Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk az Azure Arc-kompatibilis VMware vSphere-beli VMware virtuális gépek Azure Arcon keresztüli kezeléséhez szükséges előfeltételeket és támogatási követelményeket ismerteti.
Az Azure Arc-kompatibilis VMware vSphere használatához üzembe kell helyeznie egy Azure Arc-erőforráshidat a VMware vSphere környezetben. Az erőforráshíd folyamatos kapcsolatot biztosít a VMware vCenter Server és az Azure között. Miután csatlakoztatta a VMware vCenter Servert az Azure-hoz, az erőforráshíd összetevői felfedezik a vCenter-készletet. Engedélyezheti őket az Azure-ban, és megkezdheti rajtuk a virtuális hardver- és vendég operációs rendszer műveleteit az Azure Arc használatával.
VMware vSphere-követelmények
Az Azure Arc-kompatibilis VMware vSphere használatához az alábbi követelményeknek kell megfelelnie.
Támogatott vCenter Server-verziók
Az Azure Arc-kompatibilis VMware vSphere a vCenter Server 8-es verziójával működik.
Megjegyzés
Az Azure Arc-kompatibilis VMware vSphere jelenleg legfeljebb 9500 virtuális géppel támogatja a vCentereket. Ha a vCenter több mint 9500 virtuális géppel rendelkezik, akkor jelenleg ne használja az Azure Arc-kompatibilis VMware vSphere-t.
Szükséges vSphere-fiókjogosultságok
Használjon olyan vSphere-fiókot, amely a következőre képes:
- Olvassa el az összes leltárt.
- Helyezze üzembe és frissítse a virtuális gépeket az Azure Arctal használni kívánt összes erőforráskészletre (vagy fürtre), hálózatra és virtuálisgép-sablonra.
Fontos
Az Azure Arc-kompatibilis VMware előkészítési szkript részeként a rendszer kéri, hogy adjon meg egy vSphere-fiókot az Azure Arc erőforráshíd virtuális gép üzembe helyezéséhez az ESXi-gazdagépen. A folyamat ezt a fiókot helyileg tárolja az Azure Arc erőforráshíd virtuális gépen belül, és kubernetes-titkos kulcsként titkosítja inaktív állapotban. A vSphere-fiók lehetővé teszi az Azure Arc-kompatibilis VMware számára a VMware vSphere használatát. Ha a szervezet rutinalapú hitelesítő adatok rotálását használja, frissítenie kell a hitelesítő adatokat az Azure Arc-kompatibilis VMware-ben , hogy fenntartsa a kapcsolatot az Azure Arc-kompatibilis VMware és a VMware vSphere között.
Erőforráshíd erőforráskövetelményei
Az Arc-kompatibilis VMware vSphere esetében az erőforráshíd a következő minimális virtuális hardverkövetelményekkel rendelkezik:
- 8 GB memória
- 4 virtuális processzor
- Külső virtuális kapcsoló, amely közvetlenül vagy proxyn keresztül biztosít hozzáférést az internethez. Ha az internet-hozzáférés proxyn vagy tűzfalon keresztül történik, győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak.
Erőforráshíd hálózatkezelési követelményei
A kapcsolati követelmények általában az alábbi alapelveket tartalmazzák:
- Az összes kapcsolat TCP, kivéve, ha másként van megadva.
- Minden HTTP-kapcsolat https és SSL/TLS protokollt használ hivatalosan aláírt és ellenőrizhető tanúsítványokkal.
- Az összes kapcsolat kimenő, kivéve, ha másként van megadva.
Proxy használatához ellenőrizze, hogy az előkészítési folyamatot végrehajtó ügynökök és a gép megfelelnek-e a jelen cikkben szereplő hálózati követelményeknek.
Az Azure Arc erőforráshíd virtuális gépéhez a következő tűzfal URL-kivételek szükségesek:
Bejövő kapcsolati követelmények
Az Arc-erőforráshíd üzembe helyezéséhez és karbantartásához a felügyeleti gépnek, a berendezés virtuálisgép-IP-címeinek és a vezérlősík ip-címeinek az alábbi portokon keresztül kell kommunikálniuk. Győződjön meg arról, hogy ezek a portok nyitva vannak, és hogy a forgalom nem halad át proxyn.
