Azure Local regisztrálása az Azure Arc alkalmazásban az Arc-átjáró használatával

Ez a cikk bemutatja, hogyan regisztrálhat Azure Local Azure Arc átjáróval és engedélyezett proxykonfigurációval. Miután létrehozott egy Arc-átjáró-erőforrást Azure-előfizetésében, engedélyezheti az Arc-átjáró funkcióit. Az Arc-átjáró áttekintését a Az Azure Arc átjáróról Azure Local című cikkben tekintheti meg.

  • Proxy konfigurálása szkripttel: Ezzel a módszerrel konfigurálhatja az Arc-proxyt egy szkripttel. Ez a módszer azért hasznos, mert nem kell manuálisan konfigurálnia az Arc-proxyt a WinInet, a WinHttp vagy a környezeti változók között.

  • Proxy beállítása a Configurator alkalmazáson keresztül: Ezzel a módszerrel egy felhasználói felületen konfigurálhatja az Arc-proxyt. Ez a módszer akkor hasznos, ha nem szeretne szkripteket használni, vagy ha interaktívan szeretné konfigurálni a proxybeállításokat.

Előfeltételek

1. lépés: Az Arc-átjáró azonosítójának lekérése

  • Arc-átjáróazonosító lekérése. Azure Arc átjáró létrehozásához lásd: A Azure Arc átjáró létrehozása és az Arc-átjáró erőforrás-azonosítójának lekérése. Ezt is nevezik a ArcGatewayID.

    1. A Azure portálon nyissa meg a létrehozott Arc-átjáró-erőforrást.
    2. Az Áttekintés lapon másolja ki az erőforrás-azonosítót. Ezt az Arc-átjáróazonosítót később fogja használni.

    Az Azure Arc áttekintő oldalán található erőforrás-azonosító képernyőképe az átjáróhoz.

2. lépés: Szkriptparaméterek áttekintése

Tekintse át a szkriptben használt paramétereket:

Paraméterek Leírás
TenantID A gépek Azure Arc-ra való regisztrációjához használt bérlőazonosító. Menjen a Microsoft Entra ID felületre, és másolja ki a bérlőazonosító tulajdonságot.
SubscriptionID A gépek Azure Arc való regisztrálásához használt előfizetés azonosítója.
ResourceGroup A gépek Arc-regisztrációjára előre létrehozott erőforráscsoport. Ha nem létezik, létrejön egy erőforráscsoport.
Region A regisztrációhoz használt Azure régió. Tekintse meg a használható támogatott régiókat .
ArcGatewayID Adja meg az Arc-átjáró erőforrás-azonosítóját az Azure-ban.
ProxyServer Opcionális. Proxykiszolgáló címe, ha a kimenő kapcsolathoz szükséges.
ProxyBypass Opcionális. Adja meg a proxy megkerülési listáját. Vesszővel elválaszthatja az egyes elemeket a listától.
ArmAccessToken Opcionális. Akkor szükséges, ha Azure Resource Manager (ARM) hozzáférési jogkivonattal szeretne hitelesíteni. Ha nincs megadva, a szkript eszközkód-hitelesítést kér.
TargetSolutionVersion Opcionális. A cél Azure Local megoldásverzió, amelyre a csomópontnak frissítenie kell a Azure Arc való regisztráció után. Például: "12.2602.1002.10".

3. lépés: Paraméterek beállítása

Adja meg a regisztrációs szkripthez szükséges paramétereket.

Íme egy példa az inicializálási szkript paramétereinek módosítására Invoke-AzStackHciArcInitialization .

#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"

#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID" 

#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName" 

#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"

#Define the Arc gateway resource ID from Azure 
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName" 

#Define the proxy address for your Azure Local deployment to access the internet via proxy.
$ProxyServer = "http://proxyaddress:port"

#Define the bypass list for the proxy. Use comma to separate each item from the list.  
# Parameters must be separated with a comma `,`.
# Use "localhost" instead of <local> 
# Use specific IPs such as 127.0.0.1 without mask 
# Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions. 
# Append * for domain names exclusions like *.contoso.com 
# DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration. 
# At least the IP address of each Azure Local machine.
# At least the IP address of the Azure Local cluster.
# At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity.
# NetBIOS name of each machine.
# NetBIOS name of the Azure Local cluster.

$ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1" 

#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken

# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password

# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>" 

4. lépés: Regisztrációs szkript futtatása

Megjegyzés:

Ha a Azure Local rendszer előre telepítve van egy elavult vagy nem támogatott eredeti berendezésgyártói (OEM-) lemezképpel, vagy ha régebbi ISO-val lett telepítve, tekintse meg a Az operációs rendszer előre telepített vagy elavult rendszerképeit Azure Arc regisztráció során.

