Administrar la extensión de máquina virtual de Network Watcher Agent

La extensión de máquina virtual del agente de Network Watcher es un requisito para algunas de las características de Azure Network Watcher que capturan el tráfico de red para diagnosticar y supervisar máquinas virtuales (VM) de Azure. Para más información, consulte ¿Qué es Azure Network Watcher?

En este artículo, aprendes a instalar, actualizar y desinstalar Network Watcher Agent para Windows y Linux. La instalación del agente no interrumpe la máquina virtual ni requiere reiniciarla. Si la máquina virtual es desplegada por un servicio de Azure, revisa la documentación del servicio para determinar si permite instalar extensiones en la máquina virtual.

Note

La extensión Network Watcher Agent no es compatible con clústeres AKS.

Prerequisites

  • Una máquina virtual (VM) de Azure ejecutando un sistema operativo compatible. Para más información, véase Sistemas operativos soportados.

  • Conectividad TCP saliente a 169.254.169.254 por medio de port 80 y a 168.63.129.16 por medio de port 8037. El agente usa estas direcciones IP para comunicarse con la plataforma Azure.

  • Conectividad a Internet: Network Watcher Agent requiere conectividad a internet para que algunas funciones funcionen correctamente. Por ejemplo, requiere conectividad con la cuenta de almacenamiento para cargar capturas de paquetes.

Sistemas operativos compatibles

Puedes instalar la extensión Network Watcher Agent para Windows en los siguientes sistemas operativos:

  • Versiones de Windows Server 2012, 2012 R2, 2016, 2019, 2022 y 2025.
  • Windows 10 y 11, lanzamientos.

Note

Actualmente, no se admite Nano Server.

Puedes instalar la extensión Network Watcher Agent para Linux en las siguientes distribuciones de Linux:

Distribution Versión
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 6.10 y 7
Debian 7 y 8
openSUSE Leap 42.3+
Oracle Linux 6.10 2, 7, 8 y 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8 y 9.2
Rocky Linux 9.1
SUSE Linux Enterprise Server (SLES) 12 y 15 (SP2, SP3 y SP4)
Ubuntu Más de 16

1 CentOS Linux alcanzó su fin de vida útil (EOL) el 30 de junio de 2024. Para obtener más información, consulte la Guía de fin de ciclo de vida de CentOS.

2Compatibilidad con el ciclo de vida extendido (ELS) para Oracle Linux versión 6.X finalizó el 1 de julio de 2024.

3Compatibilidad con el ciclo de vida extendido (ELS) para Red Hat Enterprise Linux 6.X finalizó el 30 de junio de 2024.

Note

Actualmente, la supervisión del Protocolo de mensajes de control de Internet (ICMP) no se admite en Network Watcher Agent en Oracle Linux debido a limitaciones conocidas del kernel propias de la distribución.

Esquema de extensión

El siguiente JSON muestra el esquema para la extensión del agente de Network Watcher. La extensión no requiere ni soporta ninguna configuración proporcionada por el usuario y depende de su configuración predeterminada.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Enumeración de las extensiones instaladas

Desde la página de la máquina virtual en el portal de Azure, puedes ver las extensiones instaladas siguiendo estos pasos:

  1. En Configuración, seleccione Extensiones + aplicaciones.

  2. En la pestaña Extensiones, puede ver todas las extensiones instaladas en la máquina virtual. Si la lista es larga, usa el cuadro de búsqueda para filtrarla.

Instalación de la extensión de máquina virtual del agente de Network Watcher

En la página de la máquina virtual de Azure Portal, puede instalar la extensión de máquina virtual del agente de Network Watcher siguiendo estos pasos:

  1. En Configuración, seleccione Extensiones + aplicaciones.

  2. Selecciona + Añadir, busca Network Watcher Agent e instálalo. Si la extensión ya está instalada, puede verla en la lista de extensiones.

    Captura de pantalla que muestra la página de extensiones de la máquina virtual en Azure Portal.

