For the complete documentation index, see llms.txt. This page is also available as Markdown.

Travailleur de runbook hybride

Exécutez les runbooks RealmJoin sur un travailleur de runbook hybride afin qu’ils puissent accéder aux ressources sur site et du réseau privé que le cloud Azure ne peut pas atteindre.

Par défaut, les runbooks RealmJoin s’exécutent dans le cloud Azure Automation de Microsoft cloud Azure Automation. C’est parfait pour les tâches exécutées contre des services cloud (Entra ID, Intune, Exchange Online, …), mais le cloud n’a aucune visibilité sur votre sur site ou autrement sur votre réseau privé.

Un Hybrid Runbook Worker résout ce problème. C’est une machine que vous exécutez dans votre propre environnement (par exemple sur site, ou dans un réseau cloud privé) et que vous enregistrez auprès de votre compte Azure Automation. Les runbooks qui ciblent ce worker s’exécutent sur cette machine, dans votre réseau, tout en étant toujours lancés, suivis et audités via RealmJoin, comme n’importe quel autre runbook.

Pourquoi vous pourriez l’utiliser

Utilisez un Hybrid Runbook Worker chaque fois qu’un runbook doit atteindre quelque chose que le cloud Azure ne peut pas :

  • Sur site Active Directory, serveurs de fichiers ou serveurs d’impression

  • Applications métier et bases de données hébergées dans votre propre centre de données

  • Périphériques réseau, appliances ou API internes qui ne sont pas exposées à Internet

  • Toute ressource qui doit être accessible depuis l’intérieur de votre réseau d’entreprise pour des raisons de sécurité ou de connectivité

Vous conservez la simplicité de l’expérience de runbook de RealmJoin (libre-service, autorisations, approbations, journalisation) tandis que le travail réel s’effectue là où résident vos ressources.

Fonctionnement

  • Où il s’exécute. Un runbook normal s’exécute dans le bac à sable du cloud Azure. Un runbook hybride est confié à votre Hybrid Runbook Worker à la place, de sorte qu’il s’exécute sur votre propre machine et peut communiquer avec vos ressources internes.

  • Quels runbooks sont hybrides. RealmJoin reconnaît un runbook comme « hybride » à son nom : les runbooks dont le nom se termine par _hybrid sont routés vers votre Hybrid Worker Group. Tous les autres runbooks continuent de s’exécuter dans le cloud comme auparavant.

  • Où il s’exécute, plus précisément. Lorsqu’un runbook hybride démarre, RealmJoin l’envoie au Hybrid Worker Group que vous avez configuré. Un groupe de workers peut contenir une ou plusieurs machines ; Azure Automation choisit un worker disponible dans ce groupe pour effectuer le travail.

L’activation de cette fonctionnalité ne pas déplace pas vos runbooks existants hors du cloud. Seuls les runbooks nommés avec le _hybrid suffixe sont dirigés vers le Hybrid Runbook Worker.

Prérequis

Avant de pouvoir activer la fonctionnalité dans RealmJoin, vous avez besoin d’un Hybrid Runbook Worker fonctionnel dans votre compte Azure Automation :

  1. Déployez et enregistrez une ou plusieurs machines en tant que groupe Hybrid Runbook Worker dans votre compte Azure Automation. Consultez le guide de Microsoft sur Hybrid Runbook Workers pour les étapes de configuration.

  2. Assurez-vous que ces machines disposent d’un accès réseau aux ressources sur site ou privées dont vos runbooks ont besoin.

L’activer dans RealmJoin

1

Ouvrez les paramètres de votre runbook

Dans le portail RealmJoin, accédez aux paramètres de votre runbook. L’option Hybrid Runbook Worker devient disponible une fois que la configuration initiale de votre runbook a été enregistrée.

2

Activez la synchronisation Hybrid Runbook Worker

Activer Activer la synchronisation Hybrid Runbook Worker. RealmJoin lira les groupes Hybrid Worker enregistrés dans votre compte Azure Automation.

3

Choisissez un groupe Hybrid Worker

Sélectionnez le Hybrid Worker Group sur lequel vos runbooks hybrides doivent s’exécuter, puis enregistrez. Cela devient la cible par défaut pour tous les _hybrid runbooks de votre Tenant.

Exécution d’un runbook hybride

L’exécution d’un runbook hybride fonctionne exactement comme n’importe quel autre runbook — votre personnel de support et d’administration n’a rien de spécial à faire.

  • Lorsqu’un runbook est dirigé vers un Hybrid Runbook Worker, la boîte de dialogue d’exécution affiche une note telle que « S’exécutera sur le groupe de Hybrid Runbook Worker : … » afin qu’il soit clair où la tâche s’exécutera.

  • Si un runbook est configuré avec plusieurs groupes de workers parmi lesquels choisir, l’opérateur peut sélectionner quel groupe Hybrid Runbook Worker utiliser lors de son lancement.

  • Les runbooks qui nécessitent approbation conservent le groupe de workers sélectionné, afin que la tâche s’exécute sur le worker prévu une fois approuvée.

Les journaux de runbook et les détails des jobs sont disponibles dans le portail RealmJoin comme d’habitude — voir Journaux de runbook — que le runbook se soit exécuté dans le cloud ou sur un Hybrid Runbook Worker.

Mis à jour

Ce contenu vous a-t-il été utile ?