Partager via


Vérification Azure pour les machines virtuelles sur Azure Local

S’applique à : Azure Local, version 23H2

Microsoft Azure offre un éventail de charges de travail et de fonctionnalités exclusives, conçues pour s’exécuter uniquement sur Azure. Azure Local étend la plupart des avantages que vous obtenez à partir d’Azure, tout en s’exécutant sur les mêmes environnements locaux ou edge familiers et hautes performances.

La vérification Azure pour les machines virtuelles permet aux charges de travail exclusives Azure prises en charge de fonctionner en dehors du cloud. Cette fonctionnalité, modélisée après le service d’attestation IMDS dans Azure, est un service d’attestation de plateforme intégré activé par défaut sur Azure Local, version 23H2 ou ultérieure. Il permet de fournir des garanties pour que ces machines virtuelles fonctionnent dans d’autres environnements Azure.

Pour plus d’informations sur la version précédente de cette fonctionnalité sur Azure Local, version 22H2 ou antérieure, consultez Azure Benefits sur Azure Local.

Avantages disponibles sur Azure Local

La vérification Azure pour la machine virtuelle vous permet d’utiliser ces avantages uniquement sur Azure Local :

Charge de travail Présentation Comment obtenir des avantages
Correctifs de sécurité étendus Obtenez des mises à jour de sécurité sans frais supplémentaires pour les machines virtuelles SQL et Windows Server de bout en charge sur Azure Local.
Pour plus d’informations, consultez Mises à jour de sécurité étendues gratuites (ESU) sur Azure Local.
Vous devez activer la prise en charge du système d’exploitation héritée pour les machines virtuelles antérieures exécutant la version de Windows Server 2012 ou une version antérieure avec les dernières mises à jour de la pile de maintenance.
Azure Virtual Desktop (AVD) Les hôtes de session AVD peuvent s’exécuter uniquement sur l’infrastructure Azure. Activez vos machines virtuelles Windows multisession sur Azure Local à l’aide de la vérification de machine virtuelle Azure.
Les exigences de licence pour AVD s’appliquent toujours. Consultez la tarification d’Azure Virtual Desktop.
Activé automatiquement pour les machines virtuelles exécutant la version multisession Windows 11 avec la mise à jour 4B publiée le 9 avril 2024 (22H2 : KB5036893, 21H2 : KB5036894) ou version ultérieure. Vous devez activer la prise en charge du système d’exploitation héritée pour les machines virtuelles exécutant la version multisession Windows 10 avec la mise à jour 4B publiée le 9 avril 2024 KB5036892 ou version ultérieure.
Windows Server Datacenter : Azure Edition Les machines virtuelles Azure Edition peuvent s’exécuter uniquement sur l’infrastructure Azure. Activez vos machines virtuelles Windows Server Azure Edition et utilisez les dernières innovations de Windows Server et d’autres fonctionnalités exclusives.
Les exigences de licence s’appliquent toujours. Découvrez comment licencer des machines virtuelles Windows Server sur Azure Local.
Activé automatiquement pour les machines virtuelles exécutant Windows Server Azure Edition 2022 avec la mise à jour 4B publiée le 9 avril 2024 (KB5036909) ou version ultérieure.
Gestionnaire de mise à jour Azure Obtenez Azure Update Manager sans frais. Ce service fournit une solution SaaS pour gérer et régir les mises à jour logicielles des machines virtuelles sur Azure Local. Disponible automatiquement pour les machines virtuelles Arc. Vous devez activer la vérification Azure pour les machines virtuelles non Arc. Pour plus d’informations, consultez les questions fréquemment posées sur Azure Update Manager.
Azure Policy Guest Configuration Obtenir la configuration d’invité Azure Policy sans coût. Cette extension Arc permet l’audit et la configuration des paramètres du système d’exploitation en tant que code pour les machines et les machines virtuelles. Agent Arc version 1.39 ou ultérieure. Consultez la dernière version de l’agent Arc.

Remarque

Pour garantir la continuité des fonctionnalités, mettez à jour vos machines virtuelles sur Azure Local vers la dernière mise à jour cumulative du 17 juin 2024. Cette mise à jour est indispensable pour que les machines virtuelles continuent à utiliser les avantages Azure. Pour plus d’informations, consultez le billet de blog Azure Local.

Gérer la vérification des machines virtuelles Azure

La vérification des machines virtuelles Azure est automatiquement activée par défaut dans Azure Local, version 23H2 ou ultérieure. Les instructions suivantes décrivent les conditions préalables à l’utilisation de cette fonctionnalité et les étapes de gestion des avantages (facultatif).

Remarque

Pour activer les mises à jour de sécurité étendues (ESU), vous devez effectuer une configuration supplémentaire et activer la prise en charge du système d’exploitation héritée.

Conditions préalables de l’hôte

Prérequis liés à la machine virtuelle

Vous pouvez gérer la vérification des machines virtuelles Azure à l’aide de Windows Admin Center ou de PowerShell, ou afficher son état à l’aide d’Azure CLI ou du Portail Azure. Les sections suivantes décrivent chacune de ces options.

