Поделиться через


Архив новинок агента Azure для подключенных машин

Внимание

Эта статья ссылается на CentOS, дистрибутив Linux, который достиг статуса «Конец поддержки» (EOL). Пожалуйста, рассмотрите возможность использования и планирования соответствующим образом. Дополнительные сведения см. в руководстве centOS End Of Life.

Основная статья "Новые возможности агента подключенного компьютера Azure" содержит обновления за последние шесть месяцев, в то время как в этой статье содержатся все старые сведения.

Агент Azure Connected Machine постоянно обновляется. В этой статье вы ознакомитесь:

  • Предыдущие выпуски
  • Известные проблемы
  • Исправления ошибок

Версия 1.46 — сентябрь 2024 г.

Скачивание для Windows или Linux

Исправлено

  • Исправлена ошибка, из-за которой агент гостевой конфигурации зависал в процессе создания расширения при сбое загрузки пакета расширения.
  • Исправлена ошибка, из-за которой в процессе начальной настройки конфликтующие ошибки рассматривались как успешные.

Новые функции и улучшения

  • Улучшено информирование об ошибках для сценариев с установкой расширения и блокировкой активации в присутствии стороннего расширения.
  • Увеличена проверка восстановления порядкового номера, если предыдущий запрос завершился сбоем.
  • Удалены требования к регистру при чтении прокси-сервера из файла конфигурации.
  • Добавлена поддержка Для Azure Linux 3 (Mariner).
  • Добавлена начальная поддержка архитектуры Linux ARM64.
  • Добавлен URL-адрес шлюза в выходные данные команды show.

Версия 1.45 — август 2024 г.

Скачивание для Windows или Linux

Исправлено

  • Исправлена проблема, из-за которой телеметрия EnableEnd иногда была отправлена слишком рано.
  • Добавлена отправка журнала телеметрии EnableEnd при неудачном превышении времени ожидания, если расширение занимает больше времени, чем разрешено.

Новые возможности

  • Прокси-сервер Azure Arc теперь поддерживает HTTP-трафик.
  • Новое значение proxy.bypass "AMA" добавлено для поддержки обхода прокси-сервера расширения виртуальной машины AMA.

Версия 1.44 — июль 2024 г.

Скачивание для Windows или Linux

Исправлено

  • Исправлена ошибка, из-за которой служба иногда отклоняла отчеты из обновленного расширения, если предыдущее расширение было в состоянии сбоя.
  • Настройка среды OPENSSL_CNF на уровне процесса для переопределения пути build opensl.cnf в Windows.
  • Исправлены ошибки отказа доступа при написании файлов конфигурации.
  • Исправлена ошибка SYMBIOS GUID, связанная с Windows Server 2012 и Windows Server 2012 R2, Расширенные обновления безопасности, включенные с помощью Azure Arc.

Новые возможности

  • Усовершенствования службы расширений: добавлены сведения об ошибках загрузки и проверки в отчет о расширении. Увеличение размера распакованного пакета расширения до 1 ГБ.
  • Обновление сведений об оборудовании для поддержки предстоящих возможностей лицензирования Windows Server.
  • Обновление выходных данных json ошибки, чтобы включить более подробные рекомендуемые действия для различных сценариев устранения неполадок.
  • Блокировать установку неподдерживаемых операционных систем и версий дистрибутива. Дополнительные сведения см. в статье "Поддерживаемые операционные системы ".

Примечание.

Агент подключенного компьютера Azure версии 1.44 — это последняя версия для официальной поддержки Debian 10, Ubuntu 16.04 и Azure Linux (CBL-Mariner) 1.0.

Версия 1.43 — июнь 2024 г.

Скачивание для Windows или Linux

Исправлено

  • Исправлена уязвимость OpenSSL для Linux (обновление OpenSSL версии с версии 3.0.13 до версии 3.014)
  • Добавлен индикатор имени сервера (SNI) в наши обращения к службам, для исправления сценариев прокси-сервера и брандмауэра
  • Пропущена политика блокировки в каталоге загрузок в конфигурации гостя

Версия 1.42 — май 2024 г. (второй выпуск)

Скачивание для Windows или Linux

Исправлено

  • Расширения и политики конфигурации компьютера снова можно использовать с частными конечными точками.

Версия 1.41 — май 2024 г.

Скачивание для Windows или Linux

Известные проблемы

Клиенты, использующие частные конечные точки с Azure Arc, могут столкнуться с проблемами с политиками управления расширениями и конфигурации компьютера с агентом версии 1.41. Агент версии 1.42 устраняет эту проблему.

Новые возможности

  • Аутентификация на основе сертификатов теперь поддерживается при использовании сервисного принципала для подключения или отсоединения агента. Дополнительные сведения см. в параметрах проверки подлинности для azcmagent CLI.
  • azcmagent check теперь позволяет проверить также конечные точки, используемые SQL Server, включённый расширением Azure Arc, с помощью нового --extensions флага. Это поможет устранить неполадки в сети для компонентов управления ОС и SQL. Эту возможность можно протестировать, запустив azcmagent check --extensions sql --location eastus на сервере до или после подключения к Azure Arc.

