Spravovat rozšíření virtuálního počítače Network Watcher Agent

Rozšíření virtuálního počítače agenta Network Watcher je předpokladem některých funkcí služby Azure Network Watcher, které zaznamenávají síťový provoz pro diagnostiku a monitorování virtuálních počítačů Azure. Další informace najdete v tématu Co je Azure Network Watcher?

V tomto článku se naučíte, jak instalovat, aktualizovat a odinstalovat Network Watcher Agent pro Windows a Linux. Instalace agenta nenaruší nebo vyžaduje restartování virtuálního počítače. Pokud je virtuální stroj nasazen službou Azure, zkontrolujte dokumentaci služby, abyste zjistili, zda služba umožňuje instalaci rozšíření do virtuálního stroje.

Note

Rozšíření Network Watcher Agent není na AKS clusterech podporováno.

Předpoklady

  • Azure virtuální stroj (VM) běžící na podporovaném operačním systému. Pro více informací viz Podporované operační systémy.

  • Odchozí připojení TCP přes 169.254.169.254 přes port 80 a 168.63.129.16 přes port 8037. Agent používá tyto IP adresy ke komunikaci s platformou Azure.

  • Internetové připojení: Network Watcher Agent vyžaduje připojení k internetu, aby některé funkce správně fungovaly. Například pro nahrání zachycených paketů je vyžadováno připojení k vašemu účtu úložiště.

Podporované operační systémy

Rozšíření Network Watcher Agent pro Windows můžete nainstalovat na následující operační systémy:

  • Windows Server 2012, 2012 R2, verze 2016, 2019, 2022 a 2025.
  • Vydání Windows 10 a 11.

Note

Nano Server se v současné době nepodporuje.

Rozšíření Network Watcher Agent pro Linux můžete nainstalovat na následující linuxové distribuce:

Distribution Version
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 6.10 a 7
Debian 7 a 8
openSUSE Leap 42.3+
Oracle Linux 6.10 2, 7, 8 a 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8 a 9.2
Rocky Linux 9.1
SUSE Linux Enterprise Server (SLES) 12 a 15 (SP2, SP3 a SP4)
Ubuntu 16+

1 CentOS Linux dosáhl konce své životnosti (EOL) 30. června 2024. Další informace najdete v doprovodných materiálech CentOS End Of Life.

2 Podpora rozšířeného životního cyklu (ELS) pro Oracle Linux verze 6.X skončila 1. července 2024.

3 Podporarozšířeného životního cyklu (ELS) pro Red Hat Enterprise Linux 6.X skončila 30. června 2024.

Note

Monitorování protokolu Internet Control Message Protocol (ICMP) není v současnosti podporováno v Network Watcher Agent na Oracle Linux kvůli známým omezením na úrovni jádra specifickými pro tuto distribuci.

Schéma rozšíření

Následující KÓD JSON ukazuje schéma pro rozšíření agenta Network Watcher. Rozšíření nevyžaduje ani nepodporuje žádná uživatelská nastavení a spoléhá na své výchozí konfiguraci.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Výpis nainstalovaných rozšíření

Na stránce virtuálních strojů v Azure portálu si můžete zobrazit nainstalovaná rozšíření podle těchto kroků:

  1. V části Nastavení vyberte Rozšíření a aplikace.

  2. Na kartě Rozšíření uvidíte všechna nainstalovaná rozšíření na virtuálním počítači. Pokud je seznam dlouhý, použijte vyhledávací pole k jeho filtrování.

Nainstalujte rozšíření agenta Network Watcher pro virtuální počítač

Na stránce virtuálního počítače na webu Azure Portal můžete nainstalovat rozšíření virtuálního počítače agenta Network Watcher pomocí následujícího postupu:

  1. V části Nastavení vyberte Rozšíření a aplikace.

  2. Vyberte + Přidat, vyhledejte Network Watcher Agent a nainstalujte ho. Pokud už je rozšíření nainstalované, můžete ho zobrazit v seznamu rozšíření.

    Snímek obrazovky se stránkou rozšíření virtuálního počítače na webu Azure Portal

  3. Do vyhledávacího pole Install an Extension zadejte Network Watcher Agent, vyberte odpovídající rozšíření pro váš operační systém ze seznamu a poté vyberte Další.

