Ağ İzleyicisi Agent sanal makine uzantısı Yönet

Ağ İzleyicisi Aracısı sanal makine uzantısı, Azure sanal makinelerini (VM) tanılamak ve izlemek için ağ trafiğini yakalayan bazı Azure Ağ İzleyicisi özellikleri için bir gereksinimdir. Daha fazla bilgi için bkz. Azure Ağ İzleyicisi nedir?

Bu makalede, Windows Watcher ve Linux için Ağ İzleyicisi Agent'ı nasıl kuracağını, güncelleyeceğini ve kaldıracağını öğreniyorsunuz. Ajanın yüklenmesi kesintiye neden olmaz ve sanal makinenin yeniden başlatılmasını gerektirmez. Sanal makine bir Azure servisi tarafından dağıtılıyorsa, hizmetin sanal makineye uzantı yüklemeye izin verip vermediğini belirlemek için hizmetin dokümantasyonunu kontrol edin.

Note

Ağ İzleyicisi Agent uzantısı AKS kümelerinde desteklenmiyor.

Prerequisites

  • Desteklenen bir işletim sistemi çalıştıran bir Azure sanal makinesi (VM). Daha fazla bilgi için Desteklenen işletim sistemleri sayfasına bakınız.

  • 169.254.169.254 üzerinden port 80 ve 168.63.129.16 üzerinden port 8037 için giden TCP bağlantısı. Aracı, Azure platformuyla iletişim kurmak için bu IP adreslerini kullanır.

  • İnternet bağlantısı: Ağ İzleyicisi Agent'ın bazı özelliklerin düzgün çalışması için internet bağlantısı gereklidir. Örneğin, paket yakalamalarını yükleyebilmek için depolama hesabınıza bağlanmanız gerekir.

Desteklenen işletim sistemleri

Windows İçin Ağ İzleyicisi Agent uzantısını aşağıdaki işletim sistemlerine yükleyebilirsiniz:

  • Windows Server 2012, 2012 R2, 2016, 2019, 2022 ve 2025 sürümleri.
  • Windows 10 ve 11 sürümleri.

Note

Şu anda Nano Sunucu desteklenmiyor.

Linux için Ağ İzleyicisi Agent uzantısını aşağıdaki Linux dağıtımlarına yükleyebilirsiniz:

Distribution Version
AlmaLinux 9.2
Azure Linux 2.0
CentOS 1 (İngilizce) 6.10 ve 7
Debian 7 ve 8
openSUSE Sıçraması 42.3+
Oracle Linux 6.10 2, 7, 8 ve 9+
Red Hat Enterprise Linux (RHEL) 6.10 3, 7, 8 ve 9.2
Rocky Linux 9.1
SUSE Linux Kurumsal Sunucusu (SLES) 12 ve 15 (SP2, SP3 ve SP4)
Ubuntu 16+

1 CentOS Linux, 30 Haziran 2024'te ömrünün sonuna (EOL) ulaştı. Daha fazla bilgi için bkz. CentOS Kullanım Süresi Sonu kılavuzu.

2Oracle Linux sürüm 6.X için genişletilmiş yaşam döngüsü (ELS) desteği 1 Temmuz 2024'te sona erdi.

3Red Hat Enterprise Linux 6.X için genişletilmiş yaşam döngüsü (ELS) desteği 30 Haziran 2024'te sona erdi.

Note

Internet Control Message Protocol (ICMP) izleme, Oracle Linux'taki Ağ İzleyicisi Agent'ta dağıtıma özgü çekirdek düzeyinde bilinen sınırlamalar nedeniyle şu anda desteklenmemektedir.

Uzantı şeması

Aşağıdaki JSON, Ağ İzleyicisi Aracısı uzantısının şemasını gösterir. Uzantı kullanıcı tarafından sağlanan herhangi bir ayarı gerektirmez veya desteklemez ve varsayılan yapılandırmasına dayanır.