Исправлено

  • Исправлена утечка памяти в службе метаданных Hybrid Instance.
  • Улучшена обработка при отключении локальной обратной связи IPv6
  • Повышение надежности при обновлении расширений
  • Улучшенная надежность при применении ограничений ЦП на расширениях Linux
  • Теперь данные телеметрии PowerShell отключены по умолчанию для диспетчера расширений и служб политик
  • Диспетчер расширений и службы политик теперь поддерживают OpenSSL 3
  • Цвета теперь отключены в индикаторе хода подключения при использовании флага --no-color
  • Улучшено обнаружение и создание отчетов для компьютеров Windows с настроенными пользовательскими правами на вход в систему в качестве службы.
  • Улучшена точность при получении системных метаданных в Windows:
    • VmUUID теперь получается из API Win32
    • Теперь физическая память проверяется с помощью WMI
  • Исправлена проблема, которая может предотвратить загрузку селектора региона в установщике графического интерфейса Windows
  • Исправлены проблемы с разрешениями, которые могли препятствовать службе "himds" в доступе к необходимым каталогам в Windows.

Версия 1.40 — апрель 2024 г.

Скачивание для Windows или Linux

Известные проблемы

Первый выпуск агента 1.40 может повлиять на SQL Server, управляемый через Azure Arc, если он настроен с минимальными привилегиями на серверах Windows. Агент 1.40 был повторно выпущен для решения этой проблемы. Чтобы проверить, затронут ли сервер, запустите azcmagent show и найдите номер версии агента. Версия агента 1.40.02664.1629 имеет известную проблему, и агент 1.40.02669.1635 исправляет её. Скачайте и установите последнюю версию агента для восстановления функциональных возможностей SQL Server, включенных Azure Arc.

Новые возможности

  • Oracle Linux 9 теперь является поддерживаемой операционной системой
  • Клиентам больше не нужно загружать промежуточный сертификат ЦС для получения дополнительных обновлений для безопасности WS2012/R2 (требуется установка обновления SSU от апреля 2024 г.)

Исправлено

  • Улучшена обработка ошибок, когда политика конфигурации компьютера имеет недопустимый маркер SAS
  • Скрипт установки для Windows теперь включает флаг для подавления перезагрузки в случае использования исполняемых файлов агента во время обновления.
  • Исправлена проблема, которая может блокировать установку или обновление агента в Windows, если установщик не может изменить список управления доступом в каталогах журналов агента.
  • Максимальный размер загрузки пакета расширения увеличился, чтобы исправить доступ к последним версиям агента Azure Monitor на серверах с поддержкой Azure Arc.

Версия 1.39 — март 2024 г.

Скачивание для Windows или Linux

Новые возможности

Исправлено

  • Улучшена надежность функции запуска команд для команд с длительным выполнением
  • Удалена ненужная конечная точка из проверки сетевого подключения при подключении компьютеров через мост ресурсов Azure Arc.
  • Улучшенная надежность пульса
  • Удалены ненужные зависимости

Версия 1.38 — февраль 2024 г.

Скачивание для Windows или Linux

Известные проблемы

Компьютеры Windows, которые пытаются обновиться до версии 1.38 вручную или через Центр обновления Майкрософт, могут не вернуться к ранее установленной версии, если обновление завершается неудачей. В результате компьютер появится "Отключен" и не будет управляться из Azure. Новая версия 1.38 была выпущена на Microsoft Update и в Центр загрузки Майкрософт 5 марта 2024 г., которая устраняет эту проблему.

Если компьютер пострадал от этой проблемы, вы можете восстановить агент, скачав и установив агент еще раз. Агент автоматически обнаруживает существующую конфигурацию и восстанавливает подключение к Azure. Вам не нужно запускать azcmagent connect.

Новые возможности

  • AlmaLinux 9 теперь является поддерживаемой операционной системой

Исправлено

  • Служба метаданных гибридного экземпляра (HIMDS) теперь прослушивает локальный адрес обратной связи IPv6 (::1)
  • Улучшено ведение журнала в диспетчере расширений и подсистеме политик
  • Улучшенная надежность при получении последних метаданных операционной системы
  • Сокращение использования ЦП диспетчера расширений

Версия 1.37 — декабрь 2023 г.

Скачивание для Windows или Linux

Новые возможности

Исправлено

  • Восстановлен доступ к серверам с помощью Windows Admin Center в Azure
  • Улучшенная логика обнаружения для Microsoft SQL Server
  • Агенты, подключенные к суверенным облакам, теперь должны видеть правильный URL-адрес облака и портала в azcmagent show
  • Скрипт установки для Linux теперь автоматически утверждает запрос на импорт ключа подписи packages.microsoft.com, чтобы обеспечить бесшумную установку.
  • Установка и обновление агента применяют более строгие разрешения для каталогов данных агента в Windows.
  • Улучшенная надежность при обнаружении Azure Stack HCI в качестве поставщика облачных служб
  • Удалена функция архивирования логов, представленная в версии 1.37, для диспетчера расширений и журналов агента конфигурации машины. Файлы журнала по-прежнему поворачиваются автоматически.
  • Удалены запланированные задачи автоматического обновления агента (введенные в версии агента 1.30). Мы повторно создадим эту функцию при наличии механизма автоматического обновления.
  • Устранена уязвимость повышения привилегий агента подключения компьютера Azure

Версия 1.36 — ноябрь 2023 г.

Скачивание для Windows или Linux

Известные проблемы

Компонент Windows Admin Center в Azure несовместим с агентом подключенного компьютера Azure версии 1.36. Обновление до версии 1.37 или более поздней, чтобы использовать эту функцию.

Новые возможности

  • azcmagent show теперь сообщает о состоянии расширенной лицензии безопасности на серверах Windows Server 2012.
  • Представлен новый параметр обхода прокси-сервераArcData, поддерживающий SQL Server, включенный через конечные точки Azure Arc. Это позволяет использовать частную конечную точку с серверами с поддержкой Azure Arc, в которых Azure Arc включает общедоступные конечные точки для SQL Server.
  • Ограничение ЦП для операций расширения в Linux теперь составляет 30 %. Это увеличение помогает повысить надежность операций установки, обновления и удаления расширений.
  • Старые журналы диспетчера расширений и агента конфигурации компьютеров автоматически архивируются для уменьшения требований к дисковом пространству.
  • Новые имена исполняемых файлов диспетчера расширений (gc_extension_service) и агентов конфигурацииgc_arc_service компьютера в Windows помогают различать две службы. Дополнительные сведения см. в разделе об установке агента Windows.

Исправления ошибок

  • azcmagent connect теперь использует последнюю версию API при создании ресурса сервера с поддержкой Azure Arc, чтобы убедиться, что политики Azure, предназначенные для новых свойств, могут входить в силу.
  • Обновлена библиотека OpenSSL и среда выполнения PowerShell, отправленная агентом, чтобы включить последние исправления безопасности.
  • Исправлена проблема, которая может препятствовать агенту сообщать правильный тип продукта на компьютерах Windows.
  • Улучшенная обработка обновлений, когда ранее установленная версия расширения не была в успешном состоянии.

Версия 1.35 — октябрь 2023 г.

Скачивание для Windows или Linux

Известные проблемы

Компонент Windows Admin Center в Azure несовместим с агентом подключенного компьютера Azure версии 1.35. Обновление до версии 1.37 или более поздней, чтобы использовать эту функцию.

Новые возможности

  • Скрипт установки Linux теперь скачивает вспомогательные ресурсы с wget или curl, в зависимости от того, какое средство доступно в системе
  • azcmagent connect и azcmagent disconnect теперь принимают параметр --user-tenant-id, чтобы разрешить пользователям Lighthouse использовать учетные данные из своего арендатора и подключить сервер к другому арендатору.
  • Диспетчер расширений можно настроить для запуска без разрешения установки расширений, настроив список Allow/Noneразрешений. Это поддерживает сценарии windows Server 2012 ESU, в которых диспетчер расширений требуется для выставления счетов, но не требуется разрешать установку расширений. Дополнительные сведения о локальных элементах управления безопасностью.

Исправлено

  • Улучшенная надежность при установке Microsoft Defender для конечной точки в Linux путем увеличения доступных системных ресурсов и расширения времени ожидания
  • Улучшена обработка ошибок при указании недопустимого имени местоположения для azcmagent connect
  • Исправлена ошибка, из-за которой очистка параметра incomingconnections.enabledнастройки показывала <nil> как предыдущее значение.
  • Исправление безопасности функции перечня разрешений и блокировок для решения проблемы, когда недопустимое имя расширения может влиять на применение этих списков.

Версия 1.34 — сентябрь 2023 г.

Скачивание для Windows или Linux

Новые возможности

  • Расширенные обновления безопасности для Windows Server 2012 и 2012 R2 можно приобрести и включить с помощью Azure Arc. Если сервер уже работает с агентом подключенного компьютера Azure, обновите агент до версии 1.34 или более поздней, чтобы воспользоваться этой новой возможностью.
  • Для улучшения инвентаризации устройств в Azure собираются новые системные метаданные:
    • Общий объем физической памяти
    • Дополнительные сведения о обработчике
    • Серийный номер
    • Тег ресурса SMBIOS
  • Сетевые запросы к идентификатору Microsoft Entra (прежнее название — Azure Active Directory) теперь используются login.microsoftonline.com вместо login.windows.net

Исправлено

  • Улучшена обработка сценариев отключенных агентов в диспетчере расширений и обработчике политик.

Версия 1.33 — август 2023 г.

Скачивание для Windows или Linux

Исправление безопасности

Агент версии 1.33 содержит исправление локальной уязвимости повышения привилегий CVE-2023-38176. Корпорация Майкрософт рекомендует обновить все агенты до версии 1.33 или более поздней, чтобы устранить эту уязвимость. Помощник по Azure поможет вам определить серверы, которые необходимо обновить. Дополнительные сведения о CVE-2023-38176 см. в руководстве по обновлению системы безопасности.

Известная проблема

azcmagent check проверяет новую точку доступа в этом выпуске: <geography>-ats.his.arc.azure.com. Эта конечная точка зарезервирована для дальнейшего использования и не требуется для успешной работы агента подключенного компьютера Azure. Однако если вы используете частную конечную точку, эта конечная точка не пройдет проверку сетевого подключения. Вы можете безопасно игнорировать эту конечную точку в результатах и убедиться, что все остальные конечные точки доступны.

Эта конечная точка будет удалена из azcmagent check в одном из будущих выпусков.

Исправлено

  • Исправлена проблема, из-за которой расширение виртуальной машины исчезло в Azure Resource Manager, если оно установлено с теми же параметрами дважды. После обновления до агента версии 1.33 или более поздней переустановите все отсутствующие расширения для восстановления сведений в Azure Resource Manager.
  • Теперь можно задать режим агента перед подключением агента к Azure.
  • Теперь агент реагирует на запросы службы метаданных экземпляра (IMDS), даже если подключение к Azure временно недоступно.

