Omówienie usługi Azure Stack Hub
Azure Stack Hub to rozszerzenie platformy Azure, które zapewnia możliwość uruchamiania aplikacji w środowisku lokalnym i dostarczania usług platformy Azure w centrum danych. Dzięki spójnej platformie w chmurze organizacje mogą pewnie podejmować decyzje technologiczne w oparciu o wymagania biznesowe, a nie decyzje biznesowe na podstawie ograniczeń technologii.
Dlaczego warto używać usługi Azure Stack Hub?
Platforma Azure udostępnia rozbudowaną platformę dla deweloperów do tworzenia nowoczesnych aplikacji. Jednak niektóre aplikacje oparte na chmurze napotykają przeszkody, takie jak opóźnienia, sporadyczne połączenia i przepisy. Platforma Azure i usługa Azure Stack Hub odblokowują nowe przypadki użycia chmury hybrydowej zarówno dla aplikacji biznesowych, jak i dla klientów:
Rozwiązania brzegowe i rozłączone. Spełniaj wymagania związane z opóźnieniami i łącznością, przetwarzając dane lokalnie w usłudze Azure Stack Hub, a następnie agregując je na platformie Azure do dalszej analizy, przy wykorzystaniu wspólnej logiki aplikacji w obu przypadkach. Możesz nawet wdrożyć usługę Azure Stack Hub odłączona od Internetu bez łączności z platformą Azure. Pomyśl o piętrach fabryk, statkach wycieczkowych i wałach kopalni jako przykładach.
Aplikacje w chmurze spełniające różne przepisy. Tworzenie i wdrażanie aplikacji na platformie Azure z pełną elastycznością w celu wdrożenia lokalnego za pomocą usługi Azure Stack Hub w celu spełnienia wymagań prawnych lub zasad. Nie musisz zmieniać kodu. Przykłady aplikacji obejmują globalną inspekcję, raportowanie finansowe, handel walutami, gry online i raportowanie wydatków.
Lokalny model aplikacji w chmurze. Aktualizuj i rozszerzaj istniejące aplikacje lub twórz nowe aplikacje, korzystając z usług platformy Azure, kontenerów oraz architektury bezserwerowej i architektury mikrousług. Używaj spójnych procesów DevOps na platformie Azure w chmurze i w środowisku lokalnym usługi Azure Stack Hub, aby przyspieszyć modernizację aplikacji dla podstawowych aplikacji o kluczowym znaczeniu.
Przechowywanie danych
Jeśli klient wdroży usługę Azure Stack Hub bez połączenia z globalną platformą Azure i z Internetu, żadne dane przechowywane na urządzeniu nie są wysyłane do firmy Microsoft. Usługa Azure Stack Hub to urządzenie lokalne. Klienci w pełni posiadają urządzenie i kontrolują je, uzyskują dostęp do urządzenia i wszelkie dane przechowywane na urządzeniu. Odłączone wdrożenie umożliwia pełną kontrolę nad lokalizacją danych przez klienta. Klient może również wybrać połączenie urządzenia usługi Azure Stack Hub z globalną platformą Azure lub z Internetem w scenariuszu obciążenia hybrydowego (na przykład rozwiązanie, które korzysta z zasobów wdrożonych w usłudze Azure Stack Hub i publicznej platformie Azure z przesyłaniem danych między nimi) lub z zarządzaniem chmurą hybrydową (na przykład łączenie maszyny wirtualnej wdrożonej w usłudze Azure Stack Hub z usługą Azure Monitor w publicznej usłudze Azure Monitor na potrzeby monitorowania). W takich scenariuszach klient jest odpowiedzialny za weryfikowanie, czy platforma Azure lub inne Usługi online używane z urządzeniem spełniają wszelkie problemy dotyczące rezydencji danych. Aby uzyskać więcej informacji na temat rezydencji danych, zobacz Miejsce przechowywania danych na platformie Azure.
Architektura usługi Azure Stack Hub
Zintegrowane systemy usługi Azure Stack Hub składają się z stojaków 4-16 serwerów utworzonych przez zaufanych partnerów sprzętowych i dostarczanych prosto do centrum danych. Po zakończeniu dostarczania dostawca rozwiązań będzie współpracować z Tobą w celu wdrożenia zintegrowanego systemu i upewnienia się, że rozwiązanie Azure Stack Hub spełnia Twoje wymagania biznesowe. Centrum danych można przygotować, zapewniając, że obowiązują wszystkie wymagane moc i chłodzenie, łączność graniczna i inne wymagane wymagania dotyczące integracji centrum danych.
Aby uzyskać więcej informacji na temat środowiska integracji centrum danych usługi Azure Stack Hub, zobacz Integracja centrum danych usługi Azure Stack Hub.
