Was ist Azure Arc?
Azure Arc projiziert Ressourcen außerhalb von Azure in die Azure-Steuerungsebene. Server, Kubernetes-Cluster und Datenbanken können überall betrieben werden: On-Premises, bei anderen Cloud-Providern oder am Edge. Trotzdem lassen sie sich zentral über das Azure Portal verwalten.
Mit Arc gelten die gleichen Governance-Richtlinien, Sicherheitsstandards und Management-Tools für alle Ressourcen, unabhängig vom Standort.
Kernfunktionen
- Azure Arc-enabled Servers für Windows und Linux
- Azure Arc-enabled Kubernetes für beliebige Kubernetes-Cluster
- Azure Arc-enabled Data Services für SQL Managed Instance und PostgreSQL
- Azure Policy für einheitliche Compliance-Regeln
- Azure Monitor für zentrales Logging und Metriken
- GitOps-basierte Konfigurationsverwaltung für Kubernetes
Typische Anwendungsfälle
Hybrid Cloud Governance: Einheitliche Policies und Compliance-Prüfungen für alle Server, egal ob in Azure, AWS, GCP oder im eigenen Rechenzentrum.
Multi-Cloud Kubernetes: Zentrale Verwaltung aller Kubernetes-Cluster über Azure, einschließlich automatisierter GitOps-Deployments und Monitoring.
Edge Computing: Bereitstellung und Verwaltung von Kubernetes-Workloads auf Edge-Geräten mit limitierter Konnektivität.
Vorteile
- Ein Portal für alle Ressourcen, unabhängig vom Standort
- Konsistente Sicherheit und Governance über alle Umgebungen
- Schrittweise Cloud-Migration ohne Lock-in
- Azure-Dienste auch in nicht-Azure-Umgebungen nutzbar
Häufig gestellte Fragen
Was kostet Azure Arc?
Die Registrierung von Servern und Kubernetes-Clustern ist kostenlos. Kosten entstehen für zusätzliche Azure-Dienste wie Azure Monitor, Microsoft Defender oder Azure Policy Guest Configuration.
Muss die Infrastruktur dauerhaft mit Azure verbunden sein?
Server und Kubernetes-Cluster benötigen regelmäßige Verbindung zu Azure für Heartbeat und Policy-Updates. Kurze Unterbrechungen sind toleriert. Für vollständig offline Szenarien gibt es eingeschränkte Funktionalität.
Welche Kubernetes-Distributionen werden unterstützt?
Azure Arc unterstützt alle CNCF-zertifizierten Kubernetes-Distributionen, einschließlich EKS, GKE, OpenShift, Rancher und k3s.
Wie funktioniert die Sicherheit bei Arc-enabled Servern?
Der Azure Connected Machine Agent kommuniziert verschlüsselt mit Azure. Für erhöhte Sicherheit können Private Link Endpoints verwendet werden. Der Agent benötigt keine eingehenden Firewall-Regeln.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Arc: Hybrid-Strategie, Kubernetes-Integration, Governance-Setup und Multi-Cloud-Management.
