Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik: Azure Local hiperkonvergens telepítésekre
Fontos
Az Azure Local 2506 kiadása óta nem szükséges manuálisan konfigurálni a proxybeállításokat az Azure Local Machinesen. Az Azure Local Machines proxykonfigurációja automatikusan megtörténik az Arc-regisztráció során. Győződjön meg arról, hogy a regisztrációs módszer alapján kövesse a proxykörnyezetek üzembe helyezésére vonatkozó útmutatást: Registrarja az Azure lokális verzióját az Arc segítségével proxyn keresztül. Azure Local regisztrálása az Arc proxy és Arc-átjáró használatával.
Ez a cikk bemutatja, hogyan konfigurálhat proxybeállításokat az Azure Helyi felhő üzembe helyezéséhez, ha a hálózat proxykiszolgálót használ az internet-hozzáféréshez.
A kimenő végpontok tűzfalkövetelményeiről, valamint az Azure Local belső szabályairól és portjairól további információt az Azure Local tűzfalkövetelményei című témakörben talál.
Mielőtt elkezdené
Mielőtt elkezdené konfigurálni a proxybeállításokat, győződjön meg arról, hogy:
- Hozzáféréssel rendelkezik egy Azure Localhoz, amelyhez konfigurálni szeretné a proxybeállításokat. A helyi azure-beli gépek eléréséhez a helyi rendszergazdai hitelesítő adatokkal is rendelkezik.
- Ismeri a proxykiszolgáló nevét vagy IP-címét és portját (nem kötelező). Ha nem rendelkezik ezekkel az információkkal, forduljon a hálózati rendszergazdához.
Az alábbiakban néhány fontos szempontot érdemes szem előtt tartani a proxybeállítások konfigurálása előtt:
- Ismerje meg, hogy a proxybeállítások különállóak az Azure Local (
WinInetWinHTTPés ) különböző összetevői ésEnvironment Variablesfunkciói esetében. Konfigurálnia kell a proxybeállításokat az összes szükséges összetevőhöz és a használni kívánt egyéb funkciókhoz. - Bár minden összetevő rendelkezik meghatározott parancsparaméterekkel és proxy megkerülési lista követelményekkel, javasoljuk, hogy a különböző összetevők és funkciók esetében is tartsa meg ugyanazt a proxykonfigurációt.
- A felhasználónévvel és jelszóval hitelesített proxyk biztonsági korlátozások miatt nem támogatottak.
- A tartományt tartalmazó
.localproxykiszolgáló-végpontok nem támogatottak,http://proxy.contosos.localpéldául. - Ha SSL-ellenőrzést használ a proxyban, meg kell kerülnie a szükséges Azure Local és annak összetevőit (Arc Resource Bridge, Azure Kubernetes Service (AKS) stb.) kimenő URL-címek.
- Az operációs rendszer mindhárom proxyösszetevőjének sajátos proxy-megkerülő lista-követelményei vannak. Ne használja ugyanazt a sztringet mindhárom összetevőhöz.
- A proxy automatikus konfigurációs (PAC) fájljai nem támogatottak.
A WinInet proxybeállításainak konfigurálása
Mielőtt regisztrálja a WinInet gépeket az Azure Arcban, konfigurálnia kell a proxybeállításokat.
Telepítse a modult WinInetProxy az ebben a szakaszban található parancsok futtatásához. A modullal és a telepítésével kapcsolatos információkért lásd: PowerShell-galéria | WinInetProxy 0.1.0. A PowerShell-szkripttel kapcsolatos információkért WinInetProxy lásd : WinInetProxy.psm1.
Ha nem tudja telepíteni a WinInetProxy modult egy gépre, mert nincs internetkapcsolata, javasoljuk, hogy töltse le a modult a felügyeleti számítógépre, majd manuálisan helyezze át arra a gépre, ahol futtatni szeretné a modult. A Start-BitsTransfer PowerShell-parancsmaggal egy vagy több fájlt is átvihet a felügyeleti rendszer és a gép között.
Az Azure Stack HCI operációs rendszer proxybeállításainak konfigurálásához futtassa a következő PowerShell-parancsot rendszergazdaként a rendszer minden gépén:
Csatlakozzon az Azure Local-hoz távoli asztali protokollon (RDP) keresztül, és nyisson meg egy PowerShell-munkamenetet.