Usługa Azure Stack Hub jest oparta na standardowym sprzęcie branżowym i jest zarządzana przy użyciu tych samych narzędzi, których już używasz do zarządzania subskrypcjami platformy Azure. W związku z tym można zastosować spójne procesy DevOps niezależnie od tego, czy masz połączenie z platformą Azure, czy nie.
Architektura usługi Azure Stack Hub umożliwia dostarczanie usług platformy Azure na brzegu lokalizacji zdalnych lub sporadycznych połączeń, odłączonych od Internetu. Możesz tworzyć rozwiązania hybrydowe, które przetwarzają dane lokalnie w usłudze Azure Stack Hub, a następnie agregować je na platformie Azure w celu dodatkowego przetwarzania i analizy. Na koniec, ponieważ usługa Azure Stack Hub jest zainstalowana lokalnie, można spełnić określone wymagania prawne lub zasady z elastycznością wdrażania aplikacji w chmurze lokalnie bez konieczności zmieniania kodu.
Opcje wdrażania
Zintegrowane systemy usługi Azure Stack Hub są oferowane we współpracy z partnerami firmy Microsoft i sprzętem, tworząc rozwiązanie, które oferuje prostotę zarządzania innowacjami i przetwarzaniem w chmurze. Ponieważ usługa Azure Stack Hub jest oferowana jako zintegrowany sprzęt i system oprogramowania, masz niezbędną elastyczność i kontrolę, a także możliwość wprowadzania innowacji z chmury.
Zintegrowany system usługi Azure Stack Hub może mieć rozmiar od 4 do 16 serwerów nazywanych jednostką skalowania. Zintegrowane systemy są wspólnie obsługiwane przez partnera sprzętowego i firmę Microsoft. Na poniższym diagramie przedstawiono przykład jednostki skalowania.
.
Modele połączeń
Możesz wdrożyć usługę Azure Stack Hub połączoną z Internetem (i z platformą Azure) lub odłączona od niej.
Aby uzyskać więcej informacji, zobacz zagadnienia dotyczące połączonych i odłączonych modeli wdrażania.
Dostawca tożsamości
Usługa Azure Stack Hub używa identyfikatora Entra firmy Microsoft lub usług Active Directory Federation Services (AD FS). Microsoft Entra ID to oparty na chmurze dostawca tożsamości z wieloma dzierżawami firmy Microsoft. Większość scenariuszy hybrydowych z wdrożeniami połączonymi z Internetem używa identyfikatora Entra firmy Microsoft jako magazynu tożsamości.
W przypadku odłączonych wdrożeń usługi Azure Stack Hub należy użyć usług AD FS. Dostawcy zasobów usługi Azure Stack Hub i inne aplikacje działają podobnie z usługami AD FS lub Microsoft Entra ID. Usługa Azure Stack Hub obejmuje własne wystąpienie usługi Active Directory i interfejs API programu Graph usługi Active Directory.
Jak zarządzana jest usługa Azure Stack Hub?
Usługa Azure Stack Hub używa tego samego modelu operacji co platforma Azure. Operator usługi Azure Stack Hub może dostarczać użytkownikom dzierżawy różne usługi i aplikacje, podobnie jak firma Microsoft dostarcza usługi platformy Azure użytkownikom dzierżawy.
Usługę Azure Stack Hub można zarządzać za pomocą portalu administratora, portalu użytkowników lub programu PowerShell. Portale usługi Azure Stack Hub są wspierane przez oddzielne wystąpienia usługi Azure Resource Manager. Operator usługi Azure Stack Hub używa portalu administratora do zarządzania usługą Azure Stack Hub oraz do wykonywania takich czynności jak tworzenie ofert dzierżaw i utrzymywanie kondycji i monitorowania stanu zintegrowanego systemu. Portal użytkowników zapewnia samoobsługowe środowisko do użycia zasobów w chmurze, takich jak maszyny wirtualne, konta magazynu i aplikacje internetowe.
Aby uzyskać więcej informacji na temat zarządzania usługą Azure Stack Hub przy użyciu portalu administratora, zobacz przewodnik Szybki start dotyczący korzystania z portalu administracyjnego usługi Azure Stack Hub.
Jako operator usługi Azure Stack Hub możesz dostarczać maszyny wirtualne, aplikacje internetowe, wysoce dostępne bazy danych programu SQL Server i serwera MySQL .
Operator może zarządzać usługą Azure Stack Hub za pomocą portalu administratora lub programu PowerShell. Usługę Azure Stack Hub można skonfigurować tak, aby dostarczała usługi dzierżawcom przy użyciu planów, przydziałów, ofert i subskrypcji. Użytkownicy dzierżawy mogą subskrybować wiele ofert. Oferty mogą mieć co najmniej jeden plan, a plany mogą mieć co najmniej jedną usługę. Operatorzy zarządzają również pojemnością i reagują na alerty.
