Managing resources met Azure Arc

BLOG

Efficiënte resource management met Azure Arc

Azure Arc is een dienst aangeboden door Microsoft die het beheer van resources over on-premises, multi-cloud en edge omgevingen mogelijk maakt.

Het stelt u in staat een enkel controlepaneel te gebruiken om fysieke en virtuele servers, Kubernetes-clusters en Azure-dataservices te beheren, ongeacht waar ze zich bevinden, en ze te beheren alsof ze allemaal op Azure draaien.

Azure Arc maakt het mogelijk om Azure-dataservices, zoals Azure Arc-enabled SQL Managed Instance en Azure Arc-enabled PostgreSQL, on-premises, aan de rand en in publieke clouds te draaien met behulp van Kubernetes of de infrastructuur van uw keuze.

Consistent beheer met Azure Arc

Een van de belangrijkste voordelen van Azure Arc is de mogelijkheid om een consistente beheerervaring te bieden in verschillende omgevingen, waardoor de inzet en het beheer van resources wordt gestroomlijnd. Azure Arc kan integreren met andere Azure-diensten zoals Azure Policy, Azure Monitor en Azure Security Center, waardoor een eenduidig beeld ontstaat van alle resources in verschillende omgevingen en beleids- en compliancecontroles kunnen worden toegepast.

Kubernetes-beheer stroomlijnen met Azure Arc

Een ander groot voordeel van Azure Arc is de ondersteuning voor Kubernetes. Met Azure Arc kunt u Kubernetes-clusters in verschillende omgevingen beheren met behulp van Azure Kubernetes Service (AKS). Dit omvat de mogelijkheid om applicaties in te zetten en te beheren met behulp van Helm-grafieken en de mogelijkheid om Azure Policy te gebruiken om compliance op Kubernetes-clusters af te dwingen. Bovendien maakt Azure Arc het mogelijk om Kubernetes-clusters op locatie of in andere clouds, zoals Amazon Web Services (AWS) en Google Cloud Platform (GCP), te beheren.

Servers en toepassingen beheren met Azure Arc

Met Azure Arc kunt u ook servers en applicaties beheren die niet op Kubernetes draaien. Azure Arc maakt het ook mogelijk om servers en applicaties in te zetten en te beheren, ongeacht waar ze zich bevinden, met behulp van Azure Resource Manager (ARM) templates. Dit omvat de mogelijkheid om policies en compliance controls toe te passen op deze resources, evenals de mogelijkheid om Azure Monitor te gebruiken om ze te monitoren en problemen op te lossen.

Het beheer van resources verenigen met Azure Arc over meerdere omgevingen

Kortom, Azure Arc is een krachtige service waarmee u resources kunt beheren in on-premises, multi-cloud en edge-omgevingen. Het biedt een consistente beheerervaring en stelt klanten in staat om Azure-diensten in verschillende omgevingen te gebruiken. Bovendien stelt de ondersteuning van Azure Arc voor Kubernetes klanten in staat om Kubernetes-clusters in verschillende omgevingen te beheren en maakt het integratie met andere Azure-diensten zoals Azure Policy en Azure Monitor mogelijk. Met Azure Arc kunnen klanten een uniform beeld krijgen van alle resources, ongeacht waar ze zich bevinden, en kunnen ze eenvoudig resources, applicaties en servers inzetten en beheren.

Wilt u meer weten over hoe Intwo u kan helpen uw resources te beheren met Azure Arc? Bezoek onze Modern Datacenter-pagina voor meer informatie over onze diensten en oplossingen. Onze experts staan klaar om uw specifieke behoeften te bespreken en u te helpen de juiste oplossing voor uw bedrijf te vinden. Wacht niet, neem vandaag nog contact met ons op voor meer informatie!

 

VEELGESTELDE VRAGEN

Azure Arc is een dienst van Microsoft die de beheermogelijkheden van Azure uitbreidt naar resources die niet binnen Azure draaien. Dit omvat on-premises servers, virtuele machines, Kubernetes-clusters en databases die worden gehost in uw eigen datacenter of op andere cloudplatformen zoals AWS en Google Cloud. Azure Arc projecteert deze externe resources in Azure Resource Manager, zodat u ze vanuit één centrale plek kunt beheren, monitoren en beveiligen, net alsof ze native in Azure draaiden.

De meeste bedrijven draaien tegenwoordig niet alles op één plek. Zij hebben workloads verspreid over on-premises datacenters, meerdere cloudproviders en edge-locaties. Zonder een uniforme beheertool vereist elke omgeving een eigen set aan tools, beleidsregels en processen. Dit leidt tot complexiteit, inconsistentie en beveiligingslacunes. Azure Arc lost dit op door u één control plane te bieden waarmee u al uw resources kunt beheren, ongeacht waar zij zich bevinden, en waarmee u dezelfde beleidsregels, beveiligingsmaatregelen en governance overal toepast.

