Operazioni disconnesse per Azure Locale

Le operazioni disconnesse consentono di distribuire e gestire istanze locali di Azure per creare cloud privati sovrani. Questo articolo illustra come questa funzionalità supporta la conformità, la sicurezza e le distribuzioni remote.

Informazioni generali

Le operazioni disconnesse per Azure Locale consentono di distribuire e gestire istanze locali di Azure senza una connessione al cloud pubblico di Azure. Questa funzionalità consente di compilare, distribuire e gestire macchine virtuali e applicazioni in contenitori usando i servizi abilitati per Azure Arc da un piano di controllo locale. Si ottiene un'esperienza familiare del portale di Azure e dell'interfaccia Command-Line di Azure.

Per eseguire le operazioni locali di Azure con operazioni disconnesse, è essenziale pianificare capacità aggiuntiva per l'appliance virtuale. I requisiti hardware minimi per distribuire e gestire Azure Locale in un ambiente disconnesso sono superiori perché è necessario ospitare un piano di controllo locale. La pianificazione corretta consente di garantire operazioni uniformi.

Per altre informazioni, vedere Prerequisiti tecnici e hardware nella sezione Criteri di idoneità .

Perché usare le operazioni disconnesse?

Ecco alcuni scenari per l'esecuzione di Azure Locale con operazioni disconnesse:

  • Requisiti sovrani e conformità: in settori come enti pubblici, sanità e finanza, si hanno requisiti di residenza dei dati e sovrani difficili da soddisfare usando i controlli del cloud sovrano pubblico. Quando operi in modalità disconnessa, dati, operazioni e controllo rimangono entro i limiti dell'organizzazione.

  • Posizioni remote o isolate: in aree con un'infrastruttura di rete limitata, ad esempio aree remote o protette, le operazioni disconnesse consentono di usare i servizi di Azure Arc ed eseguire carichi di lavoro senza basarsi sulla connettività Internet. Ad esempio, impianti petroliferi e siti di produzione.

  • Sicurezza: per i settori con requisiti di sicurezza rigorosi, le operazioni disconnesse contribuiscono a ridurre la superficie di attacco non esponendo i sistemi alle reti esterne.

Servizi supportati

Le operazioni disconnesse per Azure Locale supportano i servizi seguenti:

Servizio Descrizione
Portale di Azure Offre un'esperienza di portale di Azure simile a Quella pubblica di Azure.
Azure Resource Manager (ARM) Gestire e usare abbonamenti, gruppi di risorse, modelli di Azure Resource Manager e interfaccia della riga di comando.
Controllo degli accessi in base al ruolo Applicare il RBAC per sottoscrizioni e gruppi di risorse.
Identità gestita Usare l'identità gestita assegnata dal sistema per i tipi di risorse che supportano l'identità gestita.
Server con abilitazione di Arc Gestire gli utenti guest delle macchine virtuali per le macchine virtuali locali di Azure.
Macchine virtuali locali di Azure Configurare e gestire macchine virtuali Windows o Linux usando la funzionalità operazioni disconnesse per Azure Localee.
Cluster Kubernetes con abilitazione Arc (anteprima) Connettersi e gestire cluster Kubernetes (CLOUD Native Computing Foundation) distribuiti in macchine virtuali locali di Azure, abilitando la configurazione e la gestione unificate.
Servizio Azure Kubernetes abilitato da Arc per Azure locale (anteprima) Configurare e gestire AKS su Azure locale.
Gestione dei dispositivi locali di Azure Creare e gestire istanze locali di Azure, inclusa la possibilità di aggiungere e rimuovere nodi.
Registro dei container di Azure Creare e gestire registri contenitori per archiviare e recuperare immagini e artefatti del contenitore.
Azure Key Vault (Archivio chiavi di Azure) Creare e gestire vault delle chiavi per archiviare e accedere ai segreti.
Criteri di Azure Applicare standard e governance tramite criteri durante la creazione di nuove risorse.

Criteri di idoneità

Per poter ottenere operazioni disconnesse, è necessario soddisfare i criteri seguenti:

  • Contratto idoneo: è necessario un contratto idoneo con Microsoft. Il programma di abbonamento online di Microsoft non è idoneo. Discutere le opzioni del contratto con il team dell'account prima di qualificarsi.

  • Piano di supporto: è necessario avere un piano di supporto attivo (Standard o superiore) con Microsoft o collaborare con un partner con un piano di supporto attivo.

