Esto es para ti si…
- Tienes servidores fuera de Azure y ningún inventario confiable de qué corre dónde.
- Tienes Windows Server 2012 o SQL Server 2012 y 2014 fuera de soporte, con el riesgo sin resolver.
- Necesitas aplicar los mismos controles de seguridad dentro y fuera de Azure.
- Tu plan de migración es de años y necesitas gobernar lo que queda mientras tanto.
Qué es
Azure Arc extiende el plano de control de Azure a servidores que no están en Azure. Una vez incorporados, esos servidores aparecen en el portal, reciben políticas, se protegen con Defender for Cloud y pueden recibir actualizaciones de seguridad extendidas.
Qué incluye
- Configuración de DNS y firewall con los prerrequisitos de los servicios del agente de Arc: salida por puerto 443 y lista blanca de los endpoints requeridos
- Validación de la preparación de conectividad
- Instalación del agente de Arc en todos los servidores soportados, con el método que calce con tus herramientas: script automatizado de PowerShell, System Center Configuration Manager u otra herramienta de gestión de parches que ejecute PowerShell, directiva de grupo, o instalación manual
- Preparación del entorno de destino: accesos, estándares de nombres y etiquetado
- Servidores habilitados con Arc: Windows Server 2012 en adelante, físicos o virtuales, desde el datacenter en Hyper-V o VMware, o desde AWS y Google Cloud
- SQL Server habilitado con Arc: proceso de dos pasos, primero el servidor anfitrión y luego las instancias de SQL Server 2012 en adelante. Versiones Windows y Linux soportadas
- Implementación de las funcionalidades soportadas: inventario, gestión, gobierno y seguridad, incluido el despliegue de los agentes de Defender for Cloud
- Gestión de licencias de actualizaciones de seguridad extendidas para Windows Server 2012 y R2, y SQL Server 2012 y 2014
- Validación de los recursos incorporados en el portal: salud del agente, conectividad, inventario y estado
Qué no incluye
- Habilitación de servicios de Azure posteriores a la incorporación, como Azure Monitor o Update Manager
- Proceso de gestión del cambio y comunicación interna
- Cambios en los entornos de origen o de destino después del traspaso
- Configuración y pruebas de aplicaciones y servicios
- Configuración de respaldos y monitoreo
Entregables
- Servidores incorporados a Arc y validados
- Instancias de SQL Server incorporadas
- Agentes de Defender for Cloud desplegados
- Licencias de actualizaciones de seguridad extendidas gestionadas
- Documentación de la incorporación y traspaso
Cómo trabajamos
- Configuración de DNS y firewall, y validación de conectividad
- Definición del método de incorporación y preparación del entorno
- Instalación de agentes a escala
- Incorporación de las instancias de SQL Server
- Validación y traspaso
Qué ganas
Un solo inventario y un solo modelo de gobierno para todo tu parque, esté donde esté. Y una ruta para cerrar el riesgo de los sistemas fuera de soporte sin migrarlos de inmediato.
Preguntas frecuentes
La incorporación a Arc no requiere licencia separada. Los servicios que habilitas sobre Arc — Defender, actualizaciones extendidas — sí tienen costo.
Hasta tres años después de la fecha de fin de soporte. Si te inscribes tarde, se cobra retroactivamente por los meses transcurridos.
Sí, junto con los del datacenter en Hyper-V y VMware.