Поделиться через


Проверка Azure для виртуальных машин

Область применения: Azure Stack HCI версии 23H2

Microsoft Azure предлагает ряд разных рабочих нагрузок и возможностей, предназначенных для запуска только в Azure. Azure Stack HCI расширяет множество одинаковых преимуществ, которые вы получаете от Azure, при этом работает в одних и том же знакомых и высокопроизводительных локальных или пограничных средах.

Проверка Azure для виртуальных машин позволяет использовать поддерживаемые рабочие нагрузки, исключающие Azure, для работы за пределами облака. Эта функция, моделируемая после службы аттестации IMDS в Azure, — это встроенная служба аттестации платформы, которая включена по умолчанию в Azure Stack HCI 23H2 или более поздней версии. Это помогает обеспечить гарантии работы этих виртуальных машин в других средах Azure.

Дополнительные сведения о предыдущей версии этой функции в Azure Stack HCI версии 22H2 или более ранней см. в статье "Преимущества Azure в Azure Stack HCI".

Преимущества, доступные в Azure Stack HCI

Проверка Azure для виртуальной машины позволяет использовать эти преимущества, доступные только в Azure Stack HCI:

Рабочая нагрузка Что это Как получить преимущества
Расширенное обновление системы безопасности (ESUs) Получите обновления системы безопасности без дополнительных затрат на виртуальные машины SQL и Windows Server в Azure Stack HCI.
Дополнительные сведения см. в статье "Бесплатные расширенные обновления безопасности" (ESU) в Azure Stack HCI.
Необходимо включить поддержку устаревшей ОС для старых виртуальных машин под управлением Windows Server 2012 или более ранней версии с последними обновлениями стека обслуживания.
Виртуальный рабочий стол Azure (AVD) Узлы сеансов AVD могут выполняться только в инфраструктуре Azure. Активируйте виртуальные машины Windows с несколькими сеансами в Azure Stack HCI с помощью проверки виртуальной машины Azure.
Требования к лицензированию AVD по-прежнему применяются. См . цены на виртуальный рабочий стол Azure.
Активируется автоматически для виртуальных машин под управлением Windows 11 с несколькими сеансами с обновлением 4B, выпущенным 9 апреля 2024 г. (22H2: KB5036893, 21H2: KB5036894) или более поздней версии. Необходимо включить поддержку устаревшей ОС для виртуальных машин под управлением Windows 10 с несколькими сеансами с обновлением 4B, выпущенным 9 апреля 2024 г. KB5036892 или более поздней версии.
Центр обработки данных Windows Server: Выпуск Azure Виртуальные машины Azure Edition могут выполняться только в инфраструктуре Azure. Активируйте виртуальные машины Windows Server Azure Edition и используйте последние инновации Windows Server и другие эксклюзивные функции.
Требования к лицензированию по-прежнему применяются. Узнайте, как лицензировать виртуальные машины Windows Server в Azure Stack HCI.
Активируется автоматически для виртуальных машин под управлением Windows Server Azure Edition 2022 с обновлением 4B, выпущенном 9 апреля 2024 г. (KB5036909) или более поздней версии.
Диспетчер обновлений Azure Получите Диспетчер обновлений Azure без затрат. Эта служба предоставляет решение SaaS для управления обновлениями программного обеспечения виртуальных машин в Azure Stack HCI и управления ими. Доступно автоматически для виртуальных машин Arc. Необходимо включить проверку Azure для виртуальных машин, отличных от Arc. Дополнительные сведения см. в статье с часто задаваемыми вопросами о Диспетчере обновлений Azure.
Сведения о гостевой конфигурации службы "Политика Azure". Получите Политика Azure гостевую конфигурацию без затрат. Это расширение Arc позволяет выполнять аудит и настройку параметров ОС в виде кода для серверов и виртуальных машин. Агент Arc версии 1.39 или более поздней. См . последний выпуск агента Arc.

Примечание.

Чтобы обеспечить непрерывную функциональность, обновите виртуальные машины в Azure Stack HCI до последней накопительной версии к 17 июня 2024 года. Это обновление важно для виртуальных машин для продолжения использования преимуществ Azure. Дополнительные сведения см. в записи блога Azure Stack HCI.

Управление проверкой виртуальной машины Azure

Проверка виртуальной машины Azure автоматически включена по умолчанию в Azure Stack HCI 23H2 или более поздней версии. Приведенные ниже инструкции описывают предварительные требования для использования этой функции и действий по управлению преимуществами (необязательно).

Примечание.

Чтобы включить расширенные обновления системы безопасности (ESUS), необходимо выполнить дополнительную настройку и включить поддержку устаревшей ОС.