  3. En el cuadro de búsqueda de Instalar una extensión, introduce Network Watcher Agent, selecciona de la lista la extensión correspondiente para tu sistema operativo y, luego, selecciona Siguiente.

  4. Seleccione Revisar y crear y, a continuación, seleccione Crear.

Actualización de la extensión de VM de Network Watcher Agent

Comprobación de la versión de la extensión

Puede comprobar la versión de la extensión mediante Azure Portal, la CLI de Azure o PowerShell.

  1. Ve a Extensiones + aplicaciones de tu máquina virtual en el portal de Azure.

  2. En la lista de extensiones, comprueba la columna Versión para AzureNetworkWatcherExtension. Si hay una versión más reciente disponible, la columna Última Versión aparece (Actualización disponible).

    Captura de pantalla que muestra la extensión Network Watcher.

Note

La versión más reciente de la extensión Network Watcher es 1.4.4011.1.

Habilitar la actualización automática

La actualización automática permite a la plataforma Azure actualizar la extensión a la última versión sin intervención manual. Utiliza los siguientes pasos para comprobar si la actualización automática está activada y, si no lo está, activarla.

  1. En Configuración de tu máquina virtual en el portal de Azure, selecciona Extensiones + aplicaciones.

  2. Selecciona AzureNetworkWatcherExtension de la lista de extensiones y comprueba la columna Estado de actualización automática .

  3. Si aparece Desactivado, selecciona Activar actualización automática desde la barra de herramientas.

    Captura de pantalla que muestra la extensión Network Watcher.

  4. Seleccione Sí para confirmar.

    Captura de pantalla que muestra el diálogo de confirmación para activar la actualización automática en la extensión Network Watcher.

Note

Después de activar la actualización automática, Azure actualiza la extensión automáticamente sin necesidad de reiniciar la máquina virtual. Este proceso puede tardar hasta 30 días tras el lanzamiento de una nueva versión.

Actualizar manualmente

  1. En Configuración de tu máquina virtual en el portal de Azure, selecciona Extensiones + aplicaciones.

  2. Selecciona AzureNetworkWatcherExtension desde la lista de extensiones y luego selecciona Actualizar desde la barra de herramientas.

    Captura de pantalla que muestra la extensión Network Watcher.

  3. Seleccione Sí para confirmar.

    Captura de pantalla que muestra el diálogo de confirmación para actualizar la extensión Network Watcher a la última versión.

  4. Cuando termina la actualización, las columnas de Versión y Última Versión muestran el mismo número de versión.

    Captura de pantalla que muestra la extensión Network Watcher después de actualizarse a la última versión.

Si actualizar no aplica la última versión, elimina la extensión e instálala de nuevo:

  1. Seleccione AzureNetworkWatcherExtension en la lista de extensiones y, después, seleccione Desinstalar.
  2. Selecciona + Añadir, busca Network Watcher Agent y vuelve a instáltalo. La plataforma instala automáticamente la última versión disponible. Para más información, consulte Instalar la extensión VM del Network Watcher Agent.

Actualización a gran escala con un script de PowerShell

Si tienes despliegues grandes, usa un script de PowerShell para actualizar varias máquinas virtuales en una suscripción a la vez. El siguiente script actualiza la extensión Network Watcher en todas las máquinas virtuales desactualizadas en una suscripción:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Desinstalación de la extensión de máquina virtual del agente de Network Watcher

En la página de la máquina virtual de Azure Portal, puede desinstalar la extensión de máquina virtual del agente de Network Watcher siguiendo estos pasos:

  1. En Configuración, seleccione Extensiones + aplicaciones.

  2. Seleccione AzureNetworkWatcherExtension en la lista de extensiones y, después, seleccione Desinstalar.

    Note

    Es posible que vea la extensión de máquina virtual del agente de Network Watcher denominada de forma diferente a AzureNetworkWatcherExtension.

Preguntas más frecuentes (FAQ)

Para obtener respuestas a las preguntas más frecuentes sobre Network Watcher Agent, consulta las preguntas frecuentes sobre Network Watcher Agent.