ClusterTriage / Blog / Azure Local

Azure Local in 2026: de gebreken zijn gedocumenteerd. Plan je exit voordat je instapt.

Niemand hoeft geruchten over Azure Local te verspreiden. Microsoft documenteert de problemen zelf: een doorlopend bijgewerkte known-issues pagina, een publieke GitHub-repository vol troubleshooting guides, en een disconnected variant waarvan de release notes van februari 2026 lezen als een bugtracker. Dat maakt Azure Local geen slecht product. Het maakt het een specifiek product, en de meeste klanten die spijt hebben van de aanschaf, hebben nooit begrepen wat ze kochten.

Dit artikel benoemt de structurele gebreken, scheidt ze van de oplosbare, prikt een populaire mythe over Windows Server 2025 door, en legt uit waarom je exitpad vanaf dag één in het ontwerp hoort.

Door Hans Vredevoort · 11 juni 2026 · 12 minuten leestijd · Azure Local

1. De orchestrator bezit alles, inclusief je storing

Azure Local verving vertrouwde tooling zoals Cluster Aware Updating door één orchestrator, de Lifecycle Manager, die het besturingssysteem, de agents, de Arc resource bridge en de solution extensions bezit. Één pipeline, één update, één validatieketen. Als het werkt, is het elegant. Als het halverwege faalt, zit je vast in een half-bijgewerkte staat zonder rollback, en is de oplossing regelmatig een supportticket in plaats van iets dat je zelf in de hand hebt.

Dit is geen anekdote. Microsoft onderhoudt per release een permanent bijgewerkte known-issues pagina en een publieke AzureLocal-Supportability repository op GitHub waar zowel supportengineers als klanten uit werken. Een GA-product dat een publieke triage-repo nodig heeft, vertelt je iets over de operationele volwassenheid.

Het schadelijkste faalpatroon dat wij zien is state drift tussen cloud en cluster. Een gedocumenteerd voorbeeld: een beheerder maakte na een hostprobleem een Network ATC intent opnieuw aan, waarna elke volgende update faalde op environment validation omdat de validator nog de oude intent verwachtte. De verouderde configuratie leefde ergens in Azure, buiten lokaal bereik. Het cluster draaide prima; het kon alleen nooit meer worden bijgewerkt zonder escalatie.

Vuistregel uit het veld Behandel Network ATC intents na deployment als onveranderlijk. Blijf één release achter (N-1), lees vóór elke solution update de known-issues pagina en de Supportability-repo, en draai de health checks vanuit PowerShell voordat Azure Update Manager iets aanraakt. Start-SolutionUpdate vanuit PowerShell geeft veel beter diagnosticeerbare output dan de portal. Onze CAU-runbookdiscipline vertaalt één op één: zelfde governance, andere motor.

2. De Arc-ketting: certificaten, deadlines en een 30-dagenklok

Het control plane van Azure Local leeft in Azure, en Microsoft dwingt die afhankelijkheid af met harde deadlines. De Arc resource bridge heeft binnen een jaar een solution update nodig, anders verlopen de certificaten en breekt VM-beheer. Modern Lifecycle policy vereist dat je binnen zes maanden van de nieuwste release blijft om supported te zijn. Het cluster moet elke 30 dagen synchroniseren met Azure. Mis genoeg van deze vensters en je bezit een hypervisor die je niet meer volledig kunt beheren.

Lees dat nog eens vanuit operationeel perspectief: patchen is niet langer jouw beslissing. Het is een contractuele verplichting met technische handhaving. Voor sommige organisaties is dat een feature, het dwingt hygiëne af. Voor organisaties met als instinct "wij patchen wanneer we getest hebben" vecht dit platform elk kwartaal tegen je, en het wint, want het alternatief is een gedegradeerd management plane.

Hier bestaat geen omweg, alleen mitigatie: bewaak de leeftijd van het bridge-certificaat en de syncstatus als eersteklas alerts, en laat een cluster nooit meer dan twee releasecycli achterlopen. De afhankelijkheid zelf ís het product.

3. Disconnected Operations: te klein om te schalen, te verbonden om soeverein te zijn

De klanten die on-premises infrastructuur het hardst nodig hebben, defensie, vitale infrastructuur, soevereiniteitsgebonden sectoren, zijn precies de doelgroep van Azure Local Disconnected Operations. De release van februari 2026 verscheen met meer dan een half dozijn kritieke known issues, AKS dat niet volledig air-gapped functioneert, en een multi-rack optie die zowel nog in preview is als afhankelijk van een permanente verbinding met Microsoft. De variant die werkelijk disconnected is, is dus te klein om op schaal nuttig te zijn, en de variant die schaalt is niet disconnected. Dat is een architecturale tegenspraak, geen patchbare bug.

