Udostępnij za pośrednictwem


Co to jest lokalna usługa Azure Resource Manager w usłudze Azure Stack Edge?

DOTYCZY: Tak dla jednostki SKU procesora GPU ProAzure Stack Edge Pro — GPUTak dla jednostki SKU Pro 2Azure Stack Edge Pro 2Tak dla jednostki SKU Pro RAzure Stack Edge Pro R Azure Stack Edge Mini RTak dla jednostki SKU Mini R

Program Azure Resource Manager zapewnia warstwę zarządzania, która umożliwia tworzenie, aktualizowanie i usuwanie zasobów w subskrypcji platformy Azure. Urządzenia usługi Azure Stack Edge obsługują te same interfejsy API usługi Azure Resource Manager w celu tworzenia, aktualizowania i usuwania maszyn wirtualnych w subskrypcji lokalnej. Ta obsługa umożliwia zarządzanie urządzeniem w sposób zgodny z chmurą.

Ten artykuł zawiera omówienie lokalnej usługi Azure Resource Manager, która może służyć do łączenia się z lokalnymi interfejsami API na urządzeniach usługi Azure Stack Edge.

Informacje o lokalnej usłudze Azure Resource Manager

Lokalna usługa Azure Resource Manager zapewnia spójną warstwę zarządzania dla wszystkich wywołań urządzenia Usługi Azure Stack Edge za pośrednictwem szablonów usługi Resource Manager. Zalety lokalnej usługi Azure Resource Manager zostały omówione w poniższych sekcjach.

Spójna warstwa zarządzania

Lokalna usługa Azure Resource Manager zapewnia spójną warstwę zarządzania, która umożliwia wywoływanie interfejsów API urządzeń usługi Azure Stack Edge i wykonywanie operacji, takich jak tworzenie, aktualizowanie i usuwanie maszyn wirtualnych.

  1. Po wysłaniu żądania z interfejsów API REST lub zestawów SDK lokalnego usługi Azure Resource Manager na urządzeniu odbiera żądanie.

  2. Lokalna usługa Azure Resource Manager używa usługi tokenu zabezpieczającego (STS) do uwierzytelniania i autoryzacji żądania. Usługa STS jest odpowiedzialna za tworzenie, walidację, odnawianie i anulowanie tokenów zabezpieczających. Usługa STS tworzy oba typy tokenów zabezpieczających — tokeny dostępu i tokeny odświeżania. Te tokeny są używane do ciągłej komunikacji między urządzeniem a klientami, którzy uzyskują dostęp do urządzenia za pośrednictwem lokalnej usługi Azure Resource Manager.

  3. Następnie usługa Resource Manager wysyła żądanie do dostawców zasobów, którzy podejmują żądaną akcję.

    Dostawcy zasobów, którzy są wstępnie zarejestrowani w usłudze Azure Stack Edge, są następująci:

    • Obliczenia: Microsoft.Compute dostawca zasobów obliczeniowych lub umożliwia wdrażanie maszyn wirtualnych w usłudze Azure Stack Edge. Dostawca zasobów obliczeniowych obejmuje możliwość tworzenia maszyn wirtualnych i rozszerzeń maszyn wirtualnych.

    • Dostawca zasobów sieciowych: Microsoft.Network dostawca zasobów sieciowych umożliwia tworzenie zasobów, takich jak interfejsy sieciowe i sieci wirtualne.

    • Dostawca zasobów magazynu: Microsoft.Storage dostawca zasobów magazynu lub zapewnia usługę magazynu obiektów blob platformy Azure i zarządzanie kontami usługi Key Vault, zapewniając zarządzanie wpisami tajnymi i ich inspekcję, takie jak hasła i certyfikaty.

    • Dostawca zasobów dysku: Microsoft.Disks dostawca zasobów dysku lub umożliwia tworzenie dysków zarządzanych, których można użyć do tworzenia maszyn wirtualnych.

    Zasoby są elementami dostępnymi za pośrednictwem usługi Azure Stack Edge, a dostawcy zasobów są odpowiedzialni za dostarczanie zasobów. Na przykład maszyny wirtualne, konta magazynu i sieci wirtualne to przykłady zasobów. Dostawca zasobów obliczeniowych dostarcza zasób maszyny wirtualnej.

Ponieważ wszystkie żądania są obsługiwane przez ten sam interfejs API, użytkownik widzi spójne wyniki i możliwości w różnych narzędziach.

Na poniższej ilustracji przedstawiono mechanizm obsługi wszystkich żądań interfejsu API i rolę, jaką odgrywa lokalna usługa Azure Resource Manager, zapewniając spójną warstwę zarządzania do obsługi tych żądań.

Diagram dla usługi Azure Resource Manager.

Korzystanie z szablonów usługi Resource Manager

Kolejną kluczową zaletą usługi Azure Resource Manager jest to, że umożliwia korzystanie z szablonów usługi Resource Manager. Są to pliki JavaScript Object Notation (JSON) w składni deklaratywnej, która może służyć do spójnego i wielokrotnego wdrażania zasobów. Składnia deklaratywna umożliwia określenie "Oto, co zamierzam utworzyć" bez konieczności pisania sekwencji poleceń programowania w celu jego utworzenia. Na przykład można użyć tych szablonów składni deklaratywnych do wdrażania maszyn wirtualnych na urządzeniach usługi Azure Stack Edge. Aby uzyskać szczegółowe informacje, zobacz Wdrażanie maszyn wirtualnych na urządzeniu Azure Stack Edge za pomocą szablonów.

Nawiązywanie połączenia z lokalną usługą Azure Resource Manager

Aby utworzyć maszyny wirtualne lub udziały lub konta magazynu na urządzeniu Azure Stack Edge, należy utworzyć odpowiednie zasoby. Na przykład w przypadku maszyn wirtualnych potrzebne będą zasoby, takie jak interfejs sieciowy, system operacyjny i dyski danych na maszynie wirtualnej, od dostawców zasobów sieci, dysku i magazynu.

Aby zażądać utworzenia jakichkolwiek zasobów od dostawców zasobów, musisz najpierw nawiązać połączenie z lokalną usługą Azure Resource Manager. Aby uzyskać szczegółowe instrukcje, zobacz Nawiązywanie połączenia z usługą Azure Resource Manager na urządzeniu Azure Stack Edge.

Podczas pierwszego nawiązywania połączenia z usługą Azure Resource Manager należy również zresetować hasło. Aby uzyskać szczegółowe instrukcje, zobacz Resetowanie hasła usługi Azure Resource Manager.

Punkty końcowe usługi Azure Resource Manager

Lokalne usługi Azure Resource Manager i STS działają na urządzeniu i można uzyskać dostęp do określonych punktów końcowych. Poniższa tabela zawiera podsumowanie różnych punktów końcowych uwidocznionych na urządzeniu przez tę usługę, obsługiwanych protokołów i portów w celu uzyskania dostępu do tych punktów końcowych.

# Punkt końcowy Obsługiwane protokoły Używany port Sposób użycia
1. Azure Resource Manager https 443 Aby nawiązać połączenie z usługą Azure Resource Manager w celu automatyzacji
2. Usługa tokenu zabezpieczającego https 443 Aby uwierzytelnić się za pośrednictwem tokenów dostępu i odświeżania

Następne kroki

Nawiąż połączenie z lokalną usługą Azure Resource Manager na urządzeniu z procesorem GPU Usługi Azure Stack Edge Pro.