Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo detalha como registrar o Azure Local usando o gateway do Azure Arc e com a configuração de proxy habilitada. Depois de criar um recurso de gateway Arc em sua assinatura do Azure, você pode habilitar os recursos do gateway Arc. Para obter uma visão geral do gateway Arc, consulte Sobre o gateway Arc do Azure para Azure Local.
Configurar proxy com um script: Usando este método, você pode configurar o proxy Arc com um script. Esse método é útil, pois você não precisa configurar o proxy Arc em variáveis WinInet, Winhttp ou de ambiente manualmente.
Configurar proxy através do aplicativo Configurador: Usando este método, você pode configurar o proxy Arc através de uma interface de usuário. Esse método é útil se você preferir não usar scripts ou se quiser definir as configurações de proxy interativamente.
Pré-requisitos
Você tem acesso às máquinas locais do Azure que executam a versão 2506 ou posterior. As versões anteriores não suportam este cenário.
Você atribuiu as permissões apropriadas à assinatura usada para o registro. Para obter mais informações, consulte Atribuir permissões necessárias para a implantação local do Azure.
Um recurso de gateway Arc é criado na mesma assinatura usada para implantar o Azure Local. Para obter mais informações, consulte Criar o recurso de gateway Arc no Azure.
Você analisou os cenários com e sem suporte. Para obter mais informações, consulte Cenários com e sem suporte.
Os pontos de extremidade necessários estão abertos no firewall. Para obter mais informações, consulte Pontos de extremidade locais do Azure não redirecionados.
Etapa 1: Obter o ID do gateway Arc
Obtenha o ID do gateway Arc. Para criar o gateway do Azure Arc, consulte Configurar um gateway do Azure Arc e obter a ID do recurso do gateway do Arc. Isto também é referido como o
ArcGatewayID.- No portal do Azure, vá para o recurso de gateway Arc que você criou.
- Na página Visão geral , copie a ID do recurso. Você usa esse ID de gateway do Arc mais tarde.
Etapa 2: Definir parâmetros
Defina os parâmetros necessários para o script de registro.
Aqui está um exemplo de como você deve alterar esses parâmetros para o
Invoke-AzStackHciArcInitializationscript de inicialização.#Define the tenant you will use to register your machine as Arc device $Tenant = "YourTenantID" #Define the subscription where you want to register your Azure Local machine with Arc. $Subscription = "yourSubscriptionID" #Define the resource group where you want to register your Azure Local machine with Arc. $RG = "yourResourceGroupName" #Define the region to use to register your server as Arc device #Do not use spaces or capital letters when defining region $Region = "eastus" #Define the proxy address for your Azure Local deployment to access the internet via proxy. $ProxyServer = "http://proxyaddress:port" #Define the bypass list for the proxy. Use comma to separate each item from the list. # Parameters must be separated with a comma `,`. # Use "localhost" instead of <local> # Use specific IPs such as 127.0.0.1 without mask # Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions. # Append * for domain names exclusions like *.contoso.com # DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration. # At least the IP address of each Azure Local machine. # At least the IP address of the Azure Local cluster. # At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity. # NetBIOS name of each machine. # NetBIOS name of the Azure Local cluster. $ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1" #Define the Arc gateway resource ID from Azure $ArcgwId = "/subscriptions/yourarcgatewayid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
Etapa 3: Executar o script de registro
Observação
Se o seu sistema Local do Azure estiver pré-instalado com uma imagem OEM (Original Equipment Manufacturer) desatualizada ou sem suporte, uma atualização será acionada automaticamente. A atualização normalmente leva de 40 a 45 minutos para ser concluída e inclui uma reinicialização do sistema. Após a reinicialização, execute novamente o cmdlet para continuar. Para obter mais instruções sobre o fluxo de atualização, consulte Fluxo de trabalho de registro do Azure Arc para sistemas com imagens OEM.
Execute o script de registro do Arc. O script leva alguns minutos para ser executado.
#Invoke the registration script with Proxy and ArcgatewayID Invoke-AzStackHciArcInitialization -TenantID $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -Proxy $ProxyServer -ArcGatewayID $ArcgwId -ProxyBypass $ProxyBypassListDurante o processo de registro do Arc, você deve se autenticar com sua conta do Azure. A janela do console exibe um código que você deve inserir no URL, exibido no aplicativo, para autenticar. Siga as instruções para concluir o processo de autenticação.
Etapa 4: Verificar se a configuração do gateway do Azure Arc foi bem-sucedida
Quando o registro estiver concluído, siga estas etapas para verificar se a configuração do gateway do Azure Arc foi bem-sucedida.
Conecte-se à primeira máquina Local do Azure a partir do seu sistema.
Abra o log do gateway Arc para monitorar quais endpoints estão sendo redirecionados para o gateway Arc e quais continuam usando seu firewall ou proxy. Você pode encontrar o log do gateway Arc em: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Para verificar a configuração do agente Arc e verificar se ele está usando o gateway, execute o seguinte comando:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showOs valores apresentados devem ser os seguintes:
A versão do agente é 1.45 ou posterior.
O estado do agente deve ser mostrado como Conectado.
O uso do Proxy HTTPS mostra como
http://localhost:40343quando o gateway Arc está habilitado.Upstream Proxy mostra o servidor proxy da sua empresa e a porta.
O Azure Arc Proxy é mostrado como em execução quando o gateway Arc está habilitado.
Além disso, para verificar se a instalação foi feita com êxito, execute o seguinte comando:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkA resposta deve mostrar que connection.type está definido como gateway e a coluna Reachable deve indicar verdadeiro para todas as URLs.
Aqui está um exemplo do agente Arc usando o gateway Arc:
Você também pode auditar o tráfego do gateway exibindo os logs do roteador do gateway.
Para exibir os logs do roteador de gateway no Windows, execute o comando
azcmagent logsno PowerShell. No arquivo .zip resultante, os logs estão localizados na pasta C:\ProgramData\Microsoft\ArcGatewayRouter .
Este artigo detalha como se registrar usando o gateway do Azure Arc no Azure Local sem a configuração de proxy. Pode registar-se através do script Arc ou da aplicação Configurator. Para obter uma visão geral do gateway Arc, consulte Sobre o gateway Arc do Azure para Azure Local.
Configurar com um script: Usando este método, configure as configurações de registro por meio de um script.
Configurar através da aplicação Configurador: Configure o gateway Azure Arc através de uma interface de utilizador. Esse método é útil se você preferir não usar scripts ou se quiser configurar as configurações de registro interativamente.
Pré-requisitos
Você tem acesso às máquinas locais do Azure que executam a versão 2506 ou posterior. As versões anteriores não suportam este cenário.
Você atribuiu as permissões apropriadas à assinatura usada para o registro. Para obter mais informações, consulte Atribuir permissões necessárias para a implantação local do Azure.
Um recurso de gateway Arc é criado na mesma assinatura usada para implantar o Azure Local. Para obter mais informações, consulte Criar o recurso de gateway Arc no Azure.
Você analisou os cenários com e sem suporte. Para obter mais informações, consulte Cenários com e sem suporte.
Os pontos de extremidade necessários estão abertos no firewall. Para obter mais informações, consulte Pontos de extremidade locais do Azure não redirecionados.
Etapa 1: Obter o ID do gateway Arc
Obtenha o ID do gateway Arc. Para criar o gateway do Azure Arc, consulte Configurar um gateway do Azure Arc e obter a ID do recurso do gateway do Arc. Isto também é referido como o
ArcGatewayID.- No portal do Azure, vá para o recurso de gateway Arc que você criou.
- Na página Visão geral , copie a ID do recurso. Você usa esse ID de gateway do Arc mais tarde.
Etapa 2: Definir parâmetros
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yoursubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourresourcegroupname"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yourarcgatewayid/resourceGroups/yourresourcegroupname/providers/Microsoft.HybridCompute/gateways/yourarcgatewayname"
Etapa 3: Executar o script de registro
Observação
Se o seu sistema Local do Azure estiver pré-instalado com uma imagem OEM (Original Equipment Manufacturer) desatualizada ou sem suporte, uma atualização será acionada automaticamente. A atualização normalmente leva de 40 a 45 minutos para ser concluída e inclui uma reinicialização do sistema. Após a reinicialização, execute novamente o cmdlet para continuar. Para obter mais instruções sobre o fluxo de atualização, consulte Fluxo de trabalho de registro do Azure Arc para sistemas com imagens OEM.
Para usar o recurso de gateway Arc para sistemas locais do Azure sem um proxy, use apenas o parâmetro ArcGatewayID.
Execute o script de inicialização da seguinte maneira.
#Invoke the registration script with ArcgatewayID Invoke-AzStackHciArcInitialization -TenantID $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwIdDurante o processo de registro do Arc, você deve se autenticar com sua conta do Azure. A janela do console exibe um código que você deve inserir na URL para autenticar. Siga as instruções para concluir o processo de autenticação.
Etapa 4: Verificar se a instalação foi bem-sucedida
Quando o registro estiver concluído, siga estas etapas para verificar se a configuração do gateway do Azure Arc foi bem-sucedida.
Conecte-se à primeira máquina Local do Azure a partir do seu sistema.
Abra o log do gateway Arc para monitorar os pontos de extremidade que estão sendo redirecionados para o gateway Arc e quais continuam usando seu firewall. Você pode encontrar o log do gateway Arc em: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Para verificar a configuração do agente Arc e verificar se ele está usando o gateway, execute o seguinte comando:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showOs valores apresentados devem ser os seguintes:
A versão do agente é 1.45 ou posterior.
O estado do agente deve ser mostrado como Conectado.
O uso do Proxy HTTPS mostra como
http://localhost:40343quando o gateway Arc está habilitado.Upstream Proxy mostra o servidor proxy da sua empresa e a porta.
O Azure Arc Proxy é mostrado como em execução quando o gateway Arc está habilitado.
O agente Arc usando o gateway Arc:
Além disso, para verificar se a instalação foi feita com êxito, execute o seguinte comando:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkA resposta deve mostrar que connection.type está definido como gateway e a coluna Reachable deve indicar verdadeiro para todas as URLs.
O agente Arc usando o gateway Arc:
Você também pode auditar o tráfego do gateway exibindo os logs do roteador do gateway.
Para exibir os logs do roteador de gateway no Windows, execute o comando
azcmagent logsno PowerShell. No arquivo .zip resultante, os logs estão localizados na pasta C:\ProgramData\Microsoft\ArcGatewayRouter .
Próximos passos
- Solucione problemas de registro com o aplicativo Configurador.
- Depois que suas máquinas forem registradas no Azure Arc, prossiga para implantar sua instância Local do Azure por meio de uma das seguintes opções:
Esse recurso está disponível somente no Azure Local 2506 ou posterior.