Fontos
Az előkészítés során adjon meg két IP-címet az Arc Resource Bridge berendezés virtuális gépeihez – tartományként vagy két különálló IP-címként. Sikeres üzembe helyezés, műveletek és frissítések esetén:
- Győződjön meg arról, hogy a felügyeleti gép, a berendezés virtuálisgép-IP-címeinek és a vezérlősík IP-címeinek kommunikációja az alábbi táblázatban felsorolt szükséges portokon keresztül érhető el.
- Ezekhez a kapcsolatokhoz ne irányítsa a forgalmat proxyn keresztül.
| Szolgáltatás | Kikötő | IP-cím/gép | Direction (Irány) | Jegyzetek |
|---|---|---|---|---|
| SSH | 22 |
appliance VM IPs és Management machine |
Kétirányú | A menedzsment gép kimenő kapcsolatot létesít a készülék virtuális gépeinek IP-címeivel. A berendezés virtuálisgép-ip-címeinek engedélyeznie kell a bejövő kapcsolatokat. |
| Kubernetes API-kiszolgáló | 6443 |
appliance VM IPs és Management machine |
Kétirányú | A menedzsment gép kimenő kapcsolatot létesít a készülék virtuális gépeinek IP-címeivel. A berendezés virtuálisgép-ip-címeinek engedélyeznie kell a bejövő kapcsolatokat. |
| SSH | 22 |
control plane IP és Management machine |
Kétirányú | A berendezés virtuális gépének üzembe helyezéséhez és karbantartásához használatos. |
| Kubernetes API-kiszolgáló | 6443 |
control plane IP és Management machine |
Kétirányú | A berendezés virtuális gépének kezelése. |
| HTTPS | 443 |
private cloud control plane address és Management machine |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Kommunikáció magánfelhővel (pl. VMware vCenter-cím és vSphere-adattár). |
| Kubernetes API-kiszolgáló | 6443, 2379, 2380, 10250, 10257, 10259 |
appliance VM IPs (egymásnak) |
Kétirányú | A berendezés virtuális gépének frissítéséhez szükséges. Győződjön meg arról, hogy az összes berendezés virtuálisgép-IP-címének kimenő kapcsolata van egymással ezeken a portokon keresztül. |
| HTTPS | 443 |
private cloud control plane address és appliance VM IPs |
A berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Kommunikáció magánfelhővel (pl. VMware vCenter-cím és vSphere-adattár). |
Kimenő kapcsolatra vonatkozó követelmények
Megjegyzés
Az Arc-kompatibilis VMware vSphere esetében ez a követelmény nem érvényes, ha Azure Arc átjárót (előzetes verziót) használ. Azure Arc Arc-kompatibilis VMware vSphere (előzetes verzió) átjárója csökkenti a tűzfal és a proxy URL-engedélyezési listájának követelményeit. További információ: Arc-kompatibilis VMware vSphere – Támogatási mátrix.
Az alábbi tűzfal- és proxy URL-címeket engedélyezni kell a felügyeleti gépről való kommunikáció engedélyezéséhez, az Arc erőforráshíd virtuális gépről (eredetileg üzembe helyezett), az Arc erőforráshíd 2. virtuális gépről (a frissítés egy új virtuális gépet hoz létre egy másik virtuális gép IP-címével), valamint a vezérlősík IP-címét a szükséges Arc-erőforráshíd URL-címére.
Fontos
Az Arc Resource Bridge beüzemelésekor két IP-címet kell megadnia az eszköz virtuális gépeihez. Ezek a következőképpen vannak meghatározva, vagy:
- IP-címek tartománya
- Két egyéni IP-cím (egy minden virtuális géphez)
A sikeres frissítések biztosításához minden berendezés virtuálisgép-IP-címének kimenő hozzáféréssel kell rendelkeznie a szükséges URL-címekhez. Győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak a hálózaton.
