Trong hạ tầng doanh nghiệp hiện đại, không phải Server nào cũng chạy trên Cloud.
Domain Controller, File Server, Application Server có thể vẫn nằm trong Datacenter On-Premises, trong khi một phần workload đã được triển khai trên Microsoft Azure.
Khi hai môi trường cùng tồn tại, một câu hỏi quan trọng xuất hiện:
Làm thế nào để quản lý Server On-Premises cùng với Azure từ một hệ thống tập trung?
Đây là một trong những bài toán mà Azure Arc-enabled servers hướng tới giải quyết.
Trong lab này, chúng ta xây dựng luồng:
Windows Server On-Premises → Connected Machine Agent → Azure Arc → Azure Resource Manager → Azure Portal
Quan trọng hơn việc cài đặt, người học cần hiểu quá trình onboarding, connectivity, authentication và registration diễn ra như thế nào.
🔹 1. AZURE ARC KHÔNG ĐƯA SERVER ON-PREMISES LÊN CLOUD
Đây là khái niệm đầu tiên cần phân biệt.
Với Azure VM, máy ảo được tạo và chạy trực tiếp trên hạ tầng Azure:
Azure Infrastructure → VM → Windows Server → Application
Trong khi đó, với Azure Arc-enabled Server, workload vẫn chạy tại:
Physical Server / Hyper-V / VMware → Windows Server → Application
Azure Arc không di chuyển Server lên Cloud.
Thay vào đó, Azure tạo một resource representation cho Server On-Premises để Server có thể tham gia vào hệ thống quản trị Azure.
Vì vậy:
Azure Resource ≠ Azure VM
Server xuất hiện trong Azure Portal không có nghĩa workload đang chạy trên Azure.
Đây chính là tư duy quan trọng trong Hybrid Cloud:
Control Plane ≠ Workload Location
🔹 2. CONNECTED MACHINE AGENT – CẦU NỐI VỚI AZURE
Thành phần quan trọng trong lab là:
Azure Connected Machine Agent
Agent được cài trực tiếp trên Windows Server On-Premises và hỗ trợ quá trình kết nối, đăng ký Server với Azure Arc.
Có thể hình dung:
Windows Server
↓
Connected Machine Agent
↓
Azure Arc
↓
Azure Resource Manager
↓
Azure Portal
Azure Portal không đơn giản quét mạng LAN để tìm Server.
Server phải thiết lập kết nối tới các dịch vụ Azure thông qua Agent.
Vì vậy khi troubleshooting, cần kiểm tra theo chuỗi:
Agent → Connectivity → Authentication → Registration → Resource
Đây là cách tiếp cận quan trọng hơn việc chỉ kiểm tra “Server có xuất hiện trên Portal hay chưa”.
🔹 3. LAB ONBOARD WINDOWS SERVER VÀO AZURE ARC
Mô hình lab có thể triển khai:
Windows Server 2022 → Hyper-V → On-Premises Network
Phía Azure chuẩn bị Subscription, Resource Group và quyền cần thiết cho quá trình onboarding.
Bước 1 – Chuẩn bị Windows Server
Kiểm tra hostname, IP, DNS và khả năng kết nối mạng.
Bước 2 – Khởi tạo onboarding
Từ Azure Portal bắt đầu quy trình kết nối Server với Azure Arc.
Bước 3 – Cài Connected Machine Agent
Agent được cài trực tiếp trên Windows Server.
Bước 4 – Authentication & Registration
Server thực hiện xác thực và đăng ký với Azure theo phương thức được cấu hình.
Bước 5 – Kiểm tra Connection
Kiểm tra trạng thái Agent và trạng thái kết nối của Server.
Bước 6 – Kiểm tra Azure Portal
Server xuất hiện dưới dạng:
Azure Arc-enabled server
Đến đây, Server đã được onboard.
Nhưng cần nhớ:
Server vẫn chạy trên Hyper-V hoặc hạ tầng On-Premises.
🔹 4. TROUBLESHOOTING – ĐỪNG CHỈ CÀI LẠI AGENT
Một bài lab Hybrid có giá trị không chỉ nằm ở việc triển khai thành công, mà còn ở khả năng xác định lỗi.
Nếu Server không kết nối được Azure Arc, hãy kiểm tra:
① Agent
Service của Connected Machine Agent có đang hoạt động?
② Network
Server có Internet connectivity?
DNS có phân giải được các endpoint cần thiết?
Firewall hoặc Proxy có chặn outbound connection?
③ Authentication
Thông tin xác thực trong quá trình onboarding có hợp lệ?
④ Registration
Server đã được đăng ký thành công vào đúng Subscription và Resource Group?
⑤ Connection State
Azure Arc đang nhận Server ở trạng thái nào?