Użytkownicy korzystają z usług, które oferuje operator. Użytkownicy mogą aprowizować, monitorować i zarządzać subskrybowanych usługami, takimi jak aplikacje internetowe, magazyn i maszyny wirtualne. Użytkownicy mogą zarządzać usługą Azure Stack Hub za pomocą portalu użytkowników lub programu PowerShell.
Aby dowiedzieć się więcej o zarządzaniu usługą Azure Stack Hub, w tym o tym, jakie konta mają być używane, gdzie, typowe obowiązki operatora, co powiedzieć użytkownikom i jak uzyskać pomoc, zapoznaj się z podstawowymi informacjami dotyczącymi administrowania usługą Azure Stack Hub.
Dostawcy zasobów
Dostawcy zasobów to usługi internetowe, które tworzą podstawę dla wszystkich usług IaaS i PaaS usługi Azure Stack Hub. Usługa Azure Resource Manager korzysta z różnych dostawców zasobów w celu zapewnienia dostępu do usług. Każdy dostawca zasobów pomaga konfigurować i kontrolować odpowiednie zasoby. Administratorzy usługi mogą również dodawać nowych niestandardowych dostawców zasobów.
Dostawcy podstawowych zasobów
Istnieją trzech podstawowych dostawców zasobów IaaS:
- Obliczenia: dostawca zasobów obliczeniowych umożliwia dzierżawom usługi Azure Stack Hub tworzenie własnych maszyn wirtualnych. Dostawca zasobów obliczeniowych obejmuje możliwość tworzenia maszyn wirtualnych, a także rozszerzeń maszyn wirtualnych. Usługa rozszerzenia maszyny wirtualnej pomaga zapewnić możliwości IaaS dla maszyn wirtualnych z systemami Windows i Linux. Na przykład możesz użyć dostawcy zasobów obliczeniowych do aprowizowania maszyny wirtualnej z systemem Linux i uruchamiania skryptów powłoki Bash podczas wdrażania w celu skonfigurowania maszyny wirtualnej.
- Dostawca zasobów sieciowych: Dostawca zasobów sieciowych udostępnia szereg funkcji SDN (Software Defined Networking) i Network Function Virtualization (NFV) dla chmury prywatnej. Za pomocą dostawcy zasobów sieciowych można tworzyć zasoby, takie jak programowe moduły równoważenia obciążenia, publiczne adresy IP, sieciowe grupy zabezpieczeń i sieci wirtualne.
- Dostawca zasobów magazynu: Dostawca zasobów magazynu zapewnia cztery usługi magazynu spójne na platformie Azure: obiekty blob, kolejki, tabele i zarządzanie kontami usługi Key Vault zapewniające zarządzanie wpisami tajnymi i ich inspekcję, takie jak hasła i certyfikaty. Dostawca zasobów magazynu oferuje również usługę administracji w chmurze magazynu, która ułatwia administrowanie usługami magazynu spójnymi na poziomie platformy Azure. Usługa Azure Storage zapewnia elastyczność przechowywania i pobierania dużych ilości danych bez struktury, takich jak dokumenty i pliki multimedialne z usługą Azure Blobs, oraz ustrukturyzowane dane oparte na noSQL za pomocą tabel platformy Azure.
Dostawcy zasobów opcjonalnych
Istnieją trzech opcjonalnych dostawców zasobów PaaS, których można wdrożyć i używać w usłudze Azure Stack Hub:
- App Service: usługa aplikacja systemu Azure w usłudze Azure Stack Hub to oferta PaaS platformy Microsoft Azure dostępna dla usługi Azure Stack Hub. Usługa umożliwia klientom wewnętrznym lub zewnętrznym tworzenie aplikacji internetowych, interfejsów API i usługi Azure Functions dla dowolnej platformy lub urządzenia.
- SQL Server: użyj dostawcy zasobów programu SQL Server, aby oferować bazy danych SQL jako usługę usługi Azure Stack Hub. Po zainstalowaniu dostawcy zasobów i połączeniu go z co najmniej jednym wystąpieniem programu SQL Server możesz tworzyć bazy danych dla aplikacji natywnych dla chmury, witryn internetowych korzystających z języka SQL i innych obciążeń korzystających z języka SQL.
- Serwer MySQL: użyj dostawcy zasobów serwera MySQL, aby uwidocznić bazy danych MySQL jako usługę Azure Stack Hub. Dostawca zasobów MySQL działa jako usługa na maszynie wirtualnej z systemem Windows Server 2019 Server Core.
Następne kroki
Podstawy administracji.
Szybki start: użyj portalu administracyjnego usługi Azure Stack Hub.