Что такое ресурсный мост Azure Arc?

Мост ресурсов Azure Arc — это управляемый корпорацией Майкрософт продукт, который является частью основной платформы Azure Arc. Он предназначен для размещения других служб Azure Arc. В этом выпуске мост ресурсов поддерживает самостоятельное обслуживание виртуальных машин и управление ими из Azure для виртуальных машин Windows и Linux, размещенных в локальной среде в Azure Stack HCI (управление виртуальными машинами Azure Arc), VMware (VMware vSphere с поддержкой Arc) и System Center диспетчер виртуальных машин (SCVMM с поддержкой Arc).

Мост ресурсов Azure Arc — это кластер управления Kubernetes, установленный на локальной инфраструктуре клиента в качестве виртуальной машины (модуль) (aka Arc (модуль)). Мост ресурсов предоставляет учетные данные для плоскости управления инфраструктурой, которая позволяет применять службы управления гостевыми клиентами на локальных ресурсах. Мост ресурсов Arc обеспечивает проекцию локальных ресурсов в качестве ресурсов ARM и управления из ARM как ресурсов Azure с поддержкой Arc.

Мост ресурсов Arc обеспечивает следующие преимущества:

  • Позволяет самостоятельно обслуживать виртуальную машину из Azure без необходимости создавать кластер Kubernetes и управлять ими.
  • Полностью поддерживается корпорацией Майкрософт, включая обновления основных компонентов.
  • Поддерживает развертывание в любом частном облаке, размещенном в Hyper-V или VMware из портал Azure или с помощью интерфейс командной строки Azure (CLI).

Обзор

Мост ресурсов Azure Arc размещает другие компоненты, такие как пользовательские расположения, расширения кластера и другие агенты Azure Arc, чтобы обеспечить уровень функциональности с поддерживаемыми инфраструктурами частного облака. Сложная система состоит из трех уровней:

  • Базовый слой, представляющий мост ресурсов и агенты Arc.
  • Уровень платформы, включающий пользовательское расположение и расширение кластера.
  • Уровень решения для каждой службы, поддерживаемой мостом ресурсов Arc (т. е. разными типами виртуальных машин).

Схема архитектуры моста ресурсов Azure Arc.

Мост ресурсов Azure Arc может размещать другие службы или решения Azure, работающие локально. На мосте ресурсов Arc размещено два объекта:

  • Расширение кластера: служба Azure, развернутая для запуска локальной среды. В настоящее время она поддерживает три службы:

    • Управление виртуальными машинами Azure Arc в Azure Stack HCI
    • VMware с поддержкой Azure Arc
    • System Center с поддержкой Azure Arc диспетчер виртуальных машин (SCVMM)
  • Пользовательские расположения: целевой объект развертывания, в котором можно создать ресурсы Azure. Он сопоставляется с различным ресурсом для разных служб Azure. Например, для VMware с поддержкой Arc ресурс настраиваемых расположений сопоставляется с экземпляром vCenter и для управления виртуальными машинами Azure Arc в Azure Stack HCI, он сопоставляется с экземпляром кластера HCI.

Пользовательские расположения и расширение кластера — это ресурсы Azure, связанные с ресурсом моста ресурсов Azure Arc в Azure Resource Manager. При создании локальной виртуальной машины из Azure можно выбрать пользовательское расположение и маршруты, которые создают действие в сопоставленном vCenter, кластере Azure Stack HCI или SCVMM.

Некоторые ресурсы уникальны для инфраструктуры. Например, vCenter имеет пул ресурсов, сетевые ресурсы и ресурсы шаблонов. Во время создания виртуальной машины необходимо указать эти ресурсы. С помощью Azure Stack HCI просто необходимо выбрать пользовательское расположение, сеть и шаблон для создания виртуальной машины.

Сводные сведения о ресурсах Azure — это проекции ресурсов, работающих в локальном частном облаке. Если локальный ресурс не работоспособен, это может повлиять на работоспособность связанных ресурсов, проецируемых в Azure. Например, если мост ресурсов удаляется случайно, все ресурсы, проецируемые в Azure мостом ресурсов, влияют. Локальные виртуальные машины в локальном частном облаке не влияют, так как они работают в vCenter, но вы не сможете запускать или останавливать виртуальные машины из Azure. Не рекомендуется напрямую управлять мостом ресурсов или изменять их с помощью локальных приложений.

Преимущества моста ресурсов Azure Arc

С помощью моста ресурсов Azure Arc можно выполнить следующие действия для каждой частной облачной инфраструктуры из Azure:

Azure Stack HCI

Вы можете подготовить и управлять локальными виртуальными машинами Windows и Linux, работающими в кластерах Azure Stack HCI.

VMware vSphere

Регистрируя пулы ресурсов, сети и шаблоны виртуальных машин, можно представить подмножество ресурсов vCenter в Azure, чтобы включить самостоятельную работу. Интеграция с Azure позволяет управлять доступом к ресурсам vCenter в Azure для обеспечения безопасной среды. Вы также можете выполнять различные операции на виртуальных машинах VMware, включенных vSphere с поддержкой Arc:

  • Запуск, остановка и перезапуск виртуальной машины
  • Управление доступом и добавление тегов Azure
  • Добавление, удаление и обновление сетевых интерфейсов
  • Добавление, удаление и обновление дисков и обновление размера виртуальной машины (ядра ЦП и память)
  • Включение гостевого управления
  • Установка расширений

System Center диспетчер виртуальных машин (SCVMM)

Вы можете подключить сервер управления SCVMM к Azure, развернув мост ресурсов Azure Arc в среде VMM. Мост ресурсов Azure Arc позволяет представлять ресурсы SCVMM (облака, виртуальные машины, шаблоны и т. д.) в Azure и выполнять различные операции.

