Támogatási mátrix az Azure Arc-kompatibilis VMware vSphere-hez

Ez a cikk az Azure Arc-kompatibilis VMware vSphere-beli VMware virtuális gépek Azure Arcon keresztüli kezeléséhez szükséges előfeltételeket és támogatási követelményeket ismerteti.

Az Azure Arc-kompatibilis VMware vSphere használatához üzembe kell helyeznie egy Azure Arc-erőforráshidat a VMware vSphere környezetben. Az erőforráshíd folyamatos kapcsolatot biztosít a VMware vCenter Server és az Azure között. Miután csatlakoztatta a VMware vCenter Servert az Azure-hoz, az erőforráshíd összetevői felfedezik a vCenter-készletet. Engedélyezheti őket az Azure-ban, és megkezdheti rajtuk a virtuális hardver- és vendég operációs rendszer műveleteit az Azure Arc használatával.

VMware vSphere-követelmények

Az Azure Arc-kompatibilis VMware vSphere használatához az alábbi követelményeknek kell megfelelnie.

Támogatott vCenter Server-verziók

Az Azure Arc-kompatibilis VMware vSphere a vCenter Server 8-es verziójával működik.

Megjegyzés

Az Azure Arc-kompatibilis VMware vSphere jelenleg legfeljebb 9500 virtuális géppel támogatja a vCentereket. Ha a vCenter több mint 9500 virtuális géppel rendelkezik, akkor jelenleg ne használja az Azure Arc-kompatibilis VMware vSphere-t.

Szükséges vSphere-fiókjogosultságok

Használjon olyan vSphere-fiókot, amely a következőre képes:

  • Olvassa el az összes leltárt.
  • Helyezze üzembe és frissítse a virtuális gépeket az Azure Arctal használni kívánt összes erőforráskészletre (vagy fürtre), hálózatra és virtuálisgép-sablonra.

Fontos

Az Azure Arc-kompatibilis VMware előkészítési szkript részeként a rendszer kéri, hogy adjon meg egy vSphere-fiókot az Azure Arc erőforráshíd virtuális gép üzembe helyezéséhez az ESXi-gazdagépen. A folyamat ezt a fiókot helyileg tárolja az Azure Arc erőforráshíd virtuális gépen belül, és kubernetes-titkos kulcsként titkosítja inaktív állapotban. A vSphere-fiók lehetővé teszi az Azure Arc-kompatibilis VMware számára a VMware vSphere használatát. Ha a szervezet rutinalapú hitelesítő adatok rotálását használja, frissítenie kell a hitelesítő adatokat az Azure Arc-kompatibilis VMware-ben , hogy fenntartsa a kapcsolatot az Azure Arc-kompatibilis VMware és a VMware vSphere között.

Erőforráshíd erőforráskövetelményei

Az Arc-kompatibilis VMware vSphere esetében az erőforráshíd a következő minimális virtuális hardverkövetelményekkel rendelkezik:

  • 8 GB memória
  • 4 virtuális processzor
  • Külső virtuális kapcsoló, amely közvetlenül vagy proxyn keresztül biztosít hozzáférést az internethez. Ha az internet-hozzáférés proxyn vagy tűzfalon keresztül történik, győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak.

Erőforráshíd hálózatkezelési követelményei

A kapcsolati követelmények általában az alábbi alapelveket tartalmazzák:

  • Az összes kapcsolat TCP, kivéve, ha másként van megadva.
  • Minden HTTP-kapcsolat https és SSL/TLS protokollt használ hivatalosan aláírt és ellenőrizhető tanúsítványokkal.
  • Az összes kapcsolat kimenő, kivéve, ha másként van megadva.

Proxy használatához ellenőrizze, hogy az előkészítési folyamatot végrehajtó ügynökök és a gép megfelelnek-e a jelen cikkben szereplő hálózati követelményeknek.

Az Azure Arc erőforráshíd virtuális gépéhez a következő tűzfal URL-kivételek szükségesek:

Bejövő kapcsolati követelmények

Az Arc-erőforráshíd üzembe helyezéséhez és karbantartásához a felügyeleti gépnek, a berendezés virtuálisgép-IP-címeinek és a vezérlősík ip-címeinek az alábbi portokon keresztül kell kommunikálniuk. Győződjön meg arról, hogy ezek a portok nyitva vannak, és hogy a forgalom nem halad át proxyn.

Fontos

Az előkészítés során adjon meg két IP-címet az Arc Resource Bridge berendezés virtuális gépeihez – tartományként vagy két különálló IP-címként. Sikeres üzembe helyezés, műveletek és frissítések esetén:

  • Győződjön meg arról, hogy a felügyeleti gép, a berendezés virtuálisgép-IP-címeinek és a vezérlősík IP-címeinek kommunikációja az alábbi táblázatban felsorolt szükséges portokon keresztül érhető el.
  • Ezekhez a kapcsolatokhoz ne irányítsa a forgalmat proxyn keresztül.
Szolgáltatás Kikötő IP-cím/gép Direction (Irány) Jegyzetek
SSH 22 appliance VM IPs és Management machine Kétirányú A menedzsment gép kimenő kapcsolatot létesít a készülék virtuális gépeinek IP-címeivel. A berendezés virtuálisgép-ip-címeinek engedélyeznie kell a bejövő kapcsolatokat.
Kubernetes API-kiszolgáló 6443 appliance VM IPs és Management machine Kétirányú A menedzsment gép kimenő kapcsolatot létesít a készülék virtuális gépeinek IP-címeivel. A berendezés virtuálisgép-ip-címeinek engedélyeznie kell a bejövő kapcsolatokat.
SSH 22 control plane IP és Management machine Kétirányú A berendezés virtuális gépének üzembe helyezéséhez és karbantartásához használatos.
Kubernetes API-kiszolgáló 6443 control plane IP és Management machine Kétirányú A berendezés virtuális gépének kezelése.
HTTPS 443 private cloud control plane address és Management machine A felügyeleti gépnek kimenő kapcsolatra van szüksége.  Kommunikáció magánfelhővel (pl. VMware vCenter-cím és vSphere-adattár).
Kubernetes API-kiszolgáló 6443, 2379, 2380, 10250, 10257, 10259 appliance VM IPs (egymásnak) Kétirányú A berendezés virtuális gépének frissítéséhez szükséges. Győződjön meg arról, hogy az összes berendezés virtuálisgép-IP-címének kimenő kapcsolata van egymással ezeken a portokon keresztül.
HTTPS 443 private cloud control plane address és appliance VM IPs A berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége.  Kommunikáció magánfelhővel (pl. VMware vCenter-cím és vSphere-adattár).

Kimenő kapcsolatra vonatkozó követelmények

Megjegyzés

Az Arc-kompatibilis VMware vSphere esetében ez a követelmény nem érvényes, ha Azure Arc átjárót (előzetes verziót) használ. Azure Arc Arc-kompatibilis VMware vSphere (előzetes verzió) átjárója csökkenti a tűzfal és a proxy URL-engedélyezési listájának követelményeit. További információ: Arc-kompatibilis VMware vSphere – Támogatási mátrix.

Az alábbi tűzfal- és proxy URL-címeket engedélyezni kell a felügyeleti gépről való kommunikáció engedélyezéséhez, az Arc erőforráshíd virtuális gépről (eredetileg üzembe helyezett), az Arc erőforráshíd 2. virtuális gépről (a frissítés egy új virtuális gépet hoz létre egy másik virtuális gép IP-címével), valamint a vezérlősík IP-címét a szükséges Arc-erőforráshíd URL-címére.

Fontos

Az Arc Resource Bridge beüzemelésekor két IP-címet kell megadnia az eszköz virtuális gépeihez. Ezek a következőképpen vannak meghatározva, vagy:

  • IP-címek tartománya
  • Két egyéni IP-cím (egy minden virtuális géphez)

A sikeres frissítések biztosításához minden berendezés virtuálisgép-IP-címének kimenő hozzáféréssel kell rendelkeznie a szükséges URL-címekhez. Győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak a hálózaton.

