Azure 本地解决方案概述

适用于:Azure 本地版本 23H2 和 22H2

重要

Azure Stack HCI 现在是 Azure 本地的一部分。 产品文档重命名正在进行中。 文本更改已完成,视觉更新即将完成。 了解详细信息

Azure 本地将 Azure 扩展到客户拥有的基础结构,从而跨分布式位置实现现代和传统应用程序的本地执行。 此解决方案在单个控制平面上提供统一的管理体验,并支持来自受信任Microsoft合作伙伴的广泛验证硬件。

Azure Local 还通过无缝交付云、工作负载和服务(从云到边缘)来加速云和 AI 创新。

概述

Azure 本地实例由运行 Azure Stack HCI 操作系统的计算机或群集组成,并连接到 Azure。 可以使用Azure 门户监视和管理单个 Azure 本地实例,以及查看 Azure 本地的所有部署。 还可以使用现有工具(包括 Windows Admin Center 和 PowerShell)管理 Azure 本地。

可以使用免费的 60 天试用版从 Azure 门户下载操作系统软件

若要获取支持 Azure 本地的计算机,可以从预安装操作系统的Microsoft硬件合作伙伴购买已验证的硬件。 有关硬件选项, 请参阅 Azure 本地目录 ,并使用大小调整工具估算硬件要求。

Azure 本地功能和体系结构

Azure Local 基于经过验证的技术构建,包括 Hyper-V、存储空间直通 和核心 Azure 管理服务。

每个 Azure 本地实例由 1 到 16 台物理计算机组成。 所有计算机都利用 Windows Server 故障转移群集功能共享常见配置和资源。

Azure Local 合并了以下内容:

  • 已从硬件合作伙伴验证的硬件。
  • Azure Stack HCI OS。
  • 基于 Hyper-V 的计算资源。
  • 基于存储空间直通的虚拟化存储。
  • 将 Windows 和 Linux 虚拟机用作已启用 Arc 的服务器。
  • Azure 虚拟桌面。
  • 由 Azure Arc 启用的Azure Kubernetes 服务 (AKS)。
  • AI 和机器学习工作负载部署。
  • Azure 服务,包括监视、备份、站点恢复等。
  • Azure 门户、Azure 资源管理器和 Bicep 模板、Azure CLI 和工具。

Azure 本地解决方案的体系结构关系图。

有关最新增强功能的详细信息,请参阅 Azure Local 中的新增功能。

为何使用 Azure 本地?

客户选择 Azure 本地的原因有很多,包括:

  • 它提供行业领先的虚拟化性能和价值。
  • 通过 Azure 订阅每月支付软件费用,而不是在购买硬件时付费。
  • Hyper-V 和服务器管理员熟悉这一点,允许他们利用现有的虚拟化和存储概念和技能。
  • 可以从 Azure 门户中或使用 Microsoft System Center、Active Directory、组策略和 PowerShell 脚本等本地工具对其进行监视和管理。
  • 它适用于热门的第三方备份、安全和监视工具。
  • 硬件选择灵活,客户可以选择在其地理位置上具有最佳服务和支持的供应商。
  • Microsoft 和硬件供应商之间的联合支持改善了客户体验。
  • 通过解决方案更新,可以轻松使整个解决方案保持最新状态。

