Az Azure Local proxybeállításainak konfigurálása

A következőkre vonatkozik: Azure Local hiperkonvergens telepítésekre

Fontos

Az Azure Local 2506 kiadása óta nem szükséges manuálisan konfigurálni a proxybeállításokat az Azure Local Machinesen. Az Azure Local Machines proxykonfigurációja automatikusan megtörténik az Arc-regisztráció során. Győződjön meg arról, hogy a regisztrációs módszer alapján kövesse a proxykörnyezetek üzembe helyezésére vonatkozó útmutatást: Registrarja az Azure lokális verzióját az Arc segítségével proxyn keresztül. Azure Local regisztrálása az Arc proxy és Arc-átjáró használatával.

Ez a cikk bemutatja, hogyan konfigurálhat proxybeállításokat az Azure Helyi felhő üzembe helyezéséhez, ha a hálózat proxykiszolgálót használ az internet-hozzáféréshez.

A kimenő végpontok tűzfalkövetelményeiről, valamint az Azure Local belső szabályairól és portjairól további információt az Azure Local tűzfalkövetelményei című témakörben talál.

Mielőtt elkezdené

Mielőtt elkezdené konfigurálni a proxybeállításokat, győződjön meg arról, hogy:

  • Hozzáféréssel rendelkezik egy Azure Localhoz, amelyhez konfigurálni szeretné a proxybeállításokat. A helyi azure-beli gépek eléréséhez a helyi rendszergazdai hitelesítő adatokkal is rendelkezik.
  • Ismeri a proxykiszolgáló nevét vagy IP-címét és portját (nem kötelező). Ha nem rendelkezik ezekkel az információkkal, forduljon a hálózati rendszergazdához.

Az alábbiakban néhány fontos szempontot érdemes szem előtt tartani a proxybeállítások konfigurálása előtt:

  • Ismerje meg, hogy a proxybeállítások különállóak az Azure Local (WinInetWinHTTPés ) különböző összetevői és Environment Variablesfunkciói esetében. Konfigurálnia kell a proxybeállításokat az összes szükséges összetevőhöz és a használni kívánt egyéb funkciókhoz.
  • Bár minden összetevő rendelkezik meghatározott parancsparaméterekkel és proxy megkerülési lista követelményekkel, javasoljuk, hogy a különböző összetevők és funkciók esetében is tartsa meg ugyanazt a proxykonfigurációt.
  • A felhasználónévvel és jelszóval hitelesített proxyk biztonsági korlátozások miatt nem támogatottak.
  • A tartományt tartalmazó .local proxykiszolgáló-végpontok nem támogatottak, http://proxy.contosos.localpéldául.
  • Ha SSL-ellenőrzést használ a proxyban, meg kell kerülnie a szükséges Azure Local és annak összetevőit (Arc Resource Bridge, Azure Kubernetes Service (AKS) stb.) kimenő URL-címek.
  • Az operációs rendszer mindhárom proxyösszetevőjének sajátos proxy-megkerülő lista-követelményei vannak. Ne használja ugyanazt a sztringet mindhárom összetevőhöz.
  • A proxy automatikus konfigurációs (PAC) fájljai nem támogatottak.

A WinInet proxybeállításainak konfigurálása

Mielőtt regisztrálja a WinInet gépeket az Azure Arcban, konfigurálnia kell a proxybeállításokat.

Telepítse a modult WinInetProxy az ebben a szakaszban található parancsok futtatásához. A modullal és a telepítésével kapcsolatos információkért lásd: PowerShell-galéria | WinInetProxy 0.1.0. A PowerShell-szkripttel kapcsolatos információkért WinInetProxy lásd : WinInetProxy.psm1.

Ha nem tudja telepíteni a WinInetProxy modult egy gépre, mert nincs internetkapcsolata, javasoljuk, hogy töltse le a modult a felügyeleti számítógépre, majd manuálisan helyezze át arra a gépre, ahol futtatni szeretné a modult. A Start-BitsTransfer PowerShell-parancsmaggal egy vagy több fájlt is átvihet a felügyeleti rendszer és a gép között.

Az Azure Stack HCI operációs rendszer proxybeállításainak konfigurálásához futtassa a következő PowerShell-parancsot rendszergazdaként a rendszer minden gépén:

  1. Csatlakozzon az Azure Local-hoz távoli asztali protokollon (RDP) keresztül, és nyisson meg egy PowerShell-munkamenetet.

