Přehled Azure Automation State Configuration

Poznámka:

Azure Automation State Configuration bude ukončeno 30. září 2027, přejděte na Azure Konfigurace strojů do tohoto data. Další informace najdete v oznámení blog post. Služba Azure Machine Configuration kombinuje funkce rozšíření DSC, Azure Automation State Configuration a nejčastěji požadované funkce od zpětné vazby zákazníků. Azure Konfigurace počítače také zahrnuje podporu hybridních počítačů prostřednictvím serverů s podporou Arc.

Důležité

31. března 2025 se z portálu odeberou navigační odkazy Přidat, Vytvořit konfiguraci a Galerii.

Upozornění

Azure Automation DSC pro Linux ukončil provoz 30. září 2023. Další informace najdete v oznámení.

Azure Automation State Configuration je služba pro správu konfigurace Azure, která umožňuje psát, spravovat a kompilovat PowerShell Desired State Configuration (DSC) konfigurace pro uzly v libovolném cloudovém prostředí nebo v místním datacentru. Služba také importuje DSC resources a přiřazuje konfigurace cílovým uzlům, to vše v cloudu. K Azure Automation State Configuration na portálu Azure se dostanete tak, že v části Configuration Management vyberete State configuration (DSC).

Ke správě různých počítačů můžete použít Azure Automation State Configuration:

  • Azure virtuální počítače
  • Azure virtuální počítače (klasické)
  • Fyzické/virtuální Windows počítače místně nebo v jiném cloudu než v Azure (včetně instancí AWS EC2)
  • Fyzické/virtuální počítače s Linuxem v místním prostředí, v Azure nebo v jiném cloudu než Azure

Pokud nejste připraveni spravovat konfiguraci počítače z cloudu, můžete použít Azure Automation State Configuration jako koncový bod pouze pro sestavy. Tato funkce umožňuje nastavit (push) konfigurace prostřednictvím DSC a zobrazit podrobnosti o sestavách v Azure Automation.

Poznámka:

Správa Azure VM prostřednictvím Azure Automation State Configuration je zahrnuta bez dalších poplatků, pokud je nainstalována verze rozšíření Desired State Configuration vyšší než 2.70. Další informace najdete na stránce s cenami služby Automation.

Proč používat Azure Automation State Configuration

Azure Automation State Configuration nabízí několik výhod oproti použití DSC mimo Azure. Tato služba umožňuje rychle a snadno škálovatelnost napříč tisíci počítačů z centrálního zabezpečeného umístění. Můžete snadno aktivovat stroje, přiřadit jim deklarativní konfigurace a zobrazit sestavy, které ukazují shodu jednotlivých strojů s vámi zadaným požadovaným stavem.

Služba Azure Automation State Configuration je pro Požadovanou konfiguraci stavu (DSC) to, co runbooky služby Azure Automation představují pro skriptování v PowerShellu. Jinými slovy, stejně jako Azure Automation pomáhá spravovat skripty PowerShellu, pomáhá také spravovat konfigurace DSC.

Integrovaný pull server

Azure Automation State Configuration poskytuje pull server DSC podobný serveru Windows Feature DSC-Service. Cílové uzly můžou automaticky přijímat konfigurace, odpovídat požadovanému stavu a hlásit jejich dodržování předpisů. Integrovaný pull server v Azure Automation eliminuje nutnost nastavovat a udržovat vlastní pull server. Azure Automation může cílit na virtuální nebo fyzické Windows nebo počítače s Linuxem v cloudu nebo v místním prostředí.

Správa všech artefaktů DSC

Azure Automation State Configuration přináší stejnou vrstvu správy PowerShell Desired State Configuration jako nabízí pro skriptování PowerShellu. Na portálu Azure nebo v PowerShellu můžete spravovat všechny konfigurace, prostředky a cílové uzly DSC.

Screenshot stránky Azure Automation

Import reportingových dat do protokolů Azure Monitor

Uzly spravované pomocí Azure Automation State Configuration odesílají podrobná data o stavu vytváření sestavy na integrovaný pull server. Můžete nakonfigurovat Azure Automation State Configuration tak, aby tato data odesílala do pracovního prostoru Log Analytics. Viz reportovací data služby Azure Automation State Configuration do protokolů monitorování Azure.

Požadavky

Při použití Azure Automation State Configuration zvažte požadavky v této části.

Požadavky na operační systém

Poznámka:

Windows Server 2008 a Windows Server 2008 R2 dosáhli konce podpory (EOS). Další informace najdete v tématu Konec podpory pro Windows Server 2008 a Windows Server 2008 R2 a Proveďte upgrade na místě na Windows Server 2016, 2019, 2022 nebo 2025. Zkontrolujte své využití a podle toho naplánujte upgrady a migrace operačního systému.

Pro uzly se spuštěnými Windows jsou podporovány následující verze:

  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012R2
  • Windows Server 2012
  • Windows Server 2008 R2 SP1
  • Systém Windows 10
  • Windows 8.1
  • Windows 7

Poznámka:

SKU samostatného produktu Microsoft Hyper-V Server neobsahuje implementaci DSC. Proto ho nemůže spravovat PowerShell DSC ani Azure Automation State Configuration.

U uzlů se systémem Linux podporuje rozšíření DSC Linux všechny distribuce Linuxu uvedené v dokumentaci k PowerShellU DSC.

Požadavky DSC

Pro všechny uzly Windows spuštěné v Azure se po povolení počítačů nainstalují WMF 5.1. Pro uzly se spuštěnými Windows Server 2012 a Windows 7 je povolený WinRM.

Pro všechny uzly Linuxu spuštěné v Azure se při povolení počítačů nainstaluje PowerShell DSC pro Linux.

Konfigurace privátních sítí

Podrobné informace o portech, adresách URL a dalších požadavcích na sítě nutných pro uzly v privátní síti naleznete v Azure Automation Network Configuration.

Podpora proxy serveru

Podpora proxy serveru pro agenta DSC je dostupná v Windows verzi 1809 a novější. Tato možnost je povolena nastavením hodnot a ProxyURLProxyCredential vlastností ve skriptu metakonfigurace použitém k registraci uzlů.

Poznámka:

Azure Automation State Configuration neposkytuje podporu proxy serveru DSC pro předchozí verze Windows.

V případě linuxových uzlů agent DSC podporuje proxy server a používá proměnnou http_proxy k určení adresy URL. Další informace o podpoře proxy serveru najdete v tématu Generování metakonfigurací DSC.

Záznamy DNS pro každou oblast

Při definování výjimek doporučujeme použít adresy uvedené v záznamech DNS podle tabulky podle oblasti.

Další kroky