Escenario desconectado para Azure Stack Edge
SE APLICA A:Azure Stack Edge Pro: GPUAzure Stack Edge Pro 2Azure Stack Edge Pro RAzure Stack Edge Mini R
Este artículo le ayudará a identificar los aspectos que debe tener en cuenta cuando necesite usar Azure Stack Edge sin conexión a Internet.
Normalmente, Azure Stack Edge se implementa en un escenario conectado con acceso a Azure Portal, servicios y recursos en la nube. Sin embargo, en algún momento la seguridad u otras restricciones requerirá que implemente el dispositivo de Azure Stack Edge en un entorno sin conexión a Internet. Como resultado, Azure Stack Edge se convierte en una implementación independiente sin conexión a Internet y que no se comunica con Azure ni con otros servicios de Azure.
Supuestos
Antes de desconectar el dispositivo de Azure Stack Edge de la red que permite el acceso a Internet, debe realizar estos preparativos:
Para asegurarse de que la mayoría de las características de Azure Stack Edge funcionan en este modo sin conexión, activará el dispositivo a través de Azure Portal e implementará cargas de trabajo contenedorizadas y cargas de trabajo no contenedorizadas, como Kerberos, máquinas virtuales (VM) y casos de uso de IoT Edge mientras tenga una conexión a Internet.
Durante el uso sin conexión, no tendrá acceso a Azure Portal para administrar las cargas de trabajo. Toda la administración se realizará a través de operaciones del plano de control local. Para obtener una lista de los puntos de conexión de Azure a los que no se puede acceder durante el modo sin conexión, consulte Patrones de direcciones URL para reglas de firewall.
Para una implementación de IoT Edge y de Kubernetes, debe completar estas tareas antes de desconectarse:
- Habilite y configure IoT Edge o los componentes de Kubernetes.
- Implemente módulos y contenedores de proceso en el dispositivo.
- Asegúrese de que los módulos y componentes se están ejecutando.
Para la guía de implementación de Kubernetes, consulte Elección del tipo de implementación. Para la guía de implementación de IoT Edge, consulte Ejecución de una carga de trabajo de proceso con el módulo de IoT Edge en Azure Stack Edge.
Nota:
Algunas cargas de trabajo que se ejecutan en máquinas virtuales, Kerberos y IoT Edge pueden requerir conectividad a Azure. Por ejemplo, algunos servicios de Azure AI requieren conectividad para la facturación.
Principales diferencias del uso sin conexión
Cuando una implementación de Azure Stack Edge está desconectada, no puede acceder a los puntos de conexión de Azure. Esta falta de acceso afecta a las características disponibles.
En la tabla siguiente se describe el comportamiento de las características y los componentes cuando el dispositivo está en modo sin conexión.
Característica o componente de Azure Stack Edge | Impacto o comportamiento cuando esta en modo sin conexión |
---|---|
Interfaz de usuario local e interfaz de Windows PowerShell | El acceso local mediante la interfaz de usuario web local o la interfaz de Windows PowerShell está disponible conectando un equipo cliente directamente al dispositivo. |
Kubernetes | Las implementaciones de Kubernetes en un dispositivo sin conexión tienen estas diferencias:
|
Azure Arc en Kubernetes | Una Implementación de Kubernetes habilitado para Azure Arc no puede ser utilizado en una implementación sin conexión. |
Servicios de datos habilitados para Azure Arc | Una vez implementadas las imágenes de contenedor en el dispositivo, los servicios de datos habilitados para Azure Arc continuarán en ejecución en una implementación sin conexión. Implementará y administrará esas imágenes mediante la red local. Insertará imágenes en el registro de contenedor de Edge y las eliminará de él. Para más información, consulte Administración de imágenes del registro de contenedor. |
IoT Edge | Los módulos de IoT Edge deben implementarse y actualizarse mientras están conectados a Azure. Si están desconectados de Azure, seguirán en ejecución. |
Niveles de acceso a Azure Storage | Durante el uso sin conexión:
|
Administración de máquinas virtuales | Durante el uso sin conexión, las máquinas virtuales se pueden crear, modificar, detener, iniciar y eliminar mediante el Azure Resource Manager local (ARM). Sin embargo, las imágenes de máquina virtual no se pueden descargar en el dispositivo desde la nube. Para más información, consulte Implementación de VM en el dispositivo Azure Stack Edge mediante Azure PowerShell. |
ARM local | Azure Resource Manager (ARM) local puede funcionar sin conectividad con Azure. Sin embargo, se requiere conectividad durante el registro y la configuración de ARM local, por ejemplo, para establecer la contraseña de usuario de ARM Edge y el identificador de suscripción de ARM. |
VPN | Una red privada virtual (VPN) configurada permanece intacta cuando no hay conexión a Azure. Cuando se establece la conectividad a Azure, los datos en movimiento se transfieren mediante la VPN. |
Actualizaciones | Las actualizaciones automáticas de Windows Server Update Services (WSUS) no están disponibles durante el uso sin conexión. Para aplicar actualizaciones, descargue los paquetes de actualización manualmente y aplíquelos mediante la interfaz de usuario web local del dispositivo. |
Compatibilidad / Recopilación de registros de soporte técnico / Soporte técnico remoto |
El Soporte técnico de Microsoft está disponible, con estas diferencias:
|
Facturación | La facturación del recurso de pedido o del recurso de administración continúa independientemente de si el dispositivo de Azure Stack Edge está conectado a Internet o no. |
Pasos siguientes
- Revise los casos de uso de Azure Stack Edge Pro con GPU, Azure Stack Edge Pro R y Azure Stack Edge Mini R.
- Ver precios.