Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan regisztrálhat Azure Local Azure Arc átjáróval és engedélyezett proxykonfigurációval. Miután létrehozott egy Arc-átjáró-erőforrást Azure-előfizetésében, engedélyezheti az Arc-átjáró funkcióit. Az Arc-átjáró áttekintését a Az Azure Arc átjáróról Azure Local című cikkben tekintheti meg.
Proxy konfigurálása szkripttel: Ezzel a módszerrel konfigurálhatja az Arc-proxyt egy szkripttel. Ez a módszer azért hasznos, mert nem kell manuálisan konfigurálnia az Arc-proxyt a WinInet, a WinHttp vagy a környezeti változók között.
Proxy beállítása a Configurator alkalmazáson keresztül: Ezzel a módszerrel egy felhasználói felületen konfigurálhatja az Arc-proxyt. Ez a módszer akkor hasznos, ha nem szeretne szkripteket használni, vagy ha interaktívan szeretné konfigurálni a proxybeállításokat.
Előfeltételek
Hozzáféréssel rendelkezik a 2506-os vagy újabb kiadást futtató Azure Local gépekhez. A korábbi verziók nem támogatják ezt a forgatókönyvet.
A regisztrációhoz használt előfizetéshez a megfelelő engedélyeket rendelte hozzá. További információ: A szükséges engedélyek hozzárendelése Azure Local üzembe helyezéshez.
Az Arc-átjáró erőforrása ugyanabban az előfizetésben jön létre, amelyet a Azure Local üzembe helyezéséhez használnak. További információ: A Azure Arc-átjáró erőforrásának létrehozása.
Áttekintette a támogatott és nem támogatott forgatókönyveket. További információ: Támogatott és nem támogatott forgatókönyvek.
A szükséges végpontok engedélyezve vannak a tűzfalon. További információ: Azure Local nem átirányított végpontok.
Tekintse át az az előre telepített vagy elavult operációsrendszer-rendszerképek Azure Arc regisztráció során történő használatával kapcsolatos útmutatást.
1. lépés: Az Arc-átjáró azonosítójának lekérése
Arc-átjáróazonosító lekérése. Azure Arc átjáró létrehozásához lásd: A Azure Arc átjáró létrehozása és az Arc-átjáró erőforrás-azonosítójának lekérése. Ezt is nevezik a
ArcGatewayID.- A Azure portálon nyissa meg a létrehozott Arc-átjáró-erőforrást.
- Az Áttekintés lapon másolja ki az erőforrás-azonosítót. Ezt az Arc-átjáróazonosítót később fogja használni.
Az Azure Arc áttekintő oldalán található erőforrás-azonosító képernyőképe az átjáróhoz.
2. lépés: Szkriptparaméterek áttekintése
Tekintse át a szkriptben használt paramétereket:
| Paraméterek | Leírás |
|---|---|
TenantID |
A gépek Azure Arc-ra való regisztrációjához használt bérlőazonosító. Menjen a Microsoft Entra ID felületre, és másolja ki a bérlőazonosító tulajdonságot. |
SubscriptionID |
A gépek Azure Arc való regisztrálásához használt előfizetés azonosítója. |
ResourceGroup |
A gépek Arc-regisztrációjára előre létrehozott erőforráscsoport. Ha nem létezik, létrejön egy erőforráscsoport. |
Region |
A regisztrációhoz használt Azure régió. Tekintse meg a használható támogatott régiókat . |
ArcGatewayID |
Adja meg az Arc-átjáró erőforrás-azonosítóját az Azure-ban. |
ProxyServer |
Opcionális. Proxykiszolgáló címe, ha a kimenő kapcsolathoz szükséges. |
ProxyBypass |
Opcionális. Adja meg a proxy megkerülési listáját. Vesszővel elválaszthatja az egyes elemeket a listától. |
ArmAccessToken |
Opcionális. Akkor szükséges, ha Azure Resource Manager (ARM) hozzáférési jogkivonattal szeretne hitelesíteni. Ha nincs megadva, a szkript eszközkód-hitelesítést kér. |
TargetSolutionVersion |
Opcionális. A cél Azure Local megoldásverzió, amelyre a csomópontnak frissítenie kell a Azure Arc való regisztráció után. Például: "12.2602.1002.10". |
3. lépés: Paraméterek beállítása
Adja meg a regisztrációs szkripthez szükséges paramétereket.
Íme egy példa az inicializálási szkript paramétereinek módosítására Invoke-AzStackHciArcInitialization .
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Define the proxy address for your Azure Local deployment to access the internet via proxy.
$ProxyServer = "http://proxyaddress:port"
#Define the bypass list for the proxy. Use comma to separate each item from the list.
