Manajemen ekstensi mesin virtual dengan server yang didukung Azure Arc

Ekstensi komputer virtual (VM) adalah aplikasi kecil yang menyediakan konfigurasi pasca penyebaran dan tugas otomatisasi pada VM Azure.

Misalnya, ekstensi VM dapat digunakan untuk mengaktifkan fungsionalitas seperti:

  • Kumpulkan data log untuk analisis dengan Azure Monitor Logs dengan mengaktifkan ekstensi agen VM Azure Monitor.

  • Dengan wawasan VM, analisis performa VM Windows dan Linux Anda, dan pantau proses dan dependensinya pada sumber daya lain dan proses eksternal. Anda mencapai kemampuan ini dengan mengaktifkan agen Azure Monitor dan ekstensi VM agen Dependensi.

  • Unduh dan jalankan skrip pada komputer yang terhubung dengan hibrid dengan menggunakan ekstensi Skrip Kustom. Ekstensi ini berguna untuk konfigurasi pasca-penyebaran, penginstalan perangkat lunak, atau tugas konfigurasi atau manajemen lainnya.

  • Refresh sertifikat yang disimpan secara otomatis di Azure Key Vault.

Dengan server berkemampuan Azure Arc, Anda dapat menyebarkan, menghapus, dan memperbarui ekstensi Azure VM ke VM Windows dan Linux non-Azure. Kemampuan ini menyederhanakan manajemen mesin hibrid Anda melalui siklus hidupnya. Anda dapat menyebarkan ekstensi VM ke komputer hibrid yang dikelola oleh server dengan dukungan Azure Arc melalui metode berikut:

Banyak ekstensi VM dapat dikonfigurasi untuk peningkatan otomatis.

Ketersediaan

Fungsionalitas ekstensi VM hanya tersedia di wilayah yang didukung. Pastikan untuk onboarding komputer Anda di salah satu wilayah ini.

Untuk ketersediaan regional layanan Azure dan ekstensi VM yang tersedia untuk server berkemampuan Azure Arc, lihat Peta Jalan Ketersediaan Produk Global Azure.

Anda dapat mengonfigurasi daftar ekstensi yang ingin Anda izinkan dan blokir di server. Untuk informasi selengkapnya, lihat Keamanan ekstensi untuk server dengan dukungan Azure Arc.

Ekstensi

Server berkemampuan Azure Arc mendukung berbagai ekstensi VM untuk komputer Windows dan Linux. Daftar di bawah ini menyoroti beberapa ekstensi yang paling umum digunakan. Setiap tabel menyertakan nama ekstensi, penerbit, jenis, penyebaran, atau tautan informasi dan tautan OS yang didukung. Detail di bawah ini diperlukan saat menginstal atau mengelola ekstensi melalui CLI, templat, atau alat otomatisasi.

  • Nama: Nama ekstensi
  • Penerbit: Mengonfirmasi sumber dan kepercayaan ekstensi, memastikannya berasal dari penyedia yang dikenali.
  • Jenis: Jenis ekstensi

Ekstensi Windows

Tabel berikut ini mencantumkan beberapa ekstensi VM utama yang tersedia untuk server berkemampuan Azure Arc yang menjalankan Windows. Untuk informasi selengkapnya tentang OS yang didukung untuk ekstensi, lihat tautan "OS yang didukung" dalam tabel di bawah ini. Untuk informasi penggunaan dan penyebaran, lihat tautan "informasi tambahan".

Ekstensi Penerbit Jenis Informasi Tambahan OS yang didukung
Ekstensi Microsoft Antimalware Microsoft.Azure.Security IaaSAntimalware Ekstensi Microsoft Antimalware untuk Windows Tautan OS yang didukung
Ekstensi Skrip Kustom Microsoft.Compute CustomScriptExtension Ekstensi Skrip Kustom Windows Tautan OS yang didukung
Agen Azure Monitor Microsoft.Azure.Monitor AzureMonitorWindowsAgent (Agen Windows untuk Azure Monitor) Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc Tautan OS yang didukung
Agen Dependensi Azure Monitor Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentWindows Ekstensi mesin virtual agen dependensi untuk Windows Tautan OS yang didukung
Ekstensi Azure Key Vault untuk Windows Microsoft.Azure.Key.Vault KeyVaultForWindows Ekstensi mesin virtual Key Vault untuk Windows Tautan OS yang didukung
Microsoft Defender untuk Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Windows Mengaktifkan integrasi Defender for Endpoint Tautan OS yang didukung
Ekstensi Pekerja Runbook Hybrid Azure Automation Microsoft.Compute HybridWorkerUntukWindows Menyebarkan Hybrid Runbook Worker pengguna yang berbasis ekstensi (untuk menjalankan runbook secara lokal) Tautan OS yang didukung
Pusat Admin Windows Microsoft.AdminCenter Pusat Admin Mengelola server dengan dukungan Azure Arc dengan menggunakan Pusat Admin Windows di Azure Tautan OS yang didukung
Ekstensi Pembaruan OS Windows Microsoft.SoftwareUpdateManagement WindowsOsUpdateExtension Gambaran Umum Manajer Pembaruan Azure Tautan OS yang didukung
Ekstensi Windows Patch Microsoft.CPlat.Core WindowsPatchExtension Patching tamu otomatis untuk mesin virtual Azure dan kumpulan skala Tautan OS yang didukung
Agen Pengawas Jaringan Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Mengelola ekstensi mesin virtual Network Watcher Agent untuk Windows Tautan OS yang didukung
Pemantauan Integritas Boot - Pengesahan Tamu Microsoft.Azure.Security.WindowsAttestation Atestasi Tamu Gambaran umum pemantauan integritas boot Tautan OS yang didukung
Buka SSH untuk Windows Microsoft.Azure.OpenSSH WindowsOpenSSH Sambungkan menggunakan Secure Shell (SSH) dan masuk ke VM yang menjalankan Windows Tautan OS yang didukung
Azure Site Recovery Microsoft.SiteRecovery.Dra Windows Mengonfigurasi Azure Site Recovery untuk server Windows dengan dukungan Arc Tautan OS yang didukung
Ekstensi Azure untuk SQL Server Microsoft.AzureData WindowsAgent.SqlServer Menyambungkan SQL Server Anda ke Azure Arc (menginstal ekstensi secara otomatis) Tautan OS yang didukung
Perlindungan Terhadap Ancaman Tingkat Lanjut untuk Server SQL Defender Microsoft.Azure.AzureDefenderForSQL Perlindungan Ancaman Lanjutan (AdvancedThreatProtection) untuk Windows Mengaktifkan Defender untuk SQL Server di Komputer Tautan OS yang didukung
Pencadangan SQL Server Microsoft.Azure.RecoveryServices.WorkloadBackup AzureBackupWindowsWorkload Tentang Pencadangan SQL Server di Azure VM Tautan OS yang didukung
Ekstensi masuk Microsoft Entra Microsoft.Azure.ActiveDirectory AADLoginForWindows Masuk ke komputer virtual Windows di Azure dengan menggunakan ID Microsoft Entra Tautan OS yang didukung

Ekstensi Linux

Tabel berikut mencantumkan beberapa ekstensi VM utama yang tersedia untuk server berkemampuan Azure Arc yang menjalankan Linux. Untuk informasi selengkapnya tentang OS yang didukung untuk ekstensi, lihat tautan "OS yang didukung" dalam tabel di bawah ini. Untuk informasi penggunaan dan penyebaran, lihat tautan "informasi tambahan".

