Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le operazioni disconnesse consentono di distribuire e gestire istanze locali di Azure per creare cloud privati sovrani. Questo articolo illustra come questa funzionalità supporta la conformità, la sicurezza e le distribuzioni remote.
Informazioni generali
Le operazioni disconnesse per Azure Locale consentono di distribuire e gestire istanze locali di Azure senza una connessione al cloud pubblico di Azure. Questa funzionalità consente di compilare, distribuire e gestire macchine virtuali e applicazioni in contenitori usando i servizi abilitati per Azure Arc da un piano di controllo locale. Si ottiene un'esperienza familiare del portale di Azure e dell'interfaccia Command-Line di Azure.
Per eseguire le operazioni locali di Azure con operazioni disconnesse, è essenziale pianificare capacità aggiuntiva per l'appliance virtuale. I requisiti hardware minimi per distribuire e gestire Azure Locale in un ambiente disconnesso sono superiori perché è necessario ospitare un piano di controllo locale. La pianificazione corretta consente di garantire operazioni uniformi.
Per altre informazioni, vedere Prerequisiti tecnici e hardware nella sezione Criteri di idoneità .
Perché usare le operazioni disconnesse?
Ecco alcuni scenari per l'esecuzione di Azure Locale con operazioni disconnesse:
Requisiti sovrani e conformità: in settori come enti pubblici, sanità e finanza, si hanno requisiti di residenza dei dati e sovrani difficili da soddisfare usando i controlli del cloud sovrano pubblico. Quando operi in modalità disconnessa, dati, operazioni e controllo rimangono entro i limiti dell'organizzazione.
Posizioni remote o isolate: in aree con un'infrastruttura di rete limitata, ad esempio aree remote o protette, le operazioni disconnesse consentono di usare i servizi di Azure Arc ed eseguire carichi di lavoro senza basarsi sulla connettività Internet. Ad esempio, impianti petroliferi e siti di produzione.
Sicurezza: per i settori con requisiti di sicurezza rigorosi, le operazioni disconnesse contribuiscono a ridurre la superficie di attacco non esponendo i sistemi alle reti esterne.
Servizi supportati
Le operazioni disconnesse per Azure Locale supportano i servizi seguenti:
| Servizio | Descrizione |
|---|---|
| Portale di Azure | Offre un'esperienza di portale di Azure simile a Quella pubblica di Azure. |
| Azure Resource Manager (ARM) | Gestire e usare abbonamenti, gruppi di risorse, modelli di Azure Resource Manager e interfaccia della riga di comando. |
| Controllo degli accessi in base al ruolo | Applicare il RBAC per sottoscrizioni e gruppi di risorse. |
| Identità gestita | Usare l'identità gestita assegnata dal sistema per i tipi di risorse che supportano l'identità gestita. |
| Server con abilitazione di Arc | Gestire gli utenti guest delle macchine virtuali per le macchine virtuali locali di Azure. |
| Macchine virtuali locali di Azure | Configurare e gestire macchine virtuali Windows o Linux usando la funzionalità operazioni disconnesse per Azure Localee. |
| Cluster Kubernetes con abilitazione Arc (anteprima) | Connettersi e gestire cluster Kubernetes (CLOUD Native Computing Foundation) distribuiti in macchine virtuali locali di Azure, abilitando la configurazione e la gestione unificate. |
| Servizio Azure Kubernetes abilitato da Arc per Azure locale (anteprima) | Configurare e gestire AKS su Azure locale. |
| Gestione dei dispositivi locali di Azure | Creare e gestire istanze locali di Azure, inclusa la possibilità di aggiungere e rimuovere nodi. |
| Registro dei container di Azure | Creare e gestire registri contenitori per archiviare e recuperare immagini e artefatti del contenitore. |
| Azure Key Vault (Archivio chiavi di Azure) | Creare e gestire vault delle chiavi per archiviare e accedere ai segreti. |
| Criteri di Azure | Applicare standard e governance tramite criteri durante la creazione di nuove risorse. |
Criteri di idoneità
Per poter ottenere operazioni disconnesse, è necessario soddisfare i criteri seguenti:
Contratto idoneo: è necessario un contratto idoneo con Microsoft. Il programma di abbonamento online di Microsoft non è idoneo. Discutere le opzioni del contratto con il team dell'account prima di qualificarsi.
Piano di supporto: è necessario avere un piano di supporto attivo (Standard o superiore) con Microsoft o collaborare con un partner con un piano di supporto attivo.
