你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
什么是 Azure Arc 启用的多云连接器?
通过 Azure Arc 启用的多云连接器,可将非 Azure 公有云资源连接到 Azure,从而提供一个集中式源来进行管理和治理。 目前,支持 AWS 公有云环境。
多云连接器支持以下解决方案:
- 清单:可显示 Azure 中来自其他公有云的资源的最新视图,提供一个单一位置来查看所有云资源。 可以通过 Azure Resource Graph 查询所有云资源。 在 Azure 中表示资产时,还会包含来自源云的元数据。 例如,如果需要使用特定标记查询所有 Azure 和 AWS 资源,则可以执行此操作。 “清单”解决方案将定期扫描源云,以确保 Azure 中表示完整的正确视图。 还可以将 Azure 标记或 Azure 策略应用于这些资源。
- Arc 载入:自动发现 AWS 环境中运行的 EC2 实例,并在 VM 上安装 Azure Connected Machine Agent,使其载入到 Azure Arc。通过这种简化的体验,便可在这些 VM 上使用 Azure Monitor 等 Azure 管理服务,从而实现集中管理 Azure 和 AWS 资源。
有关多云连接器的工作原理(包括 Azure 和 AWS 先决条件)的详细信息,请参阅在 Azure 门户中使用多云连接器添加公有云。
多云连接器可与 Defender for Cloud 中的 AWS 连接器并行工作。 如果选择,可以使用这两个连接器。
支持的区域
在 Azure 中,多云连接器支持以下区域:
- 美国东部、美国东部 2、美国西部 2、美国西部 3、美国中西部、加拿大中部、西欧、北欧、瑞典中部、英国南部、东南亚、澳大利亚东部
多云连接器在国家云(Azure 政府,由世纪互联运营的 Microsoft Azure)中不可用。 多云连接器不会在客户部署服务实例的区域之外存储客户数据。
在 AWS 中,我们扫描以下区域中的资源:
- us-east-1、us-east-2、us-west-1、us-west-2、ca-central-1、ap-southeast-1、ap-southeast-2、ap-northeast-1、ap-northeast-3、eu-west-1、eu-west-2、eu-central-1、eu-north-1、sa-east-1、ap-south
扫描的 AWS 资源会自动映射到相应的 Azure 区域。
定价
多云连接器可免费使用,但它与其他自带定价模型的 Azure 服务集成。 与多云连接器一起使用的任何 Azure 服务(例如 Azure Monitor)都将按照该服务的定价收费。 有关详细信息,请参阅 Azure 定价页。
连接 AWS 云后,多云连接器每天多次查询 AWS 资源 API。 AWS 中的这些只读 API 调用不会产生费用,但如果已为读取事件启用痕迹,它们便会在 CloudTrail 中注册。
后续步骤
- 了解如何在 Azure 门户中连接公有云。
- 了解如何使用多云连接器“清单”解决方案。
- 了解如何使用多云连接器“Arc 载入”解决方案。