Azure 本地的常见用例

客户通常会在以下方案中选择 Azure 本地。

用例 说明
Azure 虚拟桌面 (AVD) Azure Virtual Desktop for Azure Local 允许在本地基础结构上部署 Azure 虚拟桌面会话主机。 通过 Azure 门户管理会话主机。 若要了解详细信息,请参阅 适用于 Azure 本地的 Azure 虚拟桌面。
通过 Azure Arc 启用的 Azure Kubernetes 服务 (AKS) 可以利用 Azure 本地来托管基于容器的部署,从而提高工作负荷密度和资源使用效率。 Azure Local 还进一步增强了 Azure Kubernetes 部署固有的敏捷性和复原能力。 Azure Local 管理充当 Kubernetes 群集节点的 VM 的自动故障转移,以防基础物理组件的本地化故障。 这补充了 Kubernetes 中内置的高可用性,该高可用性会自动重启同一 VM 或其他 VM 上的失败容器。 若要了解详细信息,请参阅 Azure 本地和 Windows Server 上的Azure Kubernetes 服务。
在本地运行 Azure Arc 服务 通过使用 Azure Arc 可在任何位置运行 Azure 服务。 这样就可以使用可在 Azure、本地、边缘或其他云提供程序中运行的 Azure 服务来构建一致的混合和多云应用程序体系结构。 通过已启用 Azure Arc 的服务,可在任何位置运行 Arc VM、Azure 数据服务和 Azure 应用程序服务(例如 Azure 应用服务、Functions、逻辑应用、事件网格和 API 管理),以支持混合工作负载。 请参阅 Azure Arc 概述,了解详细信息。
高性能 SQL Server Azure Local 为基于 SQL Server 的高可用性任务关键 AlwaysOn 可用性组部署提供了额外的复原层。 这种方法还提供了与单一供应商方法相关的额外优势,包括在基础平台中内置的简化支持和性能优化。 若要了解详细信息,请参阅 在 Azure 本地部署 SQL Server。
受信任的企业虚拟化 Azure Local 通过对基于虚拟化的安全性(VBS)的内置支持来满足受信任的企业虚拟化要求。 VBS 依赖 Hyper-V 来实现称为虚拟安全模式的机制,它在其来宾 VM 中形成一个专用、独立的内存区域。 通过使用编程技术,可以在此专用内存区域中执行指定的、安全敏感的操作,同时阻止主机操作系统对它的访问。 这大大限制了基于内核攻击的潜在漏洞。 若要了解详细信息,请参阅 关于 Azure 本地 Arc VM 的受信任启动。
横向扩展存储 存储空间直通是 Azure Local 的核心技术,它使用具有本地附加驱动器的行业标准服务器来提供高可用性、性能和可伸缩性。 与基于存储区域网络 (SAN) 或网络连接存储 (NAS) 技术的竞争产品/服务相比,使用存储空间直通可显著降低成本。 这些优势来自创新的设计和广泛的增强功能,如持久读/写缓存驱动器、镜像加速奇偶校验、嵌套复原能力和删除重复。
虚拟化工作负载的灾难恢复 Azure 本地扩展群集(仅在 Azure Stack HCI OS 版本 22H2 中提供的功能)在主站点发生故障后自动将虚拟化工作负荷故障转移到辅助站点。 同步复制可确保 VM 磁盘的崩溃一致性。
数据中心合并和现代化 使用 Azure Local 刷新和合并老化的虚拟化主机可以提高可伸缩性,并使环境更易于管理和保护。 这也是一个停用旧的 SAN 存储以减少占用情况和总拥有成本的机会。 操作和系统管理通过统一的工具和接口以及单一支持点进行了简化。
分支机构和边缘 对于分支机构和边缘工作负载,你可以通过部署具有廉价见证选项(如云见证或基于 USB 驱动器的文件共享见证)的双节点群集来最大程度降低基础结构成本。 另一个有助于降低双节点群集成本的因素是支持无开关网络,它依赖于群集节点之间的交叉电缆,而不是更昂贵的高速开关。 客户还可以集中查看Azure 门户中的远程 Azure 本地部署。 若要了解详细信息,请参阅 在 Azure 本地部署分支机构和边缘。

Azure 集成权益

Azure Local 允许利用云和本地资源协同工作,并本机监视、保护和备份到云。

可以使用 Azure 门户执行越来越多的任务,包括:

  • 监视: 在单个全局视图中查看所有 Azure 本地系统,可在其中按资源组对其进行分组并标记它们。
  • 计费: 通过 Azure 订阅支付 Azure 本地费用。

还可订阅其他 Azure 混合服务。

有关 Azure Local 云服务组件的更多详细信息,请参阅 [Azure 服务的 Azure 本地混合功能](./hybrid-capabilities-with-azure-services-23h2.md

Azure Local 所需的内容

若要开始,需要:

  • 从 Azure 本地目录购买的一台或多台计算机,从首选Microsoft硬件合作伙伴购买。
  • Azure 订阅
  • 工作负载 VM(如 Windows Server)的操作系统许可证。 请参阅激活 Windows Server VM
  • 系统中每台计算机都可以通过 HTTPS 出站流量连接到已知 Azure 终结点的 Internet 连接,至少每 30 天连接一次。 有关详细信息,请参阅 Azure 连接要求
  • 对于跨站点的系统(仅在版本 22H2 中提供的功能):
    • 至少四台服务器(每个站点有两个服务器)
    • 在站点之间至少有一个 1 Gb 连接(首选 25 Gb RDMA 连接)
    • 如果你想要在发生写入时在两个站点中同时进行同步复制,则平均延迟为 5 毫秒(往返)。
  • 如果计划使用 SDN,则需要 Azure Stack HCI OS 的虚拟硬盘(VHD)来创建网络控制器 VM(请参阅 计划部署网络控制器)。

确保硬件满足 系统要求 ,并且网络满足 Azure 本地的物理网络主机网络 要求。

有关 Azure 本地和 Windows Server 要求的Azure Kubernetes 服务,请参阅 AKS 网络要求

Azure 本地计算机按核心定价。 有关当前定价,请参阅 Azure 本地定价

硬件和软件合作伙伴

Microsoft建议购买与硬件合作伙伴合作提供的顶级解决方案,为 Azure 本地解决方案提供最佳体验。 Microsoft合作伙伴还提供实现和支持服务的单一联系点。

浏览 Azure 本地目录 ,查看来自MICROSOFT合作伙伴(如 ASUS、Blue Chip、DataON、Dell EMC、Fujitsu、HPE、Hitachi、Lenovo、NEC、primeLine Solutions、QCT 和 Supermicro)的 Azure 本地解决方案。

一些Microsoft合作伙伴正在开发扩展 Azure 本地功能的软件,同时允许 IT 管理员使用熟悉的工具。 若要了解详细信息,请参阅 Azure Local 的实用工具应用程序。

后续步骤