Condividi tramite


Verifica di Azure per le macchine virtuali

Si applica a: Azure Stack HCI, versione 23H2

Microsoft Azure offre una gamma di carichi di lavoro e funzionalità differenziati progettati per l'esecuzione solo in Azure. Azure Stack HCI estende molti degli stessi vantaggi offerti da Azure, mentre vengono eseguiti negli stessi ambienti locali o perimetrali familiari e ad alte prestazioni.

La verifica di Azure per le macchine virtuali consente il funzionamento dei carichi di lavoro esclusivi di Azure supportati all'esterno del cloud. Questa funzionalità, modellata dopo il servizio di attestazione IMDS in Azure, è un servizio di attestazione della piattaforma predefinito abilitato per impostazione predefinita in Azure Stack HCI 23H2 o versione successiva. Consente di garantire che queste macchine virtuali funzionino in altri ambienti di Azure.

Per altre informazioni sulla versione precedente di questa funzionalità in Azure Stack HCI, versione 22H2 o precedente, vedere Vantaggi di Azure in Azure Stack HCI.

Vantaggi disponibili in Azure Stack HCI

La verifica di Azure per la macchina virtuale consente di usare questi vantaggi disponibili solo in Azure Stack HCI:

Carico di lavoro Che cos'è Come ottenere vantaggi
Aggiornamento della sicurezza estesa (ESU) Ottenere gli aggiornamenti della sicurezza senza costi aggiuntivi per le macchine virtuali SQL e Windows Server end-of-support in Azure Stack HCI.
Per altre informazioni, vedere Aggiornamenti della sicurezza estesa gratuiti (ESU) in Azure Stack HCI.
È necessario abilitare il supporto del sistema operativo legacy per le macchine virtuali meno recenti che eseguono la versione di Windows Server 2012 o versioni precedenti con gli aggiornamenti più recenti dello stack di manutenzione.
Desktop virtuale Azure Gli host di sessione AVD possono essere eseguiti solo nell'infrastruttura di Azure. Attivare le macchine virtuali windows multisessione in Azure Stack HCI usando la verifica delle macchine virtuali di Azure.
I requisiti di licenza per AVD sono ancora applicabili. Vedere Prezzi di Desktop virtuale Azure.
Attivato automaticamente per le macchine virtuali che eseguono la versione multisessione di Windows 11 con aggiornamento 4B rilasciato il 9 aprile 2024 (22H2: KB5036893, 21H2: KB5036894) o versione successiva. È necessario abilitare il supporto del sistema operativo legacy per le macchine virtuali che eseguono la versione multisessione di Windows 10 con l'aggiornamento 4B rilasciato il 9 aprile 2024 KB5036892 o versione successiva.
Windows Server Datacenter: Azure Edition Le macchine virtuali di Azure Edition possono essere eseguite solo nell'infrastruttura di Azure. Attivare le macchine virtuali windows Server Azure Edition e usare le ultime innovazioni di Windows Server e altre funzionalità esclusive.
I requisiti di licenza sono ancora applicabili. Vedere i modi per concedere licenze alle macchine virtuali Windows Server in Azure Stack HCI.
Attivato automaticamente per le macchine virtuali che eseguono Windows Server Azure Edition 2022 con l'aggiornamento 4B rilasciato il 9 aprile 2024 (KB5036909) o versione successiva.
Configurazione guest di Criteri di Azure Ottenere Criteri di Azure configurazione guest senza costi. Questa estensione Arc abilita il controllo e la configurazione delle impostazioni del sistema operativo come codice per server e macchine virtuali. Agente Arc versione 1.39 o successiva. Vedere Versione più recente dell'agente Arc.

Nota

Per garantire funzionalità continue, aggiornare le macchine virtuali in Azure Stack HCI all'aggiornamento cumulativo più recente entro il 17 giugno 2024. Questo aggiornamento è essenziale per le macchine virtuali per continuare a usare i vantaggi di Azure. Per altre informazioni, vedere il post di blog di Azure Stack HCI.

Gestire la verifica delle macchine virtuali di Azure

La verifica delle macchine virtuali di Azure viene abilitata automaticamente per impostazione predefinita in Azure Stack HCI 23H2 o versione successiva. Le istruzioni seguenti descrivono i prerequisiti per l'uso di questa funzionalità e i passaggi per la gestione dei vantaggi (facoltativo).

Nota

Per abilitare gli aggiornamenti della sicurezza estesi (ESU), è necessario eseguire altre operazioni di installazione e attivare il supporto del sistema operativo legacy.

Prerequisiti dell'host

Prerequisiti della macchina virtuale

  • Assicurarsi di aggiornare le macchine virtuali. Vedere i requisiti di versione per i carichi di lavoro.

  • Attivare l'interfaccia del servizio guest Hyper-V. Vedere le istruzioni per Windows Admin Center o per PowerShell.

È possibile gestire la verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell oppure visualizzarne lo stato usando l'interfaccia della riga di comando di Azure o il portale di Azure. Le sezioni seguenti descrivono ogni opzione.