  2. A modul telepítése WinInetProxy után a proxybeállítások konfigurálásához futtassa a következő parancsmagot:

    Set-WinInetProxy -ProxySettingsPerUser 0 -ProxyServer http://<Proxy_Server_Address:Proxy_Port> -ProxyBypass <URLs to bypass>
    

    A paramétereket a következő táblázat ismerteti:

    Paraméter Leírás
    ProxySettingsPerUser (Proxy beállítások felhasználónként) Megadja, hogy a proxybeállítások gépenként vagy felhasználónként vannak-e:

    - 0 – A proxybeállítások gépenként vannak megadva.
    - 1 (alapértelmezett) – A proxybeállítások felhasználónként vannak megadva.
    – Ha nincs megadva érték, akkor a ProxySettingsPerUser környezeti változót használja a rendszer, ha van ilyen.
    ProxyKiszolgáló A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080.
    ProxyBypass Megadja azoknak a gazdagép-URL-címeknek a listáját, amelyek megkerülik a -ProxyServer paraméter által beállított proxykiszolgálót. Beállíthatja például, hogy -ProxyBypass "localhost" megkerülje a helyi intranetes URL-címeket. Az Azure Localban a listának tartalmaznia kell a következőket:

    - Legalább az egyes gépek IP-címe.
    - Legalább a rendszer IP-címe.
    - Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge, az AKS és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek.
    - Vagy megkerülheti a teljes infrastruktúra-alhálózatot.
    - Az egyes gépek NetBIOS-neve.
    - A rendszer NetBIOS-neve.
    - Tartománynév vagy csillagos (*) tartománynév, mint helyettesítő karakter bármely gazdagéphez vagy altartományhoz.

Íme egy példa a parancs használatára:

Set-WinInetProxy -ProxySettingsPerUser 0 -ProxyServer http://192.168.1.250:8080 -ProxyBypass "localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster"

A WinInet proxy megkerülési lista karakterláncainak szempontjai

A proxy megkerülő listájának WinInet konfigurálásakor tartsa szem előtt a következő pontokat:

  • A paramétereket vesszővel ,kell elválasztani.
  • Az alhálózatok megkerülésére használható CIDR-jelölés nem támogatott.
  • A csillag helyettesítő karakterként használható az alhálózatok vagy tartománynevek megkerüléséhez. Például 192.168.1.* alhálózatok vagy *.contoso.com tartománynevek esetében.
  • A proxynevet és a portot http:// meg kell adni. Például: http://192.168.1.250:8080.
  • Javasoljuk, hogy használja ugyanazt a megkerülő karakterláncot a WinInet és WinHTTP konfigurálásakor.
  • A <local> karakterláncok használata nem támogatott a proxyk megkerülési listáján.

WinInet-proxykonfiguráció megtekintése és eltávolítása

  • Az aktuális WinInet proxykonfiguráció megtekintéséhez vagy ellenőrzéséhez írja be a parancssorba a következőt:

    PS C:\> Get-WinhttpProxy -Advanced
    
    Current WinHTTP proxy settings:
    
    Proxy Server(s) :  http://192.168.1.250:8080
    Bypass List     :  localhost,127.0.0.1,*. contoso.com,node1,node2,192.168.1.*,s-cluster
    
    PS C:\>
    
  • Az Azure Local-frissítések és a WinInet felhőbeli tanúsító proxykonfigurációjának eltávolításához írja be a parancssorba a következőt:

    PS C:\> Set-WinInetProxy
    Start proxy Configuration
    Proxy is Per User
    AutoDetect is 0
    PACUrl is
    ProxyServer is
    ProxyBypass is
    Entered WriteProxySettingsHelper
    Entered WriteProxySettingsHelper
    
    Successfully set proxy
    PS C:\> Get-WinhttpProxy -Advanced
    

A WinHTTP proxybeállításainak konfigurálása

Mielőtt regisztrálja a WinHTTP gépeket az Azure Arcban, konfigurálnia kell a proxybeállításokat.