Версия 1.32 — июль 2023 г.

Скачивание для Windows или Linux

Новые возможности

  • Добавлена поддержка операционной системы Debian 12
  • azcmagent show теперь отображает статус "Истек срок действия", когда компьютер был отключен достаточно долго, чтобы управляемое удостоверение истекло. Ранее агент показал только "Отключен" в то время как портал Azure и API показали правильное состояние", "Истек срок действия".

Исправлено

  • Исправлена проблема, которая может привести к высокой загрузке ЦП, если агенту не удалось отправить данные телеметрии в Azure.
  • Улучшено локальное ведение журнала при возникновении ошибок сетевого взаимодействия

Версия 1.31 — июнь 2023 г.

Скачивание для Windows или Linux

Известная проблема

В первом выпуске агента версии 1.31 возникла известная проблема, влияющая на клиентов с использованием прокси-серверов. Эта проблема отображается как AZCM0026: Network Error и сообщение об отсутствии IP-адресов при подключении сервера к Azure Arc с помощью прокси-сервера. Новая версия агента 1.31 была выпущена 14 июня 2023 г., которая устраняет эту проблему.

Чтобы проверить, запущена ли последняя версия агента подключенного компьютера Azure, перейдите к серверу в портал Azure или запустите azcmagent show из терминала на самом сервере и найдите версию агента. В таблице ниже показаны номера версий для первых и исправленных выпусков агента 1.31.

Тип пакета Номер версии с проблемой прокси-сервера Номер версии исправленного агента
Виндоус 1.31.02347.1069 1.31.02356.1083
Linux на основе RPM 1.31.02347.957 1.31.02356.970
Linux на основе DEB 1.31.02347.939 1.31.02356.952

Новые возможности

  • Добавлена поддержка Amazon Linux 2023
  • azcmagent show больше не требует прав администратора
  • Теперь можно отфильтровать выходные данные azcmagent show , указав свойства, которые вы хотите вывести.

Исправлено

  • Добавлено сообщение об ошибке, когда ожидающая перезагрузка компьютера сказывается на работе расширений.
  • Запланированная задача, которая проверяет наличие обновлений агента, больше не выводит файл
  • Улучшенное форматирование для вычислений с расхождением часов
  • Улучшенная надежность при обновлении расширений путем явного запроса на остановку расширений перед попыткой обновления.
  • Увеличены ограничения ресурсов для расширения Update Manager для Linux, Microsoft Defender Endpoint для Linux и агента безопасности Azure для Linux, чтобы предотвратить таймауты во время установки.
  • azcmagent disconnect теперь закрывает любые активные подключения SSH или Windows Admin Center
  • Улучшенные выходные данные команды azcmagent check
  • Улучшенная обработка пробелов в параметре --location

Версия 1.30 — май 2023 г.

Скачивание для Windows или Linux

Новые возможности

  • Введена запланированная задача, которая проверяет наличие обновлений агента ежедневно. В настоящее время механизм обновления неактивен, и изменения на сервере не вносятся, даже если доступна более новая версия агента.

Исправлено

  • Устранена проблема, которая может привести к тому, что агент перейдет в автономный режим после смены ключей подключения.
  • azcmagent show больше не отображает неполный идентификатор ресурса или URL-адрес страницы портала Azure, если агент не настроен.

Версия 1.29 — апрель 2023 г.

Скачивание для Windows или Linux

Новые возможности

  • Теперь агент сравнивает время локальной системы и службы Azure при проверке сетевого подключения и создании ресурса в Azure. Если часы смещаются более чем на 120 секунд (2 минуты), отображается неблокирующая ошибка. Если время компьютера не соответствует времени в Azure, могут возникнуть ошибки подключения TLS.
  • azcmagent show теперь поддерживает флаг для печати дополнительных сведений --os о ОС в консоли

Исправлено

  • Исправлена проблема, из-за которой служба гостевой конфигурации (gc_service) неоднократно завершалась сбоем и перезапуском в системах Linux
  • Устранено редкое условие, при котором служба гостевой конфигурации (gc_service) может потреблять чрезмерные ресурсы ЦП
  • Удалены вызовы sudo во внутреннем сценарии установки, которые могут быть заблокированы, если SELinux включен
  • Уменьшено время ожидания проверок сети до определения недоступности конечной точки сети
  • Остановлено написание сообщений об ошибках в himds.log, ссылающихся на отсутствующий файл ключа сертификата для агента ATS, неактивный компонент, зарезервированный для будущего использования.

Версия 1.28 — март 2023 г.

Скачивание для Windows или Linux

Исправлено

  • Улучшена надежность запросов на удаление расширений
  • Более частые отчеты об изменениях UUID виртуальной машины (идентификатор системного ПО)
  • Улучшена надежность при записи изменений в файлы конфигурации агента
  • Выходные данные JSON для azcmagent connect теперь включают URL-адрес портала Azure для сервера.
  • Сценарий установки Linux теперь устанавливает gnupg пакет, если он отсутствует в операционных системах Debian
  • Удалены еженедельные перезапуски для служб расширения и гостевой конфигурации

Версия 1.27 — февраль 2023 г.