  • Запуск, остановка и перезапуск виртуальной машины
  • Управление доступом и добавление тегов Azure
  • Добавление, удаление и обновление сетевых интерфейсов
  • Добавление, удаление и обновление дисков и обновление размера виртуальной машины (ядра ЦП и память)
  • Включение гостевого управления
  • Установка расширений

Пример сценариев

Ниже приведены лишь два примера многих сценариев, которые можно включить с помощью моста ресурсов Arc в гибридной среде.

Применение Политика Azure и других служб Azure к локальным виртуальным машинам VMware

Клиент развертывает Мост ресурсов Arc в локальной среде VMware. Они войдите в портал Azure и выберите виртуальные машины VMware, которые они хотели бы подключить к Azure. Теперь они могут управлять этими локальными виртуальными машинами VMware в Azure Resource Manager (ARM) как компьютеры с поддержкой Arc, а также собственные компьютеры Azure, чтобы просмотреть свои ресурсы в гибридной среде VMware или Azure. Это включает развертывание служб Azure, таких как Defender для облака и Политика Azure, для обновления состояния безопасности и соответствия локальных виртуальных машин VMware в Azure.

Схема, на которой показаны виртуальные машины VMware, подключенные к Azure через мост ресурсов Arc.

Создание физических виртуальных машин HCI в локальной среде из Azure

Клиент имеет несколько расположений центра обработки данных в Канаде и Нью-йорке. Они устанавливают мост ресурсов Arc в каждом центре обработки данных и подключают виртуальные машины Azure Stack HCI к Azure в каждом расположении. Затем они могут войти в портал Azure и увидеть все виртуальные машины с поддержкой Arc из двух физических расположений вместе в одном центральном облачном расположении. На портале клиент может выбрать создание новой виртуальной машины; эта виртуальная машина также создается локально в выбранном центре обработки данных, что позволяет клиенту управлять виртуальными машинами в разных физических расположениях централизованно через Azure.

Схема, на которой показаны виртуальные машины Azure Stack HCI в двух центрах обработки данных, подключенных к Azure через мост ресурсов Arc.

Поддержка версий и регионов

Поддерживаемые регионы

Чтобы использовать мост ресурсов Arc в регионе, мост ресурсов Arc и компонент с поддержкой Arc для частного облака должны поддерживаться в регионе. Например, чтобы использовать мост ресурсов Arc с Azure Stack HCI в восточной части США, мост ресурсов Arc и функцию управления виртуальными машинами Arc для Azure Stack HCI должны поддерживаться в восточной части США. Чтобы подтвердить доступность компонентов в разных регионах для каждого поставщика частного облака, ознакомьтесь с руководством по развертыванию и другой документацией. Может быть экземпляр, где мост ресурсов Arc доступен в регионе, где функция частного облака пока недоступна.

Мост ресурсов Arc поддерживает следующие регионы Azure:

  • Восточная часть США
  • Восточная часть США 2
  • западная часть США 2
  • Западная часть США — 3
  • Центральная часть США
  • Центрально-северная часть США
  • Центрально-южная часть США
  • Центральная Канада
  • Восточная Австралия
  • Западная Европа
  • Северная Европа
  • южная часть Соединенного Королевства
  • западная часть Соединенного Королевства
  • Центральная Швеция
  • Восточная Япония
  • Юго-Восточная Азия
  • Восточная Азия
  • Центральная Индия

обеспечение региональной устойчивости.

Хотя Azure имеет ряд функций избыточности на каждом уровне сбоя, если происходит событие, влияющее на службу, мост ресурсов Azure Arc в настоящее время не поддерживает отработку отказа между регионами или другие возможности устойчивости. В случае недоступности службы локальные виртуальные машины будут продолжать работать без изменений. Возможности управления Azure во время сбоя службы будут недоступны.

Среды частного облака

Следующие среды частного облака и их версии официально поддерживаются для моста ресурсов Arc:

  • VMware vSphere версии 7.0, 8.0
  • Azure Stack HCI
  • SCVMM

Поддерживаемые версии

Минимальная поддерживаемая версия моста ресурсов Arc — 1.0.15.

Как правило, поддерживается последняя выпущенная версия и предыдущие три версии (n-3) моста ресурсов Arc. Например, если текущая версия — 1.0.18, то типичные поддерживаемые версии n-3:

  • Текущая версия: 1.0.18
  • n-1 версия: 1.0.17
  • n-2 версия: 1.0.16
  • n-3 версия: 1.0.15

Могут быть экземпляры, в которых поддерживаемые версии не являются последовательными. Например, версия 1.0.18 выпущена и позже найдена, чтобы содержать ошибку; Исправление, выпущенное в версии 1.0.19 и версии 1.0.18, удаляется. В этом сценарии поддерживаемые версии n-3 становятся версиями 1.0.19, 1.0.17, 1.0.16, 1.0.15.

Мост ресурсов Arc обычно выпускает новую версию по ежемесячному курсу в конце месяца. Могут возникнуть задержки, которые могут привести к дальнейшему выходу даты выпуска. Независимо от того, когда выходит новый выпуск, если вы находитесь в поддерживаемых версиях n-3 (начиная с версии 1.0.15), то поддерживается версия моста ресурсов Arc. Чтобы оставаться обновленными в выпусках, посетите заметки о выпуске моста ресурсов Arc на GitHub. Чтобы узнать больше о вариантах обновления, посетите мост ресурсов Upgrade Arc.

Мост ресурсов Arc в настоящее время не поддерживает приватный канал.

Следующие шаги