Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ismerkedés az Azure Arc-kompatibilis kiszolgálókkal a helyszíni, peremhálózati és többfelhős környezetekben üzemeltetett Linux-gépek kezeléséhez és szabályozásához. Miután a Linux-gép Arc-kompatibilis, használhatja az Azure-szolgáltatásokat a helyszíni gépen, például az Azure Policyt, az Azure Monitort, a Microsoft Defendert és az Azure Update Managert.
Ebben a rövid útmutatóban üzembe helyezi és konfigurálja az Azure Connected Machine-ügynököt egy, az Azure-on kívül üzemeltetett Linux-gépen. Ez a rövid útmutató manuális lehetőséget biztosít az Arc-kompatibilis kiszolgálókra való előkészítéshez a csomagkezelővel. Ha szeretné, az Azure Portal előkészítési szkripttel automatizálhatja ezeket a lépéseket. Az előkészítési szkript konfigurálja a Microsoft-csomagtárházat a számítógépen, telepíti az ügynököt a csomagkezelővel, és előkészíti a kiszolgálót.
Bár a cikkben szereplő lépéseket szükség szerint megismételheti a további gépek előkészítéséhez, az ügynök üzembe helyezéséhez egyéb lehetőségeket is biztosítunk, beleértve a gépek nagy méretekben történő előkészítésére tervezett több módszert is. További információkért tekintse meg az Azure Connected Machine-ügynök üzembe helyezési lehetőségeit.
Tip
Ha inkább kipróbálná a dolgokat egy minta-/gyakorlati felületen, kezdje gyorsan az Azure Arc Jumpstarttal.
Prerequisites
- Egy Azure-fiók, aktív előfizetéssel. Hozzon létre egy fiókot ingyenesen.
- Gyökérengedélyek a Linux-gépen a csatlakoztatottgép-ügynök telepítéséhez és konfigurálásához.
- Tekintse át a Csatlakoztatott gép ügyintéző előfeltételeit, és ellenőrizze a következő követelményeket.
- Ezek az erőforrás-szolgáltatók regisztrálva vannak az előfizetésben:
- Microsoft.HybridCompute
- Microsoft.GuestConfiguration
- Microsoft.HybridConnectivity
- Microsoft.AzureArcData
- A célgép támogatott operációs rendszert futtat.
- A fiókja rendelkezik a szükséges Azure-beli beépített szerepkörökkel.
- A gép támogatott régióban található.
- A Linux-gazdagépnév vagy a Windows-számítógépnév nem használ fenntartott szót vagy védjegyet.
- Ha a gép tűzfalon vagy proxykiszolgálón keresztül csatlakozik az interneten keresztüli kommunikációhoz, győződjön meg arról, hogy a felsorolt URL-címek nincsenek letiltva. Az Azure Arc Gateway használatával is csökkentheti a szükséges végpontok számát.
- Ezek az erőforrás-szolgáltatók regisztrálva vannak az előfizetésben:
A Csatlakoztatottgép-ügynök üzembe helyezése a Csomagkezelővel
Kövesse az alábbi lépéseket az Azure Connected Machine-ügynök telepítéséhez a disztribúció csomagkezelőjével.
Konfigurálja a Microsoft-csomagtárházat a számítógépen.