Tűzfal/proxy URL-engedélyezési listája

Szolgáltatás Kikötő URL-cím Direction (Irány) Jegyzetek
DNS-kiszolgálók 53 A DNS-kiszolgáló IP-címe(i) A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Hálózati kapcsolat az üzembe helyezés során megadott DNS-kiszolgálókhoz a szükséges szolgáltatásvégpontok feloldásához.
SFS API-végpont 443 msk8s.api.cdp.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Termékkatalógus, termékbitek és operációsrendszer-rendszerképek letöltése az SFS-ből.
Erőforráshíd (berendezés) képének letöltése 443 msk8s.sb.tlu.dl.delivery.mp.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Töltse le az Arc Resource Bridge operációs rendszer lemezképét.
Microsoft Container Registry 443 mcr.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Fedezze fel az Arc Resource Bridge tárolólemezképeit.
Microsoft Container Registry 443 *.data.mcr.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Töltse le az Arc Resource Bridge tárolólemezképét.
Windows NTP Szerver 123 time.windows.com Felügyeleti szerver és berendezés virtuális gép IP-címei (ha a Hyper-V alapértelmezettje a Windows NTP) kimenő kapcsolatot igényelnek UDP-n. Operációs rendszer időszinkronizálása a berendezés VM > felügyeleti gépében (Windows NTP).
Azure Erőforrás-kezelő 443 management.azure.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Erőforrások kezelése az Azure-ban.
Microsoft Graph 443 graph.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Az Azure RBAC-hez szükséges.
Azure Erőforrás-kezelő 443 login.microsoftonline.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Arm-jogkivonatok frissítéséhez szükséges.
Azure Erőforrás-kezelő 443 *.login.microsoft.com A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Arm-jogkivonatok frissítéséhez szükséges.
Azure Erőforrás-kezelő 443 login.windows.net A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. Arm-jogkivonatok frissítéséhez szükséges.
Erőforráshíd (berendezés) Dataplane szolgáltatás 443 *.dp.prod.appliances.azure.com A berendezés virtuális gépeinek IP-címéhez kimenő kapcsolat szükséges. Kommunikáció az Azure-beli erőforrás-szolgáltatóval.
Erőforráshíd (berendezés) tárolólemezképének letöltése 443 *.blob.core.windows.net, ecpacr.azurecr.io A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Konténerképek lekéréséhez szükséges.
Felügyelt identitás 443 *.his.arc.azure.com A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. A rendszer által hozzárendelt felügyelt identitástanúsítványok lekéréséhez szükséges.
Microsoft-események adatszolgáltatása 443 v20.events.data.microsoft.com A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Diagnosztikai adatok küldése a Windowsból.
Naplógyűjtés az Arc-erőforráshídhoz 443 linuxgeneva-microsoft.azurecr.io A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Továbbított naplók az eszköz által kezelt komponensekhez.
Microsoft nyílt forráskód csomagkezelő 443 packages.microsoft.com A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Töltse le a Linux telepítőcsomagot.
Egyéni helyszín 443 sts.windows.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Egyéni helyhez szükséges.
Azure Arc 443 guestnotificationservice.azure.com A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Az Azure Archoz szükséges.
Diagnosztikai adatok 443 gcs.prod.monitoring.core.windows.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat.
Diagnosztikai adatok 443 *.prod.microsoftmetrics.com A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat.
Diagnosztikai adatok 443 *.prod.hot.ingest.monitor.core.windows.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat.
Diagnosztikai adatok 443 *.prod.warm.ingest.monitor.core.windows.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat.
Azure Portal 443 *.arc.azure.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Az Azure Portálból történő fürt kezelése.
Azure szolgáltatásbusz 443 *.servicebus.windows.net A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. A kimenő WebSocket -kapcsolatokat (wss://) engedélyezni kell. Engedélyezi a biztonságos vezérlési csatornát.
Azure CLI 443 *.blob.core.windows.net A felügyeleti gépnek kimenő kapcsolatra van szüksége. Töltse le az Azure CLI Installert.
Arc-bővítmény 443 *.web.core.windows.net A felügyeleti gépnek kimenő kapcsolatra van szüksége. Töltse le az Arc erőforráshíd bővítményt.
Azure Arc-ügynök 443 *.dp.kubernetesconfiguration.azure.com A felügyeleti gépnek kimenő kapcsolatra van szüksége. Az Arc-ügynökhöz használt adatsík.
Python-csomag 443 pypi.org, *.pypi.org A felügyeleti gépnek kimenő kapcsolatra van szüksége. Kubernetes- és Python-verziók ellenőrzése.
Azure CLI 443 pythonhosted.org, *.pythonhosted.org A felügyeleti gépnek kimenő kapcsolatra van szüksége.  Python-csomagok az Azure CLI telepítéséhez.