  1. Dans la page de votre ressource locale Azure, accédez à l’onglet Configuration .

  2. Sous la fonctionnalité vérification Azure pour les machines virtuelles, affichez l’état de l’attestation de l’hôte.

    Capture d’écran montrant l’état du système sur le portail.

Prise en charge du système d’exploitation héritée

Pour les machines virtuelles plus anciennes qui ne disposent pas des fonctionnalités Hyper-V nécessaires (interface de service invité) pour communiquer directement avec l’hôte, vous devez configurer les composants réseau traditionnels pour la vérification des machines virtuelles Azure. Si vous disposez de ces charges de travail, telles que les mises à jour de sécurité étendues (ESU), suivez les instructions de cette section pour configurer la prise en charge du système d’exploitation héritée.

Vous ne pouvez pas afficher la prise en charge du système d’exploitation héritée à partir de la Portail Azure pour l’instant.

Questions fréquentes (FAQ)

Cette section fournit des réponses à certaines questions fréquemment posées sur l’utilisation d’Azure Benefits.

Quelles charges de travail exclusives Azure puis-je activer avec la vérification de machine virtuelle Azure ?

La liste complète est disponible ici.

Cela coûte-t-il quelque chose pour activer la vérification des machines virtuelles Azure ?

Non. L’activation de la vérification des machines virtuelles Azure n’entraîne aucun frais supplémentaire.

Puis-je utiliser la vérification des machines virtuelles Azure sur des environnements autres qu’Azure Local ?

Non. La vérification des machines virtuelles Azure est une fonctionnalité intégrée à Azure Local et ne peut être utilisée que sur Azure Local.

Si je viens de mettre à niveau vers la version 23H2 à partir de 22H2 et que j’ai précédemment activé la fonctionnalité Azure Benefits, dois-je faire quelque chose de nouveau ?

Si vous avez mis à niveau un système qui avait précédemment Des avantages Azure sur Azure Local configurés pour vos charges de travail, vous n’avez rien à faire lorsque vous effectuez une mise à niveau vers Azure Local, version 23H2. Lorsque vous mettez à niveau, la fonctionnalité reste activée et la prise en charge du système d’exploitation héritée est également activée. Toutefois, si vous souhaitez utiliser une meilleure façon d’effectuer une communication de machine virtuelle à hôte via VM Bus dans la version 23H2, vérifiez que vous disposez des conditions préalables requises pour l’hôte et des prérequis de la machine virtuelle.

Je viens de configurer la vérification des machines virtuelles Azure sur mon système. Comment faire vous assurer que la vérification des machines virtuelles Azure reste active ?

  • Dans la plupart des cas, aucune action utilisateur n’est requise. Azure Local renouvelle automatiquement la vérification de machine virtuelle Azure lors de sa synchronisation avec Azure.
  • Toutefois, si le système se déconnecte pendant plus de 30 jours et que la vérification de machine virtuelle Azure s’affiche comme expirée, vous pouvez synchroniser manuellement à l’aide de PowerShell et de Windows Admin Center. Pour plus d’informations, consultez la synchronisation d’Azure Local.

Que se passe-t-il si je déploie de nouvelles machines virtuelles ou si je supprime des machines virtuelles ?

  • Lorsque vous déployez de nouvelles machines virtuelles qui nécessitent la vérification des machines virtuelles Azure, elles sont automatiquement activées s’ils ont les conditions préalables appropriées pour la machine virtuelle.

  • Toutefois, pour les machines virtuelles héritées à l’aide de la prise en charge du système d’exploitation héritée, vous pouvez ajouter manuellement de nouvelles machines virtuelles pour accéder à la vérification des machines virtuelles Azure à l’aide de Windows Admin Center ou de PowerShell, à l’aide des instructions précédentes.

  • Vous pouvez toujours supprimer et migrer des machines virtuelles comme d’habitude. La carte réseau AZSHCI_GUEST-IMDS_DO_NOT_MODIFY existe toujours sur la machine virtuelle après la migration. Pour nettoyer la carte réseau avant la migration, vous pouvez supprimer des machines virtuelles de la vérification de machine virtuelle Azure à l’aide de Windows Admin Center ou de PowerShell à l’aide des instructions précédentes pour la prise en charge du système d’exploitation héritée, ou vous pouvez migrer d’abord et supprimer manuellement les cartes réseau par la suite.

Que se passe-t-il quand j’ajoute ou supprime des ordinateurs ?

  • Lorsque vous ajoutez un ordinateur, il est automatiquement activé s’il a les conditions préalables correctes pour l’hôte.
  • Si vous utilisez la prise en charge du système d’exploitation héritée, vous devrez peut-être activer manuellement ces ordinateurs. Exécutez Enable-AzStackHCIAttestation [[-ComputerName] <String>] dans PowerShell. Vous pouvez toujours supprimer des machines ou les supprimer du système comme d’habitude. Le commutateur virtuel AZSHCI_HOST-IMDS_DO_NOT_MODIFY existe toujours sur l’ordinateur après la suppression du système. Vous pouvez le laisser si vous envisagez d’ajouter la machine au système ultérieurement, ou vous pouvez la supprimer manuellement.

Étapes suivantes