Freigeben über


Verwaltung von Erweiterungen für virtuelle Computer mit Azure Arc-fähigen Servern

Erweiterungen für virtuelle Computer sind kleine Anwendungen, die Konfigurations- und Automatisierungsaufgaben auf virtuellen Azure-Computern nach der Bereitstellung ermöglichen.

Beispielsweise können VM-Erweiterungen verwendet werden, um Funktionen zu aktivieren, z. B.:

  • Sammeln von Protokolldaten für die Analyse mit Azure Monitor-Protokollen durch Aktivieren der Azure Monitor-Agent-VM-Erweiterung.

  • Mit VM-Insights können Sie die Leistung Ihrer Windows- und Linux-VMs analysieren sowie ihre Prozesse und Abhängigkeiten von anderen Ressourcen und externen Prozessen überwachen. Sie erreichen diese Funktionen, indem Sie sowohl den Azure Monitor-Agent als auch die VM-Erweiterungen des Abhängigkeits-Agents aktivieren.

  • Herunterladen und Ausführen von Skripts auf hybrid verbundenen Computern mithilfe der Erweiterung "Custom Script". Diese Erweiterung ist hilfreich bei der Konfiguration nach der Bereitstellung, bei der Softwareinstallation oder bei anderen Konfigurations- oder Verwaltungsaufgaben.

  • Zertifikate, die in Azure Key Vault gespeichert sind, können automatisch aktualisiert werden.

Mit Azure Arc-fähigen Servern können Sie Azure-VM-Erweiterungen für Windows- und Linux-VMs, die nicht zu Azure gehören, bereitstellen, entfernen und aktualisieren. Diese Möglichkeit vereinfacht die Verwaltung Ihrer Hybridcomputer über ihren Lebenszyklus hinweg. Sie können VM-Erweiterungen auf Hybridcomputern bereitstellen, die von Azure Arc-fähigen Servern über die folgenden Methoden verwaltet werden:

Viele VM-Erweiterungen können für automatische Upgrades konfiguriert werden.

Verfügbarkeit

Die Funktionalität der VM-Erweiterungen ist nur in den unterstützten Regionen verfügbar. Achten Sie darauf, Ihren Computer in einer dieser Regionen zu integrieren.

Informationen zur regionalen Verfügbarkeit der Azure-Dienste und VM-Erweiterungen, die für Azure Arc-fähige Server verfügbar sind, finden Sie in der Azure Global-Roadmap zur Produktverfügbarkeit.

Sie können Listen der Erweiterungen konfigurieren, die Sie auf Servern zulassen und blockieren möchten. Weitere Informationen finden Sie unter Zulassungslisten und Sperrlisten für Erweiterungen.

Erweiterungen

Viele VM-Erweiterungen werden mit Azure Arc-fähigen Servern unterstützt. Während die hier gezeigten Listen nicht vollständig sind, enthalten sie einige der beliebtesten Erweiterungen, die Sie mit Azure Arc-fähigen Servern verwenden können.

Windows-Erweiterungen

In der folgenden Tabelle sind einige der wichtigsten VM-Erweiterungen aufgeführt, die für Azure Arc-fähige Server unter Windows verfügbar sind. Weitere Informationen zu Nutzung und Support finden Sie unter den Links zu "zusätzlichen Informationen".

Durchwahl Herausgeber Typ Weitere Informationen
Microsoft Antimalware-Erweiterung Microsoft.Azure.Security IaaSAntimalware Microsoft Antimalware-Erweiterung für Windows
Benutzerdefinierte Skripterweiterung Microsoft.Compute CustomScriptExtension Erweiterung für benutzerdefinierte Windows-Skripts
Azure Monitor-Agent Microsoft.Azure.Monitor AzureMonitorWindowsAgent Bereitstellungsoptionen für den Azure Monitor-Agent auf Azure Arc-fähigen Servern
Azure Monitor Dependency Agent Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentWindows VM-Erweiterung für den Dependency-Agent für Windows
Azure Key Vault-Erweiterung für Windows Microsoft.Azure.Key.Vault KeyVaultForWindows Key Vault-VM-Erweiterung für Windows
Azure Automation: Hybrid Runbook Worker-Erweiterung Microsoft.Compute HybridWorkerForWindows Bereitstellen eines erweiterungsbasierten Benutzer-Hybrid Runbook Worker (zur lokalen Ausführung von Runbooks)
Windows Verwaltungscenter Microsoft.AdminCenter AdminCenter Verwalten von Azure Arc-aktivierten Servern mithilfe von Windows Admin Center in Azure
Windows OS Update-Erweiterung Microsoft.SoftwareUpdateManagement WindowsOsUpdateExtension Azure Update Manager Übersicht
Windows Patch-Erweiterung Microsoft.CPlat.Core WindowsPatchExtension Automatisches Gastpatchen für Azure-VMs und -Skalierungsgruppen
Netzwerküberwachungsagent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Übersicht über Azure Network Watcher
Startintegritätsüberwachung – Gastnachweis Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Übersicht über Azure Network Watcher
Öffnen von SSH für Windows Microsoft.Azure.OpenSSH WindowsOpenSSH Herstellen einer Verbindung mit einer lokalen Azure-VM mithilfe von SSH und RDP über SSH
Azure-Website-Wiederherstellung Microsoft.SiteRecovery.Dra Fenster Konfigurieren von Azure Site Recovery für arcfähige Windows-Server
Azure-Erweiterung für SQL Server Microsoft.AzureData WindowsAgent.SqlServer Verbinden Sie Ihren SQL Server mit Azure Arc (installiert die Erweiterung automatisch)
Defender für SQL Server Erweiterter Bedrohungsschutz Microsoft.Azure.AzureDefenderForSQL ErweiterterBedrohungsschutz.Windows Aktivieren von Defender für SQL-Server auf Computern
Die SQL Server-Sicherung Microsoft.Azure.RecoveryServices.WorkloadBackup AzureBackupWindowsWorkload Informationen zur SQL Server-Sicherung in Azure VMs

Linux-Erweiterungen

In der folgenden Tabelle sind einige der wichtigsten VM-Erweiterungen aufgeführt, die für Azure Arc-fähige Server mit Linux verfügbar sind. Weitere Informationen zu Nutzung und Support finden Sie unter den Links zu "zusätzlichen Informationen".