# Parameters must be separated with a comma `,`.
# Use "localhost" instead of <local>
# Use specific IPs such as 127.0.0.1 without mask
# Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions.
# Append * for domain names exclusions like *.contoso.com
# DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration.
# At least the IP address of each Azure Local machine.
# At least the IP address of the Azure Local cluster.
# At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity.
# NetBIOS name of each machine.
# NetBIOS name of the Azure Local cluster.
$ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
4. lépés: Regisztrációs szkript futtatása
Megjegyzés:
Ha a Azure Local rendszer előre telepítve van egy elavult vagy nem támogatott eredeti berendezésgyártói (OEM-) lemezképpel, vagy ha régebbi ISO-val lett telepítve, tekintse meg a Az operációs rendszer előre telepített vagy elavult rendszerképeit Azure Arc regisztráció során.
Futtassa a Arc regisztrációs szkriptet. A szkript futtatása néhány percet vesz igénybe.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional -Proxy $ProxyServer # Optional -ProxyBypass $ProxyBypassList # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionMegjegyzés:
Ha a
-ArmAccessToken-ot használja, a tokent alakítsa át egyszerű szöveges formává a következővel:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.A támogatott Azure régiók listáját lásd: Azure követelmények.
Az Arc-regisztrációs folyamat során hitelesítenie kell Azure fiókjával. A konzolablakban megjelenik egy kód, amelyet be kell írnia az url-címbe, amely megjelenik az alkalmazásban a hitelesítéshez. Kövesse az utasításokat a hitelesítési folyamat befejezéséhez.
Előre telepített vagy elavult operációsrendszer-rendszerképek kezelése Azure Arc regisztráció során
A Azure Arc regisztráció során Azure Local ellenőrzi, hogy az operációsrendszer-rendszerkép aktuális-e a kiadási alapkonfigurációhoz. Ha a rendszerkép elavult vagy nem támogatott, a rendszer automatikusan észleli azt az inicializálás során, és megjeleníti a választható frissítési verziók listáját. Proaktív módon megadhatja a célmegoldás verzióját az opcionális TargetSolutionVersion paraméterrel.
A frissítés általában 40–45 percet vesz igénybe, majd újraindul.
Futtassa újra a
Invoke-AzStackHciArcInitializationparancsmagot az újraindítás után.A frissítés során a regisztrációs állapot frissítésként jelenik meg : InProgress.
Regisztráció figyelése és befejezése
Ha a regisztráció túllépi az időkorlátot, vagy a gép újraindul, csatlakozzon újra, és ellenőrizze a regisztráció állapotát az alábbi parancsokkal:
$status = Get-ArcBootstrapStatus $status.Response.StatusTekintse át az állapot értékét:
- Sikeres: A regisztráció a frissítés után sikeresen befejeződött.
- Sikertelen: A regisztráció újrafuttatása új ARM-jogkivonat vagy eszközkód-folyamat használatával.
- Ha a probléma továbbra is fennáll, gyűjtse össze a naplókat,
Collect-ArcBootstrapSupportLogsés ossza meg őket további hibaelhárítás céljából.
Az újraindítás után futtassa újra a
Invoke-AzStackHciArcInitializationcmdletet a folytatáshoz.
4. lépés: Ellenőrizze, hogy az Azure Arc átjáró beállítása sikeres-e
A regisztráció befejezése után kövesse az alábbi lépéseket annak ellenőrzéséhez, hogy Azure Arc átjáró beállítása sikeres-e.
Csatlakozzon az első Azure Local géphez a rendszerből.
Nyissa meg az Arc-átjáró naplóját annak monitorozásához, hogy mely végpontok lesznek átirányítva az Arc-átjáróra, és melyek használják továbbra is a tűzfalat vagy a proxyt. Az Arc-átjáró naplója a következő helyen található: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Az Arc-ügynök konfigurációjának ellenőrzéséhez és annak ellenőrzéséhez, hogy az átjárót használja-e, futtassa a következő parancsot:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showA megjelenített értékeknek a következőknek kell lenniük:
Az ügynök verziója1.45-ös vagy újabb.
Az ügynök állapotánakcsatlakoztatottként kell megjelennie.
A HTTPS-proxy használata az
http://localhost:40343Arc-átjáró engedélyezésekor jelenik meg.A felsőbb rétegbeli proxy megjeleníti a vállalati proxykiszolgálót és -portot.
Azure Arc Proxy „fut” állapotot jelez, amikor az Arc-átjáró engedélyezve van.
Emellett a telepítés sikerességének ellenőrzéséhez futtassa a következő parancsot:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkA válasznak jeleznie kell, hogy a connection.type értéke gateway, és az Elérhető oszlopnak igaz-at kell mutatnia az összes URL-cím esetében.