Standaard Azure Local tolereert 30 dagen offline, punt. Staat air-gap in je eisen, dan is het antwoord Windows Server failover clustering of een niet-Microsoft stack. Geen enkele configuratie van Azure Local voldoet eraan.

4. Storage- en migratie-lock-in

Azure Local begon als uitsluitend Storage Spaces Direct: geen SAN, geen gedeelde externe arrays, geen keuze. Dat veranderde in 2026. Release 2604 (april) maakte externe SAN-storage via Fibre Channel generally available, en release 2607 (juli) voegde iSCSI toe, naast S2D of als cluster dat alleen op SAN draait. Een echte verbetering, maar op de voorwaarden van Microsoft: alleen arrays van de ondersteuningslijst van Microsoft, alleen NTFS op SAN-volumes, en een host fee die ruwweg verdubbelt, omdat elk gebruik van SAN het hele cluster naar prijsniveau L2 brengt. De details staan in SAN vs S2D vs Azure Local. De korte versie: het storage-monopolie is weg, maar eraf stappen heeft een prijs.

Het migratieverhaal is erger dan het storageverhaal. Microsoft ondersteunt geen live migration tussen Windows Server en Azure Local in welke richting dan ook, en helemaal geen network migration van Azure Local terug naar Windows Server. Azure Migrate, het inkomende pad vanaf Hyper-V, verwerkt alleen VM's waarvan de disks op Cluster Shared Volumes staan en draagt in september 2026 nog altijd een preview-label. Het VMware-pad is sinds oktober 2025 generally available, wat iets zegt over welke klanten Microsoft als eerste wil binnenhalen. Erop komen vereist een verhuiswagen; eraf komen is officieel geen reis die Microsoft beschrijft. Die asymmetrie is bewust, en het is het sterkste argument om je exit te ontwerpen vóór je tekent.

5. De mythe: "iedereen gaat terug naar Server 2022"

Het standaardalternatief voor Azure Local is Windows Server 2025 Datacenter met Hyper-V, failover clustering en storage naar keuze, optioneel Arc-enabled voor de portalvoordelen zonder de lifecycle-handboeien. Wat 2025 werkelijk toevoegt voor clusterbeheerders beschreven we in een apart artikel: GPU-partitionering met live migration, dynamic processor compatibility, vTPM-verbeteringen, hot-patching.

De laatste tijd horen we de tegenwerping dat Windows Server 2025 wordt verlaten en klanten terugkeren naar 2022. Het eerste jaar was werkelijk ruig: onvolwassen NIC- en storagedrivers, hot-patching achter een abonnement, en de beruchte bug waarbij 2019- en 2022-servers zichzelf 's nachts naar 2025 upgradeden, soms zonder licentie, een defect dat Microsoft pas in april 2026 sloot, ruim een jaar na erkenning. Sommige organisaties zijn in 2025 inderdaad teruggegaan, en met reden.

Maar als strategie voor medio 2026 houdt de terugtocht geen stand. De lelijke patch van april 2026 die domain controllers in reboot loops bracht, raakte Server 2022, 2019 en 2016 even hard als 2025; allemaal hadden ze nood-fixes nodig. Terugrollen levert nul verbetering in patchkwaliteit op. Ondertussen verlaat Server 2022 in oktober 2026 mainstream support. Een nieuw cluster erop bouwen betekent vandaag bouwen op een OS dat binnen maanden in onderhoudsmodus gaat. Valideer je NIC- en storagefirmware tegen de 2025-hardwarelijst en zet 2025 neer.

6. Veeam is de exit. Installeer het op dag één.

Hier is de reddende eigenschap: Azure Local VM's zijn gewone Hyper-V VM's op Cluster Shared Volumes. Veeam, of een vergelijkbaar host-level backupproduct, maakt er agentless back-ups van en herstelt ze, desnoods via Instant Recovery, naar elke standalone Hyper-V host of Windows Server failover cluster. Het backuppad loopt om alles heen wat Microsoft weigert te ondersteunen: geen live migration nodig, geen network migration, geen Azure Migrate preview.

Het praktische exit-runbook is kort. Backup-copy of repliceer naar het doelcluster, cut-over per VM in onderhoudsvensters, wijs netwerken opnieuw toe en pas IP-adressen aan waar nodig, verwijder de Arc Connected Machine agent uit de guests, en controleer Gen 2-firmware en Secure Boot-instellingen na restore (hetzelfde terrein als ons Secure Boot-certificatenartikel, dat op beide platformen bijt).

