Considerações de infraestrutura
Requisitos de infraestrutura e rede do RealmJoin, incluindo orientações de proxy e os intervalos de IP do Azure e do Office 365 que devem estar acessíveis.
Rede
Evitar proxies
A implementação inicial precisa de acesso direto à internet. Nenhum proxy seria o ideal, mas um proxy transparente deve funcionar bem (se for realmente transparente). Se um proxy for inevitável como requisito mínimo, os seguintes serviços/endereços precisam estar acessíveis diretamente:
Para obter uma lista dos intervalos de IP correspondentes, clique no seguinte link:
Este arquivo contém os intervalos de endereços IP de computação (incluindo intervalos SQL) usados pelos Datacenters do Microsoft Azure. Um novo arquivo xml será carregado toda quarta-feira (horário do Pacífico) com os novos intervalos de endereços IP planejados. Os novos intervalos de endereços IP entrarão em vigor na segunda-feira seguinte (horário do Pacífico). Baixe o novo arquivo xml e faça as alterações necessárias em seu site antes de segunda-feira.
Este artigo vincula um arquivo que contém os intervalos de endereços IP de computação que você deve incluir em suas listas de permissão de saída para garantir que seus computadores possam usar o Office 365 com sucesso.
Filtrar endereços IP por si só não é uma solução completa devido às dependências de serviços baseados na internet, como Serviços de Nome de Domínio (DNS), Redes de Distribuição de Conteúdo (CDNs), Listas de Revogação de Certificados e outros serviços de terceiros ou dinâmicos. Essas dependências incluem dependências de outros serviços da Microsoft, como a Azure Content Delivery Network, e resultarão em rastreamentos de rede ou logs de firewall indicando conexões com endereços IP pertencentes a terceiros ou à Microsoft, mas não listados nesta página. Esses endereços IP não listados, sejam de CDN e serviços de DNS de terceiros ou da Microsoft, são atribuídos dinamicamente e podem mudar a qualquer momento.
BranchCache e isolamento de dispositivos
BranchCache é uma tecnologia do Windows projetada para reduzir o tráfego WAN e acelerar a entrega de conteúdo dentro de redes corporativas. Ele faz isso permitindo que clientes Windows compartilhem dados baixados entre si, em vez de cada dispositivo buscar repetidamente o mesmo conteúdo da nuvem.
Para o RealmJoin, o BranchCache é ativado por padrão no lado da CDN e do cliente.
Por que não usar a Otimização de Entrega? Esse mecanismo não oferece suporte a fontes de pacotes de terceiros. Ele funciona apenas com endpoints controlados pela Microsoft (por exemplo: Windows Update, Store, M365 Apps ou Intune).
Portanto, dentro do RealmJoin, contamos com o BranchCache porque ele é um mecanismo de peering integrado do Windows que funciona para conteúdo de terceiros:
lado da CDN: Ele é ativado por padrão. Se solicitado, podemos desabilitar totalmente o BranchCache no lado da CDN (por tenant), o que torna irrelevante a configuração do lado do cliente.
No lado do cliente, a funcionalidade também é ativada por padrão. Ao definir
BranchCache.Mode = "Undefined"(veja Configurações de Usuário e Grupo), esse comportamento padrão pode ser alterado. No entanto, para clientes existentes, a funcionalidade não será desativada ativamente depois de ter sido ativada anteriormente. Para desativá-la, executeDisable-BCnos dispositivos desejados.
Para que o BranchCache seja eficaz, os clientes precisam poder se comunicar diretamente entre si. Portanto, eles não devem ser separados por VLANs diferentes, sub-redes ou ter a comunicação bloqueada por isolamento de dispositivos. Usamos BranchCache em Modo de Cache Distribuídaem que cada cliente mantém um cache local e recupera dados em cache de pares. A opção Modo de Cache Hospedado, que requer um Windows Server dedicado e é configurada nos clientes por meio da política "Configure Hosted Cache Servers", não é suportado pelo RealmJoin.
Quando um dispositivo cliente baixa pacotes de software pela primeira vez, os arquivos são divididos em partes significativamente menores do que o conteúdo original e armazenados em cache no dispositivo. Se o mesmo pacote for solicitado depois por um dispositivo cliente diferente na mesma rede, ele baixa informações de conteúdo em vez do conteúdo completo do servidor. As informações de conteúdo são usadas para localizar o conteúdo desejado em outros dispositivos na rede. Descoberta de pares do cliente no "Modo de Cache Distribuída" funciona da seguinte forma:
Um cliente envia uma consulta multicast como "Alguém tem o ID de conteúdo XYZ?"
Qualquer par que possua o segmento solicitado responde diretamente via unicast.
Em vez de baixar pacotes do servidor, o conteúdo na forma dos pedaços divididos é transferido para o dispositivo cliente. Se o software solicitado estiver disponível em vários dispositivos, a carga é balanceada entre eles.
Para mais detalhes, consulte o Microsoft Learn: BranchCache
Endpoints de conexão do RealmJoin
O RealmJoin se conecta aos seguintes hosts (usando HTTPS) que podem ser considerados nas configurações do seu firewall:
cdn.realmjoin.comx1.c.lencr.orgclient-api.realmjoin.comclient-api-staging.realmjoin.comrealmjoin-backend.azurewebsites.netrealmjoin-backend-staging.azurewebsites.netnuget.realmjoin.comenterpriseregistration.windows.netgkrealmjoin.s3.amazonaws.comlogin.microsoftonline.comgraph.microsoft.comrealmjoinstaticcdn.azureedge.net(Notificador)
Última atualização
Isto foi útil?