A modul telepítése
WinInetProxyután a proxybeállítások konfigurálásához futtassa a következő parancsmagot:Set-WinInetProxy -ProxySettingsPerUser 0 -ProxyServer http://<Proxy_Server_Address:Proxy_Port> -ProxyBypass <URLs to bypass>A paramétereket a következő táblázat ismerteti:
Paraméter Leírás ProxySettingsPerUser (Proxy beállítások felhasználónként) Megadja, hogy a proxybeállítások gépenként vagy felhasználónként vannak-e:
- 0 – A proxybeállítások gépenként vannak megadva.
- 1 (alapértelmezett) – A proxybeállítások felhasználónként vannak megadva.
– Ha nincs megadva érték, akkor aProxySettingsPerUserkörnyezeti változót használja a rendszer, ha van ilyen.ProxyKiszolgáló A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például:http://proxy.contoso.com:8080.ProxyBypass Megadja azoknak a gazdagép-URL-címeknek a listáját, amelyek megkerülik a -ProxyServerparaméter által beállított proxykiszolgálót. Beállíthatja például, hogy-ProxyBypass "localhost"megkerülje a helyi intranetes URL-címeket. Az Azure Localban a listának tartalmaznia kell a következőket:
- Legalább az egyes gépek IP-címe.
- Legalább a rendszer IP-címe.
- Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge, az AKS és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek.
- Vagy megkerülheti a teljes infrastruktúra-alhálózatot.
- Az egyes gépek NetBIOS-neve.
- A rendszer NetBIOS-neve.
- Tartománynév vagy csillagos (*) tartománynév, mint helyettesítő karakter bármely gazdagéphez vagy altartományhoz.
Íme egy példa a parancs használatára:
Set-WinInetProxy -ProxySettingsPerUser 0 -ProxyServer http://192.168.1.250:8080 -ProxyBypass "localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster"
A WinInet proxy megkerülési lista karakterláncainak szempontjai
A proxy megkerülő listájának WinInet konfigurálásakor tartsa szem előtt a következő pontokat:
- A paramétereket vesszővel
,kell elválasztani. - Az alhálózatok megkerülésére használható CIDR-jelölés nem támogatott.
- A csillag helyettesítő karakterként használható az alhálózatok vagy tartománynevek megkerüléséhez. Például
192.168.1.*alhálózatok vagy*.contoso.comtartománynevek esetében. - A proxynevet és a portot
http://meg kell adni. Például:http://192.168.1.250:8080. - Javasoljuk, hogy használja ugyanazt a megkerülő karakterláncot a
WinInetésWinHTTPkonfigurálásakor. - A
<local>karakterláncok használata nem támogatott a proxyk megkerülési listáján.
WinInet-proxykonfiguráció megtekintése és eltávolítása
Az aktuális
WinInetproxykonfiguráció megtekintéséhez vagy ellenőrzéséhez írja be a parancssorba a következőt:PS C:\> Get-WinhttpProxy -Advanced Current WinHTTP proxy settings: Proxy Server(s) : http://192.168.1.250:8080 Bypass List : localhost,127.0.0.1,*. contoso.com,node1,node2,192.168.1.*,s-cluster PS C:\>Az Azure Local-frissítések és a
WinInetfelhőbeli tanúsító proxykonfigurációjának eltávolításához írja be a parancssorba a következőt:PS C:\> Set-WinInetProxy Start proxy Configuration Proxy is Per User AutoDetect is 0 PACUrl is ProxyServer is ProxyBypass is Entered WriteProxySettingsHelper Entered WriteProxySettingsHelper Successfully set proxy PS C:\> Get-WinhttpProxy -Advanced
A WinHTTP proxybeállításainak konfigurálása
Mielőtt regisztrálja a WinHTTP gépeket az Azure Arcban, konfigurálnia kell a proxybeállításokat.
Az Azure Local-frissítések és a WinHTTP felhőbeli tanúsító proxyjának konfigurálásához futtassa a következő PowerShell-parancsot rendszergazdaként a rendszer minden gépén:
Set-winhttpproxy -proxyserver http://<Proxy_Server_Address:Proxy_Port> -BypassList <URLs to bypass>
A paramétereket a következő táblázat ismerteti:
| Paraméter | Leírás |
|---|---|
| ProxyKiszolgáló | A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080. |
| BypassList | Megadja azoknak a gazdagép-URL-címeknek a listáját, amelyek megkerülik a -ProxyServer paraméter által beállított proxykiszolgálót. Beállíthatja például, hogy -ProxyBypass "localhost" megkerülje a helyi intranetes URL-címeket. Az Azure Localban a listának tartalmaznia kell a következőket: - Legalább az egyes gépek IP-címe. - Legalább a rendszer IP-címe. - Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge, az AKS és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek. - Vagy megkerülheti a teljes infrastruktúra-alhálózatot. - Az egyes gépek NetBIOS-neve. - A rendszer NetBIOS-neve. - Tartománynév vagy csillagos (*) tartománynév, mint helyettesítő karakter bármely gazdagéphez vagy altartományhoz. |
Íme egy példa a parancs használatára:
Set-winhttpproxy -proxyserver http://192.168.1.250:8080 -BypassList "localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster"
A WinHTTP-proxy megkerülő lista sztringjeivel kapcsolatos szempontok
A proxy megkerülőlista-sztringjének WinHTTP konfigurálásakor tartsa szem előtt a következő pontokat:
- A paramétereket vesszővel
,kell elválasztani. - Az alhálózatok megkerülésére használható CIDR-jelölés nem támogatott.
