Compartilhar via


O que é o Azure Resource Manager local no dispositivo Azure Stack Edge?

APLICA-SE A: Sim, ao SKU do Pro GPUAzure Stack Edge Pro - GPUSim, ao SKU do Pro 2Azure Stack Edge Pro 2Sim, ao SKU do Pro RAzure Stack Edge Pro RSim, ao SKU do Mini RAzure Stack Edge Mini R

O Azure Resource Manager fornece uma camada de gerenciamento que lhe permite criar, atualizar e excluir recursos em sua assinatura do Azure. Os dispositivos Azure Stack Edge dão suporte às mesmas APIs do Azure Resource Manager para criação, atualização e exclusão de VMs em uma assinatura local. Esse suporte permite que você gerencie o dispositivo de maneira consistente com a nuvem.

Este artigo fornece uma visão geral do Azure Resource Manager local que pode ser usado para se conectar às APIs locais em seus dispositivos Azure Stack Edge.

Sobre o Azure Resource Manager local

O Azure Resource Manager local fornece uma camada de gerenciamento consistente para todas as chamadas ao dispositivo Azure Stack Edge por meio do uso de modelos do Resource Manager. Os benefícios do Azure Resource Manager local são discutidos nas seções a seguir.

Camada de gerenciamento consistente

O Azure Resource Manager local fornece uma camada de gerenciamento consistente para chamar APIs de dispositivo do Azure Stack Edge e executar operações como criar, atualizar e excluir VMs.

  1. Quando você envia uma solicitação de APIs REST ou SDKs, o Azure Resource Manager local no dispositivo recebe a solicitação.

  2. O Azure Resource Manager local usa o STS (Serviço de Token de Segurança) para autenticar e autorizar a solicitação. O STS é responsável pela criação, validação, renovação e cancelamento de tokens de segurança. O STS cria os dois tipos de tokens de segurança – os tokens de acesso e os tokens de atualização. Esses tokens são usados para comunicação contínua entre o dispositivo e os clientes que acessam o dispositivo por meio do Azure Resource Manager local.

  3. O Resource Manager envia a solicitação para que os provedores de recursos tomem a ação solicitada.

    Os provedores de recursos previamente registrados com o Azure Stack Edge são os a seguir:

    • Computação: o Microsoft.Compute ou o Provedor de Recursos de Computação permite implantar VMs no Azure Stack Edge. O Provedor de Recursos de Computação inclui a capacidade de criar VMs e extensões de VM.

    • Provedor de Recursos de Rede: o Microsoft.Network ou o Provedor de Recursos de Rede permite criar recursos como interfaces de rede e redes virtuais.

    • Provedor de Recursos de Armazenamento: o Microsoft.Storage ou o Provedor de Recursos de Armazenamento fornece o serviço de armazenamento de blobs e o gerenciamento de conta Key Vault, consistentes com o Azure, fornecendo gerenciamento e auditoria de segredos, como senhas e certificados.

    • Provedor de Recursos de Disco: o Microsoft.Disks ou o Provedor de Recursos de Disco permitirá a criação de discos gerenciados que podem ser usados para criar VMs.

    Os recursos são itens gerenciáveis que estão disponíveis por meio do Azure Stack Edge e os provedores de recursos são os responsáveis por fornecer os recursos. Por exemplo, máquinas virtuais, contas de armazenamento e redes virtuais são exemplos de recursos. E o provedor de recursos de computação fornece o recurso de máquina virtual.

Como todas as solicitações são manipuladas por meio da mesma API, você verá funcionalidades e resultados uniformes em todas as diferentes ferramentas.

A imagem a seguir mostra o mecanismo de tratamento de todas as solicitações de API e a função que o Azure Resource Manager local desempenha ao fornecer uma camada de gerenciamento consistente para lidar com essas solicitações.

Diagrama do Azure Resource Manager.

Uso de modelos do Resource Manager

Outro benefício importante do Azure Resource Manager é que ele permite o uso de modelos. Esses são JavaScript Object Notation JSON (arquivos JSON) em uma sintaxe declarativa que pode ser usada para implantar os recursos de forma consistente e repetida. A sintaxe declarativa permite a declaração "Isso é o que pretendo criar" sem precisar escrever a sequência de comandos de programação para criá-la. Por exemplo, você pode usar esses modelos de sintaxe declarativa para implantar máquinas virtuais nos dispositivos do Azure Stack Edge. Para obter informações detalhadas, consulte Implantar máquinas virtuais no dispositivo do Azure Stack Edge por meio de modelos.

Conectar-se ao Azure Resource Manager local

Para criar máquinas virtuais, compartilhamentos ou contas de armazenamento no Azure Stack Edge, é necessário criar os recursos correspondentes. Por exemplo, para máquinas virtuais, serão necessários recursos como interface de rede, sistema operacional e discos de dados na VM, dos provedores de recursos de rede, disco e armazenamento.

Para solicitar a criação de todos os recursos dos provedores de recursos, primeiro será necessário se conectar ao Azure Resource Manager local. Para obter as etapas detalhadas, consulte Conectar-se ao Azure Resource Manager no dispositivo do Azure Stack Edge.

A primeira vez que se conectar ao Azure Resource Manager, será necessário redefinir sua senha. Para ver as etapas detalhadas, consulte Redefinir a senha do Azure Resource Manager.

Pontos de extremidade do Azure Resource Manager

Os serviços do Azure Resource Manager local e do STS são executados no dispositivo e podem ser alcançados em pontos de extremidade específicos. A tabela a seguir resume os vários pontos de extremidade expostos em seu dispositivo para esses serviços, os protocolos com suporte e as portas para acessar os pontos de extremidade.

# Ponto de extremidade Protocolos com suporte Porta usada Usado para
1. Azure Resource Manager HTTPS 443 Para se conectar ao Azure Resource Manager para automação
2. Serviço de token de segurança HTTPS 443 Para autenticar através de tokens de acesso e de atualização

Próximas etapas

Conectar ao Azure Resource Manager local no dispositivo do Azure Stack Edge Pro GPU.