For the complete documentation index, see llms.txt. This page is also available as Markdown.

Hybrid Runbook Worker

Führen Sie RealmJoin Runbooks auf einem Hybrid Runbook Worker aus, damit sie lokale und private Netzwerkressourcen erreichen können, die die Azure-Cloud nicht erreichen kann.

Standardmäßig laufen RealmJoin runbooks in Microsofts Azure Automation-Cloud. Das ist ideal für Aufgaben gegen Cloud-Dienste (Entra ID, Intune, Exchange Online, …), aber die Cloud hat keinen Einblick in Ihr vor Ort oder anderweitig privates Netzwerk.

Ein Hybrid Runbook Worker löst dieses Problem. Es ist eine Maschine, die Sie in Ihrer eigenen Umgebung betreiben (zum Beispiel vor Ort oder in einem privaten Cloud-Netzwerk) und mit Ihrem Azure Automation-Konto registrieren. Runbooks, die auf diesen Worker abzielen, werden auf dieser Maschine innerhalb Ihres Netzwerks ausgeführt, während sie weiterhin über RealmJoin wie jedes andere Runbook gestartet, nachverfolgt und geprüft werden.

Warum Sie es verwenden könnten

Verwenden Sie einen Hybrid Runbook Worker immer dann, wenn ein Runbook etwas erreichen muss, was die Azure-Cloud nicht kann:

  • Vor Ort Active Directory, Dateiserver oder Druckserver

  • Line-of-Business-Anwendungen und Datenbanken, die in Ihrem eigenen Rechenzentrum gehostet werden

  • Netzwerkgeräte, Appliances oder interne APIs, die nicht dem Internet ausgesetzt sind

  • Jede Ressource, auf die aus Sicherheits- oder Verbindungsgründen innerhalb Ihres Unternehmensnetzwerks zugegriffen werden muss

Sie behalten den Komfort der Runbook-Erfahrung von RealmJoin (Self-Service, Berechtigungen, Genehmigungen, Protokollierung), während die eigentliche Arbeit dort stattfindet, wo Ihre Ressourcen liegen.

So funktioniert es

  • Wo es ausgeführt wird. Ein normales Runbook läuft in der Azure-Cloud-Sandbox. Ein hybrides Runbook wird stattdessen an Ihren Hybrid Runbook Worker übergeben, sodass es auf Ihrem eigenen Rechner läuft und mit Ihren internen Ressourcen kommunizieren kann.

  • Welche Runbooks hybrid sind. RealmJoin erkennt ein Runbook anhand seines Namens als „hybrid“: Runbooks, deren Name auf _hybrid endet, werden Ihrer Hybrid Worker Group zugewiesen. Alle anderen Runbooks werden weiterhin wie bisher in der Cloud ausgeführt.

  • Wo es genauer ausgeführt wird. Wenn ein hybrides Runbook startet, sendet RealmJoin es an die Hybrid Worker Group die Sie konfiguriert haben. Eine Worker Group kann eine oder mehrere Maschinen enthalten; Azure Automation wählt einen verfügbaren Worker in dieser Gruppe aus, um die Arbeit zu erledigen.

Durch das Aktivieren dieser Funktion nicht verschiebt Ihre vorhandenen Runbooks nicht aus der Cloud. Nur Runbooks, die mit dem _hybrid Suffix versehen sind, werden an den Hybrid Runbook Worker weitergeleitet.

Voraussetzungen

Bevor Sie die Funktion in RealmJoin aktivieren können, benötigen Sie einen funktionsfähigen Hybrid Runbook Worker in Ihrem Azure Automation-Konto:

  1. Stellen Sie eine oder mehrere Maschinen bereit und registrieren Sie sie als Hybrid Runbook Worker Group in Ihrem Azure Automation-Konto. Siehe Microsofts Anleitung zu Hybrid Runbook Workers für die Einrichtungs-Schritte.

  2. Stellen Sie sicher, dass diese Maschinen Netzwerkzugriff auf die lokalen oder privaten Ressourcen haben, die Ihre Runbooks benötigen.

Aktivieren in RealmJoin

1

Öffnen Sie Ihre Runbook-Einstellungen

Gehen Sie im RealmJoin Portal zu Ihren Runbook-Einstellungen. Die Option „Hybrid Runbook Worker“ wird verfügbar, sobald Ihre erste Runbook-Konfiguration gespeichert wurde.

2

Hybrid Runbook Worker-Synchronisierung aktivieren

Aktivieren Hybrid Runbook Worker-Synchronisierung aktivieren. RealmJoin liest die in Ihrem Azure Automation-Konto registrierten Hybrid Worker Groups ein.

3

Wählen Sie eine Hybrid Worker Group

Wählen Sie die Hybrid Worker Group aus, auf der Ihre hybriden Runbooks ausgeführt werden sollen, und speichern Sie dann. Dies wird das Standardziel für alle _hybrid Runbooks in Ihrem Tenant.

Ein hybrides Runbook ausführen

Das Ausführen eines hybriden Runbooks funktioniert genau wie bei jedem anderen Runbook — Ihr Support- und Administrationsteam muss nichts Besonderes tun.

  • Wenn ein Runbook an einen Hybrid Runbook Worker weitergeleitet wird, zeigt der Ausführen-Dialog einen Hinweis wie „Wird in der Hybrid Runbook Worker Group ausgeführt: …“ sodass klar ist, wo die Aufgabe ausgeführt wird.

  • Wenn ein Runbook mit mehr als einer Worker Group zur Auswahl konfiguriert ist, kann der Operator auswählen, welche Hybrid Runbook Worker Group beim Start verwendet werden soll.

  • Runbooks, die eine Genehmigung erfordern, behalten die ausgewählte Worker Group bei, sodass die Aufgabe nach der Genehmigung auf dem vorgesehenen Worker ausgeführt wird.

Runbook-Protokolle und Auftragsdetails sind wie gewohnt im RealmJoin Portal verfügbar — siehe Runbook-Protokolle — unabhängig davon, ob ein Runbook in der Cloud oder auf einem Hybrid Runbook Worker ausgeführt wurde.

Zuletzt aktualisiert

War das hilfreich?