Tűzfal/proxy URL-engedélyezési listája
| Szolgáltatás | Kikötő | URL-cím | Direction (Irány) | Jegyzetek |
|---|---|---|---|---|
| DNS-kiszolgálók | 53 | A DNS-kiszolgáló IP-címe(i) | A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Hálózati kapcsolat az üzembe helyezés során megadott DNS-kiszolgálókhoz a szükséges szolgáltatásvégpontok feloldásához. |
| SFS API-végpont | 443 | msk8s.api.cdp.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Termékkatalógus, termékbitek és operációsrendszer-rendszerképek letöltése az SFS-ből. |
| Erőforráshíd (berendezés) képének letöltése | 443 | msk8s.sb.tlu.dl.delivery.mp.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Töltse le az Arc Resource Bridge operációs rendszer lemezképét. |
| Microsoft Container Registry | 443 | mcr.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Fedezze fel az Arc Resource Bridge tárolólemezképeit. |
| Microsoft Container Registry | 443 | *.data.mcr.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Töltse le az Arc Resource Bridge tárolólemezképét. |
| Windows NTP Szerver | 123 | time.windows.com |
Felügyeleti szerver és berendezés virtuális gép IP-címei (ha a Hyper-V alapértelmezettje a Windows NTP) kimenő kapcsolatot igényelnek UDP-n. | Operációs rendszer időszinkronizálása a berendezés VM > felügyeleti gépében (Windows NTP). |
| Azure Erőforrás-kezelő | 443 | management.azure.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Erőforrások kezelése az Azure-ban. |
| Microsoft Graph | 443 | graph.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Az Azure RBAC-hez szükséges. |
| Azure Erőforrás-kezelő | 443 | login.microsoftonline.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Arm-jogkivonatok frissítéséhez szükséges. |
| Azure Erőforrás-kezelő | 443 | *.login.microsoft.com |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Arm-jogkivonatok frissítéséhez szükséges. |
| Azure Erőforrás-kezelő | 443 | login.windows.net |
A felügyeleti gép & berendezés virtuálisgép-IP-címének kimenő kapcsolatra van szüksége. | Arm-jogkivonatok frissítéséhez szükséges. |
| Erőforráshíd (berendezés) Dataplane szolgáltatás | 443 | *.dp.prod.appliances.azure.com |
A berendezés virtuális gépeinek IP-címéhez kimenő kapcsolat szükséges. | Kommunikáció az Azure-beli erőforrás-szolgáltatóval. |
| Erőforráshíd (berendezés) tárolólemezképének letöltése | 443 | *.blob.core.windows.net, ecpacr.azurecr.io |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Konténerképek lekéréséhez szükséges. |
| Felügyelt identitás | 443 | *.his.arc.azure.com |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | A rendszer által hozzárendelt felügyelt identitástanúsítványok lekéréséhez szükséges. |
| Microsoft-események adatszolgáltatása | 443 | v20.events.data.microsoft.com |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Diagnosztikai adatok küldése a Windowsból. |
| Naplógyűjtés az Arc-erőforráshídhoz | 443 | linuxgeneva-microsoft.azurecr.io |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Továbbított naplók az eszköz által kezelt komponensekhez. |
| Microsoft nyílt forráskód csomagkezelő | 443 | packages.microsoft.com |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Töltse le a Linux telepítőcsomagot. |
| Egyéni helyszín | 443 | sts.windows.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Egyéni helyhez szükséges. |
| Azure Arc | 443 | guestnotificationservice.azure.com |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Az Azure Archoz szükséges. |
| Diagnosztikai adatok | 443 | gcs.prod.monitoring.core.windows.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat. |
| Diagnosztikai adatok | 443 | *.prod.microsoftmetrics.com |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat. |
| Diagnosztikai adatok | 443 | *.prod.hot.ingest.monitor.core.windows.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat. |
| Diagnosztikai adatok | 443 | *.prod.warm.ingest.monitor.core.windows.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Rendszeres időközönként elküldi a Microsoftnak a szükséges diagnosztikai adatokat. |
| Azure Portal | 443 | *.arc.azure.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Az Azure Portálból történő fürt kezelése. |
