Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы настроить агент для взаимодействия со службой через прокси-сервер или удалить эту конфигурацию после развертывания, используйте один из методов, описанных в этой статье. Агент передает исходящий трафик с помощью протокола HTTP в этом сценарии.
Параметры прокси-сервера можно настроить, используя команду azcmagent config или переменные системной среды. Если указать прокси-сервер как в конфигурации агента, так и в системных переменных среды, конфигурация агента имеет приоритет и становится эффективным параметром. Используйте azcmagent show, чтобы просмотреть эффективную конфигурацию прокси-сервера для агента.
Note
серверы с поддержкой Azure Arc не поддерживают использование шлюза Log Analytics в качестве прокси-сервера для агента подключенного компьютера.
Конфигурация прокси-сервера для конкретного агента
Конфигурация прокси-сервера для конкретного агента — предпочтительный способ настройки параметров прокси-сервера. Этот метод доступен начиная с версии 1.13 агента подключенного компьютера Azure. Использование конфигурации прокси-сервера для конкретного агента позволяет предотвратить вмешательство настроек прокси-сервера агента подключенной машины Azure в работу других приложений на вашей системе.
Note
Некоторые расширения, развернутые на серверах с поддержкой Azure Arc, не наследуют конфигурацию прокси-сервера для конкретного агента. Инструкции по настройке параметров прокси-сервера для расширений см. в документации по каждому развернутом расширению.
Чтобы настроить агент для обмена данными через прокси-сервер, выполните следующую команду:
azcmagent config set proxy.url "http://ProxyServerFQDN:port"
Вы можете использовать IP-адрес или простое имя узла вместо полного доменного имени (FQDN), если это требуется вашей сетью. Если прокси-сервер работает через порт 80, в конце можно не указать ":80".
Чтобы проверить, настроен ли URL-адрес прокси-сервера в параметрах агента, выполните следующую команду:
azcmagent config get proxy.url
Чтобы остановить обмен данными агента через прокси-сервер, выполните следующую команду:
azcmagent config clear proxy.url
При перенастройки параметров прокси-сервера с помощью azcmagent config команды не требуется перезапускать службы.
Обход прокси-сервера для частных конечных точек
Начиная с версии 1.15 агента можно указать службы, которые не должны использовать указанный прокси-сервер. Эта конфигурация помогает с проектированием сетей с разбиением и сценариями, связанными с частными конечными точками, при которых трафик Microsoft Entra ID и Azure Resource Manager должен проходить через прокси-сервер к общедоступным конечным точкам, тогда как трафик Azure Arc должен обходить прокси-сервер и связываться с частным IP-адресом в вашей сети.
Функция обхода прокси-сервера не требует ввода определенных URL-адресов для обхода. Вместо этого укажите имя любых служб, которые не должны использовать прокси-сервер. Параметр расположения ссылается на регион Azure сервера с поддержкой Arc.
Установка значения обхода прокси ArcData пропускает только трафик расширения Azure для SQL Server, но не агента Arc.
| Значение для обхода прокси-сервера | Затронутые конечные точки |
|---|---|
AAD |
login.windows.net
login.microsoftonline.com
pas.windows.net
|
ARM |
management.azure.com |
AMA |
global.handler.control.monitor.azure.com
<virtual-machine-region-name>.handler.control.monitor.azure.com
<log-analytics-workspace-id>.ods.opinsights.azure.com
management.azure.com
<virtual-machine-region-name>.monitoring.azure.com
<data-collection-endpoint>.<virtual-machine-region-name>.ingest.monitor.azure.com
|
Arc |
his.arc.azure.comguestconfiguration.azure.com |
ArcData
1 |
*.<region>.arcdataservices.com |
1 значение обхода прокси-сервера ArcData доступно начиная с агента Azure Connected Machine версии 1.36 и расширения Azure для SQL Server версии 1.1.2504.99. Более ранние версии включают в значение обхода прокси-сервера "Arc" конечные точки Azure Arc с поддержкой SQL Server.
Чтобы отправить идентификатор Microsoft Entra и трафик Azure Resource Manager через прокси-сервер, но пропустить прокси-сервер для трафика Azure Arc, выполните следующую команду:
azcmagent config set proxy.url "http://ProxyServerFQDN:port"
azcmagent config set proxy.bypass "Arc"
Чтобы предоставить список служб, разделите имена служб запятыми:
azcmagent config set proxy.bypass "ARM,Arc"
Чтобы очистить обход прокси-сервера, выполните следующую команду:
azcmagent config clear proxy.bypass
Вы можете просмотреть конфигурацию эффективного прокси-сервера и обхода прокси-сервера, выполнив команду azcmagent show.
переменные среды Windows
В Windows агент подключенного компьютера Azure сначала проверяет свойство конфигурации агента proxy.url (начиная с версии 1.13), а затем переменную среды HTTPS_PROXY на уровне системы, чтобы определить, какой прокси-сервер следует использовать. Если оба значения пусты, агент не использует прокси-сервер, даже если параметр прокси-сервера по умолчанию Windows настроен.
Рекомендуется использовать конфигурацию прокси-сервера для конкретного агента вместо системной переменной среды.
Чтобы задать переменную среды прокси-сервера, выполните следующие команды:
# If a proxy server is needed, execute these commands with the proxy URL and port.
[Environment]::SetEnvironmentVariable("HTTPS_PROXY", "http://ProxyServerFQDN:port", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
# For the changes to take effect, the agent services need to be restarted after the proxy environment variable is set.
Restart-Service -Name himds, ExtensionService, GCArcService
Чтобы настроить агент для остановки обмена данными через прокси-сервер, выполните следующие команды:
[Environment]::SetEnvironmentVariable("HTTPS_PROXY", $null, "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
# For the changes to take effect, the agent services need to be restarted after the proxy environment variable removed.
Restart-Service -Name himds, ExtensionService, GCArcService
Переменные среды Linux
В Linux агент подключенного компьютера Azure сначала проверяет свойство конфигурации агента proxy.url (начиная с версии 1.13 агента), а затем переменную среды HTTPS_PROXY, установленную для himds, GC_Ext и GCArcService. Включенный скрипт настраивает параметры прокси-сервера по умолчанию системы, чтобы агент подключенного компьютера Azure и все остальные службы на компьютере использовали указанный прокси-сервер.
Чтобы настроить агент для обмена данными через прокси-сервер, выполните следующую команду:
sudo /opt/azcmagent/bin/azcmagent_proxy add "http://ProxyServerFQDN:port"
Чтобы удалить переменную среды, выполните следующую команду:
sudo /opt/azcmagent/bin/azcmagent_proxy remove
Миграция из переменных среды в конфигурацию прокси-сервера для конкретного агента
Если вы уже используете переменные среды для настройки прокси-сервера для агента подключенного компьютера Azure и хотите перенести конфигурацию прокси-сервера для конкретного агента на основе параметров локального агента, выполните следующие действия.
Обновите агент подключенного компьютера Azure до последней версии.
Настройте агент с сведениями о прокси-сервере, выполнив команду
azcmagent config set proxy.url "http://ProxyServerFQDN:port".Удалите неиспользуемые переменные среды, выполнив действия для Windows или Linux.
Связанный контент
- Узнайте, как управлять версиями агента подключенного компьютера на серверах с поддержкой Arc.
- Узнайте, как удалить агент для подключённого компьютера Azure с серверов, поддерживающих Arc.
- Узнайте, как переименовать сервер с поддержкой Arc или переместить его в другой регион Azure.