  4. Vyberte Zkontrolovat + vytvořit a potom Vytvořit.

Aktualizuj rozšíření Network Watcher Agent VM

Kontrola verze rozšíření

Verzi rozšíření můžete zkontrolovat pomocí webu Azure Portal, Azure CLI nebo PowerShellu.

  1. Přejděte do Rozšíření + aplikace vašeho VM v Azure portálu.

  2. V seznamu rozšíření zkontrolujte sloupec Version pro AzureNetworkWatcherExtension. Pokud je k dispozici novější verze, sloupec Nejnovější verze ukazuje (Aktualizace dostupná).

    Screenshot, který ukazuje rozšíření Network Watcher.

Note

Nejnovější verze rozšíření Network Watcher je 1.4.4011.1.

Zapnout automatický upgrade

Automatická aktualizace umožňuje platformě Azure aktualizovat rozšíření na nejnovější verzi bez manuálního zásahu. Použijte následující kroky, abyste zjistili, zda je automatická aktualizace zapnutá, a pokud není, povolte ji.

  1. V nastavení vašeho VM v portálu Azure vyberte Rozšíření + aplikace.

  2. Vyberte AzureNetworkWatcherExtension ze seznamu rozšíření a zkontrolujte sloupec Automatický stav aktualizace .

  3. Pokud je to označeno jako zakázáno, vyberte na panelu nástrojů Povolit automatickou aktualizaci .

    Screenshot, který ukazuje rozšíření Network Watcher.

  4. Potvrďte výběrem možnosti Ano.

    Screenshot, který ukazuje potvrzovací okno pro zapnutí automatického upgradu na rozšíření Network Watcher.

Note

Po zapnutí automatické aktualizace Azure aktualizuje rozšíření automaticky, aniž by bylo nutné restartovat virtuální stroj. Tento proces může trvat až 30 dní po vydání nové verze.

Aktualizovat ručně

  1. V nastavení vašeho VM v portálu Azure vyberte Rozšíření + aplikace.

  2. Vyberte AzureNetworkWatcherExtension ze seznamu rozšíření a poté v panelu nástrojů zvolte Aktualizovat .

    Screenshot, který ukazuje rozšíření Network Watcher.

  3. Potvrďte výběrem možnosti Ano.

    Screenshot, který ukazuje potvrzovací okno pro aktualizaci rozšíření Network Watcher na nejnovější verzi.

  4. Po dokončení aktualizace sloupce Verze a Nejnovější verze ukazují stejné číslo verze.

    Screenshot, který ukazuje rozšíření Network Watcher po aktualizaci na nejnovější verzi.

Pokud aktualizace neaplikuje nejnovější verzi, odstraňte rozšíření a nainstalujte ho znovu:

  1. V seznamu rozšíření vyberte AzureNetworkWatcherExtension a pak vyberte Odinstalovat.
  2. Vyberte + Přidat, vyhledejte Network Watcher Agent a nainstalujte ho znovu. Platforma automaticky instaluje nejnovější dostupnou verzi. Další informace najdete v článku Instalace rozšíření virtuálního počítače agenta Network Watcher.

Aktualizace ve velkém měřítku pomocí PowerShell skriptu

Pokud máte rozsáhlá nasazení, použijte PowerShell skript k aktualizaci více VM v rámci předplatného najednou. Následující skript aktualizuje rozšíření Network Watcher na všech zastaralých VM v rámci předplatného:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Odinstalujte rozšíření agenta VM pro Network Watcher

Na stránce virtuálního počítače na webu Azure Portal můžete odinstalovat rozšíření virtuálního počítače agenta Network Watcher pomocí následujícího postupu:

  1. V části Nastavení vyberte Rozšíření a aplikace.

  2. V seznamu rozšíření vyberte AzureNetworkWatcherExtension a pak vyberte Odinstalovat.

    Note

    Může se stát, že rozšíření virtuálního počítače agenta Network Watcher má jiný název než AzureNetworkWatcherExtension.

Často kladené otázky (FAQ)

Pro odpovědi na nejčastější otázky ohledně Network Watcher Agent si přečtěte Network Watcher Agent FAQ.