For the complete documentation index, see llms.txt. This page is also available as Markdown.

Trabajador de Runbook híbrido

Ejecuta los runbooks de RealmJoin en un Trabajador de Runbook híbrido para que puedan acceder a recursos locales y de red privada a los que la nube de Azure no puede acceder.

De forma predeterminada, los runbooks de RealmJoin se ejecutan en la nube de Microsoft nube de Azure Automation. Eso es perfecto para tareas contra servicios en la nube (Entra ID, Intune, Exchange Online, …), pero la nube no tiene visibilidad de tu entorno local o de otra red privada.

Un Hybrid Runbook Worker lo soluciona. Es una máquina que ejecutas dentro de tu propio entorno (por ejemplo, en las instalaciones o en una red privada en la nube) y registras con tu cuenta de Azure Automation. Los runbooks que se dirigen a ese worker se ejecutan en esa máquina, dentro de tu red, mientras siguen iniciándose, rastreándose y auditándose a través de RealmJoin, igual que cualquier otro runbook.

Por qué podrías usarlo

Usa un Hybrid Runbook Worker siempre que un runbook necesite llegar a algo a lo que la nube de Azure no puede:

  • En las instalaciones Active Directory, servidores de archivos o servidores de impresión

  • Aplicaciones de línea de negocio y bases de datos alojadas en tu propio centro de datos

  • Dispositivos de red, appliances o API internas que no están expuestas a Internet

  • Cualquier recurso al que deba accederse desde dentro de tu red corporativa por motivos de seguridad o conectividad

Conservas la comodidad de la experiencia de runbooks de RealmJoin (autoservicio, permisos, aprobaciones, registros), mientras el trabajo real ocurre donde viven tus recursos.

Cómo funciona

  • Dónde se ejecuta. Un runbook normal se ejecuta en el entorno aislado de la nube de Azure. En su lugar, un runbook híbrido se entrega a tu Hybrid Runbook Worker, por lo que se ejecuta en tu propia máquina y puede comunicarse con tus recursos internos.

  • Qué runbooks son híbridos. RealmJoin reconoce un runbook como "híbrido" por su nombre: los runbooks cuyo nombre termina en _hybrid se enrutan a tu Grupo de Hybrid Worker. Todos los demás runbooks siguen ejecutándose en la nube como antes.

  • Dónde se ejecuta, con más precisión. Cuando se inicia un runbook híbrido, RealmJoin lo envía al Grupo de Hybrid Worker que configuraste. Un grupo de workers puede contener una o más máquinas; Azure Automation selecciona un worker disponible en ese grupo para realizar el trabajo.

Habilitar esta función no mueve tus runbooks existentes fuera de la nube. Solo los runbooks con el _hybrid sufijo se dirigen al Hybrid Runbook Worker.

Requisitos previos

Antes de que puedas habilitar la función en RealmJoin, necesitas un Hybrid Runbook Worker funcional en tu cuenta de Azure Automation:

  1. Implementa y registra una o más máquinas como un Grupo de Hybrid Runbook Worker en tu cuenta de Azure Automation. Consulta la guía de Microsoft sobre Hybrid Runbook Workers para conocer los pasos de configuración.

  2. Asegúrate de que esas máquinas tengan acceso de red a los recursos locales o privados que necesitan tus runbooks.

Habilitarlo en RealmJoin

1

Abre la configuración de tu runbook

En el Portal de RealmJoin, ve a la configuración de tu runbook. La opción Hybrid Runbook Worker estará disponible una vez que se haya guardado la configuración inicial de tu runbook.

2

Activa la sincronización de Hybrid Runbook Worker

Habilitar Habilitar la sincronización de Hybrid Runbook Worker. RealmJoin leerá los Grupos de Hybrid Worker registrados en tu cuenta de Azure Automation.

3

Elige un Grupo de Hybrid Worker

Selecciona el Grupo de Hybrid Worker en el que deben ejecutarse tus runbooks híbridos y guarda. Esto se convierte en el destino predeterminado para todos los _hybrid runbooks de tu Tenant.

Ejecución de un runbook híbrido

Ejecutar un runbook híbrido funciona exactamente igual que cualquier otro runbook: tu personal de soporte y administración no necesita hacer nada especial.

  • Cuando se dirige un runbook a un Hybrid Runbook Worker, el diálogo de ejecución muestra una nota como "Se ejecutará en el grupo de Hybrid Runbook Worker: …" para que quede claro dónde se ejecutará la tarea.

  • Si un runbook está configurado con más de un grupo de workers entre los que elegir, el operador puede seleccionar qué Grupo de Hybrid Runbook Worker usar al iniciarlo.

  • Los runbooks que requieren aprobación conservan el grupo de workers seleccionado, de modo que la tarea se ejecuta en el worker previsto una vez aprobada.

Los registros de runbook y los detalles del trabajo están disponibles en el Portal de RealmJoin como de costumbre: consulta Registros de Runbook — independientemente de si un runbook se ejecutó en la nube o en un Hybrid Runbook Worker.

Última actualización

¿Te fue útil?