Az Arc-erőforráshíd kijelölt IP-tartományai

A VMware vSphere környezethez és az Arc-erőforráshíd konfigurációjához (IP-címelőtag, vezérlősík IP-címe, berendezési virtuálisgép-IP-címek, DNS-kiszolgálók, proxykiszolgálók és vSphere ESXi-gazdagépek) hozzárendelt IP-tartományok nem lehetnek átfedésben az Arc-erőforráshíd által fenntartott IP-tartományokkal. A fenntartott IP-tartományok áttekintéséhez tekintse át az Arc-erőforráshíd kijelölt IP-tartományait.

VMware vSphere hálózati követelmények

A VMware vSphere emellett a következőket igényli:

Szolgáltatás Kikötő URL-cím Direction (Irány) Jegyzetek
vCenter Server 443 A vCenter-kiszolgáló URL-címe A berendezés virtuális gép IP-címe és a vezérlősík végpontja kimenő kapcsolatot igényel. A vCenter kiszolgáló az Appliance VM-mel és a vezérlősíkkal való kommunikációra használatos.
VMware-fürtbővítmény 443 azureprivatecloud.azurecr.io A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. Microsoft.VMWare és Microsoft.AVS fürtbővítmény konténerképeinek lekérése.
Azure CLI- és Azure CLI-bővítmények 443 *.blob.core.windows.net A felügyeleti gépnek kimenő kapcsolatra van szüksége. Töltse le az Azure CLI Installert és az Azure CLI-bővítményeket.
Azure Erőforrás-kezelő 443 management.azure.com A felügyeleti gépnek kimenő kapcsolatra van szüksége. Az azure-beli erőforrások ARM használatával történő létrehozásához/frissítéséhez szükséges.
Helm-diagram az Azure Arc-ügynökökhöz 443 *.dp.kubernetesconfiguration.azure.com A felügyeleti gépnek kimenő kapcsolatra van szüksége. Adatsíkvégpont az Arc-ügynökök konfigurációs adatainak letöltéséhez.
Azure CLI 443 - login.microsoftonline.com

- aka.ms
A felügyeleti gépnek kimenő kapcsolatra van szüksége. Az Azure Resource Manager-tokenek beolvasásához és frissítéséhez szükséges.

Az Azure Arc-funkciókra és az Azure Arc-kompatibilis szolgáltatásokra vonatkozó hálózati követelmények teljes listájáért tekintse meg az Azure Arc hálózati követelményeit (konszolidált) ismertető témakört.

Az Azure szerepkör- és engedélykövetelményei

Az Arc-kompatibilis VMware vSphere-hez kapcsolódó műveletekhez szükséges minimális Azure-szerepkörök a következők:

