Управление и поддержка параметров прокси-сервера агента подключенной машины в Azure

Чтобы настроить агент для взаимодействия со службой через прокси-сервер или удалить эту конфигурацию после развертывания, используйте один из методов, описанных в этой статье. Агент передает исходящий трафик с помощью протокола HTTP в этом сценарии.

Параметры прокси-сервера можно настроить, используя команду azcmagent config или переменные системной среды. Если указать прокси-сервер как в конфигурации агента, так и в системных переменных среды, конфигурация агента имеет приоритет и становится эффективным параметром. Используйте azcmagent show, чтобы просмотреть эффективную конфигурацию прокси-сервера для агента.

Note

серверы с поддержкой Azure Arc не поддерживают использование шлюза Log Analytics в качестве прокси-сервера для агента подключенного компьютера.

Конфигурация прокси-сервера для конкретного агента

Конфигурация прокси-сервера для конкретного агента — предпочтительный способ настройки параметров прокси-сервера. Этот метод доступен начиная с версии 1.13 агента подключенного компьютера Azure. Использование конфигурации прокси-сервера для конкретного агента позволяет предотвратить вмешательство настроек прокси-сервера агента подключенной машины Azure в работу других приложений на вашей системе.

Note

Некоторые расширения, развернутые на серверах с поддержкой Azure Arc, не наследуют конфигурацию прокси-сервера для конкретного агента. Инструкции по настройке параметров прокси-сервера для расширений см. в документации по каждому развернутом расширению.

Чтобы настроить агент для обмена данными через прокси-сервер, выполните следующую команду:

azcmagent config set proxy.url "http://ProxyServerFQDN:port"

Вы можете использовать IP-адрес или простое имя узла вместо полного доменного имени (FQDN), если это требуется вашей сетью. Если прокси-сервер работает через порт 80, в конце можно не указать ":80".

Чтобы проверить, настроен ли URL-адрес прокси-сервера в параметрах агента, выполните следующую команду:

azcmagent config get proxy.url

Чтобы остановить обмен данными агента через прокси-сервер, выполните следующую команду:

azcmagent config clear proxy.url

При перенастройки параметров прокси-сервера с помощью azcmagent config команды не требуется перезапускать службы.

Обход прокси-сервера для частных конечных точек

Начиная с версии 1.15 агента можно указать службы, которые не должны использовать указанный прокси-сервер. Эта конфигурация помогает с проектированием сетей с разбиением и сценариями, связанными с частными конечными точками, при которых трафик Microsoft Entra ID и Azure Resource Manager должен проходить через прокси-сервер к общедоступным конечным точкам, тогда как трафик Azure Arc должен обходить прокси-сервер и связываться с частным IP-адресом в вашей сети.

Функция обхода прокси-сервера не требует ввода определенных URL-адресов для обхода. Вместо этого укажите имя любых служб, которые не должны использовать прокси-сервер. Параметр расположения ссылается на регион Azure сервера с поддержкой Arc.

Установка значения обхода прокси ArcData пропускает только трафик расширения Azure для SQL Server, но не агента Arc.

Значение для обхода прокси-сервера Затронутые конечные точки
AAD login.windows.net
login.microsoftonline.com
pas.windows.net
ARM management.azure.com
AMA global.handler.control.monitor.azure.com
<virtual-machine-region-name>.handler.control.monitor.azure.com
<log-analytics-workspace-id>.ods.opinsights.azure.com
management.azure.com
<virtual-machine-region-name>.monitoring.azure.com
<data-collection-endpoint>.<virtual-machine-region-name>.ingest.monitor.azure.com
Arc his.arc.azure.com
guestconfiguration.azure.com
ArcData 1 *.<region>.arcdataservices.com

1 значение обхода прокси-сервера ArcData доступно начиная с агента Azure Connected Machine версии 1.36 и расширения Azure для SQL Server версии 1.1.2504.99. Более ранние версии включают в значение обхода прокси-сервера "Arc" конечные точки Azure Arc с поддержкой SQL Server.

Чтобы отправить идентификатор Microsoft Entra и трафик Azure Resource Manager через прокси-сервер, но пропустить прокси-сервер для трафика Azure Arc, выполните следующую команду:

azcmagent config set proxy.url "http://ProxyServerFQDN:port"
azcmagent config set proxy.bypass "Arc"

Чтобы предоставить список служб, разделите имена служб запятыми:

azcmagent config set proxy.bypass "ARM,Arc"

Чтобы очистить обход прокси-сервера, выполните следующую команду:

azcmagent config clear proxy.bypass

Вы можете просмотреть конфигурацию эффективного прокси-сервера и обхода прокси-сервера, выполнив команду azcmagent show.

переменные среды Windows

В Windows агент подключенного компьютера Azure сначала проверяет свойство конфигурации агента proxy.url (начиная с версии 1.13), а затем переменную среды HTTPS_PROXY на уровне системы, чтобы определить, какой прокси-сервер следует использовать. Если оба значения пусты, агент не использует прокси-сервер, даже если параметр прокси-сервера по умолчанию Windows настроен.

Рекомендуется использовать конфигурацию прокси-сервера для конкретного агента вместо системной переменной среды.

Чтобы задать переменную среды прокси-сервера, выполните следующие команды:

# If a proxy server is needed, execute these commands with the proxy URL and port.
[Environment]::SetEnvironmentVariable("HTTPS_PROXY", "http://ProxyServerFQDN:port", "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
# For the changes to take effect, the agent services need to be restarted after the proxy environment variable is set.
Restart-Service -Name himds, ExtensionService, GCArcService

Чтобы настроить агент для остановки обмена данными через прокси-сервер, выполните следующие команды:

[Environment]::SetEnvironmentVariable("HTTPS_PROXY", $null, "Machine")
$env:HTTPS_PROXY = [System.Environment]::GetEnvironmentVariable("HTTPS_PROXY", "Machine")
# For the changes to take effect, the agent services need to be restarted after the proxy environment variable removed.
Restart-Service -Name himds, ExtensionService, GCArcService

Переменные среды Linux

В Linux агент подключенного компьютера Azure сначала проверяет свойство конфигурации агента proxy.url (начиная с версии 1.13 агента), а затем переменную среды HTTPS_PROXY, установленную для himds, GC_Ext и GCArcService. Включенный скрипт настраивает параметры прокси-сервера по умолчанию системы, чтобы агент подключенного компьютера Azure и все остальные службы на компьютере использовали указанный прокси-сервер.

Чтобы настроить агент для обмена данными через прокси-сервер, выполните следующую команду:

sudo /opt/azcmagent/bin/azcmagent_proxy add "http://ProxyServerFQDN:port"

Чтобы удалить переменную среды, выполните следующую команду:

sudo /opt/azcmagent/bin/azcmagent_proxy remove

Миграция из переменных среды в конфигурацию прокси-сервера для конкретного агента

Если вы уже используете переменные среды для настройки прокси-сервера для агента подключенного компьютера Azure и хотите перенести конфигурацию прокси-сервера для конкретного агента на основе параметров локального агента, выполните следующие действия.

  1. Обновите агент подключенного компьютера Azure до последней версии.

  2. Настройте агент с сведениями о прокси-сервере, выполнив команду azcmagent config set proxy.url "http://ProxyServerFQDN:port".

  3. Удалите неиспользуемые переменные среды, выполнив действия для Windows или Linux.