  1. Futtassa a Arc regisztrációs szkriptet. A szkript futtatása néhány percet vesz igénybe.

    Invoke-AzStackHciArcInitialization
    -TenantId $Tenant
    -SubscriptionID $Subscription
    -ResourceGroup $RG
    -Region $Region
    -Cloud "AzureCloud"
    -ArcGatewayID $ArcgwId
    # Optional
    -Proxy $ProxyServer
    # Optional
    -ProxyBypass $ProxyBypassList
    # Optional: include only when using token-based authentication
    -ArmAccessToken $ArmAccessToken
    # Optional
    -TargetSolutionVersion $TargetSolutionVersion
    

    Megjegyzés:

    Ha a -ArmAccessToken-ot használja, a tokent alakítsa át egyszerű szöveges formává a következővel: $ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.

    A támogatott Azure régiók listáját lásd: Azure követelmények.

  2. Az Arc-regisztrációs folyamat során hitelesítenie kell Azure fiókjával. A konzolablakban megjelenik egy kód, amelyet be kell írnia az url-címbe, amely megjelenik az alkalmazásban a hitelesítéshez. Kövesse az utasításokat a hitelesítési folyamat befejezéséhez.

    Képernyőkép a konzolablakról az eszköz kódjával és a megnyitni kívánt URL-címmel.

Előre telepített vagy elavult operációsrendszer-rendszerképek kezelése Azure Arc regisztráció során

A Azure Arc regisztráció során Azure Local ellenőrzi, hogy az operációsrendszer-rendszerkép aktuális-e a kiadási alapkonfigurációhoz. Ha a rendszerkép elavult vagy nem támogatott, a rendszer automatikusan észleli azt az inicializálás során, és megjeleníti a választható frissítési verziók listáját. Proaktív módon megadhatja a célmegoldás verzióját az opcionális TargetSolutionVersion paraméterrel.

  • A frissítés általában 40–45 percet vesz igénybe, majd újraindul.

  • Futtassa újra a Invoke-AzStackHciArcInitialization parancsmagot az újraindítás után.

  • A frissítés során a regisztrációs állapot frissítésként jelenik meg : InProgress.

    Képernyőkép a konzolablakról, amelyen a regisztráció folyamatban van.

Regisztráció figyelése és befejezése

  1. Ha a regisztráció túllépi az időkorlátot, vagy a gép újraindul, csatlakozzon újra, és ellenőrizze a regisztráció állapotát az alábbi parancsokkal:

    $status = Get-ArcBootstrapStatus
    $status.Response.Status
    
  2. Tekintse át az állapot értékét:

    • Sikeres: A regisztráció a frissítés után sikeresen befejeződött.
    • Sikertelen: A regisztráció újrafuttatása új ARM-jogkivonat vagy eszközkód-folyamat használatával.
    • Ha a probléma továbbra is fennáll, gyűjtse össze a naplókat, Collect-ArcBootstrapSupportLogs és ossza meg őket további hibaelhárítás céljából.
  3. Az újraindítás után futtassa újra a Invoke-AzStackHciArcInitialization cmdletet a folytatáshoz.

4. lépés: Ellenőrizze, hogy az Azure Arc átjáró beállítása sikeres-e

A regisztráció befejezése után kövesse az alábbi lépéseket annak ellenőrzéséhez, hogy Azure Arc átjáró beállítása sikeres-e.

  1. Csatlakozzon az első Azure Local géphez a rendszerből.

  2. Nyissa meg az Arc-átjáró naplóját annak monitorozásához, hogy mely végpontok lesznek átirányítva az Arc-átjáróra, és melyek használják továbbra is a tűzfalat vagy a proxyt. Az Arc-átjáró naplója a következő helyen található: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.

    Képernyőkép az Arc-átjáró naplójának parancsfájl használatával történő ábrázolásról.

  3. Az Arc-ügynök konfigurációjának ellenőrzéséhez és annak ellenőrzéséhez, hogy az átjárót használja-e, futtassa a következő parancsot:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent show
    

    A megjelenített értékeknek a következőknek kell lenniük:

    1. Az ügynök verziója1.45-ös vagy újabb.

    2. Az ügynök állapotánakcsatlakoztatottként kell megjelennie.

    3. A HTTPS-proxy használata az http://localhost:40343Arc-átjáró engedélyezésekor jelenik meg.

    4. A felsőbb rétegbeli proxy megjeleníti a vállalati proxykiszolgálót és -portot.

    5. Azure Arc Proxy „fut” állapotot jelez, amikor az Arc-átjáró engedélyezve van.

    Képernyőkép, amely bemutatja az Arc-ügynököt szkripttel rendelkező átjáróval.

  4. Emellett a telepítés sikerességének ellenőrzéséhez futtassa a következő parancsot:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent check
    

    A válasznak jeleznie kell, hogy a connection.type értéke gateway, és az Elérhető oszlopnak igaz-at kell mutatnia az összes URL-cím esetében.

