Gerir a extensão de máquina virtual do Observador de Rede Agent

A extensão de máquina virtual do Agente do Inspetor de Rede é um requisito para alguns dos recursos do Inspetor de Rede do Azure que capturam o tráfego de rede para diagnosticar e monitorar máquinas virtuais (VMs) do Azure. Para obter mais informações, consulte O que é o Observador de Rede do Azure?

Neste artigo, aprende como instalar, atualizar e desinstalar o Observador de Rede Agent para Windows e Linux. A instalação do agente não interrompe nem requer uma reinicialização da máquina virtual. Se a máquina virtual for implementada por um serviço Azure, verifique a documentação do serviço para determinar se o serviço permite a instalação de extensões na máquina virtual.

Note

A extensão Observador de Rede Agent não é suportada em clusters AKS.

Pré-requisitos

  • Uma máquina virtual (VM) do Azure com um sistema operativo suportado. Para mais informações, veja Sistemas operativos suportados.

  • Conectividade TCP de saída para 169.254.169.254 através de port 80 e 168.63.129.16 através de port 8037. O agente usa esses endereços IP para se comunicar com a plataforma Azure.

  • Conectividade à Internet: O Observador de Rede Agent requer conectividade à internet para que algumas funcionalidades funcionem corretamente. Por exemplo, requer conectividade com sua conta de armazenamento para carregar capturas de pacotes.

Sistemas operativos suportados

Pode instalar a extensão Observador de Rede Agent para Windows nos seguintes sistemas operativos:

  • Versões do Windows Server 2012, 2012 R2, 2016, 2019, 2022 e 2025.
  • Versões do Windows 10 e 11.

Note

Atualmente, o Nano Server não é suportado.

Pode instalar a extensão Observador de Rede Agent para Linux nas seguintes distribuições Linux:

Distribution Versão
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 6.10 e 7
Debian 7.º e 8.º
openSUSE Leap 42.3+
Oracle Linux 6.10 2, 7, 8 e 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8 e 9.2
Rocky Linux 9.1
Servidor SUSE Linux Enterprise (SLES) 12 e 15 (SP2, SP3 e SP4)
Ubuntu 16+

1 O CentOS Linux chegou ao fim de vida (EOL) em 30 de junho de 2024. Para mais informações, consulte a orientação CentOS End Of Life.

2O suporte de ciclo de vida estendido (ELS) para Oracle Linux versão 6.X terminou em 1º de julho de 2024.

3O suporte de ciclo de vida estendido (ELS) para o Red Hat Enterprise Linux 6.X terminou em 30 de junho de 2024.

Note

A monitorização do Internet Control Message Protocol (ICMP) não é atualmente suportada no Observador de Rede Agent no Oracle Linux devido a limitações conhecidas ao nível do kernel específicas da distribuição.

Esquema de extensão

O JSON a seguir mostra o esquema para a extensão Observador de Rede Agent. A extensão não requer nem suporta quaisquer definições fornecidas pelo utilizador, e baseia-se na sua configuração predefinida.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Listar extensões instaladas

A partir da página da máquina virtual no portal do Azure, pode ver as extensões instaladas seguindo estes passos:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Na guia Extensões, você pode ver todas as extensões instaladas na máquina virtual. Se a lista for longa, use a caixa de pesquisa para filtrar a lista.

Instalar a extensão de VM do Observador de Rede Agent

Na página da máquina virtual no portal do Azure, você pode instalar a extensão de VM do Observador de Rede Agent seguindo estas etapas:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Selecione + Adicionar, procure por Observador de Rede Agent e instale-o. Se a extensão já estiver instalada, você poderá vê-la na lista de extensões.

    Captura de ecrã que mostra a página de extensões da VM no portal do Azure.

  3. Na caixa de pesquisa de Instalar uma Extensão, introduza Observador de Rede Agent, selecione a extensão correspondente para o seu sistema operativo na lista e depois selecione Próximo.

  4. Selecione Rever + criar e, em seguida, selecione Criar.

Atualização da extensão VM do Observador de Rede Agent

Verifique a sua versão de extensão

Você pode verificar sua versão de extensão usando o portal do Azure, a CLI do Azure ou o PowerShell.

  1. Vá a Extensões + aplicações da sua VM no portal do Azure.

  2. Na lista de extensões, verifique a coluna Versão para AzureNetworkWatcherExtension. Se uma versão mais recente estiver disponível, a coluna Última Versão aparece (Atualização Disponível).

    Captura de ecrã que mostra a extensão Observador de Rede.

Note

A última versão da extensão Observador de Rede é 1.4.4011.1.

Ativar atualização automática

A atualização automática permite à plataforma Azure atualizar a extensão para a versão mais recente sem intervenção manual. Use os passos seguintes para verificar se a atualização automática está ativada, e para a ativar caso não esteja.

  1. Em Definições da sua VM no portal Azure, selecione Extensões + aplicações.

  2. Selecione AzureNetworkWatcherExtension da lista de extensões e verifique a coluna Estado de atualização automática .

  3. Se aparecer Desativado, selecione Ativar atualização automática na barra de ferramentas.

    Captura de ecrã que mostra a extensão Observador de Rede.

  4. Selecione Sim para confirmar.

    Captura de ecrã que mostra o diálogo de confirmação para ativar a atualização automática na extensão Observador de Rede.

Note

Depois de ativar a atualização automática, o Azure atualiza a extensão automaticamente sem necessidade de reiniciar a máquina virtual. Este processo pode demorar até 30 dias após o lançamento de uma nova versão.

Atualizar manualmente

  1. Em Definições da sua VM no portal Azure, selecione Extensões + aplicações.

  2. Selecione AzureNetworkWatcherExtension na lista de extensões e depois selecione Atualizar na barra de ferramentas.

    Captura de ecrã que mostra a extensão Observador de Rede.

  3. Selecione Sim para confirmar.

    Captura de ecrã que mostra o diálogo de confirmação para atualizar a extensão Observador de Rede para a versão mais recente.

  4. Quando a atualização termina, as colunas Versão e Versão Mais Recente mostram o mesmo número de versão.

    Captura de ecrã que mostra a extensão Observador de Rede depois de ser atualizada para a versão mais recente.

Se a atualização não aplicar a versão mais recente, remova a extensão e instale-a novamente:

  1. Selecione AzureNetworkWatcherExtension na lista de extensões e, em seguida, selecione Desinstalar.
  2. Selecione + Adicionar, procure por Observador de Rede Agent e instale-o novamente. A plataforma instala automaticamente a versão mais recente disponível. Para mais informações, consulte Instalar a extensão VM do Observador de Rede Agent.

Atualização em escala com um script PowerShell

Se tiveres grandes implementações, usa um script PowerShell para atualizar várias VMs numa subscrição ao mesmo tempo. O script seguinte atualiza a extensão Observador de Rede em todas as VMs desatualizadas numa subscrição:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Desinstalar a extensão de VM Observador de Rede Agent

Na página da máquina virtual no portal do Azure, você pode desinstalar a extensão de VM do Observador de Rede Agent seguindo estas etapas:

  1. Em Configurações, selecione Extensões + aplicativos.

  2. Selecione AzureNetworkWatcherExtension na lista de extensões e, em seguida, selecione Desinstalar.

    Note

    Você pode ver a extensão de VM do Agente do Inspetor de Rede nomeada de forma diferente de AzureNetworkWatcherExtension.

Perguntas mais frequentes (FAQ)

Para obter respostas às perguntas mais frequentes sobre o Observador de Rede Agent, consulte as perguntas frequentes sobre Observador de Rede Agent.