Ekstensi Penerbit Jenis Informasi Tambahan OS yang didukung
Ekstensi Skrip Khusus Microsoft.Azure.Extensions CustomScript Ekstensi Skrip Kustom Linux versi 2 Tautan OS yang didukung
Agen Azure Monitor Microsoft.Azure.Monitor AzureMonitorLinuxAgent Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc Tautan OS yang didukung
Azure Monitor untuk Mesin Virtual (insights) Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentLinux Ekstensi mesin virtual agen ketergantungan untuk Linux Tautan OS yang didukung
Ekstensi Azure Key Vault untuk Linux Microsoft.Azure.Key.Vault KeyVaultForLinux Ekstensi mesin virtual Key Vault untuk Linux Tautan OS yang didukung
Microsoft Defender untuk Endpoint Microsoft.Azure.AzureDefenderForServers MDE. Linux Mengaktifkan integrasi Defender for Endpoint Tautan OS yang didukung
Ekstensi Pekerja Runbook Hybrid Azure Automation Microsoft.Compute HybridWorkerForLinux Menyebarkan Hybrid Runbook Worker pengguna yang berbasis ekstensi (untuk menjalankan runbook secara lokal) Tautan OS yang didukung
Ekstensi Pembaruan OS Linux Microsoft.SoftwareUpdateManagement Ekstensi Pembaruan Sistem Operasi Linux Gambaran Umum Manajer Pembaruan Azure Tautan OS yang didukung
Ekstensi Patch Linux Microsoft.CPlat.Core LinuxPatchExtension Patching tamu otomatis untuk mesin virtual Azure dan kumpulan skala Tautan OS yang didukung
Agen Pengawas Jaringan Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Mengelola ekstensi komputer virtual Agen Network Watcher untuk Linux Tautan OS yang didukung
Pemantauan Integritas Boot - Pengesahan Tamu Microsoft.Azure.Security.LinuxAttestation Atestasi Tamu Gambaran umum pemantauan integritas boot Tautan OS yang didukung
Ekstensi masuk Microsoft Entra Microsoft.Azure.ActiveDirectory AADSSHLoginForLinux Akses SSH ke server dengan dukungan Azure Arc Tautan OS yang didukung
Ekstensi Azure untuk SQL Server Microsoft.AzureData LinuxAgent.SqlServer Menyambungkan SQL Server Anda ke Azure Arc (menginstal ekstensi secara otomatis) Tautan OS yang didukung

Ekstensi dari penerbit mitra

Beberapa ekstensi dari penerbit mitra didukung di server yang didukung Azure Arc. Ekstensi yang tercantum di sini tersedia untuk Windows dan Linux.

Ekstensi Penerbit Jenis Informasi Tambahan OS yang didukung
Agen Datadog Datadog.Agent DatadogWindowsAgent
DatadogLinuxAgent
Memperkenalkan pemantauan Azure dengan penerapan Datadog dengan sekali klik Tautan OS yang didukung
Dynatrace OneAgent Dynatrace.Ruxit OneAgentWindows
OneAgentLinux
Apa itu Azure Native Dynatrace Service? Tautan OS yang didukung
New Relic NewRelic.Infrastructure.Extensions newrelic-infra-windows
newrelic-infra
Apa itu Azure Native New Relic Service? Tautan OS yang didukung

Catatan

Ekstensi VM Konfigurasi Status yang Diinginkan tidak lagi tersedia untuk server dengan dukungan Azure Arc. Sebaiknya Anda bermigrasi ke konfigurasi komputer atau menggunakan Ekstensi Skrip Kustom untuk mengelola konfigurasi pasca-penyebaran server Anda.

Prasyarat penyebaran ekstensi

Tinjau dokumentasi untuk setiap ekstensi VM yang direferensikan dalam tabel sebelumnya untuk memahami persyaratan jaringan dan sistemnya di luar prasyarat umum dan persyaratan jaringan untuk server berkemampuan Arc. Upaya ini dapat membantu mencegah masalah konektivitas dengan layanan atau fitur Azure yang bergantung pada ekstensi VM tersebut.

Untuk menyebarkan ekstensi ke server dengan dukungan Azure Arc, pengguna memerlukan izin berikut:

  • microsoft.hybridcompute/machines/read
  • microsoft.hybridcompute/machines/extensions/read
  • microsoft.hybridcompute/machines/extensions/write

Peran Azure Connected Machine Resource Administrator mencakup izin yang diperlukan untuk mengimplementasikan ekstensi. Ini juga mencakup izin untuk menghapus sumber daya server dengan dukungan Azure Arc.

Server berkemampuan Azure Arc dengan satu atau beberapa ekstensi VM yang diinstal dapat dipindahkan antar grup sumber daya, atau ke langganan Azure lain, tanpa mengalami dampak apa pun terhadap konfigurasinya. Ruang lingkup sumber dan tujuan harus ada dalam penyewa Microsoft Entra yang sama. Untuk informasi selengkapnya tentang memindahkan sumber daya dan pertimbangan sebelum melanjutkan, lihat Memindahkan sumber daya ke grup sumber daya atau langganan baru.