Azure Local'ın Görünmeyen Yönetim Katmanı: Arc Resource Bridge

Azure Local ve şirket içi altyapıların Azure Resource Manager (ARM) ile entegrasyonunu sağlayan Arc Resource Bridge (ARB) mimarisi, çalışma prensibi ve teknik yönetim detayları.

Hibrit bulut mimarilerinde şirket içi (on-premises) altyapıların bulut tabanlı bir kontrol düzleminden (Control Plane) yönetilmesi, modern IT operasyonlarının en kritik hedeflerinden biridir. Microsoft'un hyperconverged altyapı çözümü olan Azure Local (eski adıyla Azure Stack HCI), bu entegrasyonu sağlarken arka planda son derece stratejik bir bileşene dayanır: Azure Arc Resource Bridge (ARB).

Kullanıcı arayüzünde çok fazla göz önünde olmayan ancak Azure ile yerel veri merkeziniz arasındaki tüm iletişim ve kaynak projeksiyonunu üstlenen Arc Resource Bridge, hibrit yönetimin adeta "görünmeyen motoru" konumundadır.

Arc Resource Bridge (ARB) Nedir?

Azure Arc Resource Bridge, şirket içi sanallaştırma ortamları (Azure Local, VMware vSphere, SCVMM) ile Azure Resource Manager (ARM) arasında çift yönlü bir köprü kuran, önceden paketlenmiş (lightweight) bir sanal cihazdır (Appliance VM).

Bu sanal cihaz, yerel altyapınız üzerinde çalışırken içinde özelleştirilmiş bir yönetimsel Kubernetes kümesi barındırır. Bu küme sayesinde Azure üzerindeki ARM komutları, yerel hipervizör katmanının anlayacağı yerel API çağrılarına dönüştürülür.

Arc Resource Bridge Nasıl Çalışır? Mimarinin Temel Bileşenleri

Arc Resource Bridge'in çalışma mantığını ve sağladığı servis yeteneklerini anlamak için mimariyi oluşturan dört temel yapıyı incelemek gerekir:

  • Appliance VM (Sanal Cihaz): Şirket içi altyapıda konuşlandırılan, minimal işletim sistemine sahip ve otomatik yönetilen bir sanal makinedir. İçinde yönetimsel bir Kubernetes mimarisi çalışır.
  • Custom Location (Özel Lokasyon): Azure portalında yerel altyapınızı mantıksal bir Azure bölgesi (Region) gibi temsil eden yapıdır. Azure üzerinden yeni bir VM veya kaynak oluşturmak istediğinizde hedef olarak bu "Custom Location" seçilir.
  • Cluster Extensions (Eklentiler): Resource Bridge üzerine kurulan ve belirli yetenekleri açan modüllerdir. Örneğin Azure Local için microsoft.azstackhci.operator veya AKS Arc için yetkili operatörler bu eklentiler vasıtasıyla çalışır.
  • Azure Arc Agents: Yerel kaynakların durumu, canlılık sinyalleri (heartbeat) ve telemetri verilerinin Azure'a güvenli şekilde iletilmesini sağlayan ajan katmanıdır.

Azure Local Ortamında Arc Resource Bridge'in Rolü

Azure Local ekosisteminde Arc Resource Bridge sadece opsiyonel bir entegrasyon aracı değil, altyapının yerel nesnelerini Azure'a yansıtan çekirdek bir bileşendir. ARB sayesinde şu kritik süreçler yürütülür:

1. Self-Service VM Yaşam Döngüsü Yönetimi

Sistem yöneticileri veya yetkilendirilmiş geliştiriciler, Azure Portal, Bicep, ARM şablonları veya Terraform kullanarak doğrudan Azure üzerinden şirket içi Azure Local kümesi üzerinde yeni sanal makineler oluşturabilir, kaynak boyutlandırabilir (CPU/RAM) veya başlatıp durdurabilir.

2. Bütünsel Yaşam Döngüsü Yönetimi (LCM)

Azure Local üzerindeki Arc Resource Bridge güncellemeleri, doğrudan platformun yerel LCM (Life Cycle Management) araçları ile entegre çalışır. Bu sayede sanal cihazın işletim sistemi ve içindeki Kubernetes bileşenleri, altyapı güncellemeleriyle senkronize şekilde güvenle güncellenir.

3. GitOps ve Cloud-Native Araçlarla Uyum

Yerel altyapıdaki sanal makineler Azure Resource Manager nesnesi olarak temsil edildiği için Azure Policy, Microsoft Defender for Cloud ve Azure Update Manager gibi bulut servisleri, şirket içi makineler üzerinde sorunsuz şekilde uygulanabilir.

Ağ ve Altyapı Gereksinimleri

Arc Resource Bridge'in kesintisiz ve sağlıklı çalışabilmesi için ağ katmanında dikkat edilmesi gereken teknik detaylar şunlardır:

  • Ayrılmış CIDR Blokları: ARB içindeki Kubernetes mimarisi varsayılan olarak 10.96.0.0/12 (Service CIDR) ve 10.244.0.0/16 (Pod CIDR) bloklarını kullanır. Yerel ağınızda bu IP aralıkları ile çakışma olmamalıdır.
  • Dışarıya Doğru İletişim (Outbound Connectivity): Sanal cihazın mcr.microsoft.com ve *.dp.kubernetesconfiguration.azure.com gibi kritik Azure uç noktalarına HTTPS (TCP 443) üzerinden erişimi olmalıdır.
  • Giriş Yönlü İletişim (Inbound / Local SSH): Yönetim makinelerinizden ARB sanal cihazına sorun giderme ve log toplama amaçlı TCP 22 (SSH) erişiminin açık olması gerekebilir.

Operasyonel İpuçları ve Doğru Bilinen Yanlışlar

Arc Resource Bridge yönetiminde sıklıkla yapılan bazı operasyonel hatalara karşı dikkatli olunmalıdır:

  • Manuel Snapshot / Snapshot Restore Yapılmamalıdır: ARB sanal makinesinin hypervisor seviyesinde anlık görüntüsü (snapshot) alınmamalı ve snapshot'tan geri dönülmemelidir. Azure ile ARB arasındaki durum (state) senkronizasyonu bozulabilir ve cihaz kurtarılamaz hale gelebilir.
  • Manuel Güncelleme Zorlanmamalıdır: Azure Local ortamında ARB güncellemeleri standart Azure CLI komutlarıyla manuel zorlanmamalı, daima entegre LCM araçları üzerinden yürütülmelidir.
  • Silme İşlemlerinde Dikkat: ARB'nin silinmesi yerel altyapı ile Azure arasındaki kontrol katmanını koparacağı için kesinlikle Microsoft Destek ekiplerinin rehberliği dışında silinmemelidir.

Sonuç

Azure Local altyapılarında Arc Resource Bridge, şirket içi donanım gücü ile bulutun esnek yönetim yeteneklerini birleştiren en kritik mimari halkadır. Doğru ağ konfigürasyonu ve operasyonel disiplinle yapılandırıldığında, şirket içi veri merkezinizi tıkırtısız çalışan bir Azure bölgesine dönüştürür.

Sıkça Sorulan Sorular