Travailleur de runbook hybride
Exécutez les runbooks RealmJoin sur un travailleur de runbook hybride afin qu’ils puissent accéder aux ressources sur site et du réseau privé que le cloud Azure ne peut pas atteindre.
Cette fonctionnalité est actuellement uniquement disponible sur portal-staging.realmjoin.com.
Par défaut, les runbooks RealmJoin s’exécutent dans le cloud Azure Automation de Microsoft cloud Azure Automation. C’est parfait pour les tâches exécutées contre des services cloud (Entra ID, Intune, Exchange Online, …), mais le cloud n’a aucune visibilité sur votre sur site ou autrement sur votre réseau privé.
Un Hybrid Runbook Worker résout ce problème. C’est une machine que vous exécutez dans votre propre environnement (par exemple sur site, ou dans un réseau cloud privé) et que vous enregistrez auprès de votre compte Azure Automation. Les runbooks qui ciblent ce worker s’exécutent sur cette machine, dans votre réseau, tout en étant toujours lancés, suivis et audités via RealmJoin, comme n’importe quel autre runbook.
Pourquoi vous pourriez l’utiliser
Utilisez un Hybrid Runbook Worker chaque fois qu’un runbook doit atteindre quelque chose que le cloud Azure ne peut pas :
Sur site Active Directory, serveurs de fichiers ou serveurs d’impression
Applications métier et bases de données hébergées dans votre propre centre de données
Périphériques réseau, appliances ou API internes qui ne sont pas exposées à Internet
Toute ressource qui doit être accessible depuis l’intérieur de votre réseau d’entreprise pour des raisons de sécurité ou de connectivité
Vous conservez la simplicité de l’expérience de runbook de RealmJoin (libre-service, autorisations, approbations, journalisation) tandis que le travail réel s’effectue là où résident vos ressources.
Fonctionnement
Où il s’exécute. Un runbook normal s’exécute dans le bac à sable du cloud Azure. Un runbook hybride est confié à votre Hybrid Runbook Worker à la place, de sorte qu’il s’exécute sur votre propre machine et peut communiquer avec vos ressources internes.
Quels runbooks sont hybrides. RealmJoin reconnaît un runbook comme « hybride » à son nom : les runbooks dont le nom se termine par
_hybridsont routés vers votre Hybrid Worker Group. Tous les autres runbooks continuent de s’exécuter dans le cloud comme auparavant.Où il s’exécute, plus précisément. Lorsqu’un runbook hybride démarre, RealmJoin l’envoie au Hybrid Worker Group que vous avez configuré. Un groupe de workers peut contenir une ou plusieurs machines ; Azure Automation choisit un worker disponible dans ce groupe pour effectuer le travail.
L’activation de cette fonctionnalité ne pas déplace pas vos runbooks existants hors du cloud. Seuls les runbooks nommés avec le _hybrid suffixe sont dirigés vers le Hybrid Runbook Worker.
Prérequis
Avant de pouvoir activer la fonctionnalité dans RealmJoin, vous avez besoin d’un Hybrid Runbook Worker fonctionnel dans votre compte Azure Automation :
Déployez et enregistrez une ou plusieurs machines en tant que groupe Hybrid Runbook Worker dans votre compte Azure Automation. Consultez le guide de Microsoft sur Hybrid Runbook Workers pour les étapes de configuration.
Assurez-vous que ces machines disposent d’un accès réseau aux ressources sur site ou privées dont vos runbooks ont besoin.
S’il n’existe aucun groupe Hybrid Runbook Worker dans votre compte Automation, RealmJoin ne pourra pas en proposer un à sélectionner et vous demandera d’enregistrer d’abord un worker.
L’activer dans RealmJoin
Exécution d’un runbook hybride
L’exécution d’un runbook hybride fonctionne exactement comme n’importe quel autre runbook — votre personnel de support et d’administration n’a rien de spécial à faire.
Lorsqu’un runbook est dirigé vers un Hybrid Runbook Worker, la boîte de dialogue d’exécution affiche une note telle que « S’exécutera sur le groupe de Hybrid Runbook Worker : … » afin qu’il soit clair où la tâche s’exécutera.
Si un runbook est configuré avec plusieurs groupes de workers parmi lesquels choisir, l’opérateur peut sélectionner quel groupe Hybrid Runbook Worker utiliser lors de son lancement.
Les runbooks qui nécessitent approbation conservent le groupe de workers sélectionné, afin que la tâche s’exécute sur le worker prévu une fois approuvée.
Les journaux de runbook et les détails des jobs sont disponibles dans le portail RealmJoin comme d’habitude — voir Journaux de runbook — que le runbook se soit exécuté dans le cloud ou sur un Hybrid Runbook Worker.
Mis à jour
Ce contenu vous a-t-il été utile ?