Trabajador de Runbook híbrido
Ejecuta los runbooks de RealmJoin en un Trabajador de Runbook híbrido para que puedan acceder a recursos locales y de red privada a los que la nube de Azure no puede acceder.
Esta función está disponible actualmente solo en portal-staging.realmjoin.com.
De forma predeterminada, los runbooks de RealmJoin se ejecutan en la nube de Microsoft nube de Azure Automation. Eso es perfecto para tareas contra servicios en la nube (Entra ID, Intune, Exchange Online, …), pero la nube no tiene visibilidad de tu entorno local o de otra red privada.
Un Hybrid Runbook Worker lo soluciona. Es una máquina que ejecutas dentro de tu propio entorno (por ejemplo, en las instalaciones o en una red privada en la nube) y registras con tu cuenta de Azure Automation. Los runbooks que se dirigen a ese worker se ejecutan en esa máquina, dentro de tu red, mientras siguen iniciándose, rastreándose y auditándose a través de RealmJoin, igual que cualquier otro runbook.
Por qué podrías usarlo
Usa un Hybrid Runbook Worker siempre que un runbook necesite llegar a algo a lo que la nube de Azure no puede:
En las instalaciones Active Directory, servidores de archivos o servidores de impresión
Aplicaciones de línea de negocio y bases de datos alojadas en tu propio centro de datos
Dispositivos de red, appliances o API internas que no están expuestas a Internet
Cualquier recurso al que deba accederse desde dentro de tu red corporativa por motivos de seguridad o conectividad
Conservas la comodidad de la experiencia de runbooks de RealmJoin (autoservicio, permisos, aprobaciones, registros), mientras el trabajo real ocurre donde viven tus recursos.
Cómo funciona
Dónde se ejecuta. Un runbook normal se ejecuta en el entorno aislado de la nube de Azure. En su lugar, un runbook híbrido se entrega a tu Hybrid Runbook Worker, por lo que se ejecuta en tu propia máquina y puede comunicarse con tus recursos internos.
Qué runbooks son híbridos. RealmJoin reconoce un runbook como "híbrido" por su nombre: los runbooks cuyo nombre termina en
_hybridse enrutan a tu Grupo de Hybrid Worker. Todos los demás runbooks siguen ejecutándose en la nube como antes.Dónde se ejecuta, con más precisión. Cuando se inicia un runbook híbrido, RealmJoin lo envía al Grupo de Hybrid Worker que configuraste. Un grupo de workers puede contener una o más máquinas; Azure Automation selecciona un worker disponible en ese grupo para realizar el trabajo.
Habilitar esta función no mueve tus runbooks existentes fuera de la nube. Solo los runbooks con el _hybrid sufijo se dirigen al Hybrid Runbook Worker.
Requisitos previos
Antes de que puedas habilitar la función en RealmJoin, necesitas un Hybrid Runbook Worker funcional en tu cuenta de Azure Automation:
Implementa y registra una o más máquinas como un Grupo de Hybrid Runbook Worker en tu cuenta de Azure Automation. Consulta la guía de Microsoft sobre Hybrid Runbook Workers para conocer los pasos de configuración.
Asegúrate de que esas máquinas tengan acceso de red a los recursos locales o privados que necesitan tus runbooks.
Si no existe ningún Grupo de Hybrid Worker en tu cuenta de Azure Automation, RealmJoin no podrá ofrecer uno para seleccionar y te pedirá que registres primero un worker.
Habilitarlo en RealmJoin
Ejecución de un runbook híbrido
Ejecutar un runbook híbrido funciona exactamente igual que cualquier otro runbook: tu personal de soporte y administración no necesita hacer nada especial.
Cuando se dirige un runbook a un Hybrid Runbook Worker, el diálogo de ejecución muestra una nota como "Se ejecutará en el grupo de Hybrid Runbook Worker: …" para que quede claro dónde se ejecutará la tarea.
Si un runbook está configurado con más de un grupo de workers entre los que elegir, el operador puede seleccionar qué Grupo de Hybrid Runbook Worker usar al iniciarlo.
Los runbooks que requieren aprobación conservan el grupo de workers seleccionado, de modo que la tarea se ejecuta en el worker previsto una vez aprobada.
Los registros de runbook y los detalles del trabajo están disponibles en el Portal de RealmJoin como de costumbre: consulta Registros de Runbook — independientemente de si un runbook se ejecutó en la nube o en un Hybrid Runbook Worker.
Última actualización
¿Te fue útil?