Az Ubuntu 24.04 esetében például hajtsa végre a következő lépéseket:
- Töltse le
packages-microsoft-prod.deb. Ez az a Debian-csomag, amely konfigurálja a rendszert a Microsoft csomagtárház használatára. - Telepítse a csomagot:
sudo dpkg -i packages-microsoft-prod.deb
- Töltse le
Telepítse a Csatlakoztatottgép-ügynököt a csomagkezelővel:
sudo apt update && sudo apt install azcmagentIsmernie kell az Arc-kiszolgáló Azure-erőforrásának előfizetés-azonosítóját. Ezt az Azure Portalon ellenőrizheti az Előfizetések keresésével, az Előfizetés nevének megkeresésével és az előfizetés azonosítójának jelölésével. Az előfizetés azonosítóit az alábbi Azure CLI-parancs futtatásával is megtekintheti, és jegyezze fel az Arc-kiszolgálókhoz használni kívánt azonosítót:
az account show --query "{subscriptionId: id}" --output tsvLinux-gép előkészítése az Azure-ba a
azcmagentconnect paranccsal, az előző lépésben megadott előfizetés-azonosító használatával. Meg kell adnia azt az Azure-régiót és erőforráscsoportot is, amelyben létre szeretné hozni az Arc-kompatibilis kiszolgálóerőforrást. Ha új erőforráscsoportot kell létrehoznia, futtassa ezt az Azure CLI-parancsot:az group create --name <rg-name> --location <Azure-region>.sudo azcmagent connect --resource-group "<resource_group_name>" --location "<azure_region>" --subscription-id "<subscription_id>" --cloud "AzureCloud" --tags 'ArcSQLServerExtensionDeployment=Disabled'Szükség szerint módosítsa a paramétereket:
--tenant-id: a szervezet Azure AD-bérlőjéhez rendelt globálisan egyedi Azure-azonosító (GUID).--subscription-id: az egyes Azure-előfizetésekhez hozzárendelt egyedi Azure-azonosító (GUID).--location: Az Az Azure-régió, amelyben az Arc-kompatibilis kiszolgálóerőforrást létre szeretné hozni az Azure-ban. A régiónak meg kell egyeznie, vagy közel kell lennie a gép tényleges helyéhez. Tekintse meg az Arc-kiszolgáló által támogatott régiókat. Például: eastus2, westus3--resource-group: Egy erőforráscsoport neve, egy azure-beli logikai tároló, amely a kapcsolódó erőforrásokat tartalmazza. Használjon egy, az Arc-kompatibilis kiszolgálói erőforrással azonos régióban létrehozott erőforráscsoportot.--cloud: Tartsa meg az alapértelmezett értéket, kivéve,AzureCloudha más Azure-felhőkörnyezetet használ.--tags: Az Azure-erőforrások rendszerezésére szolgál. Tartsa meg az "ArcSQLServerExtensionDeployment=Disabled" címkét, és szükség esetén adjon hozzá további címkéket.Tip
Igény szerint az Azure Arc Gateway használatával csökkentheti a szükséges végpontok számát. Ha igen, adja meg
--gateway-idés adja meg az átjáró-erőforrás azonosítóját. Az azonosító megkereséséhez futtassa ezt az Azure CLI-parancsot:azcmagent gateway show.
Ellenőrizze a kapcsolatot az Azure Arccal
Az ügynök telepítése után ellenőrizze, hogy a kiszolgáló sikeresen csatlakozott-e az Azure Archoz. Ehhez futtassa azcmagent show és győződjön meg arról, hogy az ügynök állapota csatlakoztatva van.
Ez a parancs közvetlenül az Azure Arc-kiszolgáló erőforrására mutató hivatkozást is biztosít az Azure Portalon.
Másik lehetőségként megnyithatja a hibrid gépek Azure Portal oldalát , és ellenőrizheti, hogy a gép csatlakoztatva van-e.
Következő lépések
Most, hogy a Linux-gép Arc-kompatibilis, engedélyezheti az Azure-szolgáltatásokat, például a Microsoft Defendert, az Azure Monitort, az Azure Policyt és a Microsoft Sentinelt az Arc-kompatibilis gépek kezeléséhez és védelméhez.
- Azure Arc-kompatibilis kiszolgálók bekapcsolása a Microsoft Sentinelbe
- Az Azure Monitor Agent üzembe helyezése és konfigurálása az Azure Policy használatával
- Nem Azure-beli gépek csatlakoztatása a Microsoft Defender for Cloudhoz
- Oktatóanyag: Szabályzat-hozzárendelés létrehozása a nem megfelelő erőforrások azonosításához
- Oktatóanyag: Hibrid gép monitorozása virtuálisgép-elemzésekkel