다음을 통해 공유


Azure Stack Edge에 대한 연결이 끊긴 시나리오

적용 대상: Pro GPU SKU의 경우 예Azure Stack Edge Pro - GPUPro 2 SKU의 경우 예Azure Stack Edge Pro 2Pro R SKU의 경우 예Azure Stack Edge Pro RMini R SKU의 경우 예Azure Stack Edge Mini R

이 문서는 인터넷에서 연결이 끊긴 Azure Stack Edge를 사용해야 할 때 고려해야 할 사항을 식별하는 데 도움이 됩니다.

일반적으로 Azure Stack Edge는 클라우드의 Azure Portal, 서비스 및 리소스에 액세스할 수 있는 연결된 시나리오에 배포됩니다. 그러나 보안 또는 기타 제한 사항에 따라 인터넷 연결이 없는 환경에서 Azure Stack Edge 디바이스를 배포해야 하는 경우가 있습니다. 결과적으로 Azure Stack Edge는 연결이 끊어지고 Azure 및 기타 Azure 서비스와 통신하지 않는 독립 실행형 배포가 됩니다.

가정

인터넷 액세스를 허용하는 네트워크에서 Azure Stack Edge 디바이스의 연결을 끊기 전에 다음을 준비합니다.

  • 이 연결이 끊긴 모드에서 대부분의 Azure Stack Edge 기능이 작동하도록 하려면 Azure Portal 통해 디바이스를 활성화하고 인터넷에 연결되어 있는 동안 Kerberos, VM(가상 머신) 및 IoT Edge 사용 사례와 같은 컨테이너화되고 컨테이너화되지 않은 워크로드를 배포합니다.

    오프라인으로 사용하는 동안에는 워크로드를 관리하는 Azure Portal에 액세스할 수 없습니다. 모든 관리는 로컬 컨트롤 플레인 작업을 통해 수행됩니다. 오프라인 사용 중에 연결할 수 없는 Azure 엔드포인트 목록은 방화벽 규칙에 대한 URL 패턴을 참조하세요.

  • IoT Edge 및 Kubernetes 배포의 경우 연결을 끊기 전에 다음 작업을 완료합니다.

    1. IoT Edge 및/또는 Kubernetes 구성 요소를 사용하도록 설정하고 구성합니다.
    2. 디바이스에 컴퓨팅 모듈 및 컨테이너를 배포합니다.
    3. 모듈 및 구성 요소가 실행 중인지 확인합니다.

    Kubernetes 배포 지침은 배포 유형 선택을 참조하세요. IoT Edge 배포 지침은 Azure Stack Edge에서 IoT Edge 모듈을 사용하여 컴퓨팅 워크로드 실행을 참조하세요.

    참고 항목

    VM, Kerberos 및 IoT Edge 등에서 실행되는 일부 워크로드는 Azure에 연결해야 할 수 있습니다. 예를 들어, 일부 Azure AI 서비스에는 청구를 위한 연결이 필요합니다.

연결이 끊긴 사용에 대한 주요 차이점

Azure Stack Edge 배포의 연결이 끊어지면 Azure 엔드포인트에 연결할 수 없습니다. 이러한 액세스 부족은 사용 가능한 기능에 영향을 줍니다.

다음 표에서는 디바이스 연결이 끊어질 때의 기능 및 구성 요소 동작에 대해 설명합니다.