| Azure szolgáltatásbusz | 443 | *.servicebus.windows.net |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. A kimenő WebSocket -kapcsolatokat (wss://) engedélyezni kell. | Engedélyezi a biztonságos vezérlési csatornát. |
| Azure CLI | 443 | *.blob.core.windows.net |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Töltse le az Azure CLI Installert. |
| Arc-bővítmény | 443 | *.web.core.windows.net |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Töltse le az Arc erőforráshíd bővítményt. |
| Azure Arc-ügynök | 443 | *.dp.kubernetesconfiguration.azure.com |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Az Arc-ügynökhöz használt adatsík. |
| Python-csomag | 443 |
pypi.org, *.pypi.org |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Kubernetes- és Python-verziók ellenőrzése. |
| Azure CLI | 443 |
pythonhosted.org, *.pythonhosted.org |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Python-csomagok az Azure CLI telepítéséhez. |
Az Arc-erőforráshíd kijelölt IP-tartományai
A VMware vSphere környezethez és az Arc-erőforráshíd konfigurációjához (IP-címelőtag, vezérlősík IP-címe, berendezési virtuálisgép-IP-címek, DNS-kiszolgálók, proxykiszolgálók és vSphere ESXi-gazdagépek) hozzárendelt IP-tartományok nem lehetnek átfedésben az Arc-erőforráshíd által fenntartott IP-tartományokkal. A fenntartott IP-tartományok áttekintéséhez tekintse át az Arc-erőforráshíd kijelölt IP-tartományait.
VMware vSphere hálózati követelmények
A VMware vSphere emellett a következőket igényli:
| Szolgáltatás | Kikötő | URL-cím | Direction (Irány) | Jegyzetek |
|---|---|---|---|---|
| vCenter Server | 443 | A vCenter-kiszolgáló URL-címe | A berendezés virtuális gép IP-címe és a vezérlősík végpontja kimenő kapcsolatot igényel. | A vCenter kiszolgáló az Appliance VM-mel és a vezérlősíkkal való kommunikációra használatos. |
| VMware-fürtbővítmény | 443 | azureprivatecloud.azurecr.io |
A berendezés virtuálisgép IP-címeinek kimenő kapcsolatra van szükségük. | Microsoft.VMWare és Microsoft.AVS fürtbővítmény konténerképeinek lekérése. |
| Azure CLI- és Azure CLI-bővítmények | 443 | *.blob.core.windows.net |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Töltse le az Azure CLI Installert és az Azure CLI-bővítményeket. |
| Azure Erőforrás-kezelő | 443 | management.azure.com |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Az azure-beli erőforrások ARM használatával történő létrehozásához/frissítéséhez szükséges. |
| Helm-diagram az Azure Arc-ügynökökhöz | 443 | *.dp.kubernetesconfiguration.azure.com |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Adatsíkvégpont az Arc-ügynökök konfigurációs adatainak letöltéséhez. |
| Azure CLI | 443 | - login.microsoftonline.com - aka.ms |
A felügyeleti gépnek kimenő kapcsolatra van szüksége. | Az Azure Resource Manager-tokenek beolvasásához és frissítéséhez szükséges. |
Az Azure Arc-funkciókra és az Azure Arc-kompatibilis szolgáltatásokra vonatkozó hálózati követelmények teljes listájáért tekintse meg az Azure Arc hálózati követelményeit (konszolidált) ismertető témakört.
Az Azure szerepkör- és engedélykövetelményei
Az Arc-kompatibilis VMware vSphere-hez kapcsolódó műveletekhez szükséges minimális Azure-szerepkörök a következők:
| Művelet | Minimális szerepkör szükséges | Hatókör |
|---|---|---|
| A vCenter Server integrálása Arc-hoz | Azure Arc VMware Privát Felhők Bevonása | Az az előfizetés vagy erőforráscsoport, amelybe be kíván lépni |
| Arc-kompatibilis VMware vSphere felügyelete | Azure Arc VMware-rendszergazda | Azon az előfizetésen vagy erőforráscsoporton, ahol a vCenter-kiszolgálói erőforrás létrejön |
| Virtuálisgép-létesítés | Azure Arc VMware magánfelhő-felhasználó | Az erőforráskészletet/fürtöt/gazdagépet, adattárat és virtuális hálózati erőforrásokat tartalmazó előfizetésen vagy erőforráscsoporton, illetve magukon az erőforrásokon |
| Virtuálisgép-létesítés | Azure Arc VMware virtuálisgép-közreműködő | Azon az előfizetésen vagy erőforráscsoporton, ahol virtuális gépeket szeretne telepíteni |
| Virtuális gép műveletek | Azure Arc VMware virtuálisgép-közreműködő | A virtuális gépet tartalmazó előfizetésen vagy erőforráscsoporton, vagy magán a virtuális gépen |
Ha magasabb engedélyekkel rendelkező szerepkörei vannak ugyanazon a hatókörön, például Tulajdonos vagy Közreműködő, akkor a korábban felsorolt műveleteket is végrehajthatja.