Предварительные требования узла

  • Убедитесь, что у вас есть доступ к системе Azure Stack HCI версии 23H2. Все серверы должны быть развернуты в сети, зарегистрированы и кластеры. Дополнительные сведения см. в разделе "Регистрация серверов с помощью Arc" и см. в статье "Развертывание с помощью портал Azure".
  • Установите Hyper-V и RSAT-Hyper-V-Tools.
  • (Необязательно) Если вы используете Windows Admin Center, необходимо установить расширение Cluster Manager (версия 2.319.0) или более поздней версии.

Требования к ВМ

Вы можете управлять проверкой виртуальной машины Azure с помощью Windows Admin Center или PowerShell или просмотреть его состояние с помощью Azure CLI или портал Azure. В следующих разделах описаны все варианты.

  1. На странице ресурсов кластера Azure Stack HCI перейдите на вкладку "Конфигурация ".

  2. Под функцией проверки Azure для виртуальных машин просмотрите состояние аттестации узла.

    Снимок экрана: состояние кластера на портале.

Поддержка устаревшей ОС

Для старых виртуальных машин, которые не имеют необходимых функций Hyper-V (гостевой интерфейс службы) для взаимодействия непосредственно с узлом, необходимо настроить традиционные сетевые компоненты для проверки виртуальной машины Azure. Если у вас есть эти рабочие нагрузки, например расширенные обновления системы безопасности (ESUs), следуйте инструкциям в этом разделе, чтобы настроить поддержку устаревшей ОС.

В настоящее время вы не можете просмотреть устаревшую поддержку ОС из портал Azure.

Вопросы и ответы

В этом разделе приведены ответы на некоторые часто задаваемые вопросы об использовании преимуществ Azure.

Какие рабочие нагрузки, исключающие Azure, можно включить с помощью проверки виртуальной машины Azure?

Ознакомьтесь с полным списком здесь.

Стоит ли что-либо включить проверку виртуальной машины Azure?

№ Включение проверки виртуальной машины Azure не взимает дополнительных сборов.

Можно ли использовать проверку виртуальной машины Azure в средах, отличных от Azure Stack HCI?

№ Проверка виртуальной машины Azure — это функция, встроенная в ОС Azure Stack HCI, которая может использоваться только в Azure Stack HCI.

Если я только что обновился до 23H2 с 22H2, и я ранее включил функцию "Преимущества Azure", мне нужно сделать что-нибудь новое?

Если вы обновили кластер, который ранее имел преимущества Azure в Azure Stack HCI , настроенные для рабочих нагрузок, вам не нужно ничего делать при обновлении до 23H2. При обновлении компонент по-прежнему включен, а поддержка устаревшей ОС также включена. Однако если вы хотите использовать улучшенный способ взаимодействия между виртуальными машинами через шину виртуальной машины в 23H2, убедитесь, что у вас есть необходимые требования узла и необходимые компоненты виртуальной машины.

Я только что настроила проверку виртуальной машины Azure в моем кластере. Разделы справки убедитесь, что проверка виртуальной машины Azure остается активной?

  • В большинстве случаев не требуется никаких действий пользователя. Azure Stack HCI автоматически обновляет проверку виртуальной машины Azure при синхронизации с Azure.
  • Однако если кластер отключается более 30 дней и проверка виртуальной машины Azure отображается как истекший срок действия, можно вручную синхронизировать с помощью PowerShell и Центра администрирования Windows. Дополнительные сведения см. в разделе синхронизации Azure Stack HCI.

Что происходит при развертывании новых виртуальных машин или удалении виртуальных машин?

  • При развертывании новых виртуальных машин, требующих проверки виртуальной машины Azure, они автоматически активируются при наличии необходимых компонентов виртуальной машины.

  • Однако для устаревших виртуальных машин с помощью поддержки устаревшей ОС можно вручную добавить новые виртуальные машины для доступа к проверке виртуальной машины Azure с помощью Windows Admin Center или PowerShell, используя приведенные выше инструкции.

  • Вы по-прежнему можете удалять и переносить виртуальные машины как обычно. Сетевой адаптер AZSHCI_GUEST-IMDS_DO_NOT_MODIFY по-прежнему существует на виртуальной машине после миграции. Чтобы очистить сетевой адаптер перед миграцией, можно удалить виртуальные машины из проверки виртуальной машины Azure с помощью Windows Admin Center или PowerShell, используя предыдущие инструкции по поддержке устаревших ОС, или сначала перенести и вручную удалить сетевые адаптеры.

Что происходит при добавлении или удалении серверов?

  • При добавлении сервера он автоматически активируется при наличии необходимых компонентов узла.
  • Если вы используете поддержку устаревшей ОС, может потребоваться вручную включить эти серверы. Запустите Enable-AzStackHCIAttestation [[-ComputerName] <String>] в PowerShell. Вы по-прежнему можете удалить серверы или удалить их из кластера как обычно. VSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY по-прежнему существует на сервере после удаления из кластера. Вы можете оставить его, если вы планируете добавить сервер обратно в кластер позже или удалить его вручную.

Следующие шаги