- A csillag helyettesítő karakterként használható az alhálózatok vagy tartománynevek megkerüléséhez. Például
192.168.1.*alhálózatok vagy*.contoso.comtartománynevek esetében. - A proxynevet és a portot
http://meg kell adni. Például:http://192.168.1.250:8080. - Javasoljuk, hogy használja ugyanazt a megkerülő karakterláncot a
WinInetésWinHTTPkonfigurálásakor. - A
<local>karakterláncok használata nem támogatott a proxyk megkerülési listáján.
WinHTTP-proxykonfiguráció megtekintése és eltávolítása
Az aktuális
WinHTTPproxykonfiguráció megtekintéséhez vagy ellenőrzéséhez írja be a parancssorba a következőt:PS C:\> Get-WinhttpProxy -Default Current WinHTTP proxy settings: Proxy Server(s) : http://192.168.1.250:8080 Bypass List : localhost,127.0.0.1,*.contoso.com,node1,node2,192.168.1.*,s-cluster PS C:\>Az Azure Local-frissítések és a
WinHTTPfelhőbeli tanúsító proxykonfigurációjának eltávolításához írja be a parancssorba a következőt:PS C:\> Reset-WinhttpProxy -Direct Current WinHTTP proxy settings: Direct access (no proxy server). PS C:\>
A környezeti változók proxybeállításainak konfigurálása
Mielőtt regisztrálja a gépeket az Azure Arcban, konfigurálnia kell az Azure Resource Bridge-, AKS- és Arc-kompatibilis Kubernetes-ügynökök proxyit.
A proxykiszolgáló környezeti változójának beállításához futtassa a következő parancsokat rendszergazdaként a rendszer minden gépén:
# If a proxy server is needed, execute these commands with the proxy URL and port.
[Environment]::SetEnvironmentVariable("HTTPS_PROXY","http://ProxyServerFQDN:port", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY","Machine")
[Environment]::SetEnvironmentVariable("HTTP_PROXY","http://ProxyServerFQDN:port", "Machine")
$env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY","Machine")
$no_proxy = "<bypassliststring>"
[Environment]::SetEnvironmentVariable("NO_PROXY",$no_proxy,"Machine")
$env:NO_PROXY = [System.Environment]::GetEnvironmentVariable("NO_PROXY","Machine")
A paramétereket a következő táblázat ismerteti:
| Paraméter | Leírás |
|---|---|
| HTTPS_PROXY változó | A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080. |
| HTTP_PROXY változó | A proxykiszolgáló végpontjának formátumát http://[Proxy_Server_Address]:[Proxy_Port]adja meg. Például: http://proxy.contoso.com:8080. |
| NO_PROXY változó | Karakterlánc a helyi intranet URL-címek, tartományok és alhálózatok megkerüléséhez. A helyi Azure-ban a listának tartalmaznia kell a következőket: - Legalább az egyes gépek IP-címe. - Legalább a rendszer IP-címe. - Az egyes gépek NetBIOS-neve. - A rendszer NetBIOS-neve. - Tartománynév vagy tartománynév pont . helyettesítő karakterrel bármely gazdagéphez vagy altartományhoz. - Legalább az infrastruktúra-hálózathoz definiált IP-címek. Az Arc Resource Bridge és az ezen IP-címeket használó jövőbeli infrastruktúra-szolgáltatások kimenő kapcsolatot igényelnek. - Vagy megkerülheti a teljes infrastruktúra-alhálózatot. – Azok az alhálózatok, amelyeken az AKS-fürtök üzembe helyezését tervezi. - .svc, kubernetes.default.svc valamint .svc.cluster.local a belső Kubernetes-szolgáltatásforgalom számára. - 10.0.0.0/8
172.16.0.0/12 és 192.168.0.0/16. Ezek az alhálózatok szükségesek az AKS-fürtök és az Azure Arc ügynökök létrehozásához. |
Íme egy példa a parancs használatára:
[Environment]::SetEnvironmentVariable("HTTPS_PROXY", "http://192.168.1.250:8080", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
[Environment]::SetEnvironmentVariable("HTTP_PROXY", "http://192.168.1.250:8080", "Machine")
$env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY", "Machine")
$no_proxy = "localhost,127.0.0.1,.svc,kubernetes.default.svc,.svc.cluster.local,192.168.1.0/24,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.contoso.com,node1,node2,s-cluster"
[Environment]::SetEnvironmentVariable("NO_PROXY", $no_proxy, "Machine")
$env:NO_PROXY = [System.Environment]::GetEnvironmentVariable("NO_PROXY", "Machine")
A környezeti változók proxyja megkerüli a lista sztringjeinek szempontjait
A Környezeti változók proxy megkerülő lista sztringjének konfigurálásakor tartsa szem előtt az alábbi szempontokat:
- A paramétereket vesszővel
,kell elválasztani. - CIDR jelölést kell használni az alhálózatok megkerüléséhez.