Vendégkezelési (Arc ügynök) követelmények
Az Arc-kompatibilis VMware vSphere használatával nagy méretekben telepítheti az Archoz csatlakoztatott gépügynököt a virtuális gépekre, és azure-felügyeleti szolgáltatásokat használhat a virtuális gépeken. Ez a képesség további követelményekkel rendelkezik.
A vendégkezelés engedélyezéséhez (az Arc-hez csatlakoztatott gépügynök telepítéséhez) győződjön meg a következőkről:
- A virtuális gép be van kapcsolva.
- A virtuális gép telepített és futó VMware-eszközökkel rendelkezik.
- Az erőforráshíd hozzáfér ahhoz a gazdagéphez, amelyen a virtuális gép fut.
- A virtuális gép támogatott operációs rendszert futtat.
- A virtuális gép internetkapcsolattal rendelkezik közvetlenül vagy proxyn keresztül. Ha a kapcsolat proxyn keresztül történik, győződjön meg arról, hogy ezek az URL-címek engedélyezve vannak.
Emellett győződjön meg arról, hogy az alábbi szakaszban ismertetett követelmények teljesülnek a vendégkezelés engedélyezéséhez.
Támogatott operációs rendszerek
Győződjön meg arról, hogy a Windows vagy Linux operációs rendszerek olyan verzióját használja, amely hivatalosan támogatott az Azure Connected Machine-ügynökhöz. Az ügynök csak x86-64 (64 bites) architektúrákat támogat. Nem támogatja az x86-os (32 bites) vagy ARM-alapú architektúrákat, beleértve az arm64-en futó x86-64 emulációt.
Szoftverkövetelmények
Windows operációs rendszerek:
- .NET-keretrendszer 4.6-os vagy újabb verziója. A .NET-keretrendszer letöltése.
- Windows PowerShell 5.1. Töltse le a Windows Management Framework 5.1-et.
Linux operációs rendszerek:
- rendszerezett
- wget (a telepítési szkript letöltéséhez)
Hálózati követelmények
Az Azure Arc-ügynököknek a következő tűzfal URL-kivételekre van szükségük:
| URL-cím | Leírás |
|---|---|
aka.ms |
A letöltési szkript telepítés közbeni feloldására szolgál |
packages.microsoft.com |
A Linux telepítési csomag letöltésére szolgál |
download.microsoft.com |
A Windows telepítőcsomagjának letöltésére szolgál |
login.windows.net |
Microsoft Entra ID |
login.microsoftonline.com |
Microsoft Entra ID |
pas.windows.net |
Microsoft Entra ID |
management.azure.com |
Azure Resource Manager – az Arc-kiszolgáló erőforrásának létrehozása vagy törlése |
*.his.arc.azure.com |
Metaadatok és hibrid identitásszolgáltatások |
*.guestconfiguration.azure.com |
Bővítménykezelési és vendégkonfigurációs szolgáltatások |
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com |
Értesítési szolgáltatás bővítmény- és kapcsolati forgatókönyvekhez |
azgn*.servicebus.windows.net |
Értesítési szolgáltatás bővítmény- és kapcsolati forgatókönyvekhez |
*.servicebus.windows.net |
Windows Felügyeleti központ és SSH-forgatókönyvek esetén |
*.blob.core.windows.net |
Az Azure Arc-kompatibilis kiszolgálók bővítményeinek letöltési forrása |
dc.services.visualstudio.com |
Ügynök telemetria |