Скачивание для Windows или Linux

Исправлено

  • Служба расширений теперь правильно перезапускается при обновлении агента подключенного компьютера Azure с помощью Update Manager
  • Устранены проблемы с компонентом гибридного подключения, которые могли привести к сбою службы "himds", отображению сервера как "отключённого" в Azure и проблемам с подключением Windows Admin Center и SSH.
  • Улучшенная обработка сценариев перемещения ресурсов, которые могут повлиять на подключение Windows Admin Center и SSH
  • Улучшена надежность при изменении режима конфигурации агента с режима "монитор" на "полный".
  • Увеличены ограничения ресурсов для расширения DNS Microsoft Sentinel для повышения надежности сбора журналов.
  • Идентификаторы арендатора лучше проверяются при подключении к серверу

Версия 1.26 — январь 2023 г.

Скачивание для Linux

Примечание.

Версия 1.26 доступна только для операционных систем Linux.

Исправлено

  • Увеличены пределы на ресурсы для расширения Microsoft Defender для конечных точек (MDE.Linux в Linux) с целью улучшения надежности установки.

Версия 1.25 — январь 2023 г.

Скачивание для Windows или Linux

Новые возможности

  • Red Hat Enterprise Linux (RHEL) 9 теперь является поддерживаемой операционной системой

Исправлено

  • Улучшения надежности в подсистеме политики конфигурации компьютера (гостевой)
  • Улучшенные сообщения об ошибках в установщике WINDOWS MSI
  • Дополнительные улучшения логики обнаружения для компьютеров, работающих в Azure Stack HCI

Версия 1.24 — ноябрь 2022 г.

Скачивание для Windows или Linux

Новые возможности

  • azcmagent logs Улучшения:
    • По умолчанию собирается только самый последний файл журнала для каждого компонента. Чтобы собрать все файлы журнала, используйте новый --full флаг.
    • Журналы для сервисов агента теперь собираются на операционных системах Linux.
    • Журналы от расширений теперь собираются
  • Данные телеметрии агента больше не отправляются dc.services.visualstudio.com. Вы можете удалить этот URL-адрес из любых правил брандмауэра или прокси-сервера, если другие приложения в вашей среде не требуют его.
  • Неудачную установку расширения теперь можно повторить без удаления старого расширения при условии, что параметры расширения отличаются.
  • Увеличение ограничений ресурсов для расширения Диспетчера обновлений Azure в Linux для уменьшения простоя во время операций обновления

Исправлено

  • Улучшенная логика обнаружения компьютеров, работающих в Azure Stack HCI, для уменьшения ложных срабатываний
  • Автоматическая регистрация обязательных поставщиков ресурсов происходит только при отмене регистрации
  • Теперь агент будет обнаруживать расхождения между настройками прокси-сервера командной строки и фоновыми службами.
  • Исправлена ошибка с функцией обхода прокси-сервера, из-за которой агент неправильно использовал прокси-сервер для обходных URL-адресов.
  • Улучшена обработка ошибок, когда расширения не скачиваются успешно, завершаются сбоем или имеют поврежденные файлы состояния

Версия 1.23 — октябрь 2022 г.

Скачивание для Windows или Linux

Новые возможности

  • Минимальная версия PowerShell, необходимая для Windows Server, была сокращена до PowerShell 4.0.
  • Установщик агента Windows теперь совместим с системами, которые применяют политику контроля приложений Windows Defender, основанную на издателе Microsoft.
  • Добавлена поддержка Rocky Linux 8 и Debian 11.

Исправлено

  • Значения тегов сохраняются правильно при подключении сервера и указании нескольких тегов (исправлена известная проблема из версии 1.22).
  • Исправлена проблема, мешавшая некоторым пользователям выполнить аутентификацию с использованием удостоверения из другого арендатора, отличного от того, где зарегистрирован (или будет зарегистрирован) сервер.
  • Команда azcamgent check больше не проверяет записи CNAME, чтобы уменьшить предупреждения, которые не повлияли на функциональные возможности агента.
  • Теперь агент попытается получить токен доступа в течение 5 минут при аутентификации с использованием субъекта-службы Azure Active Directory.
  • Теперь проверка присутствия в облаке выполняется только один раз во время himds запуска службы на сервере, чтобы уменьшить локальный сетевой трафик. При переносе виртуальной машины без остановки к другому поставщику облачных услуг, новые параметры облачного поставщика будут видны только после перезагрузки службы или компьютера.
  • Улучшено ведение журнала во время установки.
  • Скрипт установки для Windows теперь сохраняет MSI в каталог TEMP вместо текущего каталога.

Версия 1.22 — сентябрь 2022 г.

Скачивание для Windows или Linux

Известные проблемы

  • Команда Connect использует значение последнего тега для всех тегов. Чтобы использовать правильные значения, необходимо исправить теги после подключения.

Новые возможности

  • Поток входа по умолчанию для компьютеров Windows теперь загружает локальный веб-браузер для проверки подлинности с помощью Azure Active Directory вместо предоставления кода устройства. Флаг можно использовать --use-device-code для возврата к старому поведению или предоставления учетных данных субъекта-службы для неинтерактивной проверки подлинности.
  • Если указанная azcmagent connect группа ресурсов не существует, агент пытается создать его и продолжить подключение сервера к Azure.
  • Добавлена поддержка Ubuntu 22.04
  • --no-color Добавлен флаг для всех команд azcmagent для подавления использования цветов в терминалах, которые не поддерживают коды ANSI.

