Operações em modo desconectado para o Azure Local

As operações desconectadas permitem implantar e gerenciar instâncias locais do Azure para criar nuvens privadas soberanas. Este artigo explica como esse recurso dá suporte a conformidade, segurança e implantações remotas.

Visão geral

As operações desconectadas do Azure Local permitem implantar e gerenciar instâncias locais do Azure sem uma conexão com a nuvem pública do Azure. Esse recurso permite que você crie, implante e gerencie VMs (máquinas virtuais) e aplicativos em contêineres usando serviços selecionados habilitados para Azure Arc em um plano de controle local. Você obtém uma experiência familiar do portal do Azure e da CLI (Interface de Command-Line) do Azure.

Para executar o Azure Local com operações desconectadas, é essencial planejar uma capacidade extra para a solução de virtualização. Os requisitos mínimos de hardware para implantar e operar o Azure Local em um ambiente desconectado são maiores porque você precisa hospedar um plano de controle local. O planejamento adequado ajuda a garantir operações suaves.

Para obter mais informações, consulte os pré-requisitos técnicos e o hardware na seção Critérios de qualificação .

Por que usar operações desconectadas?

Aqui estão alguns cenários para executar o Azure Local com operações desconectadas:

  • Requisitos soberanos e conformidade: em setores como governo, saúde e finanças, você tem residência de dados e requisitos soberanos difíceis de atender usando controles de nuvem soberana pública. Quando você executa desconectado, os dados, as operações e o controle permanecem dentro dos limites da sua organização.

  • Locais remotos ou isolados: em áreas com infraestrutura de rede limitada, como regiões remotas ou protegidas, as operações desconectadas permitem que você use os serviços do Azure Arc e execute cargas de trabalho sem depender da conectividade com a Internet. Por exemplo, plataformas de petróleo e locais de fabricação.

  • Segurança: para setores com requisitos de segurança estritos, as operações desconectadas ajudam a reduzir a superfície de ataque, não expondo sistemas a redes externas.

Serviços com suporte

As operações desconectadas do Azure Local dão suporte aos seguintes serviços:

Serviço Descrição
portal do Azure Oferece uma experiência de portal do Azure semelhante ao Azure Public.
ARM (Azure Resource Manager) Gerenciar e usar assinaturas, grupos de recursos, modelos do ARM e CLI.
RBAC (controle de acesso baseado em função) Implemente o RBAC para assinaturas e grupos de recursos.
Identidade gerenciada Use a identidade gerenciada atribuída pelo sistema para tipos de recursos que dão suporte à identidade gerenciada.
Servidores habilitados para Arc Gerenciar convidados de VM para VMs do Azure Local.
VMs locais do Azure Configure e gerencie VMs do Windows ou linux usando o recurso de operações desconectadas para o Azure Local.
Clusters Kubernetes habilitados para Arc (Prévia) Conecte e gerencie clusters kubernetes do CNCF (Cloud Native Computing Foundation) implantados em VMs locais do Azure, habilitando a configuração e o gerenciamento unificados.
AKS (Serviço de Kubernetes do Azure) habilitado pelo Arc para Azure Local (versão prévia) Configure e gerencie o AKS no Azure Local.
Gerenciamento de dispositivos locais do Azure Crie e gerencie instâncias locais do Azure, incluindo a capacidade de adicionar e remover nós.
Registro de Contêiner do Azure Crie e gerencie registros de contêiner para armazenar e recuperar imagens e artefatos de contêiner.
Azure Key Vault Crie e gerencie cofres de chaves para armazenar e acessar segredos.
Azure Policy Impor padrões e governança por meio de políticas ao criar novos recursos.

Critérios de qualificação

Para ser qualificado para obter operações desconectadas, você deve atender aos seguintes critérios:

  • Contrato elegível: Você precisa de um contrato elegível com Microsoft. O Microsoft MOSA (programa de assinatura online) não é qualificado. Discuta as opções de contrato com sua equipe de conta antes de se qualificar.

