pares.
    • Utilize um gateway de gestão de nuvem ativado por conteúdo (CMG). Note que não suporta pacotes de atualização de software para atualizações da Microsoft. É necessário ter uma localização alternativa ou configurar a implementação da atualização de software necessária para permitir que os clientes obtenham conteúdos de atualização a partir da internet.

Nota

Se necessitar de suporte PXE ou multicast, precisa de um ponto de distribuição no local para responder a estes pedidos de arranque.

Para apoiar os clientes baseados na Internet, o que posso fazer em vez de usar um ponto de gestão virado para a Internet?

Utilize um gateway de gestão de nuvens (CMG). O CMG fornece uma forma simples de gerir os clientes do Gestor de Configuração na internet. Você implementa o serviço para uma subscrição Azure, e ele conecta-se à sua infraestrutura no local através do ponto de conector de porta de porta de gestão de nuvem. Os clientes podem então aceder às funções do sistema de sites no local, quer estejam ligados à rede interna ou à internet.

Que tecnologia de caching de pares devo usar?

Peer cache é uma tecnologia 100% nativa de Gestor de Configuração. BranchCache e Otimização de Entrega são Windows funcionalidades. Todos podem ser úteis dependendo dos seus requisitos. Para obter mais informações, incluindo uma tabela para comparar funcionalidades, consulte os fundamentos da gestão de conteúdos - Tecnologias de caching peer.

Custo

Mudar o Gestor de Configuração para a Azure será uma solução rentável para a minha organização?

É difícil dizer já que cada ambiente é diferente. Para estimar o custo para o seu ambiente, utilize a calculadora de preços Azure.

Mais informações

Onde posso aprender mais sobre estas tecnologias Azure?