Az Azure Local-frissítések és a WinHTTP felhőbeli tanúsító proxyjának konfigurálásához futtassa a következő PowerShell-parancsot rendszergazdaként a rendszer minden gépén:

Set-winhttpproxy -proxyserver http://<Proxy_Server_Address:Proxy_Port> -BypassList <URLs to bypass>

A paramétereket a következő táblázat ismerteti:

Paraméter Leírás
ProxyKiszolgáló A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080.
BypassList Megadja azoknak a gazdagép-URL-címeknek a listáját, amelyek megkerülik a -ProxyServer paraméter által beállított proxykiszolgálót. Beállíthatja például, hogy -ProxyBypass "localhost" megkerülje a helyi intranetes URL-címeket. Az Azure Localban a listának tartalmaznia kell a következőket:

- Legalább az egyes gépek IP-címe.
- Legalább a rendszer IP-címe.
- Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge, az AKS és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek.
- Vagy megkerülheti a teljes infrastruktúra-alhálózatot.
- Az egyes gépek NetBIOS-neve.
- A rendszer NetBIOS-neve.
- Tartománynév vagy csillagos (*) tartománynév, mint helyettesítő karakter bármely gazdagéphez vagy altartományhoz.

Íme egy példa a parancs használatára:

Set-winhttpproxy -proxyserver http://192.168.1.250:8080 -BypassList "localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster"

A WinHTTP-proxy megkerülő lista sztringjeivel kapcsolatos szempontok

A proxy megkerülőlista-sztringjének WinHTTP konfigurálásakor tartsa szem előtt a következő pontokat:

  • A paramétereket vesszővel ,kell elválasztani.
  • Az alhálózatok megkerülésére használható CIDR-jelölés nem támogatott.
  • A csillag helyettesítő karakterként használható az alhálózatok vagy tartománynevek megkerüléséhez. Például 192.168.1.* alhálózatok vagy *.contoso.com tartománynevek esetében.
  • A proxynevet és a portot http:// meg kell adni. Például: http://192.168.1.250:8080.
  • Javasoljuk, hogy használja ugyanazt a megkerülő karakterláncot a WinInet és WinHTTP konfigurálásakor.
  • A <local> karakterláncok használata nem támogatott a proxyk megkerülési listáján.

WinHTTP-proxykonfiguráció megtekintése és eltávolítása

  • Az aktuális WinHTTP proxykonfiguráció megtekintéséhez vagy ellenőrzéséhez írja be a parancssorba a következőt:

    PS C:\> Get-WinhttpProxy -Default
    
    Current WinHTTP proxy settings:
    
    Proxy Server(s) :  http://192.168.1.250:8080
    Bypass List     :  localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster
    
    PS C:\>
    
  • Az Azure Local-frissítések és a WinHTTP felhőbeli tanúsító proxykonfigurációjának eltávolításához írja be a parancssorba a következőt:

    PS C:\> Reset-WinhttpProxy -Direct
    Current WinHTTP proxy settings:
    Direct access (no proxy server). 
    PS C:\>
    

A környezeti változók proxybeállításainak konfigurálása

Mielőtt regisztrálja a gépeket az Azure Arcban, konfigurálnia kell az Azure Resource Bridge-, AKS- és Arc-kompatibilis Kubernetes-ügynökök proxyit.

A proxykiszolgáló környezeti változójának beállításához futtassa a következő parancsokat rendszergazdaként a rendszer minden gépén:

# If a proxy server is needed, execute these commands with the proxy URL and port.
[Environment]::SetEnvironmentVariable("HTTPS_PROXY","http://ProxyServerFQDN:port", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY","Machine")
[Environment]::SetEnvironmentVariable("HTTP_PROXY","http://ProxyServerFQDN:port", "Machine")
$env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY","Machine")
$no_proxy = "<bypassliststring>"
[Environment]::SetEnvironmentVariable("NO_PROXY",$no_proxy,"Machine")
$env:NO_PROXY = [System.Environment]::GetEnvironmentVariable("NO_PROXY","Machine")

A paramétereket a következő táblázat ismerteti:

Paraméter Leírás
HTTPS_PROXY változó A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080.
HTTP_PROXY változó A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080.
NO_PROXY változó Karakterlánc a helyi intranet URL-címek, tartományok és alhálózatok megkerüléséhez. A helyi Azure-ban a listának tartalmaznia kell a következőket:

- Legalább az egyes gépek IP-címe.
- Legalább a rendszer IP-címe.
- Az egyes gépek NetBIOS-neve.
- A rendszer NetBIOS-neve.
- Tartománynév vagy tartománynév pont . helyettesítő karakterrel bármely gazdagéphez vagy altartományhoz.
- Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek.
- Vagy megkerülheti a teljes infrastruktúra-alhálózatot.
– Azok az alhálózatok, amelyeken az AKS-fürtök üzembe helyezését tervezi.
- .svc, kubernetes.default.svc valamint .svc.cluster.local a belső Kubernetes-szolgáltatásforgalom számára.
- 10.0.0.0/8 172.16.0.0/12 és 192.168.0.0/16. Ezek az alhálózatok szükségesek az AKS-fürtök és az Azure Arc ügynökök létrehozásához.

