Hybrid Runbook Worker
Führen Sie RealmJoin Runbooks auf einem Hybrid Runbook Worker aus, damit sie lokale und private Netzwerkressourcen erreichen können, die die Azure-Cloud nicht erreichen kann.
Diese Funktion ist derzeit nur auf portal-staging.realmjoin.com.
Standardmäßig laufen RealmJoin runbooks in Microsofts Azure Automation-Cloud. Das ist ideal für Aufgaben gegen Cloud-Dienste (Entra ID, Intune, Exchange Online, …), aber die Cloud hat keinen Einblick in Ihr vor Ort oder anderweitig privates Netzwerk.
Ein Hybrid Runbook Worker löst dieses Problem. Es ist eine Maschine, die Sie in Ihrer eigenen Umgebung betreiben (zum Beispiel vor Ort oder in einem privaten Cloud-Netzwerk) und mit Ihrem Azure Automation-Konto registrieren. Runbooks, die auf diesen Worker abzielen, werden auf dieser Maschine innerhalb Ihres Netzwerks ausgeführt, während sie weiterhin über RealmJoin wie jedes andere Runbook gestartet, nachverfolgt und geprüft werden.
Warum Sie es verwenden könnten
Verwenden Sie einen Hybrid Runbook Worker immer dann, wenn ein Runbook etwas erreichen muss, was die Azure-Cloud nicht kann:
Vor Ort Active Directory, Dateiserver oder Druckserver
Line-of-Business-Anwendungen und Datenbanken, die in Ihrem eigenen Rechenzentrum gehostet werden
Netzwerkgeräte, Appliances oder interne APIs, die nicht dem Internet ausgesetzt sind
Jede Ressource, auf die aus Sicherheits- oder Verbindungsgründen innerhalb Ihres Unternehmensnetzwerks zugegriffen werden muss
Sie behalten den Komfort der Runbook-Erfahrung von RealmJoin (Self-Service, Berechtigungen, Genehmigungen, Protokollierung), während die eigentliche Arbeit dort stattfindet, wo Ihre Ressourcen liegen.
So funktioniert es
Wo es ausgeführt wird. Ein normales Runbook läuft in der Azure-Cloud-Sandbox. Ein hybrides Runbook wird stattdessen an Ihren Hybrid Runbook Worker übergeben, sodass es auf Ihrem eigenen Rechner läuft und mit Ihren internen Ressourcen kommunizieren kann.
Welche Runbooks hybrid sind. RealmJoin erkennt ein Runbook anhand seines Namens als „hybrid“: Runbooks, deren Name auf
_hybridendet, werden Ihrer Hybrid Worker Group zugewiesen. Alle anderen Runbooks werden weiterhin wie bisher in der Cloud ausgeführt.Wo es genauer ausgeführt wird. Wenn ein hybrides Runbook startet, sendet RealmJoin es an die Hybrid Worker Group die Sie konfiguriert haben. Eine Worker Group kann eine oder mehrere Maschinen enthalten; Azure Automation wählt einen verfügbaren Worker in dieser Gruppe aus, um die Arbeit zu erledigen.
Durch das Aktivieren dieser Funktion nicht verschiebt Ihre vorhandenen Runbooks nicht aus der Cloud. Nur Runbooks, die mit dem _hybrid Suffix versehen sind, werden an den Hybrid Runbook Worker weitergeleitet.
Voraussetzungen
Bevor Sie die Funktion in RealmJoin aktivieren können, benötigen Sie einen funktionsfähigen Hybrid Runbook Worker in Ihrem Azure Automation-Konto:
Stellen Sie eine oder mehrere Maschinen bereit und registrieren Sie sie als Hybrid Runbook Worker Group in Ihrem Azure Automation-Konto. Siehe Microsofts Anleitung zu Hybrid Runbook Workers für die Einrichtungs-Schritte.
Stellen Sie sicher, dass diese Maschinen Netzwerkzugriff auf die lokalen oder privaten Ressourcen haben, die Ihre Runbooks benötigen.
Wenn in Ihrem Automation-Konto keine Hybrid Runbook Worker Group vorhanden ist, kann RealmJoin keine zur Auswahl anbieten und fordert Sie auf, zuerst einen Worker zu registrieren.
Aktivieren in RealmJoin
Ein hybrides Runbook ausführen
Das Ausführen eines hybriden Runbooks funktioniert genau wie bei jedem anderen Runbook — Ihr Support- und Administrationsteam muss nichts Besonderes tun.
Wenn ein Runbook an einen Hybrid Runbook Worker weitergeleitet wird, zeigt der Ausführen-Dialog einen Hinweis wie „Wird in der Hybrid Runbook Worker Group ausgeführt: …“ sodass klar ist, wo die Aufgabe ausgeführt wird.
Wenn ein Runbook mit mehr als einer Worker Group zur Auswahl konfiguriert ist, kann der Operator auswählen, welche Hybrid Runbook Worker Group beim Start verwendet werden soll.
Runbooks, die eine Genehmigung erfordern, behalten die ausgewählte Worker Group bei, sodass die Aufgabe nach der Genehmigung auf dem vorgesehenen Worker ausgeführt wird.
Runbook-Protokolle und Auftragsdetails sind wie gewohnt im RealmJoin Portal verfügbar — siehe Runbook-Protokolle — unabhängig davon, ob ein Runbook in der Cloud oder auf einem Hybrid Runbook Worker ausgeführt wurde.
Zuletzt aktualisiert
War das hilfreich?