  1. Nella pagina della risorsa del cluster Azure Stack HCI passare alla scheda Configurazione .

  2. Nella funzionalità Verifica di Azure per le macchine virtuali visualizzare lo stato di attestazione host.

    Screenshot che mostra lo stato del cluster nel portale.

Supporto del sistema operativo legacy

Per le macchine virtuali meno recenti che non dispongono della funzionalità Hyper-V necessaria (Interfaccia servizio guest) per comunicare direttamente con l'host, è necessario configurare i componenti di rete tradizionali per la verifica delle macchine virtuali di Azure. Se si dispone di questi carichi di lavoro, ad esempio gli aggiornamenti della sicurezza estesi (ESU), seguire le istruzioni riportate in questa sezione per configurare il supporto del sistema operativo legacy.

Al momento non è possibile visualizzare il supporto del sistema operativo legacy dal portale di Azure.

Domande frequenti

Questa sezione fornisce risposte ad alcune domande frequenti sull'uso dei vantaggi di Azure.

Quali carichi di lavoro esclusivi di Azure è possibile abilitare con la verifica delle macchine virtuali di Azure?

L'elenco completo è disponibile qui.

Costa qualcosa per abilitare la verifica delle macchine virtuali di Azure?

No. L'attivazione della verifica delle macchine virtuali di Azure non comporta costi aggiuntivi.

È possibile usare la verifica delle macchine virtuali di Azure in ambienti diversi da Azure Stack HCI?

No. La verifica delle macchine virtuali di Azure è una funzionalità incorporata nel sistema operativo Azure Stack HCI e può essere usata solo in Azure Stack HCI.

Se è stato appena eseguito l'aggiornamento a 23H2 dalla versione 22H2 e in precedenza è stata attivata la funzionalità Vantaggi di Azure, è necessario eseguire altre operazioni?

Se è stato aggiornato un cluster che in precedenza aveva vantaggi di Azure in Azure Stack HCI configurato per i carichi di lavoro, non è necessario eseguire alcuna operazione quando si esegue l'aggiornamento a 23H2. Quando si esegue l'aggiornamento, la funzionalità rimane abilitata e viene attivato anche il supporto del sistema operativo legacy. Tuttavia, se si vuole usare un modo migliorato per eseguire la comunicazione da macchina virtuale a host tramite il bus di macchine virtuali in 23H2, assicurarsi di avere i prerequisiti host necessari e i prerequisiti della macchina virtuale.

È sufficiente configurare la verifica delle macchine virtuali di Azure nel cluster. Ricerca per categorie assicurarsi che la verifica della macchina virtuale di Azure rimanga attiva?

  • Nella maggior parte dei casi, non è necessaria alcuna azione da parte dell'utente. Azure Stack HCI rinnova automaticamente la verifica della macchina virtuale di Azure quando si sincronizza con Azure.
  • Tuttavia, se il cluster si disconnette per più di 30 giorni e la verifica della macchina virtuale di Azure viene visualizzata come Scaduta, è possibile eseguire manualmente la sincronizzazione con PowerShell e Windows Admin Center. Per altre informazioni, vedere Sincronizzazione di Azure Stack HCI.

Cosa accade quando si distribuiscono nuove macchine virtuali o si eliminano le macchine virtuali?

  • Quando si distribuiscono nuove macchine virtuali che richiedono la verifica della macchina virtuale di Azure, vengono attivate automaticamente se hanno i prerequisiti della macchina virtuale corretti.

  • Tuttavia, per le macchine virtuali legacy che usano il supporto del sistema operativo legacy, è possibile aggiungere manualmente nuove macchine virtuali per accedere alla verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell, seguendo le istruzioni precedenti.

  • È comunque possibile eliminare ed eseguire la migrazione delle macchine virtuali come di consueto. La scheda di interfaccia di rete AZSHCI_GUEST-IMDS_DO_NOT_MODIFY esiste ancora nella macchina virtuale dopo la migrazione. Per pulire la scheda di interfaccia di rete prima della migrazione, è possibile rimuovere le macchine virtuali dalla verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell usando le istruzioni precedenti per il supporto del sistema operativo legacy oppure è possibile eseguire la migrazione prima ed eliminare manualmente le schede di interfaccia di rete in un secondo momento.

Cosa accade quando si aggiungono o si rimuovono server?

  • Quando si aggiunge un server, viene attivato automaticamente se ha i prerequisiti dell'host corretti.
  • Se si usa il supporto del sistema operativo legacy, potrebbe essere necessario abilitare manualmente questi server. Eseguire Enable-AzStackHCIAttestation [[-ComputerName] <String>] in PowerShell. È comunque possibile eliminare i server o rimuoverli dal cluster come di consueto. Il vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY esiste ancora nel server dopo la rimozione dal cluster. È possibile lasciarlo se si prevede di aggiungere nuovamente il server al cluster in un secondo momento oppure è possibile rimuoverlo manualmente.

Passaggi successivi