Share via


Azure에서 Windows Admin Center를 사용하여 Azure Arc 지원 서버 관리(미리 보기)

Important

Azure Portal의 Windows 관리 센터는 현재 미리 보기로 제공됩니다. 베타, 미리 보기로 제공되거나 아직 일반 공급으로 릴리스되지 않은 Azure 기능에 적용되는 약관은 Microsoft Azure 미리 보기에 대한 추가 사용 약관을 참조하세요.

Important

Azure 커넥트ed Machine Agent(Arc 에이전트)의 버전 1.36 및 1.35는 Windows 관리 센터에 대한 연결을 끊습니다. 이는 Arc 에이전트의 이후 버전에서 수정되었습니다(1.37 이상) 여기에서 다운로드할 수 있습니다.

Azure Portal에서 Windows 관리 Center를 사용하여 Arc 지원 서버의 Windows Server 운영 체제(하이브리드 머신이라고 함)를 관리할 수 있습니다. VPN, 공용 IP 주소 또는 컴퓨터에 대한 기타 인바운드 연결 없이 어디서나 하이브리드 머신을 안전하게 관리할 수 있습니다.

Azure에서 Windows 관리 Center 확장을 사용하면 Azure Portal에서 Arc 지원 서버를 관리하기 위한 관리, 구성, 문제 해결 및 기본 테넌트 기능을 얻을 수 있습니다. Windows Server 인프라 및 워크로드 관리를 사용하면 더 이상 가시선 또는 RDP(원격 데스크톱 프로토콜)를 설정할 필요가 없습니다. 이 모든 작업은 Azure Portal에서 기본적으로 수행할 수 있습니다. Windows 관리 Center는 서버 관리자, 장치 관리자, 작업 관리자, Hyper-V 관리자 및 대부분의 다른 MMC(Microsoft Management Console) 도구에서 일반적으로 찾을 수 있는 도구를 제공합니다.

이 문서에서는 Azure Portal에서 Windows 관리 Center 사용에 대한 개요, 요구 사항 및 Azure Portal에 Windows 관리 Center를 설치하고 이를 사용하여 하이브리드 머신을 관리하는 방법을 설명합니다. 또한 자주 묻는 질문에 답변하고, 문제가 해결되지 않는 경우의 알려진 문제 및 문제 해결을 위한 팁 목록을 제공합니다.

Screenshot showing Windows Admin Center in the Azure portal for Arc-enabled server, displaying the Windows admin Center Overview page.

Azure의 Windows 관리 센터 개요

Azure Portal의 Windows 관리 센터는 단일 하이브리드 머신에서 실행되는 Windows Server를 관리하기 위한 필수 도구를 제공합니다. 방화벽에서 인바운드 포트를 열 필요 없이 하이브리드 머신을 관리할 수 있습니다.

Azure Portal에서 Windows 관리 Center를 사용하여 다음을 관리할 수 있습니다.

  • 인증서
  • 디바이스
  • 이벤트
  • 파일 및 파일 공유
  • 방화벽
  • 설치된 앱
  • 로컬 사용자 및 그룹
  • 성능 모니터링
  • PowerShell
  • 프로세스
  • Registry
  • 원격 데스크톱
  • 역할 및 기능
  • 작업 스케줄링
  • Services
  • 스토리지
  • 업데이트
  • 가상 머신
  • 가상 스위치

현재 Azure Portal에서 Windows 관리 Center에 대한 다른 확장은 지원되지 않습니다.

Warning

여러 시스템을 관리하기 위해 하이브리드 머신에 Windows 관리 Center를 수동으로 설치한 경우 Azure에서 Windows 관리 Center를 사용하도록 설정하면 기존 Windows 관리 Center 인스턴스가 대체되고 다른 컴퓨터를 관리하는 기능이 제거됩니다. 이전에 배포한 Windows 관리 Center 인스턴스에 대한 액세스 권한이 손실됩니다.

요구 사항

이 섹션에서는 Azure Portal에서 Windows 관리 Center를 사용하여 하이브리드 머신을 관리하기 위한 요구 사항을 제공합니다.

활성 구독이 있는 Azure 계정

Windows 관리 Center를 배포하려면 활성 구독이 있는 Azure 계정이 필요합니다. 아직 계정이 없다면 무료로 계정을 만듭니다.

Windows 관리 Center를 배포하는 동안 구독에 Microsoft.Hybrid커넥트ivity 리소스 공급자를 등록하려고 합니다.

Important

*/register/action 작업이 필요한 리소스 공급자를 등록할 수 있는 권한이 있어야 합니다. 이는 구독에 대한 기여자 또는 소유자 역할이 할당된 경우에 포함됩니다.

참고 항목

리소스 공급자 등록은 구독당 일회성 작업입니다.

리소스 공급자의 상태를 확인하고 필요한 경우 등록하려면:

  1. Azure Portal에 로그인합니다.
  2. 구독을 선택합니다.
  3. 구독 이름을 선택합니다.
  4. 리소스 공급자를 선택합니다.
  5. Microsoft.Hybrid커넥트ivity를 검색합니다.
  6. Microsoft.Hybrid커넥트ivity의 상태 등록되어 있는지 확인합니다.
    1. 상태 NotRegistered인 경우 Microsoft.Hybrid커넥트ivity를 선택한 다음 등록을 선택합니다.

Azure 권한

Arc 지원 서버 리소스에 대한 Windows 관리 Center 확장을 설치하려면 계정에 Azure에서 소유자, 기여자 또는 Windows 관리 센터 관리istrator 로그인 역할이 부여되어야 합니다.

Windows 관리 센터로 커넥트 경우 Arc 지원 서버 리소스에서 읽기 권한자 및 Windows 관리 Center 관리istrator 로그인 권한이 있어야 합니다.

Azure Portal을 사용하여 Azure 역할 할당에 대해 자세히 알아보기

Azure 지역 가용성

Windows 관리 Center는 다음 Azure 지역에서 지원됩니다.

  • 오스트레일리아 동부
  • 브라질 남부
  • 캐나다 중부
  • 캐나다 동부
  • 인도 중부
  • 미국 중부
  • 동아시아
  • 미국 동부
  • 미국 동부 2
  • 프랑스 중부
  • 일본 동부
  • 한국 중부
  • 미국 중북부
  • 북유럽
  • 남아프리카 북부
  • 미국 중남부
  • 동남아시아
  • 스웨덴 중부
  • 스위스 북부
  • 아랍에미리트 북부
  • 영국 남부
  • 영국 서부
  • 미국 중서부
  • 서유럽
  • 미국 서부
  • 미국 서부 2
  • 미국 서부 3

참고 항목

Windows 관리 Center는 Azure 중국 21Vianet, Azure Government 또는 기타 비공용 클라우드에서 지원되지 않습니다.

하이브리드 컴퓨터 요구 사항

Azure Portal에서 Windows 관리 Center를 사용하려면 Azure VM 확장을 통해 관리하려는 각 하이브리드 머신에 Windows 관리 Center 에이전트를 설치해야 합니다. 하이브리드 컴퓨터는 다음 요구 사항을 충족해야 합니다.

  • Windows Server 2016 이상
  • 3GB 이상의 RAM
  • Azure Arc 에이전트 버전 1.13.21320.014 이상

네트워킹 요구 사항

하이브리드 컴퓨터는 다음 네트워킹 요구 사항을 충족해야 합니다.

  • 다음 엔드포인트에 대한 HTTPS 트래픽을 허용하는 아웃바운드 인터넷 액세스 또는 아웃바운드 포트 규칙:

참고 항목

Windows 관리 Center를 사용하려면 인바운드 포트가 필요하지 않습니다.

Azure Portal이 실행되는 관리 컴퓨터는 다음 네트워킹 요구 사항을 충족해야 합니다.

  • 포트를 통해 아웃바운드 인터넷 액세스 443

관리 컴퓨터 또는 컴퓨터에서 Azure Portal에 액세스하기 전에 지원되는 디바이스 및 권장 브라우저를 검토해야 합니다.

Azure Portal에서 Windows 관리 Center 설치

Azure Portal에서 Windows 관리 Center를 사용하려면 다음 단계를 사용하여 Windows 관리 Center VM 확장을 배포해야 합니다.

  1. Azure Portal을 열고 Arc 지원 서버로 이동합니다.
  2. 설정 그룹에서 Windows 관리 Center를 선택합니다.
  3. Windows 관리 Center를 설치할 포트를 지정한 다음 설치를 선택합니다.

Screenshot showing the install button for Windows Admin Center on an Arc-enabled server.

Azure Portal에서 Windows 관리 센터에 커넥트

하이브리드 머신에 Windows 관리 Center를 설치한 후 다음 단계를 수행하여 연결하고 이를 사용하여 Windows Server를 관리합니다.

  1. Azure Portal을 열고 Arc 지원 서버로 이동한 다음, 설정 그룹에서 Windows 관리 Center(미리 보기)를 선택합니다.
  2. 연결을 선택합니다.

참고 항목

2022년 8월부터 Windows 관리 Center를 사용하면 하이브리드 머신에 Microsoft Entra ID 기반 인증을 사용할 수 있습니다. 로컬 관리자 계정의 자격 증명에 대한 메시지가 더 이상 표시되지 않습니다.

Windows Admin Center가 포털에서 열리면 온-프레미스 배포에서 Windows Admin Center를 사용하여 익숙할 수 있는 동일한 도구에 액세스할 수 있습니다.

Screenshot showing the Connect button for Windows Admin Center on an Arc-enabled server.

역할 할당 구성

Windows Admin Center에 대한 액세스는 Windows Admin Center 관리자 로그인 Azure 역할에 의해 제어됩니다.

참고

Windows Admin Center 관리자 로그인 역할은 dataActions를 사용하므로 관리 그룹 범위에서 할당할 수 없습니다. 현재 이러한 역할은 구독, 리소스 그룹 또는 리소스 범위에서만 할당할 수 있습니다.

Microsoft Entra 관리 센터 환경을 사용하여 하이브리드 머신에 대한 역할 할당을 구성하려면 다음을 수행합니다.

  1. Windows 관리 Center를 사용하여 관리하려는 하이브리드 머신 열기

  2. 액세스 제어(IAM) 를 선택합니다.

  3. 역할 할당 추가>를 선택하여 역할 할당 추가 페이지를 엽니다.

  4. 다음 역할을 할당합니다. 세부 단계에 대해서는 Azure Portal을 사용하여 Azure 역할 할당을 참조하세요.

    설정
    역할 Windows Admin Center 관리자 로그인
    다음에 대한 액세스 할당 사용자, 그룹, 서비스 주체 또는 관리 ID

Azure RBAC를 사용하여 Azure 구독 리소스에 대한 액세스를 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하세요.

프록시 구성

머신이 인터넷을 통해 통신하기 위해 프록시 서버에 연결하는 경우, 다음의 요구 사항을 검토하여 필요한 네트워크 구성을 이해합니다.

Windows Admin Center 확장은 HTTPS 프로토콜을 사용하여 프록시 서버를 통해 통신할 수 있습니다. 다음 단계에 설명된 대로 구성에 대한 확장 설정을 사용합니다. 인증된 프록시는 지원되지 않습니다.

참고

프록시 구성은 0.0.0.321보다 큰 확장 버전에 대해서만 지원됩니다.

  1. 이 순서도를 사용하여 매개 변수의 값을 확인합니다.SettingsWorkflow for customers to understand the configuration needed to use proxies with Windows Admin Center.

  2. 매개 변수 값을 확인한 Settings 후 AdminCenter 에이전트를 배포할 때 이러한 다른 매개 변수를 제공합니다. 다음 예제와 같이 PowerShell 명령을 사용합니다.

$wacPort = "6516"
$settings = @{"port" = $wacPort; "proxy" = @{"mode" = "application"; "address" = "http://[address]:[port]";}}
New-AzConnectedMachineExtension -Name AdminCenter -ExtensionType AdminCenter -Publisher Microsoft.AdminCenter -ResourceGroupName <resource-group-name> -MachineName <arc-server-name> -Location <arc-server-location> -Setting $settings -SubscriptionId <subscription-id>

작동 방법

Azure에서 Windows Admin Center를 사용하면 방화벽에서 인바운드 포트를 사용하도록 설정하지 않고도 하이브리드 컴퓨터에 연결할 수 있습니다. Arc 에이전트를 통해 Windows 관리 Center는 아웃바운드 방식으로 Azure Arc 서비스와 역방향 프록시 세션 연결을 안전하게 설정할 수 있습니다.

Azure Portal에서 Windows 관리 Center로 관리하려는 각 하이브리드 머신에 대해 각 컴퓨터에 에이전트를 배포해야 합니다.

에이전트는 하이브리드 머신에 쉽게 연결할 수 있도록 인증서를 관리하는 외부 서비스와 통신합니다.

설치클릭하면 다음 작업이 수행됩니다.

  1. 구독에 Microsoft.Hybrid커넥트ivity 리소스 공급자를 등록합니다. 리소스 공급자는 Arc 지원 서버와 통신하는 데 사용되는 프록시를 호스트합니다.
  2. 지정된 포트에서 역방향 프록시 연결을 사용하도록 설정하는 Arc 지원 리소스 위에 Azure 엔드포인트 리소스를 배포합니다. 이는 단순히 Azure의 논리적 리소스이며 서버 자체에 아무것도 배포하지 않습니다.
  3. 유효한 TLS 인증서를 사용하여 하이브리드 컴퓨터에 Windows Admin Center 에이전트를 설치합니다.

참고 항목

Windows 관리 Center를 제거해도 논리적 Azure 엔드포인트 리소스는 삭제되지 않습니다. 이는 SSH와 같이 이 리소스를 활용할 수 있는 다른 환경을 위해 유지됩니다.

커넥트 클릭하면 다음 작업이 수행됩니다.

  1. Azure Portal은 Microsoft.Hybrid커넥트ivity 리소스 공급자에게 Arc 지원 서버에 대한 액세스를 요청합니다.
  2. 리소스 공급자는 계층 4 SNI 프록시와 통신하여 Windows 관리 Center 포트에서 Arc 지원 서버에 대한 단기 세션별 액세스를 설정합니다.
  3. 고유한 수명이 짧은 URL이 생성되고 Azure Portal에서 Windows 관리 Center에 대한 연결이 설정됩니다.

Windows Admin Center에 대한 연결은 하이브리드 컴퓨터에서 발생하는 SSL 종료로 엔드투엔드 암호화됩니다.

PowerShell을 사용하여 Windows Admin Center 배포 자동화

이 예제 PowerShell 스크립트를 사용하여 Azure Portal에서 Windows 관리 Center 배포를 자동화할 수 있습니다.

$location = "<location_of_hybrid_machine>"
$machineName = "<name_of_hybrid_machine>"
$resourceGroup = "<resource_group>"
$subscription = "<subscription_id>"
$port = "6516"
$portint = 6516
        
#Deploy Windows Admin Center
$Setting = @{"port" = $port; "proxy" = @{"mode" = "application"; "address" = "http://[address]:[port]";}} #proxy configuration is optional
New-AzConnectedMachineExtension -Name "AdminCenter" -ResourceGroupName $resourceGroup -MachineName $machineName -Location $location -Publisher "Microsoft.AdminCenter" -Settings $Setting -ExtensionType "AdminCenter" -SubscriptionId $subscription
        
#Allow connectivity
$putPayload = "{'properties': {'type': 'default'}}"
Invoke-AzRestMethod -Method PUT -Uri "https://management.azure.com/subscriptions/${subscription}/resourceGroups/${resourceGroup}/providers/Microsoft.HybridCompute/machines/${machineName}/providers/Microsoft.HybridConnectivity/endpoints/default?api-version=2023-03-15" -Payload $putPayload

$patch = @{ "properties" =  @{ "serviceName" = "WAC"; "port" = $portint}} 
$patchPayload = ConvertTo-Json $patch 
Invoke-AzRestMethod -Method PUT -Path /subscriptions/${subscription}/resourceGroups/${resourceGroup}/providers/Microsoft.HybridCompute/machines/${machineName}/providers/Microsoft.HybridConnectivity/endpoints/default/serviceconfigurations/WAC?api-version=2023-03-15 -Payload $patchPayload

문제 해결

다음은 뭔가 작동하지 않는 경우에 대비하여 시도해 보기 위한 몇 가지 팁입니다. 일반적인 Windows 관리 Center 문제 해결(특히 Azure에서는 아님)은 Windows 관리 Center 문제 해결을 참조하세요.

"404 엔드포인트를 찾을 수 없음"으로 연결하지 못했습니다.

  1. Azure 커넥트ed Machine Agent(Arc 에이전트)의 버전 1.36 및 1.35는 Windows 관리 센터에 대한 연결을 끊습니다. 이는 Arc 에이전트의 이후 버전에서 수정되었습니다(1.37 이상) 여기에서 다운로드할 수 있습니다.

연결 실패 오류

  1. HIMDS 서비스를 다시 시작합니다.

    1. 서버로 RDP.

    2. 관리자 권한으로 PowerShell을 열고 다음을 실행합니다.

      Restart-Service -Name himds
      
  2. 확장 버전이 0.0.0.169 이상인지 확인합니다.

    1. "확장"으로 이동합니다.
    2. "관리Center" 확장 버전이 0.0.0.169 이상인지 확인합니다.
    3. 그렇지 않은 경우 확장을 제거하고 다시 설치합니다.
  3. Windows 관리 Center 서비스가 컴퓨터에서 실행되고 있는지 확인합니다.

    1. 서버로 RDP.
    2. 작업 관리자(Ctrl+Shift+Esc)를 열고 서비스로 이동합니다.
    3. ServerManagementGateway/Windows 관리 Center가 실행 중인지 확인합니다.
    4. 실행되고 있지 않으면 서비스를 시작합니다.
  4. 포트가 역방향 프록시 세션에 대해 사용하도록 설정되어 있는지 확인합니다.

    1. 서버로 RDP.

    2. 관리자 권한으로 PowerShell을 열고 다음을 실행합니다.

      azcmagent config list
      
    3. 그러면 Azure에서 연결할 수 있는 Incomingconnections.ports(미리 보기) 구성 아래에 있는 포트 목록이 반환되어야 합니다. Windows 관리 Center를 설치한 포트가 이 목록에 있는지 확인합니다. 예를 들어 Windows 관리 Center가 포트 443에 설치된 경우 결과는 다음과 같습니다.

      Local configuration setting
      incomingconnections.ports (preview): 443
      
    4. 이 목록에 없는 경우 다음을 실행합니다.

      azcmagent config set incomingconnections.ports <port>
      

      이 솔루션을 사용하여 다른 환경(예: SSH)을 사용하는 경우 여러 포트를 쉼표로 구분하여 지정할 수 있습니다.

  5. 필요한 포트에 아웃바운드 연결이 있는지 확인합니다.

    1. 하이브리드 머신은 다음 엔드포인트에 대한 아웃바운드 연결이 있어야 합니다.
      • *.wac.azure.com또는*.waconazure.com Windows관리Center ServiceTag
      • pas.windows.net
      • *.servicebus.windows.net

Windows Admin Center 도구 중 하나가 로드되지 않거나 오류가 발생함

  1. Windows Admin Center의 다른 도구로 이동하여 로드되지 않는 도구로 다시 이동합니다.

  2. 다른 도구가 로드되지 않으면 네트워크 연결에 문제가 있을 수 있습니다. 블레이드를 닫은 다음 다시 연결해 보세요. 이 방법이 작동하지 않으면 지원 티켓을 엽니다.

Windows Admin Center 확장을 설치하지 못했음

  1. 하이브리드 머신이 요구 사항을 충족하는지 확인하기 위해 두 번 검사.

  2. 하이브리드 컴퓨터에서 Windows 관리 Center에 대한 아웃바운드 트래픽이 허용되는지 확인합니다.

    1. 가상 머신 내에서 PowerShell을 사용하여 다음 명령을 실행하여 연결을 테스트합니다.

      Invoke-RestMethod -Method GET -Uri https://<your_region>.service.waconazure.com
      
      Microsoft Certificate and DNS service for Windows Admin Center in the Azure Portal
      
  3. 모든 아웃바운드 트래픽을 허용하고 위의 명령에서 오류가 발생하는 경우 연결을 차단하는 방화벽 규칙이 없음을 검사.

아무 문제가 없는 것 같지만 Windows Admin Center 여전히 설치되지 않는 경우 다음 정보를 사용하여 지원 요청을 엽니다.

  • Azure Portal에서 로그합니다. Windows 관리 Center 로그는 설정>온도>관리센터>세부 상태 보기에서 찾을 수 있습니다.

  • 하이브리드 머신에 로그합니다. 다음 PowerShell 명령을 실행하고 결과 .zip 파일을 공유합니다.

    azcmagent logs
    
  • 네트워크 추적(해당하는 경우). 네트워크 추적에는 고객 데이터 및 암호와 같은 중요한 보안 세부 정보가 포함될 수 있으므로 추적을 검토하고 공유하기 전에 중요한 세부 정보를 제거하는 것이 좋습니다.

알려진 문제

  • Chrome 시크릿 모드는 지원되지 않습니다.
  • Azure Portal 데스크톱 앱은 지원되지 않습니다.
  • 실패한 연결에 대한 자세한 오류 메시지는 아직 사용할 수 없습니다.

자주 묻는 질문

Azure에서 Windows 관리 Center를 사용하는 방법에 대한 질문과 대답을 찾습니다.

Windows Admin Center를 사용하는 비용은 얼마입니까?

Azure Portal에서 Windows 관리 Center를 사용하는 데 관련된 비용은 없습니다.

Windows 관리 Center를 사용하여 서버에서 실행되는 가상 머신을 관리할 수 있나요?

역할 및 기능 확장을 사용하여 Hyper-V 역할을 설치할 수 있습니다. 설치되면 브라우저를 새로 고치면 Windows Admin Center에 가상 머신 및 스위치 확장이 표시됩니다.

이 확장을 사용하여 관리할 수 있는 서버는 무엇인가요?

이 기능을 사용하여 Arc 지원 Windows Server 2016 이상을 관리할 수 있습니다. Azure의 Windows 관리 Center를 사용하여 Azure Stack HCI를 관리할 수도 있습니다.

Windows Admin Center가 보안을 어떻게 처리합니까?

Azure Portal에서 Windows 관리 Center로의 트래픽은 엔드 투 엔드 암호화됩니다. Arc 지원 서버는 WinRM을 통해 PowerShell 및 WMI를 사용하여 관리됩니다.

Windows 관리 Center를 사용하려면 인바운드 포트가 필요한가요?

Windows 관리 Center를 사용하려면 인바운드 연결이 필요하지 않습니다.

아웃바운드 포트 규칙을 만들어야 하는 이유는 무엇인가요?

서버와 통신하기 위해 빌드한 서비스에는 아웃바운드 포트 규칙이 필요합니다. Microsoft 서비스는 Windows 관리 Center 인스턴스에 대한 무료 인증서를 발급합니다. 이 서비스를 사용하면 WAC 인증서를 최신 상태로 유지하여 Azure Portal에서 Windows 관리 Center 인스턴스에 항상 연결할 수 있습니다.

또한 Azure에서 Windows 관리 Center에 액세스하려면 인바운드 포트가 필요 없고 역방향 프록시 솔루션을 통한 아웃바운드 연결만 필요합니다. 이러한 아웃바운드 규칙은 연결을 설정하기 위해 필요합니다.

Windows Admin Center 설치에 사용되는 포트를 찾으려면 어떻게 하나요?

SmePort 레지스트리 설정의 값을 확인하려면 다음을 수행합니다.

  1. 서버로 RDP
  2. 레지스트리 편집기 열기
  3. 키로 이동 \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ServerManagementGateway
  4. 사용된 포트를 찾으려면 값을 SmePort 읽습니다.

PowerShell 또는 Azure CLI를 사용하여 내 VM에 확장을 설치할 수 있나요?

예, Azure CLI를 사용하여 확장을 설치하려면 명령 프롬프트에서 다음 명령을 실행합니다.

az connectedmachine extension create

PowerShell을 사용하여 확장을 설치할 수도 있습니다. PowerShell사용하여 Windows 관리 Center 배포를 자동화하는 방법에 대해 자세히 알아봅니다.

Arc 서버에 Windows 관리 Center가 이미 설치되어 있습니다. 포털에서 액세스할 수 있나요?

예. 이 문서에 설명된 것과 동일한 단계를 수행할 수 있습니다.

Warning

이 기능을 사용하도록 설정하면 Windows 관리 Center의 기존 인스턴스가 대체되고 다른 컴퓨터를 관리하는 기능이 제거됩니다. 이전에 배포한 Windows 관리 Center 인스턴스는 더 이상 사용할 수 없습니다. 관리 Center 인스턴스를 사용하여 여러 서버를 관리하는 경우 이 작업을 수행하지 마세요.

다음 단계