Исправлено

  • Агент теперь поддерживает серверы Red Hat Enterprise Linux 8 с включенным режимом FIPS.
  • Телеметрия агента использует прокси-сервер, если он настроен.
  • Улучшена точность проверок сетевого подключения
  • Агент сохраняет списки разрешений и блокировок при переключении агента с режима мониторинга на полный режим. Используйте azcmagent config clear , чтобы сбросить отдельные параметры конфигурации в состояние по умолчанию.

Версия 1.21 — август 2022 г.

Скачивание для Windows или Linux

Новые возможности

  • azcmagent connect Улучшения удобства использования:
    • Теперь параметр --subscription-id (-s) принимает понятные имена в дополнение к идентификаторам подписок
    • Автоматическая регистрация всех отсутствующих поставщиков ресурсов для пользователей в первый раз (дополнительные разрешения пользователей, необходимые для регистрации поставщиков ресурсов)
    • Добавлен индикатор хода выполнения во время подключения
    • Скрипт подключения теперь поддерживает диспетчеры пакетов yum и dnf в системах Linux на основе RPM
  • Теперь можно ограничить URL-адреса, используемые для загрузки конфигурации машины (ранее гостевая конфигурация Azure Policy), применив allowedGuestConfigPkgUrls тег к ресурсу сервера и предоставив список шаблонов URL-адресов, разделенных запятой.

Исправлено

  • Улучшена надежность при отчетах о сбоях установки расширений, чтобы предотвратить зависание расширений в состоянии "создания".
  • Поддержка получения метаданных для виртуальных машин Google Cloud Platform при использовании прокси-сервера агентом
  • Улучшена логика повтора сетевого подключения и обработка ошибок
  • Только для Linux: устраняет уязвимость локальной эскалации привилегий CVE-2022-38007

Версия 1.20 — июль 2022 г.

Скачивание для Windows или Linux

Известные проблемы

  • Некоторые системы могут неправильно указывать своего облачного провайдера как Azure Stack HCI.

Новые возможности

  • Добавлена поддержка подключения агента к Microsoft Azure, управляемому облаком 21Vianet
  • Добавлена поддержка Debian 10
  • Обновляет метаданные экземпляра, собранные на каждом компьютере:
    • ОС виртуальной машины GCP больше не собирается
    • Теперь собирается информация о количестве логических ядер ЦП.
  • Улучшены сообщения об ошибках и цветовая обработка

Исправлено

  • Агенты, настроенные для использования частных конечных точек, правильно загружают расширения через эти конечные точки.
  • Переименован --use-private-link флаг в azcmagent check, чтобы --enable-pls-check точнее представить его функцию.

Версия 1.19 — июнь 2022 г.

Скачивание для Windows или Linux

Известные проблемы

  • Агенты, настроенные для использования частных конечных точек, неправильно загружают расширения из общедоступной конечной точки. Обновите агент до версии 1.20 или более поздней, чтобы восстановить правильную функциональность.
  • Некоторые системы могут неправильно указывать своего облачного провайдера как Azure Stack HCI.

Новые возможности

  • При установке на виртуальной машине Google Compute Engine агент обнаруживает и сообщает метаданные Google Cloud в "обнаруженных свойствах" ресурса серверов с поддержкой Azure Arc. Дополнительные сведения о новых метаданных.

Исправлено

  • Устранена проблема, из-за которую диспетчер расширений зависает во время установки, обновления и удаления расширений.
  • Улучшенная поддержка TLS 1.3

Версия 1.18 — май 2022 г.

Скачивание для Windows или Linux

Новые возможности

  • Агент можно настроить для работы в режиме мониторинга, что упрощает настройку агента для сценариев, в которых требуется использовать Arc только для сценариев мониторинга и безопасности. Этот режим отключает другие функциональные возможности агента и предотвращает использование расширений, которые могут вносить изменения в систему (например, расширение пользовательского скрипта).
  • Виртуальные машины и узлы, работающие в Azure Stack HCI, теперь отображают поставщика облачных служб как "HCI" при включении преимуществ Azure.

Исправлено

  • systemd теперь является официальным предварительным условием для Linux
  • Политики гостевой конфигурации больше не создают ненужные файлы в каталоге /tmp на серверах Linux
  • Улучшена надежность при извлечении расширений и пакетов политик гостевой конфигурации
  • Улучшена надежность политик гостевой конфигурации с дочерними процессами

Версия 1.17 — апрель 2022 г.

Скачивание для Windows или Linux

Новые возможности

  • Имя ресурса по умолчанию для экземпляров AWS EC2 теперь является идентификатором экземпляра вместо имени узла. Чтобы переопределить это поведение, используйте --resource-name PreferredResourceName параметр, чтобы указать собственное имя ресурса при подключении сервера к Azure Arc.
  • Проверка сетевого подключения во время включения в систему теперь проверяет конфигурацию частной конечной точки, если указана область действия частной ссылки. Вы можете выполнить ту же проверку в любое время, выполнив команду azcmagent check с новым --use-private-link параметром.
  • Теперь можно отключить диспетчер расширений с помощью средств управления безопасностью локального агента.

Исправлено

  • Если вы пытаетесь запустить azcmagent connect на сервере, уже подключенном к Azure, на консоли отображается идентификатор ресурса, который поможет вам найти ресурс в Azure.
  • Продление azcmagent connect времени ожидания до 10 минут.
  • azcmagent show больше не выводит идентификатор сферы приватной ссылки. Вы можете проверить, связан ли сервер с областью приватного канала Azure Arc, просматривая сведения о компьютере в портале Azure, CLI или PowerShell.
  • azcmagent logs собирает только два последних журнала для каждой службы, чтобы уменьшить размер ZIP-файла.
  • azcmagent logs снова собирает журналы конфигурации гостя.

