Azure Connected Machine 에이전트의 새로운 기능 보관
주의
이 문서에서는 EOL(서비스 종료) 상태의 Linux 배포판인 CentOS에 대한 내용을 다룹니다. 이에 따라 사용 및 계획을 고려하세요. 자세한 내용은 CentOS 수명 종료 지침을 참조하세요.
주요 Azure Connected Machine 에이전트의 새로운 기능 문서에는 지난 6개월의 업데이트가 포함되어 있으며, 이 문서에는 모든 이전 정보가 포함되어 있습니다.
Azure Connected Machine 에이전트에는 지속적으로 향상된 기능이 제공됩니다. 이 문서에서는 다음에 대한 정보를 제공합니다.
- 이전 릴리스
- 알려진 문제
- 버그 수정
버전 1.37 - 2023년 12월
새로운 기능
고정
- Azure에서 Windows Admin Center를 사용하여 서버에 대한 액세스 권한이 복원됨
- Microsoft SQL Server의 검색 논리가 개선됨
- 이제 소버린 클라우드에 연결된 에이전트의 azcmagent show에 올바른 클라우드와 포털 URL 표시
- 자동 설치 환경이 보장되도록 이제 Linux용 설치 스크립트에서 packages.microsoft.com 서명 키를 가져오는 요청을 자동으로 승인
- 에이전트 설치와 업그레이드에서 Windows의 에이전트 데이터 디렉터리에 더 제한적인 권한 적용
- Azure Stack HCI를 클라우드 공급자로 검색할 때 안정성이 향상됨
- 확장 관리자와 컴퓨터 구성 에이전트 로그용 버전 1.37에 도입된 로그 압축 기능이 제거되었습니다. 로그 파일은 여전히 자동으로 회전됩니다.
- 자동 에이전트 업그레이드의 예약 작업(에이전트 버전 1.30에 도입됨)이 제거되었습니다. Microsoft는 자동 업그레이드 메커니즘이 사용 가능해지면 이 기능을 다시 도입할 예정입니다.
- Azure Connected Machine Agent 권한 상승 취약성 이 해결됨
버전 1.36 - 2023년 11월
알려진 문제
Azure의 Windows Admin Center 기능은 Azure Connected Machine 에이전트 버전 1.36과 호환되지 않습니다. 이 기능을 사용하려면 버전 1.37 이상으로 업데이트합니다.
새로운 기능
- 이제 azcmagent show에서 Windows Server 2012 서버 컴퓨터에서 확장된 보안 라이선스 상태를 보고합니다.
- Azure Arc 엔드포인트에서 지원하는 SQL Server를 포함하는 새로운 프록시 바이패스 옵션인
ArcData
가 도입되었습니다. 이를 통해 Azure Arc가 지원되는 SQL Server용 공용 엔드포인트와 함께 Azure Arc 지원 서버에서 프라이빗 엔드포인트를 사용할 수 있습니다. - 이제 Linux의 확장 작업에 대한 CPU 제한은 30%입니다. 이러한 증가는 확장 설치, 업그레이드 및 제거 작업의 안정성을 개선하는 데 도움이 됩니다.
- 이전 확장 관리자 및 컴퓨터 구성 에이전트 로그는 디스크 공간 요구 사항이 줄어들도록 자동으로 압축됩니다.
- 두 서비스를 구분하는 데 도움이 되는 Windows의 확장 관리자(
gc_extension_service
) 및 컴퓨터 구성(gc_arc_service
) 에이전트에 대한 새 실행 파일 이름입니다. 자세한 내용은 Windows 에이전트 설치 세부 정보를 참조하세요.
버그 수정
- 이제 새 속성을 대상으로 하는 Azure 정책이 적용될 수 있도록 Azure Arc 지원 서버 리소스를 만들 때 azcmagent connect에서 최신 API 버전을 사용합니다.
- 최신 보안 수정 사항이 포함되도록 에이전트와 함께 제공되는 OpenSSL 라이브러리와 PowerShell 런타임을 업그레이드했습니다.
- 에이전트가 Windows 컴퓨터에서 올바른 제품 형식을 보고하지 못하게 하는 문제를 해결했습니다.
- 이전에 설치한 확장 버전이 성공적인 상태가 아닐 때 업그레이드 처리가 향상되었습니다.
버전 1.35 - 2023년 10월
알려진 문제
Azure의 Windows Admin Center 기능은 Azure Connected Machine 에이전트 버전 1.35와 호환되지 않습니다. 이 기능을 사용하려면 버전 1.37 이상으로 업데이트합니다.
새로운 기능
- 이제 Linux 설치 스크립트는 시스템에서 사용할 수 있는 도구에 따라 wget 또는 curl을 사용하여 지원 자산을 다운로드합니다.
- 이제 azcmagent connect 및 azcmagent disconnect는 Lighthouse 사용자가 테넌트의 자격 증명을 사용하고 서버를 다른 테넌트에 온보딩할 수 있도록
--user-tenant-id
매개 변수를 수락합니다. - 확장을 설치할 수 없어도 허용 목록을
Allow/None
으로 구성하여 확장 관리자가 실행되도록 구성할 수 있습니다. 이는 요금 청구 목적으로 확장 관리자가 필요하지만 확장을 설치할 필요가 없는 Windows Server 2012 ESU 시나리오를 지원합니다. 로컬 보안 제어를 자세히 알아보세요.
고정
- 사용 가능한 시스템 리소스를 늘리고 제한 시간을 연장하여 Linux에 엔드포인트용 Microsoft Defender를 설치할 때 안정성이 향상됨
- 사용자가 잘못된 위치 이름을 azcmagent connect로 지정하는 경우 더욱 우수한 오류 처리
incomingconnections.enabled
구성 설정을 지우면<nil>
(이)가 이전 값으로 표시되는 버그 수정- 잘못된 확장 이름이 목록 적용에 영향을 미칠 수 있는 문제가 해결되도록 확장 허용 목록 및 차단 목록 기능에 대한 보안 수정
버전 1.34 - 2023년 9월
새로운 기능
- Azure Arc를 통해 Windows Server 2012 및 2012 R2의 확장 보안 업데이트를 구매하고 사용하도록 설정할 수 있습니다. 서버에서 이미 Azure Connected Machine 에이전트가 실행되고 있는 경우 이 새로운 기능을 활용하도록 에이전트 버전 1.34 이상으로 업그레이드합니다.
- Azure에서 디바이스 인벤토리를 향상하기 위해 새로운 시스템 메타데이터가 수집됩니다.
- 총 실제 메모리
- 추가 프로세서 정보
- 일련 번호
- SMBIOS 자산 태그
- 이제 Microsoft Entra ID(이전에는 Azure Active Directory)에 대한 네트워크 요청에서
login.windows.net
대신login.microsoftonline.com
을 사용합니다.
고정
- 확장 관리자와 정책 엔진에서 연결이 끊긴 에이전트 시나리오를 더욱 우수하게 처리합니다.
버전 1.33 - 2023년 8월
보안 수정
에이전트 버전 1.33에는 로컬 권한 상승 취약성인 CVE-2023-38176에 대한 수정 사항이 포함되어 있습니다. 이 취약성을 완화하려면 모든 에이전트를 버전 1.33 이상으로 업그레이드하는 것이 좋습니다. Azure Advisor는 업그레이드해야 할 서버를 식별하는 데 도움이 될 수 있습니다. 보안 업데이트 가이드에서 CVE-2023-38176에 대해 자세히 알아보세요.
알려진 문제
azcmagent check는 이 릴리스의 새 엔드포인트인 <geography>-ats.his.arc.azure.com
의 유효성을 검사합니다. 이 엔드포인트는 나중에 사용하기 위해 예약되어 있으며 Azure Connected Machine 에이전트가 성공적으로 작동하는 데 필요하지 않습니다. 그러나 프라이빗 엔드포인트를 사용하는 경우 이 엔드포인트는 네트워크 연결 확인에 실패합니다. 결과에서 이 엔드포인트를 안전하게 무시할 수 있으며 대신 다른 모든 엔드포인트에 연결할 수 있는지 확인해야 합니다.
이 엔드포인트는 향후 릴리스의 azcmagent check
에서 제거될 예정입니다.
고정
- 동일한 설정으로 두 번 설치된 경우 Azure Resource Manager에서 VM 확장이 사라질 수 있는 문제를 해결했습니다. 에이전트 버전 1.33 이상으로 업그레이드한 후 누락된 확장을 다시 설치하여 Azure Resource Manager에서 정보를 복원합니다.
- 이제 에이전트를 Azure에 연결하기 전에 에이전트 모드를 설정할 수 있습니다.
- 이제 에이전트는 Azure에 대한 연결을 일시적으로 사용할 수 없는 경우에도 IMDS(Instance Metadata Service) 요청에 응답합니다.
버전 1.32 - 2023년 7월
새로운 기능
- Debian 12 운영 체제에 대한 지원이 추가되었습니다.
- 관리 ID가 만료될 만큼 오랫동안 컴퓨터의 연결이 끊긴 경우 이제 azcmagent show는 "만료됨" 상태를 반영합니다. 이전에는 에이전트에 "연결 끊김"만 표시되었지만 Azure Portal 및 API에는 "만료됨"이라는 올바른 상태가 표시되었습니다.
고정
- 에이전트가 Azure에 원격 분석을 보낼 수 없는 경우 CPU 사용량이 높아질 수 있는 문제를 해결했습니다.
- 네트워크 통신 오류가 있는 경우 로컬 로깅이 개선되었습니다.
버전 1.31 - 2023년 6월
알려진 문제
에이전트 버전 1.31의 첫 번째 릴리스에는 프록시 서버를 사용하는 고객에게 영향을 미치는 알려진 문제가 있었습니다. 이 문제는 프록시 서버를 사용하여 Azure Arc에 서버를 연결할 때 AZCM0026: Network Error
및 "IP 주소를 찾을 수 없음"에 대한 메시지로 표시됩니다. 이 문제를 해결하는 최신 버전의 에이전트 1.31이 2023년 6월 14일에 릴리스되었습니다.
최신 버전의 Azure Connected Machine 에이전트를 실행하고 있는지 확인하려면 Azure Portal의 서버로 이동하거나 서버 자체의 터미널에서 azcmagent show
를 실행하고 "에이전트 버전"을 찾습니다. 아래 표에는 에이전트 1.31의 첫 번째 릴리스와 패치 릴리스의 버전 번호가 나와 있습니다.
패키지 형식 | 프록시 문제가 있는 버전 번호 | 패치된 에이전트의 버전 번호 |
---|---|---|
Windows | 1.31.02347.1069 | 1.31.02356.1083 |
RPM 기반 Linux | 1.31.02347.957 | 1.31.02356.970 |
DEB 기반 Linux | 1.31.02347.939 | 1.31.02356.952 |
새로운 기능
- Amazon Linux 2023에 대한 지원이 추가되었습니다.
- azcmagent show에는 더 이상 관리자 권한이 필요하지 않습니다.
- 이제 출력하려는 속성을 지정하여 azcmagent show의 출력을 필터링할 수 있습니다.
고정
- 컴퓨터에서 보류 중인 재부팅이 확장 작업에 영향을 줄 때 오류 메시지가 추가되었습니다.
- 에이전트 업데이트를 확인하는 예약된 작업이 더 이상 파일을 출력하지 않습니다.
- 클록 스큐 계산에 대한 형식이 개선되었습니다.
- 업그레이드를 시도하기 전에 확장을 중지하도록 명시적으로 요청하여 확장을 업그레이드할 때 안정성이 향상되었습니다.
- 설치 중 시간 초과를 방지하기 위해 Linux용 Update Manager 확장, Linux용 Microsoft Defender Endpoint 및 Linux용 Azure Security Agent에 대한 리소스 제한을 늘렸습니다.
- azcmagent Disconnect는 이제 활성 SSH 또는 Windows Admin Center 연결을 닫습니다.
- azcmagent check 명령의 출력이 개선되었습니다.
- azcmagent connect의
--location
매개 변수에서 공백 처리가 향상되었습니다.
버전 1.30 - 2023년 5월
새로운 기능
- 매일 에이전트 업데이트를 확인하는 예약된 작업이 도입되었습니다. 현재 업데이트 메커니즘은 비활성 상태이며 최신 에이전트 버전을 사용할 수 있더라도 서버가 변경되지 않습니다. 나중에 Azure에서 Azure Connected Machine 에이전트의 업데이트를 예약할 수 있습니다. 자세한 내용은 자동 에이전트 업그레이드를 참조하세요.
고정
- 연결 키를 순환한 후 에이전트가 오프라인 상태가 될 수 있는 문제를 해결했습니다.
azcmagent show
는 에이전트가 구성되지 않은 경우 불완전한 리소스 ID 또는 Azure Portal 페이지 URL을 더 이상 표시하지 않습니다.
버전 1.29 - 2023년 4월
새로운 기능
- 이제 에이전트는 네트워크 연결을 확인하고 Azure에서 리소스를 만들 때 로컬 시스템과 Azure 서비스의 시간을 비교합니다. 클록이 120초(2분)를 초과하여 오프셋되는 경우 비차단 오류가 표시됩니다. 컴퓨터 시간이 Azure 시간과 일치하지 않으면 TLS 연결 오류가 발생할 수 있습니다.
- 이제
azcmagent show
는 콘솔에 추가 OS 정보를 출력하는--os
플래그를 지원합니다.
고정
- Linux 시스템에서 게스트 구성 서비스(gc_service)가 반복적으로 충돌하고 다시 시작될 수 있는 문제를 해결했습니다.
- 게스트 구성 서비스(gc_service)가 과도한 CPU 리소스를 사용할 수 있는 드문 조건을 해결했습니다.
- SELinux를 사용하는 경우 차단될 수 있는 내부 설치 스크립트의 "sudo" 호출을 제거했습니다.
- 네트워크 엔드포인트에 연결할 수 없다고 판단하기 전에 네트워크 검사가 대기하는 시간이 단축되었습니다.
- 나중에 사용할 수 있도록 예약된 비활성 구성 요소인 ATS 에이전트에 대한 누락된 인증서 키 파일을 참조하는 "himds.log"에 오류 메시지 작성이 중지되었습니다.
버전 1.28 - 2023년 3월
고정
- 확장에 대한 삭제 요청의 안정성 향상
- VM UUID(시스템 펌웨어 식별자) 변경 내용에 대한 보다 빈번한 보고
- 에이전트 구성 파일에 대한 변경 내용을 작성할 때 안정성 향상
- 이제
azcmagent connect
에 대한 JSON 출력에는 서버에 대한 Azure Portal URL이 포함됩니다. - 이제 Linux 설치 스크립트가 Debian 운영 체제에 없는 경우
gnupg
패키지를 설치합니다. - 확장 및 게스트 구성 서비스에 대한 매주 다시 시작이 제거됨
버전 1.27 - 2023년 2월
고정
- 이제 업데이트 관리자가 Azure Connected Machine 에이전트를 업그레이드하면 확장 서비스가 올바르게 다시 시작됩니다.
- "himds" 서비스 충돌, Azure에서 "연결 끊김"으로 표시되는 서버, Windows Admin Center 및 SSH 연결 문제를 초래할 수 있는 하이브리드 연결 구성 요소의 문제가 해결되었습니다.
- Windows Admin Center 및 SSH 연결에 영향을 줄 수 있는 리소스 이동 시나리오 처리 개선
- 에이전트 구성 모드를 "모니터" 모드에서 "전체" 모드로 변경할 때 안정성이 향상되었습니다.
- 로그 수집 안정성을 개선하기 위해 Microsoft Sentinel DNS 확장에 대한 리소스 제한이 증가되었습니다.
- 테넌트 ID는 서버에 연결할 때 더 잘 검사됩니다.
버전 1.26 - 2023년 1월
Linux용 다운로드
참고 항목
버전 1.26은 Linux 운영 체제에서만 사용할 수 있습니다.
고정
- 설치 안정성을 개선하기 위해 Linux에서 엔드포인트용 Microsoft Defender 확장(MDE.Linux)에 대한 리소스 제한을 늘렸습니다.
버전 1.25 - 2023년 1월
새로운 기능
- RHEL(Red Hat Enterprise Linux) 9는 이제 지원되는 운영 체제입니다.
고정
- 컴퓨터(게스트) 구성 정책 엔진의 안정성 향상
- Windows MSI 설치 관리자의 오류 메시지 개선
- Azure Stack HCI에서 실행되는 컴퓨터의 검색 논리에 대한 추가 개선 사항
버전 1.24 - 2022년 11월
새로운 기능
azcmagent logs
개선 사항:- 각 구성 요소에 대한 최신 로그 파일만 기본적으로 수집됩니다. 모든 로그 파일을 수집하려면 새
--full
플래그를 사용합니다. - 에이전트 서비스에 대한 저널 로그는 이제 Linux 운영 체제에서 수집됩니다.
- 이제 확장의 로그가 수집됩니다.
- 각 구성 요소에 대한 최신 로그 파일만 기본적으로 수집됩니다. 모든 로그 파일을 수집하려면 새
- 에이전트 원격 분석은 더 이상
dc.services.visualstudio.com
으로 전송되지 않습니다. 환경에 다른 애플리케이션이 필요하지 않은 경우 방화벽 또는 프록시 서버 규칙에서 이 URL을 제거할 수 있습니다. - 이제 확장 설정이 다르면 이전 확장을 제거하지 않고 실패한 확장 설치를 다시 시도할 수 있습니다.
- 업데이트 작업 중 가동 중지 시간을 줄이기 위해 Linux의 Azure 업데이트 관리자 확장에 대한 리소스 제한을 늘렸습니다.
고정
- 가양성을 줄이기 위해 Azure Stack HCI에서 실행되는 머신을 검색하는 향상된 논리
- 필수 리소스 공급자의 자동 등록은 등록 취소된 경우에만 발생합니다.
- 이제 에이전트는 명령줄 도구와 백그라운드 서비스의 프록시 설정 간에 드리프트를 검색합니다.
- 에이전트가 바이패스된 URL에 프록시 서버를 잘못 사용하는 프록시 바이패스 기능이 있는 버그가 수정되었습니다.
- 확장이 성공적으로 다운로드되지 않거나, 유효성 검사에 실패하거나, 상태 파일이 손상된 경우 오류 처리가 향상되었습니다.
버전 1.23 - 2022년 10월
새로운 기능
- Windows Server에 필요한 최소 PowerShell 버전이 PowerShell 4.0으로 축소되었습니다.
- Windows 에이전트 설치 프로그램은 이제 Microsoft Publisher 기반 Windows Defender 애플리케이션 제어 정책을 적용하는 시스템과 호환됩니다.
- Rocky Linux 8 및 Debian 11에 대한 지원이 추가되었습니다.
고정
- 서버를 연결하고 여러 태그를 지정할 때 태그 값이 올바르게 보존됩니다(버전 1.22에서 알려진 문제 수정).
- 서버가 등록(예정)된 테넌트가 아닌 다른 테넌트의 ID로 인증을 시도한 일부 사용자가 할 수 없는 문제가 수정되었습니다.
azcamgent check
명령은 에이전트 기능에 영향을 미치지 않는 경고를 줄이기 위해 더 이상 CNAME 레코드의 유효성을 검사하지 않습니다.- 이제 에이전트는 Azure Active Directory 서비스 주체로 인증할 때 최대 5분 동안 액세스 토큰을 얻으려고 시도합니다.
- 이제 클라우드 존재 확인은 로컬 네트워크 트래픽을 줄이기 위해 서버에서
himds
서비스가 시작될 때 한 번만 실행됩니다. 가상 머신을 다른 클라우드 공급자로 라이브 마이그레이션하는 경우 서비스 또는 컴퓨터가 다시 부팅될 때까지 새 클라우드 공급자가 반영되지 않습니다. - 설치 프로세스 중 로깅이 개선되었습니다.
- Windows용 설치 스크립트는 이제 MSI를 현재 디렉터리 대신 TEMP 디렉터리에 저장합니다.
버전 1.22 - 2022년 9월
알려진 문제
- 'connect' 명령은 모든 태그에 대해 마지막 태그의 값을 사용합니다. 올바른 값을 사용하려면 온보딩 후 태그를 수정해야 합니다.
새로운 기능
- 이제 Windows 컴퓨터의 기본 로그인 흐름은 디바이스 코드를 제공하는 대신 로컬 웹 브라우저를 로드하여 Azure Active Directory로 인증합니다.
--use-device-code
플래그를 사용하여 이전 동작으로 돌아가거나 비대화형 인증 환경을 위한 서비스 주체 자격 증명을 제공할 수 있습니다. azcmagent connect
에 제공된 리소스 그룹이 존재하지 않는 경우 에이전트는 리소스 그룹을 만들고 Azure에 서버 연결을 계속 시도합니다.- Ubuntu 22.04에 대한 지원이 추가되었습니다.
- ANSI 코드를 지원하지 않는 터미널에서 색 사용을 억제하기 위해 모든 azcmagent 명령에 대한
--no-color
플래그를 추가했습니다.
고정
- 이제 에이전트는 FIPS 모드가 사용하도록 설정된 Red Hat Enterprise Linux 8 서버를 지원합니다.
- 에이전트 텔레메트리는 구성된 경우 프록시 서버를 사용합니다.
- 네트워크 연결 확인의 정확도 개선
- 에이전트가 모니터링 모드에서 전체 모드로 전환될 때 에이전트는 확장 허용 및 차단 목록을 유지합니다. azcmagent config clear를 사용하여 개별 구성 설정을 기본 상태로 초기화합니다.
버전 1.21 - 2022년 8월
새로운 기능
azcmagent connect
유용성 개선:--subscription-id (-s)
매개 변수는 이제 구독 ID 외에도 식별 이름을 허용합니다.- 최초 사용자에 대해 누락된 리소스 공급자 자동 등록(리소스 공급자를 등록하려면 추가 사용자 권한 필요)
- 온보딩 중 진행률 표시줄 추가
- 온보딩 스크립트는 이제 RPM 기반 Linux 시스템에서 yum 및 dnf 패키지 관리자를 모두 지원합니다.
- 이제 서버 리소스에
allowedGuestConfigPkgUrls
태그를 설정하고 허용할 URL 패턴의 쉼표로 구분된 목록을 제공하여 컴퓨터 구성(이전의 Azure Policy 게스트 구성) 패키지를 다운로드하는 데 사용되는 URL을 제한할 수 있습니다.
고정
- 확장이 "만들기 중" 상태에 머물지 않도록 확장 설치 실패를 보고할 때 안정성이 개선되었습니다.
- 에이전트가 프록시 서버를 사용할 때 Google Cloud Platform 가상 머신에 대한 메타데이터 검색 지원
- 개선된 네트워크 연결 다시 시도 논리 및 오류 처리
- Linux만 해당: 로컬 권한 에스컬레이션 취약성 CVE-2022-38007 해결
버전 1.20 - 2022년 7월
알려진 문제
- 일부 시스템은 클라우드 공급자를 Azure Stack HCI로 잘못 보고할 수 있습니다.
새로운 기능
- 21Vianet 클라우드에서 운영하는 Microsoft Azure에 에이전트를 연결하기 위한 지원이 추가되었습니다.
- Debian 10에 대한 지원이 추가되었습니다.
- 각 컴퓨터에서 수집된 인스턴스 메타데이터 업데이트:
- GCP VM OS는 더 이상 수집되지 않습니다.
- 이제 CPU 논리 코어 수가 수집됩니다.
- 개선된 오류 메시지 및 색 지정
고정
- 프라이빗 엔드포인트를 사용하도록 구성된 에이전트는 프라이빗 엔드포인트를 통해 확장을 올바르게 다운로드합니다.
- 함수를 보다 정확하게 나타내기 위해 azcmagent check의
--use-private-link
플래그 이름을--enable-pls-check
로 변경했습니다.
버전 1.19 - 2022년 6월
알려진 문제
- 프라이빗 엔드포인트를 사용하도록 구성된 에이전트는 공용 엔드포인트에서 확장을 잘못 다운로드합니다. 올바른 기능을 복원하려면 버전 1.20 이상으로 에이전트를 업그레이드합니다.
- 일부 시스템은 클라우드 공급자를 Azure Stack HCI로 잘못 보고할 수 있습니다.
새로운 기능
- Google Compute Engine 가상 머신에 설치된 에이전트는 Azure Arc 지원 서버 리소스의 "검색된 속성"에서 Google Cloud 메타데이터를 검색하고 보고합니다. 새 메타데이터에 대해 자세히 알아봅니다.
고정
- 확장 설치, 업데이트 및 제거 작업 중에 확장 관리자가 멈출 수 있는 문제를 해결했습니다.
- TLS 1.3에 대한 개선된 지원
버전 1.18 - 2022년 5월
새로운 기능
- 모니터링 모드에서 작동하도록 에이전트를 구성할 수 있습니다. 그러면 모니터링 및 보안 시나리오에만 Arc를 사용하려는 시나리오에 대한 에이전트 구성이 간소화됩니다. 이 모드는 다른 에이전트 기능을 사용하지 않도록 설정하고 시스템을 변경할 수 있는 확장(예: 사용자 지정 스크립트 확장)의 사용을 방지합니다.
- 이제 Azure Stack HCI에서 실행되는 VM 및 호스트는 Azure 혜택이 사용하도록 설정될 때 클라우드 공급자를 "HCI"로 보고합니다.
고정
systemd
는 이제 Linux의 공식 필수 조건입니다.- 게스트 구성 정책은 더 이상 Linux 서버의
/tmp
디렉터리에 불필요한 파일을 만들지 않습니다. - 확장 및 게스트 구성 정책 패키지를 추출할 때 개선된 안정성
- 자식 프로세스가 있는 게스트 구성 정책의 안정성 개선
버전 1.17 - 2022년 4월
새로운 기능
- AWS EC2 인스턴스의 기본 리소스 이름은 이제 호스트 이름이 아닌 인스턴스 ID입니다. 이 동작을 재정의하려면 서버를 Azure Arc에 연결할 때
--resource-name PreferredResourceName
매개 변수를 사용하여 자체 리소스 이름을 지정합니다. - 온보딩 중 네트워크 연결 확인은 이제 프라이빗 링크 범위를 지정하는 경우 프라이빗 엔드포인트 구성을 확인합니다. 새로운
--use-private-link
매개 변수로 azcmagent check를 실행하여 언제든지 동일한 검사를 실행할 수 있습니다. - 이제 로컬 에이전트 보안 제어로 확장 관리자를 사용하지 않도록 설정할 수 있습니다.
고정
- 이미 Azure에 연결된 서버에서
azcmagent connect
를 실행하려고 하면 콘솔에 리소스 ID가 표시되어 Azure에서 리소스를 찾는 데 도움이 됩니다. azcmagent connect
제한 시간을 10분으로 연장했습니다.azcmagent show
는 더 이상 프라이빗 링크 범위 ID를 인쇄하지 않습니다. Azure Portal, CLI 또는 PowerShell에서 컴퓨터 세부정보를 검토하여 서버가 Azure Arc 프라이빗 링크 범위와 연결되어 있는지 확인할 수 있습니다.azcmagent logs
는 ZIP 파일 크기를 줄이기 위해 각 서비스에 대한 가장 최근 로그 두 개만 수집합니다.azcmagent logs
는 게스트 구성 로그를 다시 수집합니다.
버전 1.16 - 2022년 3월
알려진 문제
azcmagent logs
는 이 릴리스에서 게스트 구성 로그를 수집하지 않습니다. 에이전트 설치 세부 정보에서 로그 디렉터리를 찾을 수 있습니다.
새로운 기능
- 이제 서버에서 허용 및 차단된 확장을 세부적으로 제어하고 게스트 구성 에이전트를 사용하지 않도록 설정할 수 있습니다. 자세한 내용은 기능을 사용하거나 사용하지 않도록 하는 로컬 에이전트 제어를 참조하세요.
고정
- "Arc" 프록시 무시 키워드는 더 이상 Linux의 Azure Active Directory 엔드포인트를 포함하지 않습니다.
- 이제 "Arc" 프록시 무시 키워드에 확장 다운로드를 위한 Azure Storage 엔드포인트가 포함됩니다.
버전 1.15 - 2022년 2월
알려진 문제
- Linux의 "Arc" 프록시 무시 기능에는 Azure Active Directory에 속하는 일부 엔드포인트가 포함됩니다. 따라서 "Arc" 무시 규칙만 지정하면 Azure Active Directory 엔드포인트로 향하는 트래픽이 예상대로 프록시 서버를 사용하지 않습니다.
새로운 기능
- 온보딩 중 네트워크 확인 개선 사항:
- TLS 1.2 검사 추가
- 필요한 네트워킹 엔드포인트에 액세스할 수 없는 경우 온보딩 중단
- 새 네트워크 확인 동작을 재정의하는 새
--skip-network-check
플래그 - 이제
azcmagent check
를 사용하여 주문형 네트워크 확인 가능
- 이제 프라이빗 엔드포인트를 사용하는 고객은 프록시 무시를 사용할 수 있습니다. 이 기능을 사용하면 프록시 서버를 통해 Azure Active Directory 및 Azure Resource Manager 트래픽을 보낼 수 있지만 프라이빗 엔드포인트에 도달하기 위해 로컬 네트워크에 있어야 하는 트래픽에 대해서는 프록시 서버를 건너뛸 수 있습니다.
- 이제 Oracle Linux 8이 지원됩니다.
고정
- Azure에서 에이전트 연결을 끊을 때 안정성 개선
- Active Directory 도메인 컨트롤러에서 에이전트를 설치 및 제거할 때 개선된 안정성
- 디바이스 로그인 제한 시간을 5분으로 연장했습니다.
- 높은 처리량 시나리오를 지원하기 위해 Azure Monitor 에이전트에 대한 리소스 제약 조건이 제거되었습니다.
버전 1.14 - 2022년 1월
고정
- 확장 작업이 일시적인 상태에서 멈출 수 있는 확장 관리자의 상태 손상 문제를 수정했습니다. 에이전트 버전 1.13을 실행하는 고객은 가능한 한 빨리 버전 1.14로 업그레이드하는 것이 좋습니다. 에이전트를 업그레이드한 후에도 확장 문제가 계속 발생하면 지원 티켓을 제출합니다.
버전 1.13 - 2021년 11월
알려진 문제
- 특정 조건에서 1.13 에이전트를 실행하는 Windows 컴퓨터에서 확장이 일시적인 상태(만들기, 삭제, 업데이트)에서 중단될 수 있습니다. Microsoft는 이 문제를 해결하기 위해 가능한 한 빨리 에이전트 버전 1.14로 업그레이드하는 것이 좋습니다.
고정
- 에이전트를 설치하거나 업그레이드할 때 안정성이 향상되었습니다.
새로운 기능
- 이제 azcmagent config 명령을 사용하여 에이전트 설정의 로컬 구성을 사용할 수 있습니다.
- 환경 변수 대신 에이전트별 설정을 사용하여 프록시 서버 설정 구성을 지원합니다.
- 확장 작업은 새로운 알림 파이프라인을 사용하여 더 빠르게 실행됩니다. 이 알림 서비스에 대한 새 네트워크 주소를 허용하도록 방화벽 또는 프록시 서버 규칙을 조정해야 할 수도 있습니다(네트워킹 구성 참조). 확장 관리자는 알림 서비스에 액세스할 수 없을 때 5분마다 확인하는 기존 동작으로 돌아갑니다.
- Amazon Web Services에서 실행되는 서버에 대한 AWS 계정 ID, 인스턴스 ID 및 지역 정보를 검색합니다.
버전 1.12 - 2021년 10월
고정
- 확장 패키지의 서명 유효성을 검사할 때 안정성이 향상되었습니다.
- 이제 Linux의
azcmagent_proxy remove
명령이 Red Hat Enterprise Linux 및 관련 배포판에서 환경 변수를 올바르게 제거합니다. - 이제
azcmagent logs
에는 이제 로그 파일을 구분하는 데 도움이 되는 컴퓨터 이름과 타임스탬프가 포함되어 있습니다.
버전 1.11 - 2021년 9월
고정
- 이제 에이전트는 시스템 개체: 비 Windows 하위 시스템에 대한 대/소문자 구분 필요 정책이 사용 안 함으로 설정된 Windows 시스템에서 지원합니다.
- 게스트 구성 정책 에이전트는 서비스 시작 또는 다시 시작 이벤트 중에 오류가 발생하면 자동으로 다시 시도합니다.
- 게스트 구성 감사 정책이 Linux 컴퓨터에서 성공적으로 실행되지 않는 문제를 해결했습니다.
버전 1.10 - 2021년 8월
고정
- 이제 게스트 구성 정책 에이전트가 시스템 설정을 구성하고 재구성할 수 있습니다. 기존 정책 할당은 감사 전용으로 계속 유지됩니다. Azure Policy 게스트 구성 수정 옵션에 대해 자세히 알아보세요.
- 이제 게스트 구성 정책 에이전트가 6시간마다가 아닌 48시간마다 다시 시작됩니다.
버전 1.9 - 2021년 7월
새로운 기능
인도네시아어 언어에 대한 지원이 추가됨
고정
미국 서부 3 지역에서 확장 관리를 방지하는 버그를 수정함
버전 1.8 - 2021년 7월
새로운 기능
- Red Hat 및 CentOS 시스템에 Azure Monitor 에이전트 확장을 설치할 때 안정성 개선
- 최대 리소스 이름 길이(54자)의 에이전트 쪽 적용 추가
- 게스트 구성 정책 개선 사항:
- Linux 운영 체제에서 PowerShell 기반 게스트 구성 정책에 대한 지원 추가
- 동일한 서버에서 동일한 게스트 구성 정책의 여러 할당에 대한 지원 추가
- Windows 운영 체제에서 PowerShell Core를 버전 7.1로 업그레이드
고정
- Windows 애플리케이션 이벤트 로그에 서비스 시작/중지 이벤트를 쓸 수 없는 경우 에이전트는 계속 실행됩니다.
버전 1.7 - 2021년 6월
새로운 기능
- 온보딩 중에 안정성 개선:
- HIMDS를 사용할 수 없을 때 다시 시도 논리 개선
- OS 정보를 사용할 수 없는 경우 온보딩이 중단되지 않고 계속됩니다.
- Red Hat 및 CentOS 시스템에 Linux 확장용 Log Analytics 에이전트를 설치할 때 안정성이 개선되었습니다.
버전 1.6 - 2021년 5월
새로운 기능
- SUSE Enterprise Linux 12에 대한 지원이 추가되었습니다
- 게스트 구성 에이전트가 다음을 포함하도록 버전 1.26.12.0으로 업데이트되었습니다.
- 정책은 별도의 프로세스에서 실행됩니다.
- 확장 유효성 검사에 대한 V2 서명 지원이 추가되었습니다.
- 데이터 로깅에 대한 사소한 업데이트입니다.
버전 1.5 - 2021년 4월
새로운 기능
- Red Hat Enterprise Linux 8 및 CentOS Linux 8에 대한 지원이 추가되었습니다.
- 새
-useStderr
매개 변수를 통해 오류 및 자세한 정보 출력을 stderr로 지정합니다. - 새
-json
매개 변수를 통해 출력을 지정하여 JSON 형식이 되도록 합니다(-useStderr과 함께 사용하는 경우). - 제조업체, 모델, 클러스터 리소스 ID(Azure Stack HCI 노드의 경우) 등 다른 인스턴스 메타데이터를 수집합니다.
버전 1.4 - 2021년 3월
새로운 기능
- 현재 제한된 미리 보기로 제공되는 프라이빗 엔드포인트에 대한 지원이 추가되었습니다.
- azcmagent 종료 코드의 확장된 목록이 제공됩니다.
--config
매개 변수를 사용하여 파일에서 에이전트 구성 매개 변수를 전달할 수 있습니다.- 서버에서 Microsoft SQL Server의 존재를 자동으로 검색합니다.
고정
네트워크 엔드포인트 검사가 더 빨라졌습니다.
버전 1.3 - 2020년 12월
새로운 기능
Windows Server 2008 R2 SP1에 대한 지원이 추가되었습니다.
고정
Linux에서 사용자 지정 스크립트 확장을 설치하지 못하는 문제가 해결되었습니다.
버전 1.2 - 2020년 11월
고정
RPM 기반 배포에서 업그레이드 후 프록시 구성이 초기화되는 문제가 해결되었습니다.
버전 1.1 - 2020년 10월
고정
- 대체 GC 디먼 단위 파일 위치를 처리하도록 프록시 스크립트가 수정되었습니다.
- GuestConfig 에이전트 안정성이 변경되었습니다.
- US Gov 버지니아 지역에 대한 GuestConfig 에이전트 지원이 제공됩니다.
- 오류가 발생하는 경우 GuestConfig 에이전트 확장 보고서 메시지가 더 자세히 표시됩니다.
버전 1.0 - 2020년 9월
이 버전은 Azure Connected Machine Agent의 첫 번째 일반적으로 사용 가능한 릴리스입니다.
변경 계획
- 미리 보기 에이전트(1.0 이전의 모든 버전)에 대한 지원이 향후 서비스 업데이트에서 제거될 예정입니다.
- 대체 엔드포인트
.azure-automation.net
에 대한 지원이 제거되었습니다. 프록시가 있는 경우 엔드포인트*.his.arc.azure.com
을 허용해야 합니다. - 에이전트가 Azure VM에서 실행 중임을 검색한 경우 VM 확장을 Azure Arc에서 설치하거나 수정할 수 없습니다. 가상 머신의 Microsoft.Compute 및 Microsoft.HybridCompute 리소스에서 수행되는 확장 작업의 충돌을 방지하기 위한 것입니다. 모든 확장 작업의 경우 머신에 Microsoft.Compute 리소스를 사용합니다.
- 게스트 구성 프로세스 이름이 Linux에서는 gcd에서 gcad로, Windows에서는 gcservice에서 gcarcservice로 변경되었습니다.
새로운 기능
- 지원 정보를 수집하는
azcmagent logs
옵션이 추가되었습니다. - EULA를 표시하는
azcmagent license
옵션이 추가되었습니다. - 에이전트 상태를 쉽게 구문 분석 가능한 형식으로 출력하는
azcmagent show --json
옵션이 추가되었습니다. - 서버가 Azure에 호스트된 가상 머신에 있는지를 나타내는 플래그가
azcmagent show
출력에 추가되었습니다. - Azure 서비스에 연결할 수 없는 경우 로컬 에이전트 상태 재설정을 허용하는
azcmagent disconnect --force-local-only
옵션이 추가되었습니다. - 다른 클라우드를 지원하는
azcmagent connect --cloud
옵션이 추가되었습니다. 이 릴리스에서는 에이전트 출시 시점에 Azure만 서비스에서 지원됩니다. - 에이전트는 Azure 지원 언어로 지역화되었습니다.
고정
- 연결 확인이 향상되었습니다.
- Linux에서 에이전트를 업그레이드하는 경우 프록시 서버 설정이 손실되는 문제가 수정되었습니다.
- Windows Server 2012 R2를 실행하는 서버에 에이전트를 설치하려고 시도하는 경우 발생하는 문제가 해결되었습니다.
- 확장 설치 안정성이 향상되었습니다.
다음 단계
여러 하이브리드 머신에서 Arc 지원 서버를 평가하거나 사용하도록 설정하기 전에 연결된 머신 에이전트 개요를 검토하여 요구 사항, 에이전트에 대한 기술 세부 정보, 배포 방법을 파악합니다.
계획 및 배포 가이드를 검토하여 모든 규모의 Azure Arc 지원 서버 배포를 계획하고 중앙 집중식 관리와 모니터링을 구현합니다.