Azure Stack Edge에 대한 연결이 끊긴 시나리오
적용 대상: Azure Stack Edge Pro - GPU
Azure Stack Edge Pro 2
Azure Stack Edge Pro R
Azure Stack Edge Mini R
이 문서는 인터넷에서 연결이 끊긴 Azure Stack Edge를 사용해야 할 때 고려해야 할 사항을 식별하는 데 도움이 됩니다.
일반적으로 Azure Stack Edge는 클라우드의 Azure Portal, 서비스 및 리소스에 액세스할 수 있는 연결된 시나리오에 배포됩니다. 그러나 보안 또는 기타 제한 사항에 따라 인터넷 연결이 없는 환경에서 Azure Stack Edge 디바이스를 배포해야 하는 경우가 있습니다. 결과적으로 Azure Stack Edge는 연결이 끊어지고 Azure 및 기타 Azure 서비스와 통신하지 않는 독립 실행형 배포가 됩니다.
가정
인터넷 액세스를 허용하는 네트워크에서 Azure Stack Edge 디바이스의 연결을 끊기 전에 다음을 준비합니다.
이 연결이 끊긴 모드에서 대부분의 Azure Stack Edge 기능이 작동하도록 하려면 Azure Portal 통해 디바이스를 활성화하고 인터넷에 연결되어 있는 동안 Kerberos, VM(가상 머신) 및 IoT Edge 사용 사례와 같은 컨테이너화되고 컨테이너화되지 않은 워크로드를 배포합니다.
오프라인으로 사용하는 동안에는 워크로드를 관리하는 Azure Portal에 액세스할 수 없습니다. 모든 관리는 로컬 컨트롤 플레인 작업을 통해 수행됩니다. 오프라인 사용 중에 연결할 수 없는 Azure 엔드포인트 목록은 방화벽 규칙에 대한 URL 패턴을 참조하세요.
IoT Edge 및 Kubernetes 배포의 경우 연결을 끊기 전에 다음 작업을 완료합니다.
- IoT Edge 및/또는 Kubernetes 구성 요소를 사용하도록 설정하고 구성합니다.
- 디바이스에 컴퓨팅 모듈 및 컨테이너를 배포합니다.
- 모듈 및 구성 요소가 실행 중인지 확인합니다.
Kubernetes 배포 지침은 배포 유형 선택을 참조하세요. IoT Edge 배포 지침은 Azure Stack Edge에서 IoT Edge 모듈을 사용하여 컴퓨팅 워크로드 실행을 참조하세요.
참고 항목
VM, Kerberos 및 IoT Edge 등에서 실행되는 일부 워크로드는 Azure에 연결해야 할 수 있습니다. 예를 들어, 일부 Azure AI 서비스에는 청구를 위한 연결이 필요합니다.
연결이 끊긴 사용에 대한 주요 차이점
Azure Stack Edge 배포의 연결이 끊어지면 Azure 엔드포인트에 연결할 수 없습니다. 이러한 액세스 부족은 사용 가능한 기능에 영향을 줍니다.
다음 표에서는 디바이스 연결이 끊어질 때의 기능 및 구성 요소 동작에 대해 설명합니다.
Azure Stack Edge 기능/구성 요소 | 연결이 끊어진 경우의 영향/동작 |
---|---|
로컬 UI 및 Windows PowerShell 인터페이스 | 로컬 웹 UI 또는 Windows PowerShell 인터페이스를 통한 로컬 액세스는 클라이언트 컴퓨터를 디바이스에 직접 연결하여 사용할 수 있습니다. |
Kubernetes | 연결이 끊긴 디바이스의 Kubernetes 배포에는 다음과 같은 차이점이 있습니다.
|
Azure Arc Kubernetes | Azure Arc 지원 Kubernetes 배포는 연결이 끊긴 배포에서 사용할 수 없습니다. |
Azure Arc 지원 데이터 서비스 | 컨테이너 이미지가 디바이스에 배포된 후 Azure Arc 지원 데이터 서비스는 연결이 끊긴 배포에서 계속 실행됩니다. 로컬 네트워크를 통해 해당 이미지를 배포하고 관리합니다. 이미지를 에 푸시하고 Edge 컨테이너 레지스트리에서 삭제합니다. 자세한 내용은 컨테이너 레지스트리 이미지 관리를 참조하세요. |
IoT Edge | IoT Edge 모듈은 Azure에 연결된 동안 배포 및 업데이트해야 합니다. Azure에서 연결이 끊어진 경우 계속 실행됩니다. |
Azure Storage 액세스 계층 | 연결이 끊어진 사용 중:
|
VM 관리 | 연결이 끊긴 사용 중에 ARM(로컬 Azure Resource Manager)을 사용하여 가상 머신을 만들고, 수정하고, 중지하고, 시작하고, 삭제할 수 있습니다. 그러나 VM 이미지는 클라우드에서 디바이스로 다운로드할 수 없습니다. 자세한 내용은 Azure PowerShell을 통해 Azure Stack Edge 디바이스에 VM 배포를 참조하세요. |
로컬 ARM | ARM(Local Azure Resource Manager)은 Azure에 연결하지 않고 작동할 수 있습니다. 그러나 ARM 구독 ID 및 ARM Edge 사용자 암호를 설정하려면 로컬 ARM을 등록하고 구성하는 동안 연결이 필요합니다. |
VPN | Azure에 연결되지 않은 경우 구성된 VPN(가상 사설망)은 그대로 유지됩니다. Azure에 대한 연결이 설정되면 데이터 이동이 VPN을 통해 전송됩니다. |
업데이트 | 연결이 끊긴 사용 중에는 WSUS(Windows Server Update Services)의 자동 업데이트를 사용할 수 없습니다. 업데이트를 적용하려면 업데이트 패키지를 수동으로 다운로드한 다음 디바이스의 로컬 웹 UI를 통해 적용합니다. |
지원 가능성 / 로그 수집 지원 / 원격 지원 가능성 |
다음과 같은 차이점이 있지만 Microsoft 지원을 사용할 수 있습니다.
|
결제 | 주문 리소스 또는 관리 리소스에 대한 청구는 Azure Stack Edge 디바이스가 인터넷에 연결되어 있는지 여부에 관계없이 계속됩니다. |
다음 단계
- Azure Stack Edge Pro GPU, Azure Stack Edge Pro R, Azure Stack Edge Mini R 디바이스 사용 사례를 검토하세요.
- 가격 책정을 가져옵니다.