Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek podrobně popisuje, jak zaregistrovat Lokální Azure pomocí brány Azure Arc a s povolenou konfigurací proxy serveru. Jakmile ve svém Azure předplatném vytvoříte prostředek brány Arc, můžete povolit funkce brány Arc. Pro přehled o bráně Arc si přečtěte O bráně Azure Arc pro Azure Lokálně.
Nakonfigurujte proxy pomocí skriptu: Pomocí této metody můžete nakonfigurovat proxy server Arc pomocí skriptu. Tato metoda je užitečná, protože proxy Arc nemusíte konfigurovat ručně v rámci WinInet, WinHttp či proměnných prostředí.
Nastavte proxy prostřednictvím aplikace Configurator: Pomocí této metody můžete proxy serveru Arc nakonfigurovat prostřednictvím uživatelského rozhraní. Tato metoda je užitečná, pokud nechcete používat skripty nebo pokud chcete konfigurovat nastavení proxy serveru interaktivně.
Požadavky
Máte přístup k Lokální Azure počítačům s verzí 2506 nebo novější. Starší verze tento scénář nepodporují.
Přiřadili jste příslušná oprávnění k předplatnému použitému k registraci. Další informace najdete v tématu Přiřaďte požadovaná oprávnění pro nasazení Lokální Azure.
Prostředek brány Arc se vytvoří ve stejném předplatném, které se používá k nasazení Lokální Azure. Další informace najdete v tématu Vytvoření prostředku Arc Gateway v Azure.
Prozkoumali jste podporované a nepodporované scénáře. Další informace najdete v tématu Podporované a nepodporované scénáře.
Požadované koncové body jsou otevřeny ve firewallu. Podrobnosti naleznete v místní koncové body Azure, které nejsou přesměrovány.
Projděte si pokyny týkající se předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc.
Krok 1: Získání ID brány Arc
Získejte ID brány Arc. Pokud chcete vytvořit bránu Azure Arc, viz Nastavení brány Azure Arc a získejte ID prostředku brány Azure Arc. To se také označuje jako
ArcGatewayID.- V Azure portálu přejděte k prostředku Arc gateway, který jste vytvořili.
- Na stránce Přehled zkopírujte ID prostředku. Toto ID brány Arc použijete později.
Krok 2: Kontrola parametrů skriptu
Zkontrolujte parametry použité ve skriptu:
| Parametry | Description |
|---|---|
TenantID |
ID tenanta používané k registraci vašich zařízení v rámci Azure Arc. Přejděte na portál Microsoft Entra ID a zkopírujte vlastnost ID tenanta. |
SubscriptionID |
ID předplatného použitého k registraci počítačů v Azure Arc. |
ResourceGroup |
Skupina prostředků předem vytvořená pro registraci počítačů v Arc. Skupina prostředků bude vytvořena, pokud žádná neexistuje. |
Region |
Oblast Azure použitá k registraci. Podívejte se na podporované oblasti , které je možné použít. |
ArcGatewayID |
Definujte ID prostředku brány Arc z Azure. |
ProxyServer |
Optional. Adresa proxy serveru, pokud je vyžadována pro odchozí připojení. |
ProxyBypass |
Optional. Definujte seznam obejití proxy serveru. Jednotlivé položky oddělte čárkou ze seznamu. |
ArmAccessToken |
Optional. Vyžaduje se, pokud se rozhodnete ověřit pomocí přístupového tokenu Azure Resource Manager (ARM). Pokud tento parametr vynecháte, skript zobrazí výzvu k ověření kódu zařízení. |
TargetSolutionVersion |
Optional. Cílová verze Lokální Azure řešení, na kterou se uzel musí po registraci do Azure Arc aktualizovat. Příklad: 12.2602.1002.10. |
Krok 3: Nastavení parametrů
Nastavte parametry požadované pro registrační skript.
Tady je příklad, jak byste tyto parametry měli změnit pro Invoke-AzStackHciArcInitialization inicializační skript.
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Define the proxy address for your Azure Local deployment to access the internet via proxy.
$ProxyServer = "http://proxyaddress:port"
#Define the bypass list for the proxy. Use comma to separate each item from the list.