Như vậy, quá trình troubleshooting có thể được nhìn theo chuỗi:
Local Server → Agent → Network → Authentication → Azure Registration → Azure Resource
Đây mới là tư duy quản trị Hybrid thực tế.
🔹 5. AZURE ARC QUẢN LÝ ĐƯỢC GÌ?
Sau khi Server được onboard, Azure Arc tạo nền tảng để tích hợp Server On-Premises với nhiều khả năng quản trị Azure như:
Inventory và thông tin Server.
Monitoring.
Update Management.
Azure Policy.
Extensions.
Security và Governance.
Tuy nhiên, không nên hiểu:
“Cài Azure Arc là Azure quản lý toàn bộ Windows Server.”
Arc cung cấp management-plane integration. Các khả năng cụ thể phụ thuộc vào dịch vụ, extension, policy và cấu hình được triển khai.
Vì vậy có thể hiểu đơn giản:
Azure Arc = Onboard Server + Hybrid Management Integration
chứ không phải:
Azure Arc = Biến Server On-Premises thành Azure VM
🔹 6. TỪ WINDOWS SERVER ADMINISTRATION ĐẾN HYBRID ADMINISTRATION
Trong các lab Windows Server truyền thống, chúng ta thường tập trung vào:
AD DS → DNS → DHCP → File Server → Hyper-V
Những kiến thức này vẫn là nền tảng.
Nhưng khi doanh nghiệp bắt đầu kết hợp On-Premises + Cloud, người quản trị phải nhìn rộng hơn.
Không chỉ hỏi:
“Server này đang chạy dịch vụ gì?”
mà còn phải hỏi:
“Server đang nằm ở đâu, được kết nối như thế nào và có thể quản lý tập trung ra sao?”
Đó chính là bước chuyển từ:
Windows Server Administration
sang
Hybrid Infrastructure Administration.
🎯 KẾT LUẬN
Giá trị của lab Azure Arc không nằm ở việc cài Connected Machine Agent.
Điều quan trọng là hiểu được kiến trúc:
On-Premises Server
↓
Connected Machine Agent
↓
Azure Arc
↓
Azure Resource Manager
↓
Azure Management Services
Server vẫn nằm trong Datacenter của doanh nghiệp.
Workload vẫn chạy On-Premises.
Nhưng Server đã có thể trở thành một phần của hệ thống quản trị Hybrid trên Azure.
Và đó chính là tư duy WSHA cần hướng tới:
Không chỉ quản trị một Windows Server, mà quản trị Windows Server trong một hạ tầng Hybrid.
Domain Controller, File Server, Application Server có thể vẫn nằm trong Datacenter On-Premises, trong khi một phần workload đã được triển khai trên Microsoft Azure.
Khi hai môi trường cùng tồn tại, một câu hỏi quan trọng xuất hiện:
Làm thế nào để quản lý Server On-Premises cùng với Azure từ một hệ thống tập trung?
Đây là một trong những bài toán mà Azure Arc-enabled servers hướng tới giải quyết.
Trong lab này, chúng ta xây dựng luồng:
Windows Server On-Premises → Connected Machine Agent → Azure Arc → Azure Resource Manager → Azure Portal
Quan trọng hơn việc cài đặt, người học cần hiểu quá trình onboarding, connectivity, authentication và registration diễn ra như thế nào.
🔹 1. AZURE ARC KHÔNG ĐƯA SERVER ON-PREMISES LÊN CLOUD
Đây là khái niệm đầu tiên cần phân biệt.
Với Azure VM, máy ảo được tạo và chạy trực tiếp trên hạ tầng Azure:
Azure Infrastructure → VM → Windows Server → Application
Trong khi đó, với Azure Arc-enabled Server, workload vẫn chạy tại:
Physical Server / Hyper-V / VMware → Windows Server → Application
Azure Arc không di chuyển Server lên Cloud.
Thay vào đó, Azure tạo một resource representation cho Server On-Premises để Server có thể tham gia vào hệ thống quản trị Azure.
Vì vậy:
Azure Resource ≠ Azure VM
Server xuất hiện trong Azure Portal không có nghĩa workload đang chạy trên Azure.
Đây chính là tư duy quan trọng trong Hybrid Cloud:
Control Plane ≠ Workload Location
🔹 2. CONNECTED MACHINE AGENT – CẦU NỐI VỚI AZURE
Thành phần quan trọng trong lab là:
Azure Connected Machine Agent
Agent được cài trực tiếp trên Windows Server On-Premises và hỗ trợ quá trình kết nối, đăng ký Server với Azure Arc.
Có thể hình dung:
Windows Server
↓
Connected Machine Agent
↓
Azure Arc
↓
Azure Resource Manager
↓
Azure Portal
Azure Portal không đơn giản quét mạng LAN để tìm Server.
Server phải thiết lập kết nối tới các dịch vụ Azure thông qua Agent.