  • Plano de suporte: você deve ter um plano de suporte ativo (Standard ou superior) com Microsoft ou trabalhar com um parceiro com um plano de suporte ativo.

  • As empresas precisam operar desconectadas: as operações desconectadas são para organizações que não podem se conectar ao Azure devido a problemas de conectividade ou restrições regulatórias. Para conseguir obter operações desconectadas, você precisa de uma necessidade de negócios válida para executar e operar em um ambiente desconectado. Para obter mais informações, consulte Por que usar operações desconectadas?

  • Pré-requisitos operacionais e técnicos: sua organização deve ter funcionários que possam implantar e operar operações desconectadas ou trabalhar com um parceiro preferencial para implantar e operar operações desconectadas em seu nome. Você deve identificar cargas de trabalho e requisitos de aplicativo para o que você implanta e opera desconectado.

  • Hardware: as operações desconectadas oferecem suporte às Soluções Premier para o Azure Local. Você deve trazer seu próprio hardware Azure Local e implantar um cluster de gerenciamento dedicado. Para configurações com suporte, consulte o catálogo de soluções Azure Local e os requisitos de hardware do cluster de gerenciamento.

Introdução

Para obter acesso, trabalhe com sua equipe de conta para entender os termos e contratos do produto. A equipe de conta ou você pode concluir este formulário e aguardar a aprovação. Você recebe uma notificação de seu status (aprovado, rejeitado, enfileirado ou precisa de mais informações) dentro de 10 dias úteis. Se você for aprovado, receberá instruções sobre como obter acesso.

Fluxo de implantação e gerenciamento

Este é o fluxo para implantar e gerenciar o Azure Local com operações desconectadas:

Review

Descrição Passo
Verifique os problemas conhecidos com operações desconectadas do Azure Local. Problemas conhecidos para operações desconectadas
Verifique os critérios de qualificação antes de começar. Critérios de qualificação

Plano

Descrição Passo
Defina as configurações de rede necessárias. Requisitos de rede para operações desconectadas
Entenda e configure sua solução de identidade. Integração de identidade para operações desconectadas
Entender e configurar controles de segurança. Controles de segurança para operações desconectadas
Configure a Infraestrutura de Chave Pública (PKI) e proteja os dispositivos finais. Integração de PKI (infraestrutura de chave pública) para operações desconectadas
Entenda o cluster de gerenciamento dedicado e o plano para aquisição de hardware. Cluster de gerenciamento dedicado para operações desconectadas

Implantar

Descrição Passo
Verifique se você tem o acesso e as permissões necessárias para configurar operações desconectadas. Adquirir operações desconectadas
Prepare uma instância local do Azure para dar suporte a implantações desconectadas. Preparar o Azure Local para implantações desconectadas
Implante o cluster de gerenciamento com o dispositivo desconectado. Implantar o Azure Local com operações desconectadas
Registre-se após a implantação do cluster de gerenciamento. Registrar operações desconectadas

Manage

Descrição Passo
Use a CLI para gerenciar o Azure Local com operações desconectadas. CLI do Azure para operações desconectadas
Gerenciar VMs locais do Azure. VMs locais do Azure para operações desconectadas
Gerenciar o Serviço de Kubernetes do Azure habilitado pelo Arc no Azure Local. Serviço de Kubernetes do Azure habilitado pelo Arc para operações desconectadas (versão prévia)
Gerenciar o Registro de Contêiner do Azure no Azure Local. Registro de Contêiner do Azure para operações desconectadas
Impor padrões com políticas ao criar novos recursos. Azure Policy para operações desconectadas
Use a CLI para criar um Azure Key Vault. Azure Key Vault para operações desconectadas
Monitore a infraestrutura e as cargas de trabalho em execução no Azure Local com operações desconectadas. Monitorar operações desconectadas no Azure Local

Solucionar problemas

Descrição Passo
Coletar logs sob demanda para a resolução de problemas. Coleção de logs sob demanda
Use coleção de logs de contingência para diagnosticar problemas. Coleção de logs de fallback

Esse recurso só está disponível no Azure Local 2602 ou posterior.