Версия 1.16 — март 2022 г.

Скачивание для Windows или Linux

Известные проблемы

  • azcmagent logs не собирает логи гостевой конфигурации в этом релизе. Каталоги журналов можно найти в сведениях об установке агента.

Новые возможности

Исправлено

  • Ключевое слово обхода прокси-сервера Arc больше не включает конечные точки Azure Active Directory в Linux
  • Ключевое слово обхода прокси-сервера Arc теперь включает конечные точки службы хранилища Azure для загрузки расширений.

Версия 1.15 — февраль 2022 г.

Скачивание для Windows или Linux

Известные проблемы

  • Функция обхода прокси-сервера Arc в Linux включает некоторые конечные точки, принадлежащие Azure Active Directory. В результате, если указать только правило обхода Arc, трафик, предназначенный для конечных точек Azure Active Directory, не будет использовать прокси-сервер должным образом.

Новые возможности

  • Улучшения проверки сети во время подключения:
    • Добавлена проверка TLS 1.2
    • Прекращение процесса подключения при недоступности необходимых сетевых узлов
    • Новый --skip-network-check флаг для переопределения нового поведения проверки сети
    • Теперь доступна проверка сети по запросу с помощью azcmagent check
  • Теперь обход прокси-сервера доступен для клиентов, использующих частные конечные точки. Эта функция позволяет отправлять трафик Azure Active Directory и Azure Resource Manager через прокси-сервер, но пропускать прокси-сервер для трафика, который должен оставаться в локальной сети, чтобы достичь частных конечных точек.
  • Oracle Linux 8 теперь поддерживается

Исправлено

  • Улучшена надежность при отключении агента от Azure
  • Улучшена надежность при установке и удалении агента на контроллерах домен Active Directory
  • Продление времени ожидания входа устройства до 5 минут
  • Удалены ограничения ресурсов для агента Azure Monitor для поддержки сценариев высокой пропускной способности

Версия 1.14 — январь 2022 г.

Скачивание для Windows или Linux

Исправлено

  • Исправлена проблема с повреждением состояния в диспетчере расширений, из-за которой операции расширений могли зависнуть во временных состояниях. Клиентам, работающим с агентом версии 1.13, рекомендуется обновить до версии 1.14 как можно скорее. Если после обновления агента возникли проблемы с расширениями, отправьте запрос в службу поддержки.

Версия 1.13 — ноябрь 2021 г.

Скачивание для Windows или Linux

Известные проблемы

  • Расширения могут застрять в временных состояниях (создании, удалении, обновлении) на компьютерах Windows под управлением агента 1.13 в определенных условиях. Корпорация Майкрософт рекомендует как можно скорее обновить агент до версии 1.14.

Исправлено

  • Повышенная надежность при установке или обновлении агента.

Новые возможности

  • Теперь доступна локальная настройка параметров агента с помощью команды azcmagent config command.
  • Поддержка настройки параметров прокси-сервера с помощью параметров агента вместо переменных среды.
  • Операции расширения выполняются быстрее с помощью нового конвейера уведомлений. Возможно, потребуется настроить правила брандмауэра или прокси-сервера, чтобы разрешить новые сетевые адреса для этой службы уведомлений (см . сетевую конфигурацию). Диспетчер расширений возвращается к существующему поведению проверки каждые 5 минут, когда служба уведомлений недоступна.
  • Обнаружение идентификатора учетной записи AWS, идентификатора экземпляра и сведений о регионе для серверов, работающих на платформе Amazon Web Services.

Версия 1.12 — октябрь 2021 г.

Скачивание для Windows или Linux

Исправлено

  • Повышенная надежность при проверке подписей пакетов расширений.
  • Команда azcmagent_proxy remove в Linux теперь правильно удаляет переменные среды в Red Hat Enterprise Linux и связанных дистрибутивах.
  • azcmagent logs теперь включает имя компьютера и метку времени, чтобы устранить неоднозначность файлов журналов.

Версия 1.11 — сентябрь 2021 г.

Скачивание для Windows или Linux

Исправлено

Версия 1.10 — август 2021 г.

Скачивание для Windows или Linux

Исправлено

  • Теперь агент политики гостевой конфигурации может настраивать и исправлять системные параметры. Существующие назначения политики остаются только для аудита. Узнайте подробнее о вариантах исправления гостевой конфигурации в Политике Azure.
  • Теперь агент политики гостевой конфигурации перезапускается каждые 48 часов, а не каждые 6 часов.

Версия 1.9 — июль 2021 г.

Скачивание для Windows или Linux

Новые возможности

Добавлена поддержка индонезийского языка.

Исправлено

Исправлена ошибка, препятствующая управлению расширениями в регионе "Западная часть США 3".

Версия 1.8 — июль 2021 г.

Скачивание для Windows или Linux

Новые возможности

  • Повышена надежность при установке расширения агента Azure Monitor в системах Red Hat и CentOS
  • Добавлено ограничение максимальной длины имени ресурса на стороне агента (54 символа)
  • Улучшения политики гостевой конфигурации:
    • Добавлена поддержка политик гостевой конфигурации на основе PowerShell в операционных системах Linux
    • Добавлена поддержка нескольких назначений одной и той же политики гостевой конфигурации на одном сервере
    • Версия PowerShell Core в ОС Windows обновлена до версии 7.1

Исправлено

  • Агент продолжает работать, если не удается записать события запуска и остановки службы в журнал событий приложения Windows

Версия 1.7 — июнь 2021 г.

