Kelola ekstensi mesin virtual Network Watcher Agent

Ekstensi komputer virtual Network Watcher Agent adalah persyaratan untuk beberapa fitur Azure Network Watcher yang menangkap lalu lintas jaringan untuk mendiagnosis dan memantau komputer virtual (VM) Azure. Untuk informasi selengkapnya, lihat Apa itu Azure Network Watcher?

Dalam artikel ini, Anda mempelajari cara menginstal, memperbarui, dan menghapus Network Watcher Agent untuk Windows dan Linux. Penginstalan agen tidak mengganggu, atau memerlukan boot ulang komputer virtual. Jika mesin virtual diterapkan oleh layanan Azure, periksa dokumentasi layanan untuk menentukan apakah layanan tersebut mengizinkan instalasi ekstensi di mesin virtual.

Note

Ekstensi Network Watcher Agent tidak didukung pada klaster AKS.

Prasyarat

  • Mesin virtual Azure (VM) yang menjalankan sistem operasi yang didukung. Untuk informasi lebih lanjut, lihat Sistem operasi yang didukung.

  • Konektivitas TCP keluar ke 169.254.169.254 ke atas port 80 dan 168.63.129.16 ke atas port 8037. Agen menggunakan alamat IP ini untuk berkomunikasi dengan platform Azure.

  • Konektivitas internet: Network Watcher Agent memerlukan konektivitas internet agar beberapa fitur dapat berfungsi dengan baik. Misalnya, memerlukan konektivitas ke akun penyimpanan Anda untuk mengunggah tangkapan paket.

Sistem operasi yang didukung

Anda dapat menginstal ekstensi Network Watcher Agent untuk Windows pada sistem operasi berikut:

  • Rilis Windows Server 2012, 2012 R2, 2016, 2019, 2022, dan 2025.
  • Rilis Windows 10 dan 11.

Note

Saat ini, Nano Server tidak didukung.

Anda dapat menginstal ekstensi Network Watcher Agent untuk Linux pada distribusi Linux berikut:

Distribution Versi
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 6.10 dan 7
Debian 7 dan 8
openSUSE Leap (sistem operasi berbasis Linux) 42.3+
Oracle Linux 6.10 2, 7, 8, dan 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8, dan 9.2
Rocky Linux 9.1
SUSE Linux Enterprise Server (SLES) 12 dan 15 (SP2, SP3, dan SP4)
Ubuntu 16+

1 CentOS Linux mencapai akhir masa pakainya (EOL) pada 30 Juni 2024. Untuk informasi lebih lanjut, lihat panduan CentOS End Of Life.

2 Dukungan Extended life cycle (ELS) untuk Oracle Linux versi 6.X berakhir pada 1 Juli 2024.

3Dukungan Extended life cycle (ELS) untuk Red Hat Enterprise Linux 6.X berakhir pada 30 Juni 2024.

Note

Pemantauan Internet Control Message Protocol (ICMP) saat ini belum didukung di Network Watcher Agent di Oracle Linux karena keterbatasan tingkat kernel yang diketahui khusus untuk distro tersebut.

Skema ekstensi

JSON berikut menunjukkan skema untuk ekstensi Network Watcher Agent. Ekstensi ini tidak memerlukan atau mendukung pengaturan yang disediakan pengguna, dan bergantung pada konfigurasi defaultnya.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Mencantumkan ekstensi yang terinstal

Dari halaman mesin virtual di portal Azure, Anda dapat melihat ekstensi yang terpasang dengan mengikuti langkah-langkah berikut:

  1. Di bawah Pengaturan, pilih Ekstensi + aplikasi.

  2. Di tab Ekstensi , Anda dapat melihat semua ekstensi yang diinstal pada komputer virtual. Jika daftarnya panjang, gunakan kotak pencarian untuk memfilter daftar.

Menginstal Network Watcher Agent VM Extension

Dari halaman komputer virtual di portal Azure, Anda dapat menginstal ekstensi VM Agen Network Watcher dengan mengikuti langkah-langkah berikut:

  1. Di bawah Pengaturan, pilih Ekstensi + aplikasi.

  2. Pilih + Tambah, cari Network Watcher Agent, lalu instal aplikasi tersebut. Jika ekstensi sudah diinstal, Anda dapat melihatnya dalam daftar ekstensi.

    Cuplikan layar yang memperlihatkan halaman ekstensi VM di portal Azure.

  3. Di kotak pencarian Instal Ekstensi, masukkan Network Watcher Agent, pilih ekstensi yang sesuai untuk sistem operasi Anda dari daftar, lalu pilih Berikutnya.

  4. Pilih Tinjau + Buat kemudian pilih Buat.

Perbarui ekstensi VM Network Watcher Agent

Memeriksa versi ekstensi Anda

Anda dapat memeriksa versi ekstensi Anda dengan menggunakan portal Microsoft Azure, Azure CLI, atau PowerShell.

  1. Buka Ekstensi + aplikasi VM Anda di portal Azure.

  2. Di daftar ekstensi, centang kolom Versi untuk AzureNetworkWatcherExtension. Jika versi yang lebih baru tersedia, kolom Versi Terbaru akan menampilkan (Update Available).

    Tangkapan layar yang menunjukkan ekstensi Network Watcher.

Note

Versi terbaru ekstensi Network Watcher adalah 1.4.4011.1.

Aktifkan upgrade otomatis

Upgrade otomatis memungkinkan platform Azure memperbarui ekstensi ke versi terbaru tanpa intervensi manual. Gunakan langkah-langkah berikut untuk memeriksa apakah upgrade otomatis diaktifkan, dan untuk mengaktifkannya jika belum.

  1. Di bawah Pengaturan VM Anda di portal Azure, pilih Ekstensi + aplikasi.

  2. Pilih AzureNetworkWatcherExtension dari daftar ekstensi, dan centang kolom Status upgrade otomatis .

  3. Jika muncul Dinonaktifkan, pilih Aktifkan upgrade otomatis dari toolbar.

    Tangkapan layar yang menunjukkan ekstensi Network Watcher.

  4. Pilih Ya untuk mengonfirmasi.

    Tangkapan layar yang menampilkan dialog konfirmasi untuk mengaktifkan upgrade otomatis pada ekstensi Network Watcher.

Note

Setelah Anda mengaktifkan upgrade otomatis, Azure memperbarui ekstensi secara otomatis tanpa memerlukan restart mesin virtual. Proses ini dapat memakan waktu hingga 30 hari setelah versi baru dirilis.

Perbarui secara manual

  1. Di bawah Pengaturan VM Anda di portal Azure, pilih Ekstensi + aplikasi.

  2. Pilih AzureNetworkWatcherExtension dari daftar ekstensi, lalu pilih Update dari toolbar.

    Tangkapan layar yang menunjukkan ekstensi Network Watcher.

  3. Pilih Ya untuk mengonfirmasi.

    Tangkapan layar yang menampilkan dialog konfirmasi untuk memperbarui ekstensi Network Watcher ke versi terbaru.

  4. Ketika pembaruan selesai, kolom Versi danVersi Terbaru menampilkan nomor versi yang sama.

    Tangkapan layar yang menunjukkan ekstensi Network Watcher setelah diperbarui ke versi terbaru.

Jika pembaruan tidak menerapkan versi terbaru, hapus ekstensi dan instal kembali:

  1. Pilih AzureNetworkWatcherExtension dari daftar ekstensi, lalu pilih Hapus instalan.
  2. Pilih + Tambah, cari Network Watcher Agent, lalu instal lagi. Platform secara otomatis menginstal versi terbaru yang tersedia. Untuk informasi lebih lanjut, lihat Instal ekstensi VM Network Watcher Agent.

Perbarui dalam skala besar dengan skrip PowerShell

Jika Anda memiliki deployment besar, gunakan skrip PowerShell untuk memperbarui beberapa VM dalam satu langganan sekaligus. Skrip berikut memperbarui ekstensi Network Watcher pada semua VM yang sudah usang dalam langganan:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Copot pemasangan ekstensi Agen Network Watcher untuk VM

Dari halaman komputer virtual di portal Azure, Anda dapat menghapus instalan ekstensi VM Agen Network Watcher dengan mengikuti langkah-langkah berikut:

  1. Di bawah Pengaturan, pilih Ekstensi + aplikasi.

  2. Pilih AzureNetworkWatcherExtension dari daftar ekstensi, lalu pilih Hapus instalan.

    Note

    Anda mungkin melihat ekstensi VM Agen Network Watcher memiliki nama berbeda dengan AzureNetworkWatcherExtension.

Tanya jawab umum (FAQ)

Untuk mendapatkan jawaban atas pertanyaan yang paling sering diajukan tentang Network Watcher Agent, lihat FAQ Network Watcher Agent.