Íme egy példa az Arc-ügynökre, amely az Arc-átjárót használja.
A gateway forgalmát a router naplóinak megtekintésével is ellenőrizheti.
Windows rendszerben az átjáró útválasztó naplóinak megtekintéséhez futtassa a
azcmagent logsparancsot a PowerShellben. Az eredményül kapott .zip fájlban a naplók a C:\ProgramData\Microsoft\ArcGatewayRouter mappában találhatók.
Ez a cikk bemutatja, hogyan regisztrálhat Azure Arc átjáróval Azure Local proxykonfiguráció nélkül. Regisztrálhat az Arc-szkripttel vagy a Configurator alkalmazással. Az Arc-átjáró áttekintését a Az Azure Arc átjáróról Azure Local című cikkben tekintheti meg.
Konfigurálás szkripttel: Ezzel a módszerrel konfigurálja a regisztrációs beállításokat egy szkripten keresztül.
A Configurator alkalmazáson keresztül: Azure Arc átjáró konfigurálása felhasználói felületen keresztül. Ez a módszer akkor hasznos, ha nem szeretne szkripteket használni, vagy ha interaktív módon szeretné konfigurálni a regisztrációs beállításokat.
Előfeltételek
Hozzáféréssel rendelkezik a 2506-os vagy újabb kiadást futtató Azure Local gépekhez. A korábbi verziók nem támogatják ezt a forgatókönyvet.
A regisztrációhoz használt előfizetéshez a megfelelő engedélyeket rendelte hozzá. További információ: A szükséges engedélyek hozzárendelése Azure Local üzembe helyezéshez.
Az Arc-átjáró erőforrása ugyanabban az előfizetésben jön létre, amelyet a Azure Local üzembe helyezéséhez használnak. További információ: A Azure Arc-átjáró erőforrásának létrehozása.
Áttekintette a támogatott és nem támogatott forgatókönyveket. További információ: Támogatott és nem támogatott forgatókönyvek.
A szükséges végpontok engedélyezve vannak a tűzfalon. További információ: Azure Local nem átirányított végpontok.
Tekintse át az az előre telepített vagy elavult operációsrendszer-rendszerképek Azure Arc regisztráció során történő használatával kapcsolatos útmutatást.
1. lépés: Az Arc-átjáró azonosítójának lekérése
Arc-átjáróazonosító lekérése. Azure Arc átjáró létrehozásához lásd: A Azure Arc átjáró létrehozása és az Arc-átjáró erőforrás-azonosítójának lekérése. Ezt is nevezik a
ArcGatewayID.- A Azure portálon nyissa meg a létrehozott Arc-átjáró-erőforrást.
- Az Áttekintés lapon másolja ki az erőforrás-azonosítót. Ezt az Arc-átjáróazonosítót később fogja használni.
Az Azure Arc áttekintő oldalán található erőforrás-azonosító képernyőképe az átjáróhoz.
2. lépés: Szkriptparaméterek áttekintése
Tekintse át a szkriptben használt paramétereket:
| Paraméterek | Leírás |
|---|---|
TenantID |
A gépek Azure Arc-ra való regisztrációjához használt bérlőazonosító. Menjen a Microsoft Entra ID felületre, és másolja ki a bérlőazonosító tulajdonságot. |
SubscriptionID |
A gépek Azure Arc való regisztrálásához használt előfizetés azonosítója. |
ResourceGroup |
A gépek Arc-regisztrációjára előre létrehozott erőforráscsoport. Ha nem létezik, létrejön egy erőforráscsoport. |
Region |
A regisztrációhoz használt Azure régió. Tekintse meg a használható támogatott régiókat . |
ArcGatewayID |
Adja meg az Arc-átjáró erőforrás-azonosítóját az Azure-ban. |
ArmAccessToken |
Opcionális. Kötelező, ha ARM-hozzáférési jogkivonat használatával szeretne hitelesítést végezni. Ha nincs megadva, a szkript eszközkód-hitelesítést kér. |
TargetSolutionVersion |
Opcionális. A cél Azure Local megoldásverzió, amelyre a csomópontnak frissítenie kell a Azure Arc való regisztráció után. Például: "12.2602.1002.10". |
3. lépés: Paraméterek beállítása
Adja meg a regisztrációs szkripthez szükséges paramétereket.
Íme egy példa az inicializálási szkript paramétereinek módosítására Invoke-AzStackHciArcInitialization .
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
4. lépés: A regisztrációs szkript futtatása
Megjegyzés:
Ha a Azure Local rendszer előre telepítve van egy elavult vagy nem támogatott eredeti berendezésgyártói (OEM-) lemezképpel, vagy ha régebbi ISO-val lett telepítve, tekintse meg a Az operációs rendszer előre telepített vagy elavult rendszerképeit Azure Arc regisztráció során.