Durchwahl Herausgeber Typ Weitere Informationen
Benutzerdefinierte Skripterweiterung Microsoft.Azure.Extensions CustomScript Benutzerdefinierte Skripterweiterung für Linux der Version 2
Azure Monitor-Agent Microsoft.Azure.Monitor AzureMonitorLinuxAgent Bereitstellungsoptionen für den Azure Monitor-Agent auf Azure Arc-fähigen Servern
Azure Monitor für VMs (Insights) Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentLinux VM-Erweiterung für den Dependency-Agent für Linux
Azure Key Vault-Erweiterung für Linux Microsoft.Azure.Key.Vault KeyVaultForLinux Key Vault-VM-Erweiterung für Linux
Azure Automation: Hybrid Runbook Worker-Erweiterung Microsoft.Compute HybridWorkerForLinux Bereitstellen eines erweiterungsbasierten Benutzer-Hybrid Runbook Worker (zur lokalen Ausführung von Runbooks)
Linux OS Update-Erweiterung Microsoft.SoftwareUpdateManagement LinuxOsUpdateExtension Azure Update Manager Übersicht
Linux Patch-Erweiterung Microsoft.CPlat.Core LinuxPatchExtension Automatisches Gastpatchen für Azure-VMs und -Skalierungsgruppen
Netzwerküberwachungsagent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Übersicht über Azure Network Watcher
Startintegritätsüberwachung – Gastnachweis Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Übersicht über Azure Network Watcher
Microsoft Entra-Anmeldeerweiterung Microsoft.Azure.ActiveDirectory AADSSHLoginForLinux SSH-Zugriff auf Server mit Azure Arc-Unterstützung
Azure-Erweiterung für SQL Server Microsoft.AzureData LinuxAgent.SqlServer Verbinden Sie Ihren SQL Server mit Azure Arc (installiert die Erweiterung automatisch)

Erweiterungen von Partnerherausgebern

Mehrere Erweiterungen von Partnerherausgebern werden auf Azure Arc-fähigen Servern unterstützt. Die hier aufgeführten Erweiterungen sind sowohl für Windows als auch für Linux verfügbar.

Durchwahl Herausgeber Typ Weitere Informationen
Datadog-Agent Datadog.Agent DatadogWindowsAgent
DatadogLinuxAgent
Einführung in die Azure-Überwachung mit Ein-Klick-Datadog-Bereitstellung
Dynatrace OneAgent Dynatrace.Ruxit OneAgentWindows
OneAgentLinux
Was ist Azure Native Dynatrace Service?
New Relic NewRelic.Infrastructure.Extensions (Erweiterungen der Infrastruktur von NewRelic) newrelic-infra-windows
newrelic-infra
Was ist Azure Native New Relic Service?

Hinweis

Die Desired State Configuration-VM-Erweiterung ist nicht mehr für Azure Arc Server verfügbar. Wir empfehlen die Migration zu einer Computerkonfiguration oder die Verwendung der benutzerdefinierten Skripterweiterung, um die Konfiguration nach der Bereitstellung Ihres Servers zu verwalten.

Voraussetzungen für die Erweiterungsbereitstellung

Lesen Sie die Dokumentation für jede VM-Erweiterung, auf die in den vorherigen Tabellen verwiesen wird, um ihre Netzwerk- und Systemanforderungen über die allgemeinen Voraussetzungen und Netzwerkanforderungen für Arc-fähige Server hinaus zu verstehen. Dies kann dabei helfen, Konnektivitätsprobleme mit Azure-Diensten oder -Features zu vermeiden, die von dieser VM-Erweiterung abhängen.

Um eine Erweiterung auf Azure Arc-fähigen Servern bereitzustellen, benötigt ein Benutzer die folgenden Berechtigungen:

  • microsoft.hybridcompute/machines/read
  • microsoft.hybridcompute/machines/extensions/read
  • microsoft.hybridcompute/machines/extensions/write

Die Rolle Azure Connected Machine-Ressourcenadministrator enthält die Berechtigungen, die zum Bereitstellen von Erweiterungen erforderlich sind. Sie enthält auch die Berechtigung zum Löschen von Azure Arc-fähigen Serverressourcen.

Azure Arc-fähige Server mit einer oder mehreren installierten VM-Erweiterungen können zwischen Ressourcengruppen oder in ein anderes Azure-Abonnement verschoben werden, ohne auswirkungen auf ihre Konfiguration zu haben. Die Quell- und Zielbereiche müssen im selben Microsoft Entra-Mandanten vorhanden sein. Weitere Informationen zum Verschieben von Ressourcen und Überlegungen vor dem Fortfahren finden Sie unter Verschieben von Ressourcen in eine neue Ressourcengruppe oder ein neues Abonnement.