Művelet Minimális szerepkör szükséges Hatókör
A vCenter Server integrálása Arc-hoz Azure Arc VMware Privát Felhők Bevonása Az az előfizetés vagy erőforráscsoport, amelybe be kíván lépni
Arc-kompatibilis VMware vSphere felügyelete Azure Arc VMware-rendszergazda Azon az előfizetésen vagy erőforráscsoporton, ahol a vCenter-kiszolgálói erőforrás létrejön
Virtuálisgép-létesítés Azure Arc VMware magánfelhő-felhasználó Az erőforráskészletet/fürtöt/gazdagépet, adattárat és virtuális hálózati erőforrásokat tartalmazó előfizetésen vagy erőforráscsoporton, illetve magukon az erőforrásokon
Virtuálisgép-létesítés Azure Arc VMware virtuálisgép-közreműködő Azon az előfizetésen vagy erőforráscsoporton, ahol virtuális gépeket szeretne telepíteni
Virtuális gép műveletek Azure Arc VMware virtuálisgép-közreműködő A virtuális gépet tartalmazó előfizetésen vagy erőforráscsoporton, vagy magán a virtuális gépen

Ha magasabb engedélyekkel rendelkező szerepkörei vannak ugyanazon a hatókörön, például Tulajdonos vagy Közreműködő, akkor a korábban felsorolt műveleteket is végrehajthatja.

Vendégkezelési (Arc ügynök) követelmények

Az Arc-kompatibilis VMware vSphere használatával nagy méretekben telepítheti az Archoz csatlakoztatott gépügynököt a virtuális gépekre, és azure-felügyeleti szolgáltatásokat használhat a virtuális gépeken. Ez a képesség további követelményekkel rendelkezik.

A vendégkezelés engedélyezéséhez (az Arc-hez csatlakoztatott gépügynök telepítéséhez) győződjön meg a következőkről:

  • A virtuális gép be van kapcsolva.
  • A virtuális gép telepített és futó VMware-eszközökkel rendelkezik.
  • Az erőforráshíd hozzáfér ahhoz a gazdagéphez, amelyen a virtuális gép fut.
  • A virtuális gép támogatott operációs rendszert futtat.
  • A virtuális gép internetkapcsolattal rendelkezik közvetlenül vagy proxyn keresztül. Ha a kapcsolat proxyn keresztül történik, győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak.

Emellett győződjön meg arról, hogy az alábbi szakaszban ismertetett követelmények teljesülnek a vendégkezelés engedélyezéséhez.

Támogatott operációs rendszerek

Győződjön meg arról, hogy a Windows vagy Linux operációs rendszerek olyan verzióját használja, amely hivatalosan támogatott az Azure Connected Machine-ügynökhöz. Az ügynök csak x86-64 (64 bites) architektúrákat támogat. Nem támogatja az x86-os (32 bites) vagy ARM-alapú architektúrákat, beleértve az arm64-en futó x86-64 emulációt.

Szoftverkövetelmények

Windows operációs rendszerek:

Linux operációs rendszerek:

  • rendszerezett
  • wget (a telepítési szkript letöltéséhez)

Hálózati követelmények

Az Azure Arc-ügynököknek a következő tűzfal URL-kivételekre van szükségük:

URL-cím Leírás
aka.ms A letöltési szkript telepítés közbeni feloldására szolgál
packages.microsoft.com A Linux telepítési csomag letöltésére szolgál
download.microsoft.com A Windows telepítőcsomagjának letöltésére szolgál
login.windows.net Microsoft Entra ID
login.microsoftonline.com Microsoft Entra ID
pas.windows.net Microsoft Entra ID
management.azure.com Azure Resource Manager – az Arc-kiszolgáló erőforrásának létrehozása vagy törlése
*.his.arc.azure.com Metaadatok és hibrid identitásszolgáltatások
*.guestconfiguration.azure.com Bővítménykezelési és vendégkonfigurációs szolgáltatások
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com Értesítési szolgáltatás bővítmény- és kapcsolati forgatókönyvekhez
azgn*.servicebus.windows.net Értesítési szolgáltatás bővítmény- és kapcsolati forgatókönyvekhez
*.servicebus.windows.net Windows Felügyeleti központ és SSH-forgatókönyvek esetén
*.blob.core.windows.net Az Azure Arc-kompatibilis kiszolgálók bővítményeinek letöltési forrása
dc.services.visualstudio.com Ügynök telemetria

Következő lépések