Íme egy példa a parancs használatára:

[Environment]::SetEnvironmentVariable("HTTPS_PROXY", "http://192.168.1.250:8080", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
[Environment]::SetEnvironmentVariable("HTTP_PROXY", "http://192.168.1.250:8080", "Machine")
$env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY", "Machine")
$no_proxy = "localhost,127.0.0.1,.svc,kubernetes.default.svc,.svc.cluster.local,192.168.1.0/24,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.contoso.com,node1,node2,s-cluster"
[Environment]::SetEnvironmentVariable("NO_PROXY", $no_proxy, "Machine")
$env:NO_PROXY = [System.Environment]::GetEnvironmentVariable("NO_PROXY", "Machine")

A környezeti változók proxyja megkerüli a lista sztringjeinek szempontjait

A Környezeti változók proxy megkerülő lista sztringjének konfigurálásakor tartsa szem előtt az alábbi szempontokat:

  • A paramétereket vesszővel ,kell elválasztani.
  • CIDR jelölést kell használni az alhálózatok megkerüléséhez.
  • A csillag (*) az alhálózatok vagy tartománynevek megkerüléséhez helyettesítő karakterként nem támogatott.
  • A pontokat . helyettesítő karakterekként kell használni a tartománynevek vagy a helyi szolgáltatások megkerüléséhez. Például .contoso.com vagy .svc.
  • A proxynevet meg kell adni http:// a HTTP_PROXY és HTTPS_PROXY változók portjával együtt. Például: http://192.168.1.250:8080.
  • .svc, kubernetes.default.svc és .svc.cluster.local megkerülések az AKS belső szolgáltatásainak kommunikációjához Linux formátumban. Ezek az értékek az Arc-erőforráshídhoz és az AKS-hez szükségesek.
  • Az AKS-hez a következő alhálózatokat kell megkerülni: 10.0.0.0/8, 172.16.0.0/12és 192.168.0.0/16. Ezek az alhálózatok automatikusan hozzáadódnak a környezeti változók megkerülő listájához, ha nincsenek definiálva.

A Környezeti változók proxykonfigurációjának megerősítése és eltávolítása

  • A környezeti változók proxykonfigurációjának ellenőrzéséhez futtassa a következő parancsot:

    echo "https :" $env:https_proxy "http :" $env:http_proxy "bypasslist " $env:no_proxy
    
  • A proxykonfiguráció eltávolításához futtassa a következő parancsokat rendszergazdaként a rendszer minden gépén:

    [Environment]::SetEnvironmentVariable("HTTPS_PROXY", $null, "Machine")
    $env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
    [Environment]::SetEnvironmentVariable("HTTP_PROXY", $null, "Machine")
    $env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY", "Machine")
    

Az Arc-kompatibilis kiszolgálóügynök proxybeállításainak konfigurálása

Az Azure Arc-kompatibilis kiszolgálóügynök proxykiszolgálón keresztüli kommunikációra való konfigurálásához futtassa a következő parancsot:

azcmagent config set proxy.url "http://ProxyServerFQDN:port"

Ha a hálózat megköveteli, használhat ip-címet vagy egyszerű állomásnevet a teljes tartománynév helyett. Ha a proxykiszolgáló a 80-es porton fut, a végén kihagyhatja a következőt: "80".

Annak ellenőrzéséhez, hogy a proxykiszolgáló URL-címe konfigurálva van-e az ügynök beállításai között, futtassa a következő parancsot:

azcmagent config get proxy.url

Az ügynök proxykiszolgálón keresztüli kommunikációjának leállításához futtassa a következő parancsot:

azcmagent config clear proxy.url

Nem kell újraindítania a szolgáltatásokat, amikor újrakonfigurálja a proxybeállításokat a azcmagent config paranccsal.

Tekintse át az Arc-kompatibilis kiszolgálók ügynökoldalát a csatlakoztatottgép-ügynök kezelésével és karbantartásával kapcsolatos további részletekért.

Az Azure-szolgáltatások proxybeállításainak konfigurálása

Ha az alábbi Azure-szolgáltatások bármelyikét használja vagy tervezi használni, az alábbi cikkekből megtudhatja, hogyan konfigurálhat proxykiszolgáló-beállításokat az egyes Azure-szolgáltatásokhoz:

Következő lépések

További információk: