Carrito de compras

Azure Local: la nube de Azure en tu propio centro de datos

08 oct Logo de Azure

La infraestructura tecnológica está evolucionando hacia un modelo en el que nube y centro de datos ya no tienen por qué funcionar como entornos separados. Existen aplicaciones que pueden ejecutarse completamente en Azure, mientras que otras necesitan permanecer cerca de los usuarios, los dispositivos o los datos que procesan.

Azure Local es la propuesta de Microsoft para cubrir precisamente ese escenario: extender capacidades de Azure hacia infraestructura ubicada en centros de datos, sucursales, fábricas y otras ubicaciones controladas por la organización. 
 

¿Qué es Azure Local?

Azure Local es la plataforma de infraestructura distribuida de Microsoft que permite ejecutar aplicaciones y cargas de trabajo sobre infraestructura física ubicada en las instalaciones del cliente, mientras se utilizan tecnologías de Azure para administrarla, gobernarla y protegerla.

Dicho de forma sencilla: los servidores permanecen físicamente en nuestra organización, pero la infraestructura pasa a formar parte del ecosistema operativo de Azure.

Azure Local utiliza Azure Arc como plano de control unificado y proporciona acceso a herramientas conocidas de Azure, como Azure Portal, Azure CLI y plantillas de Azure Resource Manager. También puede integrarse con servicios como Azure Policy, Azure Monitor y Microsoft Defender for Cloud. 

Esto permite construir una arquitectura híbrida:

Microsoft Azure
↓
Azure Arc
↓
Azure Local
↓
Infraestructura física de la organización
↓
Máquinas virtuales · Contenedores · Aplicaciones · Datos

Azure Local no consiste simplemente en trasladar servidores locales hacia Azure. La capacidad de procesamiento continúa estando físicamente donde la organización la necesita; lo que cambia es el modelo de administración e integración.
 

¿Cómo funciona?

Azure Local combina los recursos físicos del centro de datos procesamiento, memoria, almacenamiento y networking con software de Microsoft y servicios de Azure.

Sobre esta plataforma pueden ejecutarse tanto aplicaciones tradicionales como cargas modernas. Microsoft contempla máquinas virtuales Windows y Linux, aplicaciones basadas en Kubernetes y servicios habilitados mediante Azure Arc. 

En una arquitectura típica encontramos cuatro capas principales:

  1. Infraestructura física: servidores, CPU, memoria, almacenamiento y networking.
  2. Azure Local: proporciona la plataforma sobre la que se ejecutan las cargas de trabajo.
  3. Cargas de trabajo: máquinas virtuales, aplicaciones tradicionales y aplicaciones basadas en Kubernetes.
  4. Servicios de Azure: Azure Arc, Azure Policy, Azure Monitor, Defender for Cloud y otros servicios compatibles proporcionan capacidades adicionales de administración y gobierno.

Esta arquitectura permite que una aplicación permanezca dentro del centro de datos sin quedar completamente aislada de las capacidades disponibles en Azure.

 

 

Azure Arc: el vínculo con Azure

Azure Arc es una pieza fundamental de Azure Local.

Actúa como plano de control para integrar la infraestructura distribuida con Azure. De esta manera, los administradores pueden utilizar herramientas del ecosistema Azure para administrar recursos que físicamente no se encuentran dentro de una región pública de Azure. 

El concepto puede resumirse así:

Azure Local ejecuta las cargas de trabajo.
Azure Arc conecta la plataforma con el modelo de administración de Azure.

Esto permite adoptar un modelo operativo más uniforme entre recursos cloud y locales.
 

¿Por qué utilizar Azure Local?

No todas las aplicaciones necesitan permanecer On-Premises, pero tampoco todas deberían trasladarse obligatoriamente a la nube pública.

Microsoft identifica varios escenarios especialmente relevantes para Azure Local. 

Necesidad

¿Qué aporta Azure Local?

Baja latencia

Procesamiento cerca del lugar donde se generan los datos

Continuidad operativa

Ejecución local de sistemas críticos

Soberanía de datos

Datos y procesamiento dentro de ubicaciones controladas

Edge Computing

Infraestructura en fábricas, tiendas, sucursales y otras ubicaciones

Aplicaciones tradicionales

Ejecución de cargas virtualizadas Windows y Linux

IA local

Inferencia de IA cerca del origen de los datos

Por ejemplo, una fábrica podría necesitar que su sistema de producción continúe funcionando localmente, aunque existan problemas de conectividad. Una organización regulada podría necesitar mantener determinados datos dentro de sus instalaciones. Una aplicación industrial podría requerir tiempos de respuesta que hagan necesario procesar los datos cerca de donde se producen.

En estos escenarios, Azure Local permite mantener el procesamiento local sin renunciar a una estrategia basada en Azure.

 

Seguridad integrada desde la infraestructura

La seguridad también forma parte del diseño de Azure Local.

En las implementaciones hiperconvergentes actuales, Microsoft documenta una línea base con más de 300 configuraciones de seguridad habilitadas inicialmente. Entre las capacidades disponibles se encuentran Application Control, cifrado mediante BitLocker, rotación de secretos, Microsoft Defender Antivirus y mecanismos para controlar desviaciones respecto de la configuración de seguridad establecida. 

La plataforma también puede incorporar Microsoft Defender for Cloud para ampliar las capacidades de administración de postura de seguridad. 


Esto permite plantear una estrategia donde seguridad, infraestructura y administración híbrida formen parte del mismo modelo operativo.

Azure Local frente a una infraestructura tradicional

Azure Local no debe entenderse únicamente como otra plataforma de virtualización.
 

La principal diferencia está en su integración con Azure:

Infraestructura tradicional

Azure Local

Administración principalmente local

Administración integrada con Azure

Máquinas virtuales

Máquinas virtuales y cargas modernas

Herramientas independientes

Azure Portal, CLI, ARM y herramientas locales

Gobierno local

Integración con Azure Policy

Monitoreo independiente

Integración con Azure Monitor

Seguridad independiente

Capacidades integradas y servicios de seguridad de Azure

Esto tampoco significa que Azure Local sea la opción adecuada para todas las organizaciones. La decisión requiere analizar cargas de trabajo, infraestructura existente, conectividad, requisitos de disponibilidad, hardware, licenciamiento y costos.

 

Azure Local no reemplaza a Azure: lo complementa

Una estrategia híbrida puede utilizar ambos entornos simultáneamente.

Una aplicación web podría ejecutarse directamente en Microsoft Azure, mientras una base de datos sensible permanece en Azure Local dentro del centro de datos. Azure Arc puede proporcionar el vínculo administrativo entre ambos mundos.

Incluso existen escenarios conectados y desconectados para Azure Local, orientados a diferentes necesidades operativas y de soberanía. 

El resultado no es simplemente Cloud versus On-Premises, sino una arquitectura donde cada carga de trabajo puede ubicarse donde tenga más sentido.


Azure Local representa la evolución del centro de datos tradicional hacia un modelo de infraestructura híbrida integrado con Azure.

Las organizaciones pueden mantener capacidad de procesamiento y datos dentro de sus propias instalaciones mientras utilizan Azure Arc y servicios compatibles de Azure para incorporar administración, gobierno, monitoreo y seguridad.

Su propuesta resulta especialmente relevante cuando existen requisitos de baja latencia, continuidad operativa, soberanía de datos, Edge Computing o cargas que simplemente necesitan permanecer localmente.

Olger Ruben Mejías Morera | Security Engineer Consultant

¿Te gustó? Entonces comparte la publicación: