Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Mulai menggunakan server dengan dukungan Azure Arc untuk mengelola dan mengatur komputer Linux Anda yang dihosting di lingkungan lokal, tepi, dan multicloud. Setelah komputer Linux Anda diaktifkan Arc, Anda dapat menggunakan layanan Azure di komputer lokal Anda, seperti Azure Policy, Azure Monitor, Microsoft Defender, dan Azure Update Manager.
Dalam panduan memulai cepat ini, Anda mendeploy dan mengonfigurasi agen Azure Connected Machine pada mesin Linux yang dihosting di luar Azure. Panduan mulai cepat ini menyediakan opsi manual untuk onboarding ke server yang diaktifkan Arc dengan manajer paket Anda. Jika mau, Anda dapat menggunakan skrip onboarding portal Microsoft Azure untuk mengotomatiskan langkah-langkah ini. Skrip onboarding mengonfigurasi repositori paket Microsoft di komputer Anda, menginstal agen menggunakan pengelola paket Anda, dan mendaftarkan server ke dalam sistem.
Meskipun Anda dapat mengulangi langkah-langkah dalam artikel ini sesuai kebutuhan untuk mengonfigurasi mesin tambahan, kami juga menyediakan opsi lain untuk menyebarkan agen, termasuk beberapa metode yang dirancang untuk mengonfigurasi mesin secara massal. Untuk informasi selengkapnya, lihat Opsi penyebaran agen Azure Connected Machine.
Tip
Jika Anda lebih suka mencoba sesuatu dalam pengalaman contoh/praktik, mulai dengan cepat menggunakan Azure Arc Jumpstart.
Prerequisites
- Sebuah akun Azure dengan langganan aktif. Buat akun secara gratis.
- Izin root pada komputer Linux untuk menginstal dan mengonfigurasi agen Connected Machine.
- Tinjau prasyarat agen Connected Machine dan verifikasi persyaratan berikut:
- Penyedia sumber daya ini terdaftar dalam langganan Anda:
- Microsoft.HybridCompute
- Microsoft.GuestConfiguration
- Microsoft.HybridConnectivity
- Microsoft.AzureArcData
- Komputer target Anda menjalankan sistem operasi yang didukung.
- Akun Anda memiliki peran bawaan Azure yang diperlukan.
- Mesin berada di wilayah yang didukung.
- Nama host Linux atau nama komputer Windows tidak menggunakan kata yang dicadangkan atau merek dagang.
- Jika mesin terhubung melalui firewall atau server proxy untuk berkomunikasi melalui Internet, pastikan URL yang terdaftar tidak diblokir. Anda juga dapat menggunakan Azure Arc Gateway untuk mengurangi jumlah titik akhir yang diperlukan.
- Penyedia sumber daya ini terdaftar dalam langganan Anda:
Menyebarkan agen Connected Machine menggunakan manajer paket
Ikuti langkah-langkah ini untuk menginstal agen Azure Connected Machine dengan menggunakan manajer paket distribusi Anda.
Konfigurasikan repositori paket Microsoft di komputer Anda.
Misalnya, untuk Ubuntu 24.04, lakukan langkah-langkah berikut:
- Unduh
packages-microsoft-prod.deb. Ini adalah paket Debian yang mengonfigurasi sistem Anda untuk menggunakan repositori paket Microsoft. - Instal paket:
sudo dpkg -i packages-microsoft-prod.deb
- Unduh
Instal agen Connected Machine menggunakan manajer paket Anda:
sudo apt update && sudo apt install azcmagentAnda perlu mengetahui ID langganan untuk sumber daya Azure server Arc Anda. Anda dapat memeriksanya di portal Microsoft Azure dengan mencari Langganan, mencari nama Langganan dan mencatat ID Langganan. Anda juga dapat melihat ID langganan dengan menjalankan perintah Azure CLI berikut dan mencatat id yang akan Anda gunakan untuk server Arc Anda:
az account show --query "{subscriptionId: id}" --output tsvOnboard komputer Linux Anda ke Azure dengan menggunakan
azcmagentperintah sambungkan , menggunakan ID langganan yang Anda catat di langkah sebelumnya. Anda juga perlu menentukan wilayah Azure dan grup sumber daya untuk membuat sumber daya server dengan dukungan Arc. Jika Anda perlu membuat grup sumber daya baru, jalankan perintah Azure CLI ini:az group create --name <rg-name> --location <Azure-region>.sudo azcmagent connect --resource-group "<resource_group_name>" --location "<azure_region>" --subscription-id "<subscription_id>" --cloud "AzureCloud" --tags 'ArcSQLServerExtensionDeployment=Disabled'Sesuaikan parameter sesuai kebutuhan:
--tenant-id: pengidentifikasi unik global Azure (GUID) yang ditetapkan ke penyewa Azure AD organisasi Anda.--subscription-id: pengidentifikasi unik Azure (GUID) yang ditetapkan untuk setiap langganan Azure.--location: Wilayah Azure tempat Anda akan membuat sumber daya server yang didukung Arc di Azure. Wilayah harus cocok atau berdekatan dengan lokasi mesin yang sebenarnya. Lihat wilayah yang didukung server Arc. Misalnya: eastus2, westus3--resource-group: Nama untuk grup sumber daya, kontainer logis Azure yang menyimpan sumber daya terkait. Gunakan grup sumber daya yang dibuat di wilayah yang sama dengan sumber daya server dengan dukungan Arc yang Anda buat.--cloud: Pertahankan nilai default,AzureCloud, kecuali Anda menggunakan lingkungan cloud Azure yang berbeda.--tags: Digunakan untuk mengatur sumber daya Azure Anda. Simpan tag 'ArcSQLServerExtensionDeployment=Disabled' dan tambahkan tag lain jika diinginkan.Tip
Anda dapat secara opsional menggunakan Azure Arc Gateway untuk mengurangi jumlah titik akhir yang diperlukan. Jika demikian, sertakan
--gateway-iddan berikan ID sumber daya gateway Anda. Untuk menemukan ID ini, jalankan perintah Azure CLI ini:azcmagent gateway show.
Verifikasikan koneksi dengan Azure Arc
Setelah Anda menginstal agen, verifikasi bahwa server berhasil tersambung ke Azure Arc. Untuk melakukannya, jalankan azcmagent show dan pastikan status agen Tersambung.
Perintah ini juga menyediakan tautan langsung ke sumber daya server Azure Arc di portal Microsoft Azure.
Secara bergantian, Anda dapat membuka halaman portal Microsoft Azure untuk mesin hibrid dan mengonfirmasi bahwa komputer memiliki status terhubung.
Langkah selanjutnya
Sekarang setelah komputer Linux Anda diaktifkan Arc, Anda dapat mengaktifkan layanan Azure, seperti Microsoft Defender, Azure Monitor, Azure Policy, dan Microsoft Sentinel, untuk mengelola dan mengamankan komputer berkemampuan Arc Anda.
- Menambahkan server berkemampuan Azure Arc ke Microsoft Sentinel
- Menyebarkan dan mengonfigurasi Agen Azure Monitor menggunakan Azure Policy
- Sambungkan mesin non-Azure Anda ke Microsoft Defender untuk Cloud
- Tutorial: Membuat penetapan kebijakan untuk mengidentifikasi sumber daya yang tidak patuh
- Tutorial: Memantau mesin hibrida dengan wawasan VM