Partilhar via


Visão geral do System Center Virtual Machine Manager habilitado para Azure Arc

O System Center Virtual Machine Manager (SCVMM) habilitado para Azure Arc permite que os clientes do System Center conectem seu ambiente do VMM ao Azure e executem operações de autoatendimento de VM a partir do portal do Azure. O Azure Arc-enabled SCVMM estende o plano de controle do Azure à infraestrutura gerida pelo SCVMM, permitindo o uso dos recursos de segurança, governança e gestão do Azure de forma consistente na área gerida pelo System Center e no Azure.

O SCVMM habilitado para Azure Arc também permite que você gerencie seu ambiente híbrido de forma consistente e execute operações de VM de autoatendimento por meio do portal do Azure. Para clientes do Microsoft Azure Pack, essa solução destina-se a ser uma alternativa para executar operações de autoatendimento de VM.

O SCVMM habilitado para Azure Arc permite que você:

  • Execute várias operações do ciclo de vida da VM, como iniciar, parar, pausar e excluir VMs em VMs gerenciadas pelo SCVMM diretamente do Azure.
  • Capacite desenvolvedores e equipes de aplicativos para gerir autonomamente operações de VM conforme necessário usando RBAC (controle de acesso baseado em função) do Azure.
  • Procure seus recursos do VMM (VMs, modelos, redes VM e armazenamento) no Azure, fornecendo uma exibição de painel único para sua infraestrutura em ambos os ambientes.
  • Descubra e integre VMs gerenciadas pelo SCVMM existentes no Azure.
  • Instale o agente do Azure Connected Machine em escala em VMs SCVMM para governá-las, protegê-las, configurá-las e monitorá-las.
  • Construir pipelines de automação e autoatendimento utilizando SDKs Python, Java, JavaScript, Go e .NET; Modelos Terraform, ARM e Bicep; APIs REST do Azure, CLI e PowerShell.
  • Aproveite os benefícios do Azure Arc, como o gerenciamento do Windows Server para VMs com licenças do Software Assurance e a cobrança paga conforme o uso das Atualizações de Segurança Estendidas para VMs do Windows Server e do SQL Server.

Para obter atualizações sobre os recursos e aprimoramentos do Azure Arc, consulte o blog da Comunidade Técnica do Azure Arc.

Como é que isto funciona?

Para ativar o Azure Arc em um servidor de gestão SCVMM, implemente a ponte de recursos do Azure Arc no ambiente VMM. A ponte de recursos do Azure Arc é um dispositivo virtual que conecta o servidor de gerenciamento do VMM ao Azure. A ponte de recursos do Azure Arc permite que você represente os recursos do SCVMM (nuvens, VMs, modelos etc.) no Azure e faça várias operações neles.

Arquitetura

A imagem a seguir mostra a arquitetura do SCVMM habilitado para Azure Arc:

Screenshot do SCVMM ativado pelo Arc - arquitetura.

Para baixar diagramas de arquitetura em alta resolução, visite Jumpstart Gems.

Qual é a diferença entre o SCVMM habilitado pelo Azure Arc e os servidores habilitados pelo Azure Arc?

  • Os servidores habilitados para Azure Arc interagem no nível do sistema operacional convidado, sem conhecimento da malha de infraestrutura subjacente e da plataforma de virtualização na qual estão sendo executados. Como os servidores habilitados para o Azure Arc também oferecem suporte a máquinas bare-metal, pode, de fato, nem mesmo haver um hipervisor de host em alguns casos.
  • O SCVMM habilitado para Azure Arc é um superconjunto de servidores habilitados para Azure Arc que estende os recursos de gerenciamento além do sistema operacional convidado para a própria VM. Isso fornece gerenciamento do ciclo de vida e operações CRUD (Criar, Ler, Atualizar e Excluir) em uma VM SCVMM. Esses recursos de gerenciamento de ciclo de vida são expostos no portal do Azure e se parecem com uma VM normal do Azure. O SCVMM habilitado para Azure Arc também fornece gerenciamento de sistema operacional convidado, na verdade, ele usa os mesmos componentes que os servidores habilitados para Azure Arc.

Você tem a flexibilidade de começar com qualquer uma das opções e incorporar a outra mais tarde, sem qualquer interrupção. Com ambas as opções, você desfrutará da mesma experiência consistente.

Nota

Para obter orientação sobre como escolher o serviço Azure Arc certo para suas máquinas virtuais, consulte Escolher o serviço Azure Arc certo para máquinas.

Cenários suportados

Os seguintes cenários são suportados no Azure Arc-enabled SCVMM:

  • Os administradores do SCVMM podem conectar uma instância do VMM ao Azure e procurar o inventário da máquina virtual do SCVMM no Azure.

  • Os administradores podem usar o portal do Azure para procurar o inventário do SCVMM e registrar a nuvem do SCVMM, máquinas virtuais, redes VM e modelos de VM no Azure.

  • Os administradores podem fornecer às equipes/desenvolvedores de aplicativos permissões refinadas nesses recursos do SCVMM por meio do Azure RBAC.

  • As equipes de aplicativos podem usar interfaces do Azure (portal, CLI, PowerShell, SDKs, Terraform, Bicep, modelos ARM ou API REST) para gerenciar o ciclo de vida das VMs locais que usam para implantar seus aplicativos (CRUD, Start/Stop/Restart).

  • Os administradores podem instalar o agente Azure Connected Machine em VMs gerenciadas pelo SCVMM em escala e executar as seguintes ações:

    • Governar:
    • Proteger:
      • Proteja servidores que não sejam do Azure com o Microsoft Defender for Endpoint, incluído através do Microsoft Defender for Cloud, para deteção de ameaças, para gestão de vulnerabilidades e para monitorizar proativamente potenciais ameaças à segurança. O Microsoft Defender para a Nuvem apresenta os alertas e sugestões de remediação das ameaças detetadas.
      • Use o Microsoft Sentinel para coletar eventos relacionados à segurança e correlacioná-los com outras fontes de dados.
    • Configure:
    • Monitor
      • Monitore o desempenho do sistema operativo e identifique componentes de aplicações para monitorizar processos e dependências com outros recursos usando VM insights.
      • Colete outros dados de log, como dados e eventos de desempenho, do sistema operacional ou cargas de trabalho em execução na máquina com o Azure Monitor Agent. Esses dados são armazenados em um espaço de trabalho do Log Analytics.

    Os dados de registo recolhidos e armazenados num espaço de trabalho do Log Analytics a partir da máquina híbrida contêm propriedades específicas da máquina, como um ID de Recurso, para suportar o acesso a registos no contexto de recurso.

    Assista a este vídeo para saber mais sobre os serviços de monitorização, segurança e atualização do Azure em ambientes híbridos e multicloud.

  • Os administradores podem instalar o agente Azure Connected Machine em escala e aproveitar os benefícios do Azure Arc, como o gerenciamento do Windows Server para VMs com licenças do Software Assurance e a cobrança paga conforme o uso das Atualizações de Segurança Estendidas para VMs do Windows Server e do SQL Server.

Cenários não suportados

O SCVMM habilitado para Azure Arc não oferece suporte:

Versões suportadas do VMM

O SCVMM habilitado para Azure Arc funciona com as versões 2025, 2022 e 2019 do VMM e dá suporte a servidores de gerenciamento SCVMM com um máximo de 15.000 VMs.

Regiões suportadas

Para obter as informações mais up-torecentes sobre a disponibilidade regional do SCVMM habilitado para o Azure Arc, consulte a página Disponibilidade do produto por região.

Residência dos Dados

O SCVMM habilitado para Azure Arc armazena dados do cliente. Por padrão, os dados do cliente permanecem na região onde o cliente implementa a instância de serviço. Para regiões com requisitos de residência de dados, os dados dos clientes são sempre mantidos dentro da mesma região.

Próximos passos