Azure Stack Edge 기능/구성 요소 연결이 끊어진 경우의 영향/동작
로컬 UI 및 Windows PowerShell 인터페이스 로컬 웹 UI 또는 Windows PowerShell 인터페이스를 통한 로컬 액세스는 클라이언트 컴퓨터를 디바이스에 직접 연결하여 사용할 수 있습니다.
Kubernetes 연결이 끊긴 디바이스의 Kubernetes 배포에는 다음과 같은 차이점이 있습니다.
  • Kubernetes 클러스터가 작성된 후 kubectl과 같은 기본 도구를 통해 클라이언트 시스템에서 로컬로 클러스터에 연결하고 관리할 수 ​​있습니다. kubectl을 사용하면 kubeconfig를 통해 Kubernetes 클라이언트가 디바이스의 PowerShell 인터페이스에 연결하지 않고 Kubernetes 클러스터와 직접 통신할 수 있습니다. 구성 파일이 있으면 클러스터에 물리적으로 액세스하지 않고 명령 kubectl을 사용하여 클러스터를 지시할 수 있습니다. 자세한 내용은 Microsoft Azure Stack Edge Pro 디바이스에서 Kubernetes 클러스터 만들기 및 관리를 참조하세요.
  • Azure Stack Edge에는 컨테이너 이미지를 호스트하는 로컬 컨테이너 레지스트리(Edge 컨테이너 레지스트리)가 있습니다. 디바이스의 연결이 끊긴 상태에서 이러한 이미지의 배포를 관리하여 푸시하고 로컬 네트워크를 통해 Edge 컨테이너 레지스트리에서 삭제합니다. 클라우드의 Azure Container Registry 직접 액세스할 수 없습니다. 자세한 내용은 Azure Stack Edge Pro GPU 디바이스에서 Edge 컨테이너 레지스트리 사용을 참조하세요.
  • Azure Monitor를 사용하여 Kubernetes 클러스터를 모니터링할 수 없습니다. 대신 컴퓨팅 네트워크에서 사용할 수 있는 로컬 Kubernetes 대시보드를 사용합니다. 자세한 내용은 Kubernetes 대시보드를 통해 Azure Stack Edge Pro 디바이스 모니터링을 참조하세요.
자세한 내용은 Azure Stack Edge Pro GPU 디바이스의 Kubernetes 네트워킹을 참조하세요.
Azure Arc Kubernetes Azure Arc 지원 Kubernetes 배포는 연결이 끊긴 배포에서 사용할 수 없습니다.
Azure Arc 지원 데이터 서비스 컨테이너 이미지가 디바이스에 배포된 후 Azure Arc 지원 데이터 서비스는 연결이 끊긴 배포에서 계속 실행됩니다. 로컬 네트워크를 통해 해당 이미지를 배포하고 관리합니다. 이미지를 에 푸시하고 Edge 컨테이너 레지스트리에서 삭제합니다. 자세한 내용은 컨테이너 레지스트리 이미지 관리를 참조하세요.
IoT Edge IoT Edge 모듈은 Azure에 연결된 동안 배포 및 업데이트해야 합니다. Azure에서 연결이 끊어진 경우 계속 실행됩니다.
Azure Storage 액세스 계층 연결이 끊어진 사용 중:
  • Azure Storage 계정의 데이터는 Azure 클라우드의 액세스 계층에 업로드되지 않습니다.
  • 고스트 데이터는 디바이스를 통해 직접 액세스할 수 없습니다. 모든 액세스 시도는 오류와 함께 실패합니다.
  • 새로 고침 옵션은 Azure Storage 계정의 데이터를 Azure 클라우드의 공유와 동기화하는 데 사용할 수 없습니다. 연결이 설정되면 데이터 동기화가 다시 시작됩니다.
VM 관리 연결이 끊긴 사용 중에 ARM(로컬 Azure Resource Manager)을 사용하여 가상 머신을 만들고, 수정하고, 중지하고, 시작하고, 삭제할 수 있습니다. 그러나 VM 이미지는 클라우드에서 디바이스로 다운로드할 수 없습니다. 자세한 내용은 Azure PowerShell을 통해 Azure Stack Edge 디바이스에 VM 배포를 참조하세요.
로컬 ARM ARM(Local Azure Resource Manager)은 Azure에 연결하지 않고 작동할 수 있습니다. 그러나 ARM 구독 ID 및 ARM Edge 사용자 암호를 설정하려면 로컬 ARM을 등록하고 구성하는 동안 연결이 필요합니다.
VPN Azure에 연결되지 않은 경우 구성된 VPN(가상 사설망)은 그대로 유지됩니다. Azure에 대한 연결이 설정되면 데이터 이동이 VPN을 통해 전송됩니다.
업데이트 연결이 끊긴 사용 중에는 WSUS(Windows Server Update Services)의 자동 업데이트를 사용할 수 없습니다. 업데이트를 적용하려면 업데이트 패키지를 수동으로 다운로드한 다음 디바이스의 로컬 웹 UI를 통해 적용합니다.
지원 가능성 /
로그 수집 지원 /
원격 지원 가능성
다음과 같은 차이점이 있지만 Microsoft 지원을 사용할 수 있습니다.
  • 지원 요청을 자동으로 생성하고 Azure Portal 통해 Microsoft 지원 로그를 보낼 수 없습니다. 대신 디바이스의 로컬 웹 UI를 통해 지원 패키지를 수집합니다. Microsoft 지원 지원 패키지를 업로드할 SAS(공유 액세스 서명) URI를 보냅니다.
  • 디바이스 연결이 끊어진 동안에는 Microsoft에서 원격 진단 및 복구를 수행할 수 없습니다. 디바이스에서 명령을 실행하려면 Azure와 직접 통신해야 합니다.
결제 주문 리소스 또는 관리 리소스에 대한 청구는 Azure Stack Edge 디바이스가 인터넷에 연결되어 있는지 여부에 관계없이 계속됩니다.

다음 단계