Sdílet prostřednictvím


Použití brány Azure Arc bez proxy serveru v Azure Local (Preview)

Platí pro: Azure Local 2505 a novější

Po vytvoření prostředku brány Arc ve vašem předplatném Azure můžete povolit nové funkce brány Arc ve verzi Preview ve vašem místním prostředí Azure. Tento článek podrobně popisuje, jak používat bránu Azure pro místní instance Azure bez proxy serveru.

Důležité

Tato funkce je aktuálně ve verzi PREVIEW. Právní podmínky, které platí pro funkce Azure, které jsou ve verzi beta, verzi Preview nebo které zatím nejsou veřejně dostupné, najdete v Dodatečných podmínkách použití pro Microsoft Azure verze Preview.

Požadavky

Než budete pokračovat, ujistěte se, že jsou splněné následující požadavky:

  • Máte přístup k místní instanci Azure s verzí 2411.1 nebo novější. Předchozí verze tento scénář nepodporují.

  • Prostředek brány Arc vytvořený ve stejném předplatném, jako se používá k nasazení Azure Local. Podrobnosti naleznete v Vytvoření prostředku Arc gateway v Azure.

Krok 1: Získání IDENTIFIKÁTORu ArcGatewayID

K spuštění registračního skriptu na místních počítačích Azure potřebujete ID brány Arc (ArcGatewayID). ID brány Arc najdete na stránce přehledu prostředku na webu Azure Portal.

Krok 2: Registrace nových počítačů ve službě Azure Arc

Pokud chcete použít funkci brány Arc pro místní systémy Azure bez proxy serveru, použijte pouze parametr ArcGatewayID.

Spusťte inicializační skript následujícím způsobem.


#Define the subscription where you want to register your server as Arc device.
$Subscription = "yoursubscription"

#Define the resource group where you want to register your server as Arc device.
$RG = "yourresourcegroupname"

#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yourarcgatewayid/resourceGroups/yourresourcegroupname/providers/Microsoft.HybridCompute/gateways/yourarcgatewayname"

#Invoke the registration script with Proxy and ArcgatewayID
Invoke-AzStackHciArcInitialization -SubscriptionID $Subscription -ResourceGroup $RG -Region australiaeast -Cloud "AzureCloud" -ArcGatewayID $ArcgwId

Krok 3: Spuštění místního cloudového nasazení Azure

Jakmile jsou místní počítače Azure zaregistrované ve službě Azure Arc a všechna rozšíření se nainstalují, můžete začít s nasazením z webu Azure Portal nebo pomocí šablon ARM, které jsou popsané v těchto článcích:

Krok 4: Ověření úspěšné instalace

Po spuštění ověření nasazení se můžete z vašeho systému připojit k prvnímu místnímu počítači Azure a otevřít protokol brány Arc, abyste mohli monitorovat, které koncové body se přesměrují na bránu Arc a které z nich budou dál používat bránu firewall.

Protokol brány Arc najdete na adrese: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.

snímek obrazovky ukazující protokol brány Arc pomocí ruční metody

Pokud chcete zkontrolovat konfiguraci agenta Arc a ověřit, že používá bránu Arc, spusťte následující příkaz: c:\program files\AzureConnectedMachineAgent>.\azcmagent show

Výsledek by měl zobrazit následující hodnoty:

  • verze agenta je 1.45 nebo novější.

  • Stav agenta je Připojen.

  • Použití proxy serveru HTTPS je nevyplněné, pokud se nepoužívá brána Arc. Pokud je brána Arc povolená, měla by se zobrazit jako http://localhost:40343.

  • Upstream Proxy by mělo být prázdné, protože nepoužíváte žádné podnikové proxy.

  • Azure Arc Proxy se zobrazuje jako zastavený, když se brána Arc nepoužívá, a běží, když je brána Arc povolená.

Agent Arc bez Arcové brány

snímek obrazovky, který zobrazuje agenta Arc bez brány, za použití ruční metody

Agent používající bránu Arc:

snímek obrazovky znázorňující agenta Arc s bránou pomocí ruční metody

Pokud chcete ověřit, že instalace proběhla úspěšně, můžete spustit následující příkaz: c:\program files\AzureConnectedMachineAgent>.\azcmagent check.

Odpověď by měla indikovat, že connection.type je nastavená na gatewaya sloupec Reachable by měl u všech adres URL označit true, jak je znázorněno níže:

Agent Arc bez Arcové brány

snímek obrazovky znázorňující agenta Arc, který pomocí ruční metody funguje bez brány 2

Agent Arc s aktivovanou bránou Arc

Snímek obrazovky, který ukazuje agenta Arc s bránou 2 při použití ruční metody

Provoz brány můžete také auditovat zobrazením protokolů směrovače brány.

Pokud chcete zobrazit protokoly směrovače brány ve Windows, spusťte příkaz azcmagent logs v PowerShellu. Ve výsledném souboru .zip se logy nacházejí ve složce C:\ProgramData\Microsoft\ArcGatewayRouter.

Další kroky

Tato funkce je dostupná jenom v Azure Local 2411.1 nebo novějším.