    Íme egy példa az Arc-ügynökre, amely az Arc-átjárót használja.

    Képernyőkép, amely az Arc-ügynököt és az Arc-átjárót mutatja szkript használatával.

    A gateway forgalmát a router naplóinak megtekintésével is ellenőrizheti.

    Windows rendszerben az átjáró útválasztó naplóinak megtekintéséhez futtassa a azcmagent logs parancsot a PowerShellben. Az eredményül kapott .zip fájlban a naplók a C:\ProgramData\Microsoft\ArcGatewayRouter mappában találhatók.

Ez a cikk bemutatja, hogyan regisztrálhat Azure Arc átjáróval Azure Local proxykonfiguráció nélkül. Regisztrálhat az Arc-szkripttel vagy a Configurator alkalmazással. Az Arc-átjáró áttekintését a Az Azure Arc átjáróról Azure Local című cikkben tekintheti meg.

  • Konfigurálás szkripttel: Ezzel a módszerrel konfigurálja a regisztrációs beállításokat egy szkripten keresztül.

  • A Configurator alkalmazáson keresztül: Azure Arc átjáró konfigurálása felhasználói felületen keresztül. Ez a módszer akkor hasznos, ha nem szeretne szkripteket használni, vagy ha interaktív módon szeretné konfigurálni a regisztrációs beállításokat.

Előfeltételek

1. lépés: Az Arc-átjáró azonosítójának lekérése

  • Arc-átjáróazonosító lekérése. Azure Arc átjáró létrehozásához lásd: A Azure Arc átjáró létrehozása és az Arc-átjáró erőforrás-azonosítójának lekérése. Ezt is nevezik a ArcGatewayID.

    1. A Azure portálon nyissa meg a létrehozott Arc-átjáró-erőforrást.
    2. Az Áttekintés lapon másolja ki az erőforrás-azonosítót. Ezt az Arc-átjáróazonosítót később fogja használni.

    Az Azure Arc áttekintő oldalán található erőforrás-azonosító képernyőképe az átjáróhoz.

2. lépés: Szkriptparaméterek áttekintése

Tekintse át a szkriptben használt paramétereket:

Paraméterek Leírás
TenantID A gépek Azure Arc-ra való regisztrációjához használt bérlőazonosító. Menjen a Microsoft Entra ID felületre, és másolja ki a bérlőazonosító tulajdonságot.
SubscriptionID A gépek Azure Arc való regisztrálásához használt előfizetés azonosítója.
ResourceGroup A gépek Arc-regisztrációjára előre létrehozott erőforráscsoport. Ha nem létezik, létrejön egy erőforráscsoport.
Region A regisztrációhoz használt Azure régió. Tekintse meg a használható támogatott régiókat .
ArcGatewayID Adja meg az Arc-átjáró erőforrás-azonosítóját az Azure-ban.
ArmAccessToken Opcionális. Kötelező, ha ARM-hozzáférési jogkivonat használatával szeretne hitelesítést végezni. Ha nincs megadva, a szkript eszközkód-hitelesítést kér.
TargetSolutionVersion Opcionális. A cél Azure Local megoldásverzió, amelyre a csomópontnak frissítenie kell a Azure Arc való regisztráció után. Például: "12.2602.1002.10".

3. lépés: Paraméterek beállítása

Adja meg a regisztrációs szkripthez szükséges paramétereket.

Íme egy példa az inicializálási szkript paramétereinek módosítására Invoke-AzStackHciArcInitialization .

#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"

#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID" 

#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName" 

#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"

#Define the Arc gateway resource ID from Azure 
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName" 

#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken

# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password

# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>" 

4. lépés: A regisztrációs szkript futtatása

Megjegyzés:

Ha a Azure Local rendszer előre telepítve van egy elavult vagy nem támogatott eredeti berendezésgyártói (OEM-) lemezképpel, vagy ha régebbi ISO-val lett telepítve, tekintse meg a Az operációs rendszer előre telepített vagy elavult rendszerképeit Azure Arc regisztráció során.

Ha proxy nélküli Azure Local rendszerekhez szeretné használni az Arc-átjáró funkciót, csak a ArcGatewayID paramétert használja.

  1. Az inicializáló szkript futtatásához kövesse az alábbi lépéseket.

    Invoke-AzStackHciArcInitialization
    -TenantId $Tenant
    -SubscriptionID $Subscription
    -ResourceGroup $RG
    -Region $Region
    -Cloud "AzureCloud"
    -ArcGatewayID $ArcgwId
    # Optional: include only when using token-based authentication
    -ArmAccessToken $ArmAccessToken
    # Optional
    -TargetSolutionVersion $TargetSolutionVersion
    

    Megjegyzés:

    Ha a -ArmAccessToken-ot használja, a tokent alakítsa át egyszerű szöveges formává a következővel: $ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.