  • Business deve funzionare disconnesso: le operazioni disconnesse sono destinate alle organizzazioni che non possono connettersi ad Azure a causa di problemi di connettività o restrizioni normative. Per poter attuare operazioni disconnesse, è necessaria un'esigenza aziendale valida per operare in un ambiente disconnesso. Per altre informazioni, vedere Perché usare le operazioni disconnesse?

  • Prerequisiti operativi e tecnici: l'organizzazione deve disporre di personale in grado di distribuire e gestire operazioni disconnesse o di collaborare con un partner preferito per distribuire e gestire operazioni disconnesse per conto dell'utente. È necessario identificare i carichi di lavoro e i requisiti dell'applicazione per ciò che viene implementato e gestito in modalità disconnessa.

  • Hardware: le operazioni disconnesse supportano le soluzioni Premier per Azure Locale. È necessario usare hardware Azure Locale personalizzato e distribuire un cluster di gestione dedicato. Per le configurazioni supportate, vedere il catalogo delle soluzioni Azure Locale e i requisiti hardware del cluster di gestione.

Inizia

Per ottenere l'accesso, collabora con il team del tuo account per comprendere i termini e le condizioni del prodotto. Il team dell'account o tu puoi completare il modulo e attendere l'approvazione. Si riceve una notifica dello stato (approvato, rifiutato, in coda o sono necessarie altre informazioni) entro 10 giorni lavorativi. Se si è approvati, si ricevono istruzioni per ottenere l'accesso.

Flusso di distribuzione e gestione

Ecco il flusso per distribuire e gestire Azure Locale con operazioni disconnesse:

Review

Descrizione Passo
Controllare i problemi noti relativi alle operazioni disconnesse per Azure Localee. Problemi noti per le operazioni disconnesse
Prima di iniziare, controllare i criteri di idoneità. Criteri di idoneità

Pianificazione

Descrizione Passo
Configurare le impostazioni di rete necessarie. Requisiti di rete per le operazioni disconnesse
Comprendere e configurare la soluzione di gestione delle identità. Integrazione delle identità per le operazioni disconnesse
Comprendere e configurare i controlli di sicurezza. Controlli di sicurezza per le operazioni disconnesse
Configurare l'infrastruttura a chiave pubblica e proteggere gli endpoint. Integrazione dell'infrastruttura a chiave pubblica (PKI) per le operazioni disconnesse
Comprendere il cluster di gestione dedicato e pianificare l'approvvigionamento hardware. Cluster di gestione dedicato per le operazioni disconnesse

Deploy

Descrizione Passo
Assicurarsi di avere le autorizzazioni e l'accesso necessari per configurare le operazioni disconnesse. Acquisire operazioni disconnesse
Preparare un'istanza locale di Azure per supportare le distribuzioni disconnesse. Preparare l'ambiente locale di Azure per le distribuzioni disconnesse
Distribuire il cluster di gestione con l'appliance disconnessa. Distribuire Azure Locale con operazioni disconnesse
Eseguire la registrazione dopo la distribuzione del cluster di gestione. Registrare le operazioni disconnesse

Gestione

Descrizione Passo
Usare l'interfaccia della riga di comando per gestire Azure Locale con operazioni disconnesse. Interfaccia della riga di comando di Azure per operazioni disconnesse
Gestire le macchine virtuali locali di Azure. Macchine virtuali locali di Azure per le operazioni disconnesse
Gestire il servizio Azure Kubernetes abilitato da Arc in Locale di Azure. Servizio Azure Kubernetes abilitato da Arc per le operazioni disconnesse (anteprima)
Gestire il Registro dei Contenitori di Azure in Azure Localee. Registro Azure Container per le operazioni disconnesse
Applicare gli standard con le policy quando si creano nuove risorse. Criteri di Azure per le operazioni disconnesse
Usare la CLI per creare un Azure Key Vault. Azure Key Vault per le operazioni disconnesse
Monitorare l'infrastruttura e i carichi di lavoro in esecuzione in Locale di Azure con operazioni disconnesse. Monitorare le operazioni offline per Azure Locale

Troubleshoot

Descrizione Passo
Raccogliere i log su richiesta per la risoluzione dei problemi. Raccolta di log su richiesta
Usare la raccolta di log di fallback per la diagnosi dei problemi. Raccolta di log di fallback

Questa funzionalità è disponibile solo in Locale di Azure 2602 o versione successiva.