- A csillag (*) az alhálózatok vagy tartománynevek megkerüléséhez helyettesítő karakterként nem támogatott.
- A pontokat
.helyettesítő karakterekként kell használni a tartománynevek vagy a helyi szolgáltatások megkerüléséhez. Például.contoso.comvagy.svc. - A proxynevet meg kell adni
http://a HTTP_PROXY és HTTPS_PROXY változók portjával együtt. Például:http://192.168.1.250:8080. -
.svc,kubernetes.default.svcés.svc.cluster.localmegkerülések az AKS belső szolgáltatásainak kommunikációjához Linux formátumban. Ezek az értékek az Arc-erőforráshídhoz és az AKS-hez szükségesek. - Az AKS-hez a következő alhálózatokat kell megkerülni:
10.0.0.0/8,172.16.0.0/12és192.168.0.0/16. Ezek az alhálózatok automatikusan hozzáadódnak a környezeti változók megkerülő listájához, ha nincsenek definiálva.
A Környezeti változók proxykonfigurációjának megerősítése és eltávolítása
A környezeti változók proxykonfigurációjának ellenőrzéséhez futtassa a következő parancsot:
echo "https :" $env:https_proxy "http :" $env:http_proxy "bypasslist " $env:no_proxyA proxykonfiguráció eltávolításához futtassa a következő parancsokat rendszergazdaként a rendszer minden gépén:
[Environment]::SetEnvironmentVariable("HTTPS_PROXY", $null, "Machine") $env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine") [Environment]::SetEnvironmentVariable("HTTP_PROXY", $null, "Machine") $env:HTTP_PROXY = [System.Environment]::GetEnvironmentVariable("HTTP_PROXY", "Machine")
Az Arc-kompatibilis kiszolgálóügynök proxybeállításainak konfigurálása
Az Azure Arc-kompatibilis kiszolgálóügynök proxykiszolgálón keresztüli kommunikációra való konfigurálásához futtassa a következő parancsot:
azcmagent config set proxy.url "http://ProxyServerFQDN:port"
Ha a hálózat megköveteli, használhat ip-címet vagy egyszerű állomásnevet a teljes tartománynév helyett. Ha a proxykiszolgáló a 80-es porton fut, a végén kihagyhatja a következőt: "80".
Annak ellenőrzéséhez, hogy a proxykiszolgáló URL-címe konfigurálva van-e az ügynök beállításai között, futtassa a következő parancsot:
azcmagent config get proxy.url
Az ügynök proxykiszolgálón keresztüli kommunikációjának leállításához futtassa a következő parancsot:
azcmagent config clear proxy.url
Nem kell újraindítania a szolgáltatásokat, amikor újrakonfigurálja a proxybeállításokat a azcmagent config paranccsal.
Tekintse át az Arc-kompatibilis kiszolgálók ügynökoldalát a csatlakoztatottgép-ügynök kezelésével és karbantartásával kapcsolatos további részletekért.
Az Azure-szolgáltatások proxybeállításainak konfigurálása
Ha az alábbi Azure-szolgáltatások bármelyikét használja vagy tervezi használni, az alábbi cikkekből megtudhatja, hogyan konfigurálhat proxykiszolgáló-beállításokat az egyes Azure-szolgáltatásokhoz:
- Azure Virtual Desktop
- Azure Monitor-ügynök
- Microsoft Defender
- Microsoft Monitoring Agent (Az MMA-ügynök hamarosan megszűnik. Javasoljuk az Azure Monitor-ügynök használatát.)
Következő lépések
További információk:
- Az Azure Local tűzfalkövetelményei.