Microsoft AZ-801: Azure Arc ve Hibrit Sunucu Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Windows Server Hybrid Administrator Associate AZ-801 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure Arc, şirket içi veya diğer bulutlardaki Azure dışı sunucuları, yerel Azure kaynaklarıyla aynı denetim düzlemi altına alır. Arc özellikli sunucular, birinci sınıf Azure kaynakları olarak görünür; böylece Azure Policy uygulayabilir, uzantıları yönetebilir, Azure Monitor Agent ile telemetri toplayabilir, Update Management Center ile yama düzenlemesi yapabilir ve Azure Automanage ile standartlaştırabilirsiniz. Hibrit filoları güvenli ve tutarlı bir şekilde çalıştırmak için katılım (onboarding) desenleri, aracı (agent) ve ağ gereksinimleri, rol tabanlı erişim denetimi (RBAC) ve büyük ölçekli yönetişim konularında uzmanlık esastır.

Azure Arc özellikli sunucular: katılım, ön koşullar, ağ, RBAC ve güvenli erişim

Katılım (onboarding), bir makineyi Azure’a bağlamak için Azure Connected Machine aracısını (azcmagent) yükler; bu aracı, bir sunucuyu seçilen bir aboneliğe, kaynak grubuna ve bölgeye kaydeder.

Desteklenen işletim sistemleri arasında Windows Server 2012 R2, 2016, 2019 ve 2022 ile Ubuntu LTS (18.04+), RHEL 7–9, SLES 12/15, Oracle Linux 7/8/9, CentOS 7 ve Amazon Linux 2 gibi yaygın kurumsal Linux dağıtımları bulunur. Büyük ölçekli bir dağıtımdan önce her zaman güncel belgelerden kesin sürümleri ve çekirdek (kernel) gereksinimlerini doğrulayın.

Aracı ön koşulları basittir: TLS 1.2, giden HTTPS (TCP 443), aracı önbelleği ve uzantılar için yeterli disk ve bellek, kararlı bir makine saati ve kurulum için yönetici/root ayrıcalıkları. Proxy’ler için aracı, Windows’ta sistem proxy’sini (WinHTTP) ve her iki platformda da açık bir proxy’yi destekler. Aracıyı bir proxy kullanacak şekilde yapılandırmak için azcmagent config set proxy.url=https://user:pass@proxy:port komutunu kullanın veya Windows’ta netsh winhttp set proxy komutundan yararlanın. Ortamınız TLS denetimi kullanıyorsa, aracının Azure uç noktalarını doğrulayabilmesi için proxy’nin güvenilir kök CA’sını makine deposuna aktarın.

Güvenlik duvarı ve giden (egress) izin listeleri, Microsoft Entra ID’ye (kimlik doğrulama için), Azure Resource Manager’a ve bölgesel Arc hizmetlerine giden 443 bağlantı noktasına izin vermelidir. Update Management Center ve Automanage kullanacaksanız, ayrıca Windows Update/Microsoft Update’e ve Linux dağıtımınızın depolarına, ek olarak paketleri dağıtan içerik dağıtım uç noktalarına da izin verin. Arc, gelen güvenlik duvarı açılışı gerektirmez; tüm kontrol trafiği sunucudan Azure’a doğru başlatılır.

Arc özellikli sunucular için RBAC, Azure’un modelini takip eder. Görevleri ayırmak için yerleşik rolleri kullanın:

Genel bir IP olmadan güvenli SSH erişimi, Arc’ın tam zamanında (just-in-time) tünellemesi aracılığıyla desteklenir. Entra ID tabanlı kimlik doğrulamasını etkinleştirmek ve kullanıcıları/grupları yerel sorumlularla eşlemek için AADSSHLoginForLinux uzantısını yükleyin. Uygun oturum açma rolüne sahip yetkili kullanıcılar, sunucunun SSH arka plan programına (daemon) geçici, giden bir TLS tüneli kurmak için az ssh arc --resource-group RG --name Server01 komutunu çalıştırabilir — gelen bağlantı noktası, VPN veya bastion gerekmez. Oturum açma rollerini zamanla sınırlamak için Conditional Access ve Privileged Identity Management uygulayın.

Azure Resource Graph ile envanter, uyumluluk ve raporlama

Azure Resource Graph (ARG) sorguları, tüm Arc özellikli sunucularda aracılar olmadan neredeyse gerçek zamanlı envanter ve uyumluluk durumunu döndürür. Bunu CMDB senkronizasyonu, etiket hijyeni ve ilke ile yama yönetimi için kapsam seçimi yapmak amacıyla kullanın. Yaygın desenler şunları içerir:

Resources
| where type == "microsoft.hybridcompute/machines"
| project name, resourceGroup, location, osName = properties.osName, osVersion = properties.osVersion, status = properties.status
Resources
| where type == "microsoft.hybridcompute/machines"
| extend hasAMA = todynamic(properties.extensions) has_any (x: x.name =~ "AzureMonitorWindowsAgent" or x.name =~ "AzureMonitorLinuxAgent")
| project name, hasAMA
Resources
| where type == "microsoft.hybridcompute/machines"
| project name, patchRing = tags.PatchRing, owner = tags.Owner
| summarize count() by patchRing
PolicyResources
| where type == "microsoft.policyinsights/policystates"
| summarize nonCompliant = countif(isCompliant == false) by resourceId

Bu sorgular, Update Management Center’daki dinamik kapsamları, Automanage atamalarını ve panoları destekler. ARG’nin işlevsel kalması için ekleme sırasında minimal bir etiket setini (Environment, PatchRing, BusinessUnit, Owner) standartlaştırın.

Pratik Problem Senaryosu

Contoso Ltd.’nin iki veri merkezinde barındırılan, Configuration Manager ve Ansible tarafından yönetilen 600 adet şirket içi Windows Server ve Linux VM’i bulunmaktadır. Yönetim; standartlaştırılmış izleme, katı Cumartesi bakım pencereleriyle aylık yama yönetimi, Sentinel’e ekleme ve genel IP’leri kullanıma açmadan mühendisler için güvenli SSH erişimi talep etmektedir. Ayrıca denetçiler için uyumluluk kanıtı ve minimum sürekli yönetim çabası istemektedirler.

  1. En az ayrıcalıklı erişimi hazırlayın
  1. Makineleri otomasyonla ekleyin
  1. Ağ ve proxy çıkışını kurun
  1. Azure Policy konuk yapılandırması ile temel standartları zorunlu kılın
  1. Automanage ile işlemleri standartlaştırın
  1. İzlemeyi ve Sentinel’e eklemeyi yapılandırın
  1. Update Management Center ile yama yönetimini düzenleyin
  1. Genel IP olmadan güvenli SSH’ı etkinleştirin
  1. Resource Graph ve Uyumluluk ile raporlayın ve denetleyin

Hizmet sorumlusu tabanlı ekleme, İlke odaklı uzantı ve konuk yapılandırma dağıtımı, Automanage profilleri, DCR’li AMA, UMC yama yönetimi, Arc SSH ve Resource Graph raporlamasını birleştirerek Contoso, minimum manuel müdahale ile güvenli, tutarlı ve denetlenebilir hibrit sunucu yönetimi elde eder.


Active Directory Domain Services Güvenliği · Tüm alanlar · Şifreleme

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar