Registrace Lokální Azure s Azure Arc pomocí brány Arc

Tento článek podrobně popisuje, jak zaregistrovat Lokální Azure pomocí brány Azure Arc a s povolenou konfigurací proxy serveru. Jakmile ve svém Azure předplatném vytvoříte prostředek brány Arc, můžete povolit funkce brány Arc. Pro přehled o bráně Arc si přečtěte O bráně Azure Arc pro Azure Lokálně.

  • Nakonfigurujte proxy pomocí skriptu: Pomocí této metody můžete nakonfigurovat proxy server Arc pomocí skriptu. Tato metoda je užitečná, protože proxy Arc nemusíte konfigurovat ručně v rámci WinInet, WinHttp či proměnných prostředí.

  • Nastavte proxy prostřednictvím aplikace Configurator: Pomocí této metody můžete proxy serveru Arc nakonfigurovat prostřednictvím uživatelského rozhraní. Tato metoda je užitečná, pokud nechcete používat skripty nebo pokud chcete konfigurovat nastavení proxy serveru interaktivně.

Požadavky

Krok 1: Získání ID brány Arc

  • Získejte ID brány Arc. Pokud chcete vytvořit bránu Azure Arc, viz Nastavení brány Azure Arc a získejte ID prostředku brány Azure Arc. To se také označuje jako ArcGatewayID.

    1. V Azure portálu přejděte k prostředku Arc gateway, který jste vytvořili.
    2. Na stránce Přehled zkopírujte ID prostředku. Toto ID brány Arc použijete později.

    Snímek obrazovky identifikátoru prostředku na stránce přehled pro bránu Azure Arc.

Krok 2: Kontrola parametrů skriptu

Zkontrolujte parametry použité ve skriptu:

Parametry Description
TenantID ID tenanta používané k registraci vašich zařízení v rámci Azure Arc. Přejděte na portál Microsoft Entra ID a zkopírujte vlastnost ID tenanta.
SubscriptionID ID předplatného použitého k registraci počítačů v Azure Arc.
ResourceGroup Skupina prostředků předem vytvořená pro registraci počítačů v Arc. Skupina prostředků bude vytvořena, pokud žádná neexistuje.
Region Oblast Azure použitá k registraci. Podívejte se na podporované oblasti , které je možné použít.
ArcGatewayID Definujte ID prostředku brány Arc z Azure.
ProxyServer Optional. Adresa proxy serveru, pokud je vyžadována pro odchozí připojení.
ProxyBypass Optional. Definujte seznam obejití proxy serveru. Jednotlivé položky oddělte čárkou ze seznamu.
ArmAccessToken Optional. Vyžaduje se, pokud se rozhodnete ověřit pomocí přístupového tokenu Azure Resource Manager (ARM). Pokud tento parametr vynecháte, skript zobrazí výzvu k ověření kódu zařízení.
TargetSolutionVersion Optional. Cílová verze Lokální Azure řešení, na kterou se uzel musí po registraci do Azure Arc aktualizovat. Příklad: 12.2602.1002.10.

Krok 3: Nastavení parametrů

Nastavte parametry požadované pro registrační skript.

Tady je příklad, jak byste tyto parametry měli změnit pro Invoke-AzStackHciArcInitialization inicializační skript.

#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"

#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID" 

#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName" 

#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"

#Define the Arc gateway resource ID from Azure 
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName" 

#Define the proxy address for your Azure Local deployment to access the internet via proxy.
$ProxyServer = "http://proxyaddress:port"

#Define the bypass list for the proxy. Use comma to separate each item from the list.  
# Parameters must be separated with a comma `,`.
# Use "localhost" instead of <local> 
# Use specific IPs such as 127.0.0.1 without mask 
# Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions. 
# Append * for domain names exclusions like *.contoso.com 
# DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration. 
# At least the IP address of each Azure Local machine.
# At least the IP address of the Azure Local cluster.
# At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity.
# NetBIOS name of each machine.
# NetBIOS name of the Azure Local cluster.

$ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1" 

#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken

# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password

# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>" 

Krok 4: Spuštění registračního skriptu

Poznámka:

Pokud je váš systém Lokální Azure předinstalován s imagí výrobce OEM (Original Equipment Manufacturer), která je zastaralá nebo nepodporovaná, nebo pokud byl nainstalován ze staršího ISO souboru, přečtěte si téma Jak řešit předinstalované nebo zastaralé obrazy operačního systému během registrace Azure Arc.

  1. Spusťte registrační skript Arc. Spuštění skriptu trvá několik minut.

    Invoke-AzStackHciArcInitialization
    -TenantId $Tenant
    -SubscriptionID $Subscription
    -ResourceGroup $RG
    -Region $Region
    -Cloud "AzureCloud"
    -ArcGatewayID $ArcgwId
    # Optional
    -Proxy $ProxyServer
    # Optional
    -ProxyBypass $ProxyBypassList
    # Optional: include only when using token-based authentication
    -ArmAccessToken $ArmAccessToken
    # Optional
    -TargetSolutionVersion $TargetSolutionVersion
    

    Poznámka:

    Pokud používáte -ArmAccessToken, převeďte token na řetězec ve formátu prostého textu pomocí: $ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.

    Seznam podporovaných oblastí Azure najdete v tématu Azure požadavky.

  2. Během procesu registrace služby Arc musíte provést ověření pomocí Azure účtu. V okně konzoly se zobrazí kód, který musíte zadat do adresy URL, která se zobrazí v aplikaci, aby bylo možné provést ověření. Dokončete proces ověřování podle pokynů.

    Snímek obrazovky okna konzoly s kódem zařízení a adresou URL, která se má otevřít

Zpracování předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc

Během registrace Azure Arc ověří Lokální Azure, jestli je operační systém aktuální podle základní linie vydání. Pokud je image zastaralá nebo nepodporovaná, systém ji během inicializace automaticky rozpozná a poskytne seznam dostupných verzí aktualizací, ze které si můžete vybrat. Verzi cílového řešení můžete proaktivně zadat pomocí volitelného TargetSolutionVersion parametru.

  • Aktualizace obvykle trvá 40 až 45 minut a následuje restartování.

  • Po restartování spusťte cmdlet Invoke-AzStackHciArcInitialization znovu.

  • Během aktualizace se stav registrace zobrazí jako Aktualizace: InProgress.

    Snímek obrazovky okna konzoly s probíhající registrací

Monitorování a dokončení registrace

  1. Pokud vyprší časový limit registrace nebo se počítač restartuje, pomocí následujících příkazů se znovu připojte a zkontrolujte průběh registrace:

    $status = Get-ArcBootstrapStatus
    $status.Response.Status
    
  2. Zkontrolujte hodnotu stavu:

    • Úspěšné: Registrace byla úspěšně dokončena po aktualizaci.
    • Neúspěšné: Znovu spusťte registraci pomocí nového tokenu ARM nebo toku kódu zařízení.
    • Pokud problém přetrvává, shromážděte protokoly pomocí Collect-ArcBootstrapSupportLogs a sdílejte je pro další analýzu problému.
  3. Po restartování spusťte rutinu Invoke-AzStackHciArcInitialization znovu a pokračujte.

Krok 4: Ověření úspěšného nastavení brány Azure Arc

Po dokončení registrace ověřte, že instalace brány Azure Arc proběhla úspěšně.

  1. Připojte se k prvnímu místnímu počítači Azure ze svého systému.

  2. Otevřete protokol brány Arc, abyste mohli monitorovat, které koncové body se přesměrovávají do brány Arc a které z nich budou dál používat bránu firewall nebo proxy server. Protokol brány Arc najdete na adrese: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.

    Snímek obrazovky znázorňující protokol brány Arc pomocí skriptu

  3. Pokud chcete zkontrolovat konfiguraci agenta Arc a ověřit, že používá bránu, spusťte následující příkaz:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent show
    

    Zobrazené hodnoty by měly být následující:

    1. Verze agenta je 1.45 nebo novější.

    2. Stav agenta by se měl zobrazit jako Připojeno.

    3. Použití HTTPS proxy zobrazuje se jako http://localhost:40343když je brána Arc povolena.

    4. Upstream Proxy zobrazuje proxy server vaší společnosti a port.

    5. Azure Arc Proxy se při povolení brány Arc zobrazuje jako běží.

    Snímek obrazovky znázorňující agenta Arc s bránou pomocí skriptu

  4. Pokud chcete ověřit, že se instalace úspěšně dokončila, spusťte následující příkaz:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent check
    

    Odpověď by měla označovat, že connection.type je nastaven na gateway, a sloupec Reachable by měl u všech adres URL indikovat true.

    Tady je příklad agenta Arc využívajícího bránu Arc:

    Snímek obrazovky znázorňující agenta Arc s bránou Arc pomocí skriptu

    Provoz brány můžete také auditovat zobrazením protokolů směrovače brány.

    Pokud chcete zobrazit protokoly směrovače brány na Windows, spusťte v PowerShellu příkaz azcmagent logs. Ve výsledném souboru .zip se protokoly nacházejí ve složce C:\ProgramData\Microsoft\ArcGatewayRouter.

Tento článek podrobně popisuje registraci pomocí brány Azure Arc na Lokální Azure bez konfigurace proxy serveru. Můžete se zaregistrovat prostřednictvím skriptu Arc nebo aplikace Configurator. Pro přehled o bráně Arc si přečtěte O bráně Azure Arc pro Azure Lokálně.

  • Konfigurace pomocí skriptu: Pomocí této metody nakonfigurujte nastavení registrace prostřednictvím skriptu.

  • Nastavit prostřednictvím aplikace Configurator: Nakonfigurujte bránu Azure Arc prostřednictvím uživatelského rozhraní. Tato metoda je užitečná, pokud nechcete používat skripty nebo chcete konfigurovat nastavení registrace interaktivně.

Požadavky

Krok 1: Získání ID brány Arc

  • Získejte ID brány Arc. Pokud chcete vytvořit bránu Azure Arc, viz Nastavení brány Azure Arc a získejte ID prostředku brány Azure Arc. To se také označuje jako ArcGatewayID.

    1. V Azure portálu přejděte k prostředku Arc gateway, který jste vytvořili.
    2. Na stránce Přehled zkopírujte ID prostředku. Toto ID brány Arc použijete později.

    Snímek obrazovky identifikátoru prostředku na stránce přehled pro bránu Azure Arc.

Krok 2: Kontrola parametrů skriptu

Zkontrolujte parametry použité ve skriptu:

Parametry Description
TenantID ID tenanta používané k registraci vašich zařízení v rámci Azure Arc. Přejděte na portál Microsoft Entra ID a zkopírujte vlastnost ID tenanta.
SubscriptionID ID předplatného použitého k registraci počítačů v Azure Arc.
ResourceGroup Skupina prostředků předem vytvořená pro registraci počítačů v Arc. Skupina prostředků bude vytvořena, pokud žádná neexistuje.
Region Oblast Azure použitá k registraci. Podívejte se na podporované oblasti , které je možné použít.
ArcGatewayID Definujte ID prostředku brány Arc z Azure.
ArmAccessToken Optional. Vyžaduje se, pokud se rozhodnete ověřit pomocí přístupového tokenu ARM. Pokud tento parametr vynecháte, skript zobrazí výzvu k ověření kódu zařízení.
TargetSolutionVersion Optional. Cílová verze Lokální Azure řešení, na kterou se uzel musí po registraci do Azure Arc aktualizovat. Příklad: 12.2602.1002.10.

Krok 3: Nastavení parametrů

Nastavte parametry požadované pro registrační skript.

Tady je příklad, jak byste tyto parametry měli změnit pro Invoke-AzStackHciArcInitialization inicializační skript.

#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"

#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID" 

#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName" 

#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"

#Define the Arc gateway resource ID from Azure 
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName" 

#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken

# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password

# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>" 

Krok 4: Spuštění registračního skriptu

Poznámka:

Pokud je váš systém Lokální Azure předinstalován s imagí výrobce OEM (Original Equipment Manufacturer), která je zastaralá nebo nepodporovaná, nebo pokud byl nainstalován ze staršího ISO souboru, přečtěte si téma Jak řešit předinstalované nebo zastaralé obrazy operačního systému během registrace Azure Arc.

Pokud chcete použít funkci brány Arc pro systémy Lokální Azure bez proxy serveru, použijte pouze parametr ArcGatewayID.

  1. Spusťte inicializační skript následujícím způsobem.

    Invoke-AzStackHciArcInitialization
    -TenantId $Tenant
    -SubscriptionID $Subscription
    -ResourceGroup $RG
    -Region $Region
    -Cloud "AzureCloud"
    -ArcGatewayID $ArcgwId
    # Optional: include only when using token-based authentication
    -ArmAccessToken $ArmAccessToken
    # Optional
    -TargetSolutionVersion $TargetSolutionVersion
    

    Poznámka:

    Pokud používáte -ArmAccessToken, převeďte token na řetězec ve formátu prostého textu pomocí: $ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.

  2. Během procesu registrace služby Arc musíte provést ověření pomocí Azure účtu. V okně konzoly se zobrazí kód, který je nutné zadat do adresy URL, aby bylo možné provést ověření. Dokončete proces ověřování podle pokynů.

    Snímek obrazovky okna konzoly s kódem zařízení a adresou URL, která se má otevřít

Zpracování předinstalovaných nebo zastaralých imagí operačního systému během registrace Azure Arc

Během registrace Azure Arc ověří Lokální Azure, jestli je operační systém aktuální podle základní linie vydání. Pokud je image zastaralá nebo nepodporovaná, systém ji během inicializace automaticky rozpozná a poskytne seznam dostupných verzí aktualizací, ze které si můžete vybrat. Verzi cílového řešení můžete proaktivně zadat pomocí volitelného TargetSolutionVersion parametru.

  • Aktualizace obvykle trvá 40 až 45 minut a následuje restartování.

  • Po restartování spusťte cmdlet Invoke-AzStackHciArcInitialization znovu.

  • Během aktualizace se stav registrace zobrazí jako Aktualizace: InProgress.

    Snímek obrazovky okna konzoly s probíhající registrací

Monitorování a dokončení registrace

  1. Pokud vyprší časový limit registrace nebo se počítač restartuje, pomocí následujících příkazů se znovu připojte a zkontrolujte průběh registrace:

    $status = Get-ArcBootstrapStatus
    $status.Response.Status
    
  2. Zkontrolujte hodnotu stavu:

    • Úspěšné: Registrace byla úspěšně dokončena po aktualizaci.
    • Neúspěšné: Znovu spusťte registraci pomocí nového tokenu ARM nebo toku kódu zařízení.
    • Pokud problém přetrvává, shromážděte protokoly pomocí Collect-ArcBootstrapSupportLogs a sdílejte je pro další analýzu problému.
  3. Po restartování spusťte rutinu Invoke-AzStackHciArcInitialization znovu a pokračujte.

Krok 5: Ověření úspěšné instalace

Po dokončení registrace ověřte, že instalace brány Azure Arc proběhla úspěšně.

  1. Připojte se k prvnímu místnímu počítači Azure ze svého systému.

  2. Otevřete protokol brány Arc, abyste mohli monitorovat koncové body, které jsou přesměrované na bránu Arc a které z nich budou dál používat vaši bránu firewall. Protokol brány Arc najdete na adrese: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.

    Snímek obrazovky znázorňující protokol brány Arc pomocí skriptu

  3. Pokud chcete zkontrolovat konfiguraci agenta Arc a ověřit, že používá bránu, spusťte následující příkaz:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent show
    

    Zobrazené hodnoty by měly být následující:

    1. Verze agenta je 1.45 nebo novější.

    2. Stav agenta by se měl zobrazit jako Připojeno.

    3. Použití HTTPS proxy zobrazuje se jako http://localhost:40343když je brána Arc povolena.

    4. Upstream Proxy zobrazuje proxy server vaší společnosti a port.

    5. Azure Arc Proxy se při povolení brány Arc zobrazuje jako běží.

    Agent Arc využívající bránu Arc:

    Snímek obrazovky znázorňující agenta Arc s bránou pomocí skriptu

  4. Pokud chcete ověřit, že se instalace úspěšně dokončila, spusťte následující příkaz:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent check
    

    Odpověď by měla označovat, že connection.type je nastaven na gateway, a sloupec Reachable by měl u všech adres URL indikovat true.

    Agent Arc využívající bránu Arc:

    Snímek obrazovky znázorňující agenta Arc s bránou Arc pomocí skriptu

    Provoz brány můžete také auditovat zobrazením protokolů směrovače brány.

    Pokud chcete zobrazit protokoly směrovače brány na Windows, spusťte v PowerShellu příkaz azcmagent logs. Ve výsledném souboru .zip se protokoly nacházejí ve složce C:\ProgramData\Microsoft\ArcGatewayRouter.

Další kroky

Tato funkce je dostupná jenom v Lokální Azure 2506 nebo novějším.