Скачивание для Windows или Linux

Новые возможности

  • Улучшенная надежность во время подключения:
    • Улучшена логика повторных попыток, когда HIMDS недоступен
    • Подключение продолжается вместо прерывания, если сведения о ОС недоступны
  • Повышена надежность при установке расширения агента Log Analytics для Linux в системах Red Hat и CentOS

Версия 1.6 — май 2021 г.

Скачивание для Windows или Linux

Новые возможности

  • Добавлена поддержка SUSE Enterprise Linux 12
  • Обновлен агент гостевой конфигурации до версии 1.26.12.0, чтобы включить:
    • Правила выполняются в отдельном процессе.
    • Добавлена поддержка сигнатуры V2 для валидации расширений.
    • Незначительное обновление ведения журналов данных.

Версия 1.5 — апрель 2021 г.

Скачивание для Windows или Linux

Новые возможности

  • Добавлена поддержка Red Hat Enterprise Linux 8 и CentOS Linux 8.
  • Новый параметр -useStderr для направления ошибок и подробных выходных данных в stderr.
  • Новый параметр -json для направления выходных результатов в формат JSON (при использовании с параметром -useStderr).
  • Сбор других метаданных экземпляра, таких как производитель, модель и идентификатор ресурса кластера (для узлов Azure Stack HCI).

Версия 1.4 — март 2021 г.

Скачивание для Windows или Linux

Новые возможности

  • Добавлена поддержка частных конечных точек, которые на данный момент доступны в ограниченном предварительном доступе.
  • Расширенный список кодов выхода для azcmagent.
  • Параметры конфигурации агента можно передать из файла с параметром --config .
  • Автоматически обнаруживает наличие Microsoft SQL Server на сервере

Исправлено

Проверки конечной точки сети теперь выполняются быстрее.

Версия 1.3 — декабрь 2020 г.

Скачивание для Windows или Linux

Новые возможности

Добавлена поддержка Windows Server 2008 R2 с пакетом обновления 1 (SP1).

Исправлено

Устранена проблема, препятствующая успешной установке расширения пользовательских сценариев в Linux.

Версия 1.2 — ноябрь 2020 г.

Скачивание для Windows или Linux

Исправлено

Устранена проблема, из-за которой конфигурация прокси-сервера сбрасывалась после обновления дистрибутивов на основе RPM.

Версия 1.1 — октябрь 2020 г.

Исправлено

  • Исправлен сценарий прокси-сервера для обработки альтернативного местоположения файла юнита демона GC.
  • Изменения в надежности агента GuestConfig.
  • Поддержка агента GuestConfig для региона US Gov Virginia.
  • Сообщения отчёта о расширении агента GuestConfig будут более подробными в случае сбоя.

Версия 1.0 — сентябрь 2020 г.

Эта версия является первым общедоступным выпуском агента подключенного компьютера Azure.

план изменений

  • Поддержка агентов предварительной версии (все версии младше 1.0) будет удалена в будущем обновлении службы.
  • Удалена поддержка резервной конечной точки .azure-automation.net. Если у вас есть прокси-сервер, необходимо разрешить конечную точку *.his.arc.azure.com.
  • Расширения виртуальных машин не могут быть установлены или изменены из Azure Arc, если агент обнаруживает, что он работает на виртуальной машине Azure. Это необходимо, чтобы избежать конфликтующих операций расширения, выполняемых из ресурсов Microsoft.Compute и Microsoft.HybridCompute виртуальной машины. Используйте ресурс Microsoft.Compute для компьютера для всех операций расширения.
  • Имя процесса настройки параметров гостевой системы изменилось с gcd на gcad в Linux и с gcservice на gcarcservice в Windows.

Новые возможности

  • Добавлен параметр azcmagent logs для сбора информации для поддержки.
  • Добавлен azcmagent license параметр для вывода лицензионного соглашения (EULA).
  • Добавлен azcmagent show --json параметр для вывода состояния агента в удобном для анализа формате.
  • Добавлен флажок в azcmagent show выходных данных, указывающий, находится ли сервер на виртуальной машине, размещенной в Azure.
  • Добавлен azcmagent disconnect --force-local-only параметр, позволяющий сбросить состояние локального агента при недоступности службы Azure.
  • Добавлен azcmagent connect --cloud параметр для поддержки других облаков. В этом выпуске служба поддерживает только Azure на момент выпуска агента.
  • Агент переведен на языки, поддерживаемые Azure.

Исправлено

  • Улучшения мониторинга подключения.
  • Исправлены проблемы с параметрами прокси-сервера, которые теряются при обновлении агента в Linux.
  • Устранены проблемы при попытке установить агент на сервере под Windows Server 2012 R2.
  • Улучшения в надёжности процесса установки расширений

Следующие шаги

  • Прежде чем оценивать или включать серверы с поддержкой Arc на нескольких гибридных машинах, ознакомьтесь с Обзором подключенного агента, где объясняются требования, технические сведения об агенте и методы развертывания.

  • Ознакомьтесь с руководством по планированию и развертыванию, чтобы спланировать развертывание серверов с поддержкой Azure Arc в любом масштабе и реализацию централизованного управления и мониторинга.