# Parameters must be separated with a comma `,`.
# Use "localhost" instead of <local>
# Use specific IPs such as 127.0.0.1 without mask
# Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions.
# Append * for domain names exclusions like *.contoso.com
# DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration.
# At least the IP address of each Azure Local machine.
# At least the IP address of the Azure Local cluster.
# At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity.
# NetBIOS name of each machine.
# NetBIOS name of the Azure Local cluster.
$ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
Krok 4: Spuštění registračního skriptu
Poznámka:
Pokud je váš systém Lokální Azure předinstalován s imagí výrobce OEM (Original Equipment Manufacturer), která je zastaralá nebo nepodporovaná, nebo pokud byl nainstalován ze staršího ISO souboru, přečtěte si téma Jak řešit předinstalované nebo zastaralé obrazy operačního systému během registrace Azure Arc.
Spusťte registrační skript Arc. Spuštění skriptu trvá několik minut.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional -Proxy $ProxyServer # Optional -ProxyBypass $ProxyBypassList # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionPoznámka:
Pokud používáte
-ArmAccessToken, převeďte token na řetězec ve formátu prostého textu pomocí:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.Seznam podporovaných oblastí Azure najdete v tématu Azure požadavky.
Během procesu registrace služby Arc musíte provést ověření pomocí Azure účtu. V okně konzoly se zobrazí kód, který musíte zadat do adresy URL, která se zobrazí v aplikaci, aby bylo možné provést ověření. Dokončete proces ověřování podle pokynů.
Zpracování předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc
Během registrace Azure Arc ověří Lokální Azure, jestli je operační systém aktuální podle základní linie vydání. Pokud je image zastaralá nebo nepodporovaná, systém ji během inicializace automaticky rozpozná a poskytne seznam dostupných verzí aktualizací, ze které si můžete vybrat. Verzi cílového řešení můžete proaktivně zadat pomocí volitelného TargetSolutionVersion parametru.
Aktualizace obvykle trvá 40 až 45 minut a následuje restartování.
Po restartování spusťte cmdlet
Invoke-AzStackHciArcInitializationznovu.Během aktualizace se stav registrace zobrazí jako Aktualizace: InProgress.
Monitorování a dokončení registrace
Pokud vyprší časový limit registrace nebo se počítač restartuje, pomocí následujících příkazů se znovu připojte a zkontrolujte průběh registrace:
$status = Get-ArcBootstrapStatus $status.Response.StatusZkontrolujte hodnotu stavu:
- Úspěšné: Registrace byla úspěšně dokončena po aktualizaci.
- Neúspěšné: Znovu spusťte registraci pomocí nového tokenu ARM nebo toku kódu zařízení.
- Pokud problém přetrvává, shromážděte protokoly pomocí
Collect-ArcBootstrapSupportLogsa sdílejte je pro další analýzu problému.
Po restartování spusťte rutinu
Invoke-AzStackHciArcInitializationznovu a pokračujte.
Krok 4: Ověření úspěšného nastavení brány Azure Arc
Po dokončení registrace ověřte, že instalace brány Azure Arc proběhla úspěšně.
Připojte se k prvnímu místnímu počítači Azure ze svého systému.
Otevřete protokol brány Arc, abyste mohli monitorovat, které koncové body se přesměrovávají do brány Arc a které z nich budou dál používat bránu firewall nebo proxy server. Protokol brány Arc najdete na adrese: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Pokud chcete zkontrolovat konfiguraci agenta Arc a ověřit, že používá bránu, spusťte následující příkaz:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showZobrazené hodnoty by měly být následující:
Verze agenta je 1.45 nebo novější.
Stav agenta by se měl zobrazit jako Připojeno.
Použití HTTPS proxy zobrazuje se jako
http://localhost:40343když je brána Arc povolena.Upstream Proxy zobrazuje proxy server vaší společnosti a port.
Azure Arc Proxy se při povolení brány Arc zobrazuje jako běží.
Pokud chcete ověřit, že se instalace úspěšně dokončila, spusťte následující příkaz:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkOdpověď by měla označovat, že connection.type je nastaven na gateway, a sloupec Reachable by měl u všech adres URL indikovat true.