Azure Arc kan een breed scala aan resourcetypen beheren. Dit omvat fysieke Windows- en Linux-servers en virtuele machines die buiten Azure worden gehost, Kubernetes-clusters die op elk platform draaien, en Azure-dataservices zoals SQL Managed Instance en PostgreSQL die on-premises of in andere clouds zijn geïmplementeerd. Het ondersteunt ook omgevingen met VMware vSphere en System Center Virtual Machine Manager. In essentie geldt: als u IT-resources hebt die buiten Azure leven, kan Azure Arc deze onderbrengen onder de beheerparaplu van Azure.

Met Azure Arc kunt u elk CNCF-compliant Kubernetes-cluster verbinden met Azure, ongeacht waar het draait. Zodra deze verbonden zijn, kunt u die clusters beheren via de Azure-portal met behulp van tools van Azure Kubernetes Service. U kunt applicaties implementeren en beheren met Helm-charts, compliance afdwingen met Azure Policy en GitOps gebruiken om configuraties consistent uit te rollen over meerdere clusters. Dit is met name nuttig voor bedrijven die Kubernetes draaien in on-premises omgevingen, AWS, Google Cloud of op edge-locaties.

Ja, dat is een van de krachtigste functies. Azure Arc stelt u in staat om Azure-dataservices zoals SQL Managed Instance en PostgreSQL te draaien op uw eigen infrastructuur, of dat nu on-premises is, aan de edge of in een andere publieke cloud. Deze diensten draaien op Kubernetes en bieden u dezelfde mogelijkheden als in Azure, waaronder geautomatiseerde patching, upgrades en elastische schaalbaarheid. Dit betekent dat u uw data kunt houden waar deze om compliance- of latencyredenen moet zijn, terwijl u toch profiteert van de voordelen van door Azure beheerde dataservices.

Azure Arc integreert met Azure Security Center en Microsoft Defender for Cloud, waardoor u beveiliging op cloudniveau kunt uitbreiden naar resources buiten Azure. Zodra uw servers of clusters zijn verbonden via Azure Arc, kunt u ze monitoren op kwetsbaarheden, beveiligingsbaselines toepassen en waarschuwingen voor dreigingsdetectie ontvangen vanuit één centraal dashboard. U kunt ook op rollen gebaseerd toegangsbeheer afdwingen via Azure Active Directory en compliancebeleid consistent toepassen. Deze uniforme beveiligingsaanpak helpt de lacunes te dichten die doorgaans ontstaan bij het beheer van resources in meerdere omgevingen.

Azure Policy is een dienst waarmee u regels kunt aanmaken, toewijzen en afdwingen voor uw Azure-resources. Met Azure Arc breidt dit beleid zich ook uit naar resources buiten Azure. U kunt bijvoorbeeld een beleid opstellen dat vereist dat alle servers een specifieke beveiligingsconfiguratie hebben, en Azure Arc zal deze regel op uw on-premises servers op dezelfde manier afdwingen als op Azure-VM’s. Dit geeft u consistente governance en compliance over uw gehele infrastructuur, zonder dat u aparte tools nodig hebt voor elke omgeving.

Azure Arc biedt basisbeheerfunctionaliteit zonder extra kosten. Dit omvat het onboarden van servers en Kubernetes-clusters, het organiseren daarvan met tags en resourcegroepen en het bekijken ervan in de Azure-portal. Er zijn echter kosten verbonden aan aanvullende Azure-diensten die u gebruikt in combinatie met Arc-enabled resources, zoals Azure Monitor voor monitoring, Microsoft Defender for Cloud voor beveiliging en Azure Policy voor compliance. Deze diensten worden doorgaans geprijsd per server per maand. De kernfunctionaliteit van Arc zelf is gratis, wat het toegankelijk maakt voor bedrijven van elke omvang.

Veel bedrijven gebruiken een combinatie van Azure, AWS en Google Cloud. Het beheer van resources op deze verschillende platformen betekent doorgaans dat u met aparte tools, dashboards en beveiligingsbeleid per platform te maken hebt. Azure Arc heft deze fragmentatie op door u de mogelijkheid te bieden resources uit elke cloud te verbinden met de beheeromgeving van Azure. U krijgt één overzicht van al uw servers, clusters en dataservices in elke omgeving. U kunt hetzelfde beleid toepassen, prestaties monitoren en beveiligingsstandaarden afdwingen vanuit één plek, wat de operatie aanzienlijk vereenvoudigt.

Intwo is een gecertificeerde Azure Expert Managed Services Provider met diepgaande ervaring in hybride en multi-cloudomgevingen. Wij kunnen uw huidige infrastructuur beoordelen, bepalen welke resources baat zouden hebben bij Azure Arc en het opzet- en onboardingproces verzorgen. Intwo helpt u ook bij het integreren van Arc met Azure-diensten zoals Monitor, Security Center en Policy om een compleet beheer- en governanceraamwerk op te bouwen. Of u nu hulp nodig hebt bij de initiële implementatie of bij het doorlopende beheer, Intwo zorgt ervoor dat u de volledige waarde van Azure Arc benut, zonder de complexiteit om het allemaal intern uit te zoeken.

X
Hulp nodig?
Neem contact op