Business deve funzionare disconnesso: le operazioni disconnesse sono destinate alle organizzazioni che non possono connettersi ad Azure a causa di problemi di connettività o restrizioni normative. Per poter attuare operazioni disconnesse, è necessaria un'esigenza aziendale valida per operare in un ambiente disconnesso. Per altre informazioni, vedere Perché usare le operazioni disconnesse?
Prerequisiti operativi e tecnici: l'organizzazione deve disporre di personale in grado di distribuire e gestire operazioni disconnesse o di collaborare con un partner preferito per distribuire e gestire operazioni disconnesse per conto dell'utente. È necessario identificare i carichi di lavoro e i requisiti dell'applicazione per ciò che viene implementato e gestito in modalità disconnessa.
Hardware: le operazioni disconnesse supportano le soluzioni Premier per Azure Locale. È necessario usare hardware Azure Locale personalizzato e distribuire un cluster di gestione dedicato. Per le configurazioni supportate, vedere il catalogo delle soluzioni Azure Locale e i requisiti hardware del cluster di gestione.
Inizia
Per ottenere l'accesso, collabora con il team del tuo account per comprendere i termini e le condizioni del prodotto. Il team dell'account o tu puoi completare il modulo e attendere l'approvazione. Si riceve una notifica dello stato (approvato, rifiutato, in coda o sono necessarie altre informazioni) entro 10 giorni lavorativi. Se si è approvati, si ricevono istruzioni per ottenere l'accesso.
Flusso di distribuzione e gestione
Ecco il flusso per distribuire e gestire Azure Locale con operazioni disconnesse:
Review
| Descrizione | Passo |
|---|---|
| Controllare i problemi noti relativi alle operazioni disconnesse per Azure Localee. | Problemi noti per le operazioni disconnesse |
| Prima di iniziare, controllare i criteri di idoneità. | Criteri di idoneità |
Pianificazione
| Descrizione | Passo |
|---|---|
| Configurare le impostazioni di rete necessarie. | Requisiti di rete per le operazioni disconnesse |
| Comprendere e configurare la soluzione di gestione delle identità. | Integrazione delle identità per le operazioni disconnesse |
| Comprendere e configurare i controlli di sicurezza. | Controlli di sicurezza per le operazioni disconnesse |
| Configurare l'infrastruttura a chiave pubblica e proteggere gli endpoint. | Integrazione dell'infrastruttura a chiave pubblica (PKI) per le operazioni disconnesse |
| Comprendere il cluster di gestione dedicato e pianificare l'approvvigionamento hardware. | Cluster di gestione dedicato per le operazioni disconnesse |
Deploy
| Descrizione | Passo |
|---|---|
| Assicurarsi di avere le autorizzazioni e l'accesso necessari per configurare le operazioni disconnesse. | Acquisire operazioni disconnesse |
| Preparare un'istanza locale di Azure per supportare le distribuzioni disconnesse. | Preparare l'ambiente locale di Azure per le distribuzioni disconnesse |
| Distribuire il cluster di gestione con l'appliance disconnessa. | Distribuire Azure Locale con operazioni disconnesse |
| Eseguire la registrazione dopo la distribuzione del cluster di gestione. | Registrare le operazioni disconnesse |
Gestione
| Descrizione | Passo |
|---|---|
| Usare l'interfaccia della riga di comando per gestire Azure Locale con operazioni disconnesse. | Interfaccia della riga di comando di Azure per operazioni disconnesse |
| Gestire le macchine virtuali locali di Azure. | Macchine virtuali locali di Azure per le operazioni disconnesse |
| Gestire il servizio Azure Kubernetes abilitato da Arc in Locale di Azure. | Servizio Azure Kubernetes abilitato da Arc per le operazioni disconnesse (anteprima) |
| Gestire il Registro dei Contenitori di Azure in Azure Localee. | Registro Azure Container per le operazioni disconnesse |
| Applicare gli standard con le policy quando si creano nuove risorse. | Criteri di Azure per le operazioni disconnesse |
| Usare la CLI per creare un Azure Key Vault. | Azure Key Vault per le operazioni disconnesse |
| Monitorare l'infrastruttura e i carichi di lavoro in esecuzione in Locale di Azure con operazioni disconnesse. | Monitorare le operazioni offline per Azure Locale |
Troubleshoot
| Descrizione | Passo |
|---|---|
| Raccogliere i log su richiesta per la risoluzione dei problemi. | Raccolta di log su richiesta |
| Usare la raccolta di log di fallback per la diagnosi dei problemi. | Raccolta di log di fallback |
Contenuti correlati
- Altre informazioni sulle operazioni disconnesse con Azure Localee
Questa funzionalità è disponibile solo in Locale di Azure 2602 o versione successiva.