Tady je příklad agenta Arc využívajícího bránu Arc:
Provoz brány můžete také auditovat zobrazením protokolů směrovače brány.
Pokud chcete zobrazit protokoly směrovače brány na Windows, spusťte v PowerShellu příkaz
azcmagent logs. Ve výsledném souboru .zip se protokoly nacházejí ve složce C:\ProgramData\Microsoft\ArcGatewayRouter.
Tento článek podrobně popisuje registraci pomocí brány Azure Arc na Lokální Azure bez konfigurace proxy serveru. Můžete se zaregistrovat prostřednictvím skriptu Arc nebo aplikace Configurator. Pro přehled o bráně Arc si přečtěte O bráně Azure Arc pro Azure Lokálně.
Konfigurace pomocí skriptu: Pomocí této metody nakonfigurujte nastavení registrace prostřednictvím skriptu.
Nastavit prostřednictvím aplikace Configurator: Nakonfigurujte bránu Azure Arc prostřednictvím uživatelského rozhraní. Tato metoda je užitečná, pokud nechcete používat skripty nebo chcete konfigurovat nastavení registrace interaktivně.
Požadavky
Máte přístup k Lokální Azure počítačům s verzí 2506 nebo novější. Starší verze tento scénář nepodporují.
Přiřadili jste příslušná oprávnění k předplatnému použitému k registraci. Další informace najdete v tématu Přiřaďte požadovaná oprávnění pro nasazení Lokální Azure.
Prostředek brány Arc se vytvoří ve stejném předplatném, které se používá k nasazení Lokální Azure. Další informace najdete v tématu Vytvoření prostředku Arc Gateway v Azure.
Prozkoumali jste podporované a nepodporované scénáře. Další informace najdete v tématu Podporované a nepodporované scénáře.
Požadované koncové body jsou otevřeny ve firewallu. Podrobnosti naleznete v místní koncové body Azure, které nejsou přesměrovány.
Projděte si pokyny týkající se předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc.
Krok 1: Získání ID brány Arc
Získejte ID brány Arc. Pokud chcete vytvořit bránu Azure Arc, viz Nastavení brány Azure Arc a získejte ID prostředku brány Azure Arc. To se také označuje jako
ArcGatewayID.- V Azure portálu přejděte k prostředku Arc gateway, který jste vytvořili.
- Na stránce Přehled zkopírujte ID prostředku. Toto ID brány Arc použijete později.
Krok 2: Kontrola parametrů skriptu
Zkontrolujte parametry použité ve skriptu:
| Parametry | Description |
|---|---|
TenantID |
ID tenanta používané k registraci vašich zařízení v rámci Azure Arc. Přejděte na portál Microsoft Entra ID a zkopírujte vlastnost ID tenanta. |
SubscriptionID |
ID předplatného použitého k registraci počítačů v Azure Arc. |
ResourceGroup |
Skupina prostředků předem vytvořená pro registraci počítačů v Arc. Skupina prostředků bude vytvořena, pokud žádná neexistuje. |
Region |
Oblast Azure použitá k registraci. Podívejte se na podporované oblasti , které je možné použít. |
ArcGatewayID |
Definujte ID prostředku brány Arc z Azure. |
ArmAccessToken |
Optional. Vyžaduje se, pokud se rozhodnete ověřit pomocí přístupového tokenu ARM. Pokud tento parametr vynecháte, skript zobrazí výzvu k ověření kódu zařízení. |
TargetSolutionVersion |
Optional. Cílová verze Lokální Azure řešení, na kterou se uzel musí po registraci do Azure Arc aktualizovat. Příklad: 12.2602.1002.10. |
Krok 3: Nastavení parametrů
Nastavte parametry požadované pro registrační skript.
Tady je příklad, jak byste tyto parametry měli změnit pro Invoke-AzStackHciArcInitialization inicializační skript.
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
Krok 4: Spuštění registračního skriptu
Poznámka:
Pokud je váš systém Lokální Azure předinstalován s imagí výrobce OEM (Original Equipment Manufacturer), která je zastaralá nebo nepodporovaná, nebo pokud byl nainstalován ze staršího ISO souboru, přečtěte si téma Jak řešit předinstalované nebo zastaralé obrazy operačního systému během registrace Azure Arc.
