Guia de início rápido: conectar uma máquina Linux com servidores habilitados para Azure Arc (instalação baseada em pacote)

Comece a usar os servidores habilitados para Azure Arc para gerenciar e governar suas máquinas Linux hospedadas em ambientes locais, de borda e multicloud. Depois que sua máquina Linux estiver habilitada para Arc, você poderá usar os serviços do Azure em sua máquina local, como Azure Policy, Azure Monitor, Microsoft Defender e Azure Update Manager.

Neste início rápido, você implanta e configura o agente do Azure Connected Machine em uma máquina Linux hospedada fora do Azure. Este guia de início rápido fornece uma opção manual para integrar servidores habilitados para Arc com seu gerenciador de pacotes. Se preferir, você pode usar um script de integração do portal do Azure para automatizar essas etapas. O script de integração configura o repositório de pacotes da Microsoft em sua máquina, instala o agente usando seu gerenciador de pacotes e integra o servidor.

Embora você possa repetir as etapas neste artigo conforme necessário para integrar máquinas adicionais, também fornecemos outras opções para implantar o agente, incluindo vários métodos projetados para integrar máquinas em escala. Para obter mais informações, consulte Opções de implantação do agente do Azure Connected Machine.

Tip

Se preferir experimentar coisas em uma experiência de exemplo/prática, comece rapidamente com o Azure Arc Jumpstart.

Prerequisites

Implantar o agente de Máquina Conectada usando o gerenciador de pacotes

Siga estas etapas para instalar o agente do Azure Connected Machine usando o gerenciador de pacotes da sua distribuição.

  1. Configure o repositório de pacotes da Microsoft em sua máquina.

    Por exemplo, para o Ubuntu 24.04, execute as seguintes etapas:

    1. Baixar packages-microsoft-prod.deb. Este é o pacote Debian que configura o seu sistema para usar o repositório de pacotes da Microsoft.
    2. Instale o pacote: sudo dpkg -i packages-microsoft-prod.deb
  2. Instale o agente Connected Machine usando seu gerenciador de pacotes: sudo apt update && sudo apt install azcmagent

  3. Você precisa saber o ID da assinatura do recurso Azure do servidor Arc. Você pode verificar isso no portal do Azure pesquisando por Assinaturas, procurando o nome da Assinatura e anotando a ID da Assinatura. Você também pode exibir suas IDs de assinatura executando o seguinte comando da CLI do Azure e anote o que você usará para seus servidores Arc:

    az account show --query "{subscriptionId: id}" --output tsv
    
  4. Integre sua máquina Linux ao Azure usando o azcmagent comando connect , usando a ID de assinatura que você anotou na etapa anterior. Você também precisa especificar a região do Azure e o grupo de recursos no qual criar o recurso de servidor habilitado para Arc. Se você precisar criar um novo grupo de recursos, execute este comando da CLI do Azure: az group create --name <rg-name> --location <Azure-region>.

    sudo azcmagent connect --resource-group "<resource_group_name>" --location "<azure_region>" --subscription-id "<subscription_id>" --cloud "AzureCloud" --tags 'ArcSQLServerExtensionDeployment=Disabled'
    

    Ajuste os parâmetros conforme necessário:

    • --tenant-id: um GUID (identificador global exclusivo) do Azure atribuído ao locatário do Azure AD da sua organização.

    • --subscription-id: um identificador exclusivo do Azure (GUID) atribuído a cada assinatura do Azure.

    • --location: A região do Azure na qual criar seu recurso de servidor habilitado para Arc no Azure. A região deve corresponder ou estar perto do local real da máquina. Consulte Regiões suportadas pelo servidor Arc. Por exemplo: eastus2, westus3

    • --resource-group: O nome de um grupo de recursos, um contêiner lógico do Azure que contém recursos relacionados. Use um grupo de recursos criado na mesma região que o recurso de servidor habilitado para Arc que você está criando.

    • --cloud: mantenha o valor padrão, AzureClouda menos que você esteja usando um ambiente de nuvem do Azure diferente.

    • --tags: Usado para organizar seus recursos do Azure. Mantenha a tag 'ArcSQLServerExtensionDeployment=Disabled' e adicione outras tags se desejar.

      Tip

      Opcionalmente, você pode usar o Azure Arc Gateway para reduzir o número de pontos de extremidade necessários. Em caso afirmativo, inclua --gateway-id e forneça a ID do seu recurso de gateway. Para localizar essa ID, execute este comando da CLI do Azure: azcmagent gateway show.

Verifique a ligação com o Azure Arc

Depois de instalar o agente, verifique se o servidor foi conectado com êxito ao Azure Arc. Para fazer isso, execute azcmagent show e verifique se o status do agente está Conectado.

Este comando também fornece um link diretamente para o recurso de servidor Azure Arc no portal do Azure.

Como alternativa, você pode ir para a página do portal do Azure para máquinas híbridas e confirmar se a máquina tem um status conectado.

Screenshow mostrando uma conexão de máquina bem-sucedida no portal do Azure.

Próximos passos

Agora que sua máquina Linux está habilitada para Arc, você pode habilitar os serviços do Azure, como Microsoft Defender, Azure Monitor, Azure Policy e Microsoft Sentinel, para gerenciar e proteger suas máquinas habilitadas para Arc.