Kern Een Azure Local commitment zonder een getest en geoefend restorepad naar een niet-Azure-Local cluster is geen platformbeslissing. Het is een gijzeling met een maandelijkse factuur.

7. Wat wij zeggen tegen klanten die Azure Local nog overwegen

Koop Azure Local omdat je het Azure control plane on-premises wilt, nooit ondanks dat. Vier kwalificerende vragen beslissen het:

  1. Wil je Azure werkelijk als je management plane? Arc VM-provisioning, Azure Policy, Azure Virtual Desktop on-premises, gratis Extended Security Updates voor legacy guests. Hebben deze echte waarde voor jou, dan levert Azure Local dingen die Windows Server niet biedt, en kan het abonnement uit.
  2. Kan je team leven met Modern Lifecycle? Verplichte updates op het ritme van Microsoft, certificaatdeadlines, een 30-dagensyncplicht, en de acceptatie dat sommige storingen eindigen in tickets, niet in fixes. Stijgt je bloeddruk van die beschrijving, geloof dat gevoel.
  3. Is connectiviteit gegarandeerd, voor altijd? Staat soevereiniteit of air-gap ergens in de eisen, loop nu weg. Sectie 3 wordt niet beter vóór je go-live.
  4. Heb je stretch clustering op eigen voorwaarden nodig, of VMM-achtige controle? Dan is het Windows Server, punt. Heb je SAN nodig? Sinds 2026 kan Azure Local een ondersteunde array gebruiken, tegen ruwweg de dubbele host fee. Is de array de enige reden, dan blijft Windows Server de goedkopere route.

Wijzen de antwoorden naar ja, ga dan weloverwogen verder: gevalideerde hardware exact volgens catalogus, gescripte deployment, onveranderlijke network intents, N-1 releasecadans, en Veeam vanaf dag één in het ontwerp. En let op waar de bredere markt heen gaat: het grootste deel van de post-VMware golf die wij beoordelen landt op Windows Server 2025 Hyper-V, Proxmox of Nutanix, niet op Azure Local. Wie aan de ene lock-in ontsnapt, tekent niet graag voor een diepere.

Nu aan het beslissen?

Twijfel je of Azure Local bij jouw omgeving past, dan is een cluster assessment vooraf de manier om dat met gemeten feiten te beantwoorden, inclusief het exitpad dat de meeste leveranciers overslaan. Draai je al Azure Local en wil je eruit, dan denken we mee over de route terug.

Plan een assessment →

Veelgestelde vragen

Is Azure Local een slecht product?

Nee. Het is een door Microsoft beheerde appliance in jouw rack. Wil je het Azure control plane on-premises en accepteer je de Modern Lifecycle-verplichtingen, dan levert het dingen die Windows Server niet biedt. De spijtgevallen zijn vrijwel altijd klanten die een autonoom on-premises platform verwachtten.

Kan Azure Local volledig air-gapped draaien?

In de praktijk niet. Standaard Azure Local ondersteunt maximaal 30 dagen disconnected. De Disconnected Operations-variant verscheen begin 2026 met meerdere kritieke known issues, AKS dat niet volledig air-gapped werkt, en een multi-rack optie die een permanente Microsoft-verbinding vereist. Harde air-gap betekent Windows Server failover clustering.

Verlaten klanten Windows Server 2025 werkelijk voor 2022?

Sommigen zijn in 2025 teruggerold vanwege drivervolwassenheid. Voor nieuwe clusters medio 2026 faalt het argument: Server 2022 verlaat in oktober 2026 mainstream support, en het patchdebacle van april 2026 raakte 2022 en 2019 even hard als 2025. Valideer firmware tegen de 2025-hardwarelijst en zet 2025 neer.

Hoe migreer ik van Azure Local af?

Via backup. Microsoft ondersteunt geen live of network migration naar Windows Server. Veeam maakt host-level back-ups van de VM's en herstelt ze naar elk Hyper-V cluster. Plan her-IP, verwijder de Arc-agent uit de guests, en controleer Secure Boot-instellingen na restore.

Wat gebeurt er als ik solution updates oversla?

Modern Lifecycle vereist dat je binnen zes maanden van de nieuwste release blijft, en de Arc resource bridge heeft binnen een jaar een update nodig om de certificaten geldig te houden. Buiten die vensters verlies je supportcompliance en uiteindelijk delen van het VM management plane.