Gerenciar a extensão da máquina virtual Observador de Rede Agent

A extensão de máquina virtual do Agente do Observador de Rede é um requisito para alguns dos recursos do Observador de Rede do Azure que capturam o tráfego de rede para diagnosticar e monitorar VMs (máquinas virtuais) do Azure. Para obter mais informações, consulte O que é o Observador de Rede do Azure?

Neste artigo, você aprende como instalar, atualizar e desinstalar o Observador de Rede Agent para Windows e Linux. A instalação do agente não interrompe nem requer que a máquina virtual seja reiniciada. Se a máquina virtual for implantada por um serviço Azure, verifique a documentação do serviço para determinar se o serviço permite a instalação de extensões na máquina virtual.

Note

A extensão Observador de Rede Agent não é suportada em clusters AKS.

Pré-requisitos

  • Uma máquina virtual (VM) do Azure rodando um sistema operacional suportado. Para mais informações, veja Sistemas operacionais suportados.

  • Conectividade TCP de saída para 169.254.169.254 por port 80 e para 168.63.129.16 por port 8037. O agente usa esses endereços IP para se comunicar com a plataforma Azure.

  • Conectividade à Internet: O Observador de Rede Agent requer conectividade à internet para que alguns recursos funcionem corretamente. Por exemplo, ele requer conectividade com sua conta de armazenamento para carregar capturas de pacotes.

Sistemas operacionais com suporte

Você pode instalar a extensão Observador de Rede Agent para Windows nos seguintes sistemas operacionais:

  • Versões de Windows Server 2012, 2012 R2, 2016, 2019, 2022 e 2025.
  • Lançamentos do Windows 10 e 11.

Note

No momento, não há suporte para o Nano Server.

Você pode instalar a extensão Observador de Rede Agent para Linux nas seguintes distribuições Linux:

Distribution Versão
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 6.10 e 7
Debian 7 e 8
openSUSE Leap 42.3+
Oracle Linux 6.10 2, 7, 8 e 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8 e 9.2
Rocky Linux 9.1
SUSE Linux Enterprise Server (SLES) 12 e 15 (SP2, SP3 e SP4)
Ubuntu Mais de 16

1 O CentOS Linux atingiu seu fim de vida útil (EOL) em 30 de junho de 2024. Para obter mais informações, veja as Diretrizes sobre fim da vida útil do CentOS.

2O Ciclo de vida estendido (ELS) para Oracle Linux versão 6.X foi encerrado em 1º de julho de 2024.

3O Ciclo de vida estendido (ELS) para Red Hat Enterprise Linux versão 6.X foi encerrado em 30 de junho de 2024.

Note

O monitoramento do Internet Control Message Protocol (ICMP) atualmente não é suportado no Observador de Rede Agent no Oracle Linux devido a limitações conhecidas no nível do kernel específicas da distro.

Esquema de extensão

O seguinte JSON mostra o esquema da extensão do Agente Observador de Rede. A extensão não exige nem suporta nenhuma configuração fornecida pelo usuário, e depende da configuração padrão.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Listar extensões instaladas

Na página da máquina virtual no portal do Azure, você pode visualizar as extensões instaladas seguindo estes passos:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Na guia Extensões, você pode ver todas as extensões instaladas na máquina virtual. Se a lista for longa, use a caixa de busca para filtrar a lista.

Instalar a extensão da VM do Agente do Observador de Rede

Na página da máquina virtual no portal do Azure, você pode instalar a extensão da VM do Agente do Observador de Rede seguindo estas etapas:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Selecione + Adicionar, procure por Observador de Rede Agent e instale. Se a extensão já estiver instalada, você poderá vê-la na lista de extensões.

    Captura de tela da página de extensões da VM no portal do Azure.

  3. Na caixa de busca de Instalar uma Extensão, insira Observador de Rede Agent, selecione a extensão correspondente para seu sistema operacional na lista e, em seguida, selecione Próximo.

  4. Selecione Examinar + Criar e, em seguida, selecione Criar.

Atualização da extensão da VM do Observador de Rede Agent

Verificar sua versão de extensão

É possível verificar a versão da extensão usando o portal do Azure, a CLI do Azure ou o PowerShell.

  1. Vá para Extensões + aplicações da sua VM no portal do Azure.

  2. Na lista de extensões, verifique a coluna Version para AzureNetworkWatcherExtension. Se uma versão mais recente estiver disponível, a coluna Versão Mais Recente aparece (Atualização Disponível).

    Captura de tela que mostra a extensão Observador de Rede.

Note

A versão mais recente da extensão Observador de Rede é 1.4.4011.1.

Habilitar atualização automática

A atualização automática permite que a plataforma Azure atualize a extensão para a versão mais recente sem intervenção manual. Use as etapas a seguir para verificar se a atualização automática está ativada e, caso não esteja, para ativá-la.

  1. Nas Configurações da sua VM no portal do Azure, selecione Extensões + aplicações.

  2. Selecione AzureNetworkWatcherExtension na lista de extensões e verifique a coluna de status de atualização automática .

  3. Se aparecer Desativado, selecione Ativar atualização automática na barra de ferramentas.

    Captura de tela que mostra a extensão Observador de Rede.

  4. Clique em Sim para confirmar.

    Captura de tela que mostra o diálogo de confirmação para ativar a atualização automática na extensão Observador de Rede.

Note

Depois que você ativa a atualização automática, o Azure atualiza a extensão automaticamente sem precisar reiniciar a máquina virtual. Esse processo pode levar até 30 dias após o lançamento de uma nova versão.

Atualize manualmente

  1. Nas Configurações da sua VM no portal do Azure, selecione Extensões + aplicações.

  2. Selecione AzureNetworkWatcherExtension na lista de extensões e depois selecione Atualizar na barra de ferramentas.

    Captura de tela que mostra a extensão Observador de Rede.

  3. Clique em Sim para confirmar.

    Captura de tela que mostra o diálogo de confirmação para atualizar a extensão Observador de Rede para a versão mais recente.

  4. Quando a atualização termina, as colunas Versão e Versão Mais Recente mostram o mesmo número de versão.

    Captura de tela que mostra a extensão Observador de Rede após a atualização para a versão mais recente.

Se a atualização não aplicar a versão mais recente, remova a extensão e instale novamente:

  1. Selecione AzureNetworkWatcherExtension na lista de extensões e, em seguida, selecione Desinstalar.
  2. Selecione + Adicionar, procure por Observador de Rede Agent e instale novamente. A plataforma instala automaticamente a versão mais recente disponível. Para mais informações, veja Instalar a extensão VM do Observador de Rede Agent.

Atualização em escala com um script PowerShell

Se você tem implantações grandes, use um script PowerShell para atualizar várias VMs em uma assinatura ao mesmo tempo. O script a seguir atualiza a extensão Observador de Rede em todas as VMs desatualizadas em uma assinatura:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Desinstalar a extensão de VM do Agente Observador de Rede

Na página da máquina virtual no portal do Azure, você pode desinstalar a extensão da VM do Agente do Observador de Rede seguindo estas etapas:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Selecione AzureNetworkWatcherExtension na lista de extensões e, em seguida, selecione Desinstalar.

    Note

    Você pode ver a extensão da VM do Agente do Observador de Rede com um nome diferente de AzureNetworkWatcherExtension.

Perguntas frequentes (FAQ)

Para obter respostas às perguntas mais frequentes sobre Observador de Rede Agent, veja o FAQ sobre Observador de Rede Agent.