Vì vậy khi troubleshooting, cần kiểm tra theo chuỗi:
Agent → Connectivity → Authentication → Registration → Resource
Đây là cách tiếp cận quan trọng hơn việc chỉ kiểm tra “Server có xuất hiện trên Portal hay chưa”.
🔹 3. LAB ONBOARD WINDOWS SERVER VÀO AZURE ARC
Mô hình lab có thể triển khai:
Windows Server 2022 → Hyper-V → On-Premises Network
Phía Azure chuẩn bị Subscription, Resource Group và quyền cần thiết cho quá trình onboarding.
Bước 1 – Chuẩn bị Windows Server
Kiểm tra hostname, IP, DNS và khả năng kết nối mạng.
Bước 2 – Khởi tạo onboarding
Từ Azure Portal bắt đầu quy trình kết nối Server với Azure Arc.
Bước 3 – Cài Connected Machine Agent
Agent được cài trực tiếp trên Windows Server.
Bước 4 – Authentication & Registration
Server thực hiện xác thực và đăng ký với Azure theo phương thức được cấu hình.
Bước 5 – Kiểm tra Connection
Kiểm tra trạng thái Agent và trạng thái kết nối của Server.
Bước 6 – Kiểm tra Azure Portal
Server xuất hiện dưới dạng:
Azure Arc-enabled server
Đến đây, Server đã được onboard.
Nhưng cần nhớ:
Server vẫn chạy trên Hyper-V hoặc hạ tầng On-Premises.
🔹 4. TROUBLESHOOTING – ĐỪNG CHỈ CÀI LẠI AGENT
Một bài lab Hybrid có giá trị không chỉ nằm ở việc triển khai thành công, mà còn ở khả năng xác định lỗi.
Nếu Server không kết nối được Azure Arc, hãy kiểm tra:
① Agent
Service của Connected Machine Agent có đang hoạt động?
② Network
Server có Internet connectivity?
DNS có phân giải được các endpoint cần thiết?
Firewall hoặc Proxy có chặn outbound connection?
③ Authentication
Thông tin xác thực trong quá trình onboarding có hợp lệ?
④ Registration
Server đã được đăng ký thành công vào đúng Subscription và Resource Group?
⑤ Connection State
Azure Arc đang nhận Server ở trạng thái nào?
Như vậy, quá trình troubleshooting có thể được nhìn theo chuỗi:
Local Server → Agent → Network → Authentication → Azure Registration → Azure Resource
Đây mới là tư duy quản trị Hybrid thực tế.
🔹 5. AZURE ARC QUẢN LÝ ĐƯỢC GÌ?
Sau khi Server được onboard, Azure Arc tạo nền tảng để tích hợp Server On-Premises với nhiều khả năng quản trị Azure như:
Inventory và thông tin Server.
Monitoring.
Update Management.
Azure Policy.
Extensions.
Security và Governance.
Tuy nhiên, không nên hiểu:
“Cài Azure Arc là Azure quản lý toàn bộ Windows Server.”
Arc cung cấp management-plane integration. Các khả năng cụ thể phụ thuộc vào dịch vụ, extension, policy và cấu hình được triển khai.
Vì vậy có thể hiểu đơn giản:
Azure Arc = Onboard Server + Hybrid Management Integration
chứ không phải:
Azure Arc = Biến Server On-Premises thành Azure VM
🔹 6. TỪ WINDOWS SERVER ADMINISTRATION ĐẾN HYBRID ADMINISTRATION
Trong các lab Windows Server truyền thống, chúng ta thường tập trung vào:
AD DS → DNS → DHCP → File Server → Hyper-V
Những kiến thức này vẫn là nền tảng.
Nhưng khi doanh nghiệp bắt đầu kết hợp On-Premises + Cloud, người quản trị phải nhìn rộng hơn.
Không chỉ hỏi:
“Server này đang chạy dịch vụ gì?”
mà còn phải hỏi:
“Server đang nằm ở đâu, được kết nối như thế nào và có thể quản lý tập trung ra sao?”
Đó chính là bước chuyển từ:
Windows Server Administration
sang
Hybrid Infrastructure Administration.
🎯 KẾT LUẬN
Giá trị của lab Azure Arc không nằm ở việc cài Connected Machine Agent.
Điều quan trọng là hiểu được kiến trúc:
On-Premises Server
↓
Connected Machine Agent
↓
Azure Arc
↓
Azure Resource Manager
↓
Azure Management Services
Server vẫn nằm trong Datacenter của doanh nghiệp.
Workload vẫn chạy On-Premises.
Nhưng Server đã có thể trở thành một phần của hệ thống quản trị Hybrid trên Azure.
Và đó chính là tư duy WSHA cần hướng tới:
Không chỉ quản trị một Windows Server, mà quản trị Windows Server trong một hạ tầng Hybrid.