Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ekstensi komputer virtual (VM) adalah aplikasi kecil yang menyediakan konfigurasi pasca penyebaran dan tugas otomatisasi pada VM Azure.
Misalnya, ekstensi VM dapat digunakan untuk mengaktifkan fungsionalitas seperti:
Kumpulkan data log untuk analisis dengan Azure Monitor Logs dengan mengaktifkan ekstensi agen VM Azure Monitor.
Dengan wawasan VM, analisis performa VM Windows dan Linux Anda, dan pantau proses dan dependensinya pada sumber daya lain dan proses eksternal. Anda mencapai kemampuan ini dengan mengaktifkan agen Azure Monitor dan ekstensi VM agen Dependensi.
Unduh dan jalankan skrip pada komputer yang terhubung dengan hibrid dengan menggunakan ekstensi Skrip Kustom. Ekstensi ini berguna untuk konfigurasi pasca-penyebaran, penginstalan perangkat lunak, atau tugas konfigurasi atau manajemen lainnya.
Refresh sertifikat yang disimpan secara otomatis di Azure Key Vault.
Dengan server berkemampuan Azure Arc, Anda dapat menyebarkan, menghapus, dan memperbarui ekstensi Azure VM ke VM Windows dan Linux non-Azure. Kemampuan ini menyederhanakan manajemen mesin hibrid Anda melalui siklus hidupnya. Anda dapat menyebarkan ekstensi VM ke komputer hibrid yang dikelola oleh server dengan dukungan Azure Arc melalui metode berikut:
Banyak ekstensi VM dapat dikonfigurasi untuk peningkatan otomatis.
Ketersediaan
Fungsionalitas ekstensi VM hanya tersedia di wilayah yang didukung. Pastikan untuk onboarding komputer Anda di salah satu wilayah ini.
Untuk ketersediaan regional layanan Azure dan ekstensi VM yang tersedia untuk server berkemampuan Azure Arc, lihat Peta Jalan Ketersediaan Produk Global Azure.
Anda dapat mengonfigurasi daftar ekstensi yang ingin Anda izinkan dan blokir di server. Untuk informasi selengkapnya, lihat Keamanan ekstensi untuk server dengan dukungan Azure Arc.
Ekstensi
Server berkemampuan Azure Arc mendukung berbagai ekstensi VM untuk komputer Windows dan Linux. Daftar di bawah ini menyoroti beberapa ekstensi yang paling umum digunakan. Setiap tabel menyertakan nama ekstensi, penerbit, jenis, penyebaran, atau tautan informasi dan tautan OS yang didukung. Detail di bawah ini diperlukan saat menginstal atau mengelola ekstensi melalui CLI, templat, atau alat otomatisasi.
- Nama: Nama ekstensi
- Penerbit: Mengonfirmasi sumber dan kepercayaan ekstensi, memastikannya berasal dari penyedia yang dikenali.
- Jenis: Jenis ekstensi
Ekstensi Windows
Tabel berikut ini mencantumkan beberapa ekstensi VM utama yang tersedia untuk server berkemampuan Azure Arc yang menjalankan Windows. Untuk informasi selengkapnya tentang OS yang didukung untuk ekstensi, lihat tautan "OS yang didukung" dalam tabel di bawah ini. Untuk informasi penggunaan dan penyebaran, lihat tautan "informasi tambahan".
| Ekstensi | Penerbit | Jenis | Informasi Tambahan | OS yang didukung |
|---|---|---|---|---|
| Ekstensi Microsoft Antimalware | Microsoft.Azure.Security | IaaSAntimalware | Ekstensi Microsoft Antimalware untuk Windows | Tautan OS yang didukung |
| Ekstensi Skrip Kustom | Microsoft.Compute | CustomScriptExtension | Ekstensi Skrip Kustom Windows | Tautan OS yang didukung |
| Agen Azure Monitor | Microsoft.Azure.Monitor | AzureMonitorWindowsAgent (Agen Windows untuk Azure Monitor) | Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc | Tautan OS yang didukung |
| Agen Dependensi Azure Monitor | Microsoft.Azure.Monitoring.DependencyAgent | DependencyAgentWindows | Ekstensi mesin virtual agen dependensi untuk Windows | Tautan OS yang didukung |
| Ekstensi Azure Key Vault untuk Windows | Microsoft.Azure.Key.Vault | KeyVaultForWindows | Ekstensi mesin virtual Key Vault untuk Windows | Tautan OS yang didukung |
| Microsoft Defender untuk Endpoint | Microsoft.Azure.AzureDefenderForServers | MDE.Windows | Mengaktifkan integrasi Defender for Endpoint | Tautan OS yang didukung |
| Ekstensi Pekerja Runbook Hybrid Azure Automation | Microsoft.Compute | HybridWorkerUntukWindows | Menyebarkan Hybrid Runbook Worker pengguna yang berbasis ekstensi (untuk menjalankan runbook secara lokal) | Tautan OS yang didukung |
| Pusat Admin Windows | Microsoft.AdminCenter | Pusat Admin | Mengelola server dengan dukungan Azure Arc dengan menggunakan Pusat Admin Windows di Azure | Tautan OS yang didukung |
| Ekstensi Pembaruan OS Windows | Microsoft.SoftwareUpdateManagement | WindowsOsUpdateExtension | Gambaran Umum Manajer Pembaruan Azure | Tautan OS yang didukung |
| Ekstensi Windows Patch | Microsoft.CPlat.Core | WindowsPatchExtension | Patching tamu otomatis untuk mesin virtual Azure dan kumpulan skala | Tautan OS yang didukung |
| Agen Pengawas Jaringan | Microsoft.Azure.NetworkWatcher | NetworkWatcherAgentWindows | Mengelola ekstensi mesin virtual Network Watcher Agent untuk Windows | Tautan OS yang didukung |
| Pemantauan Integritas Boot - Pengesahan Tamu | Microsoft.Azure.Security.WindowsAttestation | Atestasi Tamu | Gambaran umum pemantauan integritas boot | Tautan OS yang didukung |
| Buka SSH untuk Windows | Microsoft.Azure.OpenSSH | WindowsOpenSSH | Sambungkan menggunakan Secure Shell (SSH) dan masuk ke VM yang menjalankan Windows | Tautan OS yang didukung |
| Azure Site Recovery | Microsoft.SiteRecovery.Dra | Windows | Mengonfigurasi Azure Site Recovery untuk server Windows dengan dukungan Arc | Tautan OS yang didukung |
| Ekstensi Azure untuk SQL Server | Microsoft.AzureData | WindowsAgent.SqlServer | Menyambungkan SQL Server Anda ke Azure Arc (menginstal ekstensi secara otomatis) | Tautan OS yang didukung |
| Perlindungan Terhadap Ancaman Tingkat Lanjut untuk Server SQL Defender | Microsoft.Azure.AzureDefenderForSQL | Perlindungan Ancaman Lanjutan (AdvancedThreatProtection) untuk Windows | Mengaktifkan Defender untuk SQL Server di Komputer | Tautan OS yang didukung |
| Pencadangan SQL Server | Microsoft.Azure.RecoveryServices.WorkloadBackup | AzureBackupWindowsWorkload | Tentang Pencadangan SQL Server di Azure VM | Tautan OS yang didukung |
| Ekstensi masuk Microsoft Entra | Microsoft.Azure.ActiveDirectory | AADLoginForWindows | Masuk ke komputer virtual Windows di Azure dengan menggunakan ID Microsoft Entra | Tautan OS yang didukung |
Ekstensi Linux
Tabel berikut mencantumkan beberapa ekstensi VM utama yang tersedia untuk server berkemampuan Azure Arc yang menjalankan Linux. Untuk informasi selengkapnya tentang OS yang didukung untuk ekstensi, lihat tautan "OS yang didukung" dalam tabel di bawah ini. Untuk informasi penggunaan dan penyebaran, lihat tautan "informasi tambahan".
| Ekstensi | Penerbit | Jenis | Informasi Tambahan | OS yang didukung |
|---|---|---|---|---|
| Ekstensi Skrip Khusus | Microsoft.Azure.Extensions | CustomScript | Ekstensi Skrip Kustom Linux versi 2 | Tautan OS yang didukung |
| Agen Azure Monitor | Microsoft.Azure.Monitor | AzureMonitorLinuxAgent | Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc | Tautan OS yang didukung |
| Azure Monitor untuk Mesin Virtual (insights) | Microsoft.Azure.Monitoring.DependencyAgent | DependencyAgentLinux | Ekstensi mesin virtual agen ketergantungan untuk Linux | Tautan OS yang didukung |
| Ekstensi Azure Key Vault untuk Linux | Microsoft.Azure.Key.Vault | KeyVaultForLinux | Ekstensi mesin virtual Key Vault untuk Linux | Tautan OS yang didukung |
| Microsoft Defender untuk Endpoint | Microsoft.Azure.AzureDefenderForServers | MDE. Linux | Mengaktifkan integrasi Defender for Endpoint | Tautan OS yang didukung |
| Ekstensi Pekerja Runbook Hybrid Azure Automation | Microsoft.Compute | HybridWorkerForLinux | Menyebarkan Hybrid Runbook Worker pengguna yang berbasis ekstensi (untuk menjalankan runbook secara lokal) | Tautan OS yang didukung |
| Ekstensi Pembaruan OS Linux | Microsoft.SoftwareUpdateManagement | Ekstensi Pembaruan Sistem Operasi Linux | Gambaran Umum Manajer Pembaruan Azure | Tautan OS yang didukung |
| Ekstensi Patch Linux | Microsoft.CPlat.Core | LinuxPatchExtension | Patching tamu otomatis untuk mesin virtual Azure dan kumpulan skala | Tautan OS yang didukung |
| Agen Pengawas Jaringan | Microsoft.Azure.NetworkWatcher | NetworkWatcherAgentLinux | Mengelola ekstensi komputer virtual Agen Network Watcher untuk Linux | Tautan OS yang didukung |
| Pemantauan Integritas Boot - Pengesahan Tamu | Microsoft.Azure.Security.LinuxAttestation | Atestasi Tamu | Gambaran umum pemantauan integritas boot | Tautan OS yang didukung |
| Ekstensi masuk Microsoft Entra | Microsoft.Azure.ActiveDirectory | AADSSHLoginForLinux | Akses SSH ke server dengan dukungan Azure Arc | Tautan OS yang didukung |
| Ekstensi Azure untuk SQL Server | Microsoft.AzureData | LinuxAgent.SqlServer | Menyambungkan SQL Server Anda ke Azure Arc (menginstal ekstensi secara otomatis) | Tautan OS yang didukung |
Ekstensi dari penerbit mitra
Beberapa ekstensi dari penerbit mitra didukung di server yang didukung Azure Arc. Ekstensi yang tercantum di sini tersedia untuk Windows dan Linux.
| Ekstensi | Penerbit | Jenis | Informasi Tambahan | OS yang didukung |
|---|---|---|---|---|
| Agen Datadog | Datadog.Agent | DatadogWindowsAgent DatadogLinuxAgent |
Memperkenalkan pemantauan Azure dengan penerapan Datadog dengan sekali klik | Tautan OS yang didukung |
| Dynatrace OneAgent | Dynatrace.Ruxit | OneAgentWindows OneAgentLinux |
Apa itu Azure Native Dynatrace Service? | Tautan OS yang didukung |
| New Relic | NewRelic.Infrastructure.Extensions | newrelic-infra-windows newrelic-infra |
Apa itu Azure Native New Relic Service? | Tautan OS yang didukung |
Catatan
Ekstensi VM Konfigurasi Status yang Diinginkan tidak lagi tersedia untuk server dengan dukungan Azure Arc. Sebaiknya Anda bermigrasi ke konfigurasi komputer atau menggunakan Ekstensi Skrip Kustom untuk mengelola konfigurasi pasca-penyebaran server Anda.
Prasyarat penyebaran ekstensi
Tinjau dokumentasi untuk setiap ekstensi VM yang direferensikan dalam tabel sebelumnya untuk memahami persyaratan jaringan dan sistemnya di luar prasyarat umum dan persyaratan jaringan untuk server berkemampuan Arc. Upaya ini dapat membantu mencegah masalah konektivitas dengan layanan atau fitur Azure yang bergantung pada ekstensi VM tersebut.
Untuk menyebarkan ekstensi ke server dengan dukungan Azure Arc, pengguna memerlukan izin berikut:
microsoft.hybridcompute/machines/readmicrosoft.hybridcompute/machines/extensions/readmicrosoft.hybridcompute/machines/extensions/write
Peran Azure Connected Machine Resource Administrator mencakup izin yang diperlukan untuk mengimplementasikan ekstensi. Ini juga mencakup izin untuk menghapus sumber daya server dengan dukungan Azure Arc.
Server berkemampuan Azure Arc dengan satu atau beberapa ekstensi VM yang diinstal dapat dipindahkan antar grup sumber daya, atau ke langganan Azure lain, tanpa mengalami dampak apa pun terhadap konfigurasinya. Ruang lingkup sumber dan tujuan harus ada dalam penyewa Microsoft Entra yang sama. Untuk informasi selengkapnya tentang memindahkan sumber daya dan pertimbangan sebelum melanjutkan, lihat Memindahkan sumber daya ke grup sumber daya atau langganan baru.
Konten terkait
- Anda dapat menyebarkan, mengelola, dan menghapus ekstensi VM dengan menggunakan templat Azure CLI, Azure PowerShell, portal Azure, atau Azure Resource Manager.