Ha proxy nélküli Azure Local rendszerekhez szeretné használni az Arc-átjáró funkciót, csak a ArcGatewayID paramétert használja.
Az inicializáló szkript futtatásához kövesse az alábbi lépéseket.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionMegjegyzés:
Ha a
-ArmAccessToken-ot használja, a tokent alakítsa át egyszerű szöveges formává a következővel:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password.Az Arc-regisztrációs folyamat során hitelesítenie kell Azure fiókjával. A konzolablakban megjelenik egy kód, amelyet be kell írnia az URL-címbe a hitelesítéshez. Kövesse az utasításokat a hitelesítési folyamat befejezéséhez.
Előre telepített vagy elavult operációsrendszer-rendszerképek kezelése Azure Arc regisztráció során
A Azure Arc regisztráció során Azure Local ellenőrzi, hogy az operációsrendszer-rendszerkép aktuális-e a kiadási alapkonfigurációhoz. Ha a rendszerkép elavult vagy nem támogatott, a rendszer automatikusan észleli azt az inicializálás során, és megjeleníti a választható frissítési verziók listáját. Proaktív módon megadhatja a célmegoldás verzióját az opcionális TargetSolutionVersion paraméterrel.
A frissítés általában 40–45 percet vesz igénybe, majd újraindul.
Futtassa újra a
Invoke-AzStackHciArcInitializationparancsmagot az újraindítás után.A frissítés során a regisztrációs állapot frissítésként jelenik meg : InProgress.
Regisztráció figyelése és befejezése
Ha a regisztráció túllépi az időkorlátot, vagy a gép újraindul, csatlakozzon újra, és ellenőrizze a regisztráció állapotát az alábbi parancsokkal:
$status = Get-ArcBootstrapStatus $status.Response.StatusTekintse át az állapot értékét:
- Sikeres: A regisztráció a frissítés után sikeresen befejeződött.
- Sikertelen: A regisztráció újrafuttatása új ARM-jogkivonat vagy eszközkód-folyamat használatával.
- Ha a probléma továbbra is fennáll, gyűjtse össze a naplókat,
Collect-ArcBootstrapSupportLogsés ossza meg őket további hibaelhárítás céljából.
Az újraindítás után futtassa újra a
Invoke-AzStackHciArcInitializationcmdletet a folytatáshoz.
5. lépés: A telepítés sikerességének ellenőrzése
A regisztráció befejezése után kövesse az alábbi lépéseket annak ellenőrzéséhez, hogy Azure Arc átjáró beállítása sikeres-e.
Csatlakozzon az első Azure Local géphez a rendszerből.
Nyissa meg az Arc-átjáró naplóját az Arc-átjáróra átirányított végpontok figyeléséhez, és hogy mely végpontok használják továbbra is a tűzfalat. Az Arc-átjáró naplója a következő helyen található: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Az Arc-ügynök konfigurációjának ellenőrzéséhez és annak ellenőrzéséhez, hogy az átjárót használja-e, futtassa a következő parancsot:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showA megjelenített értékeknek a következőknek kell lenniük:
Az ügynök verziója1.45-ös vagy újabb.
Az ügynök állapotánakcsatlakoztatottként kell megjelennie.
A HTTPS-proxy használata az
http://localhost:40343Arc-átjáró engedélyezésekor jelenik meg.A felsőbb rétegbeli proxy megjeleníti a vállalati proxykiszolgálót és -portot.
Azure Arc Proxy „fut” állapotot jelez, amikor az Arc-átjáró engedélyezve van.
Az Arc ügynök az Arc átjárót használva:
Emellett a telepítés sikerességének ellenőrzéséhez futtassa a következő parancsot:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkA válasznak jeleznie kell, hogy a connection.type értéke gateway, és az Elérhető oszlopnak igaz-at kell mutatnia az összes URL-cím esetében.
Az Arc ügynök az Arc átjárót használva:
A gateway forgalmát a router naplóinak megtekintésével is ellenőrizheti.
Windows rendszerben az átjáró útválasztó naplóinak megtekintéséhez futtassa a
azcmagent logsparancsot a PowerShellben. Az eredményül kapott .zip fájlban a naplók a C:\ProgramData\Microsoft\ArcGatewayRouter mappában találhatók.
Következő lépések
- A Configurator alkalmazás regisztrációs problémáinak elhárítása.
- Miután a gépek regisztrálva lettek az Azure Arc-ra, helyezze üzembe az Azure Local példányt az alábbi lehetőségek egyikével:
Ez a funkció csak a 2506-os vagy újabb Azure Local érhető el.