Udostępnij przez


Instalowanie agentów usługi Arc na dużą skalę dla maszyn wirtualnych VMware

Z tego artykułu dowiesz się, jak zainstalować agentów połączonych maszyn platformy Azure dla maszyn wirtualnych VMware, które są wymaganiem wstępnym do korzystania z usług platformy Azure do zabezpieczania, stosowania poprawek, monitorowania maszyn wirtualnych i korzystania z zalet usługi Azure Arc, takich jak rozszerzone aktualizacje zabezpieczeń, licencjonowanie z płatnością zgodnie z rzeczywistym użyciem dla serwerów z systemem Windows Server i serwerów SQL oraz korzyści z zaświadczania o oprogramowaniu.

Istnieje wiele możliwości instalowania agentów usługi Arc na maszynach wirtualnych VMware, które można wykorzystać na podstawie preferencji wdrażania:

  • Azure Portal
  • Metody programowe, takie jak interfejs wiersza polecenia platformy Azure, program Azure PowerShell, interfejsy API REST platformy Azure, zestawy AZURE SDK, program Terraform, szablony Bicep i ARM. Sekcja referencyjna tego repozytorium dokumentacji zawiera informacje na temat dokładnej składni.
  • Metody poza pasmem, takie jak użycie jednostki usługi, skryptu programu System Center Configuration Manager, niestandardowej sekwencji zadań programu System Center Configuration Manager, zasad grupy i podręcznika rozwiązania Ansible.

Wymagania wstępne

Przed zainstalowaniem agentów usługi Arc na dużą skalę dla maszyn wirtualnych VMware upewnij się, że przed zainstalowaniem agentów usługi Arc:

  • Mostek zasobów musi działać.

  • Program vCenter musi być w stanie Połączono i skojarzony z nim mostek zasobów usługi Azure Arc w stanie Uruchomiony .

  • Rola Azure Arc VMware VM Contributor lub niestandardowa rola platformy Azure z uprawnieniami do instalacji agentów Arc na maszynach docelowych.

  • Wszystkie maszyny docelowe to:

    • Włączone.
    • Uruchamianie obsługiwanego systemu operacyjnego.
    • Narzędzia VMware są instalowane na maszynach. Jeśli narzędzia VMware nie są zainstalowane, opcja Włącz operację zarządzania gościem jest wyszarana w portalu.

      Uwaga

      Możesz użyć metod poza pasmem, aby zainstalować agentów usługi Arc, jeśli nie zainstalowano narzędzi VMware.

    • Można nawiązać połączenie za pośrednictwem zapory w celu komunikacji przez Internet, a te adresy URL nie są blokowane.

    Uwaga

    Jeśli używasz maszyny wirtualnej z systemem Linux, konto nie może monitować o zalogowanie się przy użyciu poleceń sudo. Aby zastąpić monit, w terminalu uruchom polecenie sudo visudoi dodaj <username> ALL=(ALL) NOPASSWD:ALL na końcu pliku. Upewnij się, że zastąpisz element <username>.

    Jeśli szablon maszyny wirtualnej zawiera te zmiany, nie musisz tego robić dla maszyny wirtualnej utworzonej na podstawie tego szablonu.

Instalowanie agentów usługi Arc

Ta metoda ma zastosowanie tylko wtedy, gdy narzędzia VMware są zainstalowane na maszynach docelowych. Jeśli narzędzia VMware nie są zainstalowane, opcja włączenia operacji zarządzania gościem jest wyszarzona w portalu, a agenci Arc mogą być instalowani za pomocą metod poza standardowym kanałem.

Administrator może instalować agentów dla wielu maszyn z portalu Azure, jeśli maszyny mają te same dane logowania administratora.

  1. Przejdź do Azure Arc center i wybierz zasób vCenter.

  2. Wybierz wszystkie maszyny docelowe i wybierz opcję Włącz na platformie Azure .

  3. Zaznacz pole wyboru Włącz zarządzanie gościem , aby zainstalować agentów usługi Arc na wybranych maszynach. Dzięki temu można używać usług platformy Azure, takich jak Azure Update Manager, Azure Monitor, Microsoft Defender for Cloud, Azure Policy, Azure Automation, Change Tracking i Inventory itp., aby zabezpieczyć, zarządzać, poprawiać i monitorować maszyny wirtualne.

  4. Jeśli włączysz zarządzanie gościem na dowolnych maszynach na podstawie zasad sieci organizacji, wybierz metodę łączności dla agentów usługi Arc działających na maszynach wirtualnych VMware, aby nawiązać połączenie z platformą Azure. Dostępne opcje to publiczny punkt końcowy, serwer proxy i prywatny punkt końcowy.

    • Jeśli chcesz połączyć agenta usługi Arc za pośrednictwem serwera proxy, podaj szczegóły serwera proxy.
    • Jeśli chcesz połączyć agenta usługi Arc za pośrednictwem prywatnego punktu końcowego, wykonaj następujące kroki , aby skonfigurować link prywatny platformy Azure.

    Uwaga

    Łączność prywatnego punktu końcowego jest dostępna tylko dla komunikacji agenta usługi Arc z platformą Azure. W przypadku łączności mostka zasobów Arc z platformą Azure, funkcja Azure Private Link nie jest obsługiwana.

  5. Podaj nazwę użytkownika i hasło administratora dla maszyny. W przypadku maszyn wirtualnych z systemem Windows konto musi być częścią lokalnej grupy administratorów; i dla maszyny wirtualnej z systemem Linux musi być kontem głównym.

  6. Wybierz Włącz, aby rozpocząć instalację agenta Arc na określonych maszynach. Po zakończeniu instalacji kolumna Zarządzanie gośćmi zmieni się na Włączone dla maszyn z uruchomionym agentem systemu Arc. Możesz rozpocząć korzystanie z usług platformy Azure dla tych maszyn. Te poświadczenia nie będą utrwalane na platformie Azure. Służą do instalowania agenta usługi Azure Arc, a następnie są usuwane.

Następne kroki