Pokud chcete použít funkci brány Arc pro systémy Lokální Azure bez proxy serveru, použijte pouze parametr ArcGatewayID.
Spusťte inicializační skript následujícím způsobem.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionPoznámka:
Pokud používáte
-ArmAccessToken, převeďte token na řetězec ve formátu prostého textu pomocí:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.Během procesu registrace služby Arc musíte provést ověření pomocí Azure účtu. V okně konzoly se zobrazí kód, který je nutné zadat do adresy URL, aby bylo možné provést ověření. Dokončete proces ověřování podle pokynů.
Zpracování předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc
Během registrace Azure Arc ověří Lokální Azure, jestli je operační systém aktuální podle základní linie vydání. Pokud je image zastaralá nebo nepodporovaná, systém ji během inicializace automaticky rozpozná a poskytne seznam dostupných verzí aktualizací, ze které si můžete vybrat. Verzi cílového řešení můžete proaktivně zadat pomocí volitelného TargetSolutionVersion parametru.
Aktualizace obvykle trvá 40 až 45 minut a následuje restartování.
Po restartování spusťte cmdlet
Invoke-AzStackHciArcInitializationznovu.Během aktualizace se stav registrace zobrazí jako Aktualizace: InProgress.
Monitorování a dokončení registrace
Pokud vyprší časový limit registrace nebo se počítač restartuje, pomocí následujících příkazů se znovu připojte a zkontrolujte průběh registrace:
$status = Get-ArcBootstrapStatus $status.Response.StatusZkontrolujte hodnotu stavu:
- Úspěšné: Registrace byla úspěšně dokončena po aktualizaci.
- Neúspěšné: Znovu spusťte registraci pomocí nového tokenu ARM nebo toku kódu zařízení.
- Pokud problém přetrvává, shromážděte protokoly pomocí
Collect-ArcBootstrapSupportLogsa sdílejte je pro další analýzu problému.
Po restartování spusťte rutinu
Invoke-AzStackHciArcInitializationznovu a pokračujte.
Krok 5: Ověření úspěšné instalace
Po dokončení registrace ověřte, že instalace brány Azure Arc proběhla úspěšně.
Připojte se k prvnímu místnímu počítači Azure ze svého systému.
Otevřete protokol brány Arc, abyste mohli monitorovat koncové body, které jsou přesměrované na bránu Arc a které z nich budou dál používat vaši bránu firewall. Protokol brány Arc najdete na adrese: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Pokud chcete zkontrolovat konfiguraci agenta Arc a ověřit, že používá bránu, spusťte následující příkaz:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showZobrazené hodnoty by měly být následující:
Verze agenta je 1.45 nebo novější.
Stav agenta by se měl zobrazit jako Připojeno.
Použití HTTPS proxy zobrazuje se jako
http://localhost:40343když je brána Arc povolena.Upstream Proxy zobrazuje proxy server vaší společnosti a port.
Azure Arc Proxy se při povolení brány Arc zobrazuje jako běží.
Agent Arc využívající bránu Arc:
Pokud chcete ověřit, že se instalace úspěšně dokončila, spusťte následující příkaz:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkOdpověď by měla označovat, že connection.type je nastaven na gateway, a sloupec Reachable by měl u všech adres URL indikovat true.
Agent Arc využívající bránu Arc:
Provoz brány můžete také auditovat zobrazením protokolů směrovače brány.
Pokud chcete zobrazit protokoly směrovače brány na Windows, spusťte v PowerShellu příkaz
azcmagent logs. Ve výsledném souboru .zip se protokoly nacházejí ve složce C:\ProgramData\Microsoft\ArcGatewayRouter.
Další kroky
- Řešení potíží s registrací v aplikaci Configurator
- Po registraci počítačů v Azure Arc pokračujte nasazením instance Lokální Azure pomocí jedné z následujících možností:
Tato funkce je dostupná jenom v Lokální Azure 2506 nebo novějším.