  2. Az Arc-regisztrációs folyamat során hitelesítenie kell Azure fiókjával. A konzolablakban megjelenik egy kód, amelyet be kell írnia az URL-címbe a hitelesítéshez. Kövesse az utasításokat a hitelesítési folyamat befejezéséhez.

    Képernyőkép a konzolablakról az eszköz kódjával és a megnyitni kívánt URL-címmel.

Előre telepített vagy elavult operációsrendszer-rendszerképek kezelése Azure Arc regisztráció során

A Azure Arc regisztráció során Azure Local ellenőrzi, hogy az operációsrendszer-rendszerkép aktuális-e a kiadási alapkonfigurációhoz. Ha a rendszerkép elavult vagy nem támogatott, a rendszer automatikusan észleli azt az inicializálás során, és megjeleníti a választható frissítési verziók listáját. Proaktív módon megadhatja a célmegoldás verzióját az opcionális TargetSolutionVersion paraméterrel.

  • A frissítés általában 40–45 percet vesz igénybe, majd újraindul.

  • Futtassa újra a Invoke-AzStackHciArcInitialization parancsmagot az újraindítás után.

  • A frissítés során a regisztrációs állapot frissítésként jelenik meg : InProgress.

    Képernyőkép a konzolablakról, amelyen a regisztráció folyamatban van.

Regisztráció figyelése és befejezése

  1. Ha a regisztráció túllépi az időkorlátot, vagy a gép újraindul, csatlakozzon újra, és ellenőrizze a regisztráció állapotát az alábbi parancsokkal:

    $status = Get-ArcBootstrapStatus
    $status.Response.Status
    
  2. Tekintse át az állapot értékét:

    • Sikeres: A regisztráció a frissítés után sikeresen befejeződött.
    • Sikertelen: A regisztráció újrafuttatása új ARM-jogkivonat vagy eszközkód-folyamat használatával.
    • Ha a probléma továbbra is fennáll, gyűjtse össze a naplókat, Collect-ArcBootstrapSupportLogs és ossza meg őket további hibaelhárítás céljából.
  3. Az újraindítás után futtassa újra a Invoke-AzStackHciArcInitialization cmdletet a folytatáshoz.

5. lépés: A telepítés sikerességének ellenőrzése

A regisztráció befejezése után kövesse az alábbi lépéseket annak ellenőrzéséhez, hogy Azure Arc átjáró beállítása sikeres-e.

  1. Csatlakozzon az első Azure Local géphez a rendszerből.

  2. Nyissa meg az Arc-átjáró naplóját az Arc-átjáróra átirányított végpontok figyeléséhez, és hogy mely végpontok használják továbbra is a tűzfalat. Az Arc-átjáró naplója a következő helyen található: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.

    Képernyőkép az Arc-átjáró naplójának parancsfájl használatával történő ábrázolásról.

  3. Az Arc-ügynök konfigurációjának ellenőrzéséhez és annak ellenőrzéséhez, hogy az átjárót használja-e, futtassa a következő parancsot:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent show
    

    A megjelenített értékeknek a következőknek kell lenniük:

    1. Az ügynök verziója1.45-ös vagy újabb.

    2. Az ügynök állapotánakcsatlakoztatottként kell megjelennie.

    3. A HTTPS-proxy használata az http://localhost:40343Arc-átjáró engedélyezésekor jelenik meg.

    4. A felsőbb rétegbeli proxy megjeleníti a vállalati proxykiszolgálót és -portot.

    5. Azure Arc Proxy „fut” állapotot jelez, amikor az Arc-átjáró engedélyezve van.

    Az Arc ügynök az Arc átjárót használva:

    Képernyőkép, amely bemutatja az Arc-ügynököt szkripttel rendelkező átjáróval.

  4. Emellett a telepítés sikerességének ellenőrzéséhez futtassa a következő parancsot:

    C:\program files\AzureConnectedMachineAgent>.\azcmagent check
    

    A válasznak jeleznie kell, hogy a connection.type értéke gateway, és az Elérhető oszlopnak igaz-at kell mutatnia az összes URL-cím esetében.

    Az Arc ügynök az Arc átjárót használva:

    Képernyőkép, amely az Arc-ügynököt és az Arc-átjárót mutatja szkript használatával.

    A gateway forgalmát a router naplóinak megtekintésével is ellenőrizheti.

    Windows rendszerben az átjáró útválasztó naplóinak megtekintéséhez futtassa a azcmagent logs parancsot a PowerShellben. Az eredményül kapott .zip fájlban a naplók a C:\ProgramData\Microsoft\ArcGatewayRouter mappában találhatók.

Következő lépések

Ez a funkció csak a 2506-os vagy újabb Azure Local érhető el.