Rövid útmutató: Linux rendszerű gépek csatlakoztatása Azure Arc-kompatibilis kiszolgálókhoz (csomagalapú telepítés)

Ismerkedés az Azure Arc-kompatibilis kiszolgálókkal a helyszíni, peremhálózati és többfelhős környezetekben üzemeltetett Linux-gépek kezeléséhez és szabályozásához. Miután a Linux-gép Arc-kompatibilis, használhatja az Azure-szolgáltatásokat a helyszíni gépen, például az Azure Policyt, az Azure Monitort, a Microsoft Defendert és az Azure Update Managert.

Ebben a rövid útmutatóban üzembe helyezi és konfigurálja az Azure Connected Machine-ügynököt egy, az Azure-on kívül üzemeltetett Linux-gépen. Ez a rövid útmutató manuális lehetőséget biztosít az Arc-kompatibilis kiszolgálókra való előkészítéshez a csomagkezelővel. Ha szeretné, az Azure Portal előkészítési szkripttel automatizálhatja ezeket a lépéseket. Az előkészítési szkript konfigurálja a Microsoft-csomagtárházat a számítógépen, telepíti az ügynököt a csomagkezelővel, és előkészíti a kiszolgálót.

Bár a cikkben szereplő lépéseket szükség szerint megismételheti a további gépek előkészítéséhez, az ügynök üzembe helyezéséhez egyéb lehetőségeket is biztosítunk, beleértve a gépek nagy méretekben történő előkészítésére tervezett több módszert is. További információkért tekintse meg az Azure Connected Machine-ügynök üzembe helyezési lehetőségeit.

Tip

Ha inkább kipróbálná a dolgokat egy minta-/gyakorlati felületen, kezdje gyorsan az Azure Arc Jumpstarttal.

Prerequisites

A Csatlakoztatottgép-ügynök üzembe helyezése a Csomagkezelővel

Kövesse az alábbi lépéseket az Azure Connected Machine-ügynök telepítéséhez a disztribúció csomagkezelőjével.

  1. Konfigurálja a Microsoft-csomagtárházat a számítógépen.

    Az Ubuntu 24.04 esetében például hajtsa végre a következő lépéseket:

    1. Töltse le packages-microsoft-prod.deb. Ez az a Debian-csomag, amely konfigurálja a rendszert a Microsoft csomagtárház használatára.
    2. Telepítse a csomagot: sudo dpkg -i packages-microsoft-prod.deb
  2. Telepítse a Csatlakoztatottgép-ügynököt a csomagkezelővel: sudo apt update && sudo apt install azcmagent

  3. Ismernie kell az Arc-kiszolgáló Azure-erőforrásának előfizetés-azonosítóját. Ezt az Azure Portalon ellenőrizheti az Előfizetések keresésével, az Előfizetés nevének megkeresésével és az előfizetés azonosítójának jelölésével. Az előfizetés azonosítóit az alábbi Azure CLI-parancs futtatásával is megtekintheti, és jegyezze fel az Arc-kiszolgálókhoz használni kívánt azonosítót:

    az account show --query "{subscriptionId: id}" --output tsv
    
  4. Linux-gép előkészítése az Azure-ba a azcmagent connect paranccsal, az előző lépésben megadott előfizetés-azonosító használatával. Meg kell adnia azt az Azure-régiót és erőforráscsoportot is, amelyben létre szeretné hozni az Arc-kompatibilis kiszolgálóerőforrást. Ha új erőforráscsoportot kell létrehoznia, futtassa ezt az Azure CLI-parancsot: az group create --name <rg-name> --location <Azure-region>.

    sudo azcmagent connect --resource-group "<resource_group_name>" --location "<azure_region>" --subscription-id "<subscription_id>" --cloud "AzureCloud" --tags 'ArcSQLServerExtensionDeployment=Disabled'
    

    Szükség szerint módosítsa a paramétereket:

    • --tenant-id: a szervezet Azure AD-bérlőjéhez rendelt globálisan egyedi Azure-azonosító (GUID).

    • --subscription-id: az egyes Azure-előfizetésekhez hozzárendelt egyedi Azure-azonosító (GUID).

    • --location: Az Az Azure-régió, amelyben az Arc-kompatibilis kiszolgálóerőforrást létre szeretné hozni az Azure-ban. A régiónak meg kell egyeznie, vagy közel kell lennie a gép tényleges helyéhez. Tekintse meg az Arc-kiszolgáló által támogatott régiókat. Például: eastus2, westus3

    • --resource-group: Egy erőforráscsoport neve, egy azure-beli logikai tároló, amely a kapcsolódó erőforrásokat tartalmazza. Használjon egy, az Arc-kompatibilis kiszolgálói erőforrással azonos régióban létrehozott erőforráscsoportot.

    • --cloud: Tartsa meg az alapértelmezett értéket, kivéve, AzureCloudha más Azure-felhőkörnyezetet használ.

    • --tags: Az Azure-erőforrások rendszerezésére szolgál. Tartsa meg az "ArcSQLServerExtensionDeployment=Disabled" címkét, és szükség esetén adjon hozzá további címkéket.

      Tip

      Igény szerint az Azure Arc Gateway használatával csökkentheti a szükséges végpontok számát. Ha igen, adja meg --gateway-id és adja meg az átjáró-erőforrás azonosítóját. Az azonosító megkereséséhez futtassa ezt az Azure CLI-parancsot: azcmagent gateway show.

Ellenőrizze a kapcsolatot az Azure Arccal

Az ügynök telepítése után ellenőrizze, hogy a kiszolgáló sikeresen csatlakozott-e az Azure Archoz. Ehhez futtassa azcmagent show és győződjön meg arról, hogy az ügynök állapota csatlakoztatva van.

Ez a parancs közvetlenül az Azure Arc-kiszolgáló erőforrására mutató hivatkozást is biztosít az Azure Portalon.

Másik lehetőségként megnyithatja a hibrid gépek Azure Portal oldalát , és ellenőrizheti, hogy a gép csatlakoztatva van-e.

A sikeres gépkapcsolatot bemutató képernyős bemutató az Azure Portalon.

Következő lépések

Most, hogy a Linux-gép Arc-kompatibilis, engedélyezheti az Azure-szolgáltatásokat, például a Microsoft Defendert, az Azure Monitort, az Azure Policyt és a Microsoft Sentinelt az Arc-kompatibilis gépek kezeléséhez és védelméhez.