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}
{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentLinux",
        "typeHandlerVersion": "1.4"
    }
}

Yüklü uzantıları listeleme

Azure portalındaki sanal makine sayfasından bu adımları takip ederek yüklü uzantıları görebilirsiniz:

  1. Ayarlar altında Uzantılar + uygulamalar'ı seçin.

  2. Uzantılar sekmesinde, sanal makinede yüklü tüm uzantıları görebilirsiniz. Liste uzunsa, arama kutusunu kullanarak listeyi filtreleyin.

Ağ İzleyicisi Aracısı VM uzantısını yükleme

Azure portalındaki sanal makine sayfasından aşağıdaki adımları izleyerek Ağ İzleyicisi Aracısı VM uzantısını yükleyebilirsiniz:

  1. Ayarlar altında Uzantılar + uygulamalar'ı seçin.

  2. Seç + Ekle, Ağ İzleyicisi Agent ara, kur. Uzantı zaten yüklüyse uzantı listesinde görebilirsiniz.

    Azure portalında VM'nin uzantılar sayfasını gösteren ekran görüntüsü.

  3. Eklenti Yerleştir arama kutusuna Ağ İzleyicisi Agent girin, listeden işletim sisteminiz için eşleşen uzantıyı seçin ve ardından Next'i seçin.

  4. Gözden Geçir + oluştur’u ve sonra da Oluştur’u seçin.

Ağ İzleyicisi Agent VM uzantısı güncelleme

Uzantı sürümünüzü denetleyin

Azure portalını, Azure CLI'yı veya PowerShell'i kullanarak uzantı sürümünüzü de kontrol edebilirsiniz.

  1. Azure portalında VM'nizin Extensions + applications bölümüne gidin.

  2. Uzantılar listesinde AzureNetworkWatcherExtensioniçin Sürüm sütununu kontrol edin. Daha yeni bir sürüm mevcutsa, En Son Sürüm sütunu (Güncelleme Müteviatlı) olarak gösterilir.

    Ağ İzleyicisi uzantısını gösteren ekran görüntüsü.

Note

Ağ İzleyicisi uzantısının en son sürümüdür1.4.4011.1.

Otomatik yükseltmeyi etkinleştir

Otomatik yükseltme, Azure platformunun uzantını manuel müdahale olmadan en son sürüme güncellemesini sağlar. Otomatik yükseltmenin etkin olup olmadığını denetlemek ve etkin değilse etkinleştirmek için aşağıdaki adımları izleyin.

  1. Azure portalında VM'nizin Ayarları altında Extensions + applications seçeneğini seçin.

  2. Uzantılar listesinden AzureNetworkWatcherExtension seçin ve Otomatik yükseltme durum sütununu kontrol edin.

  3. Devre Dışı olarak görünüyorsa, araç çubuğundan Otomatik yükseltmeyi etkinleştir seçeneğini belirleyin.

    Ağ İzleyicisi uzantısını gösteren ekran görüntüsü.

  4. Onaylamak için Evet'i seçin.

    Ağ İzleyicisi uzantısında otomatik yükseltmeyi etkinleştirmek için onay diyalogunu gösteren ekran görüntüsü.

Note

Otomatik yükseltmeyi etkinleştirdikten sonra, Azure uzantıyı otomatik olarak güncelliyor ve sanal makineyi yeniden başlatmak zorunda kalmıyor. Bu süreç, yeni bir sürüm çıktıktan sonra 30 güne kadar sürebilir.

Manuel güncelleme

  1. Azure portalında VM'nizin Ayarları altında Extensions + applications seçeneğini seçin.

  2. Uzantılar listesinden AzureNetworkWatcherExtension seçin ve ardından araç çubuğundan Update seçeneğini seçin.

    Ağ İzleyicisi uzantısını gösteren ekran görüntüsü.

  3. Onaylamak için Evet'i seçin.

    Ağ İzleyicisi uzantısını en son sürüme güncelleme için onay diyalogunu gösteren ekran görüntüsü.

  4. Güncelleme bittiğinde, Sürüm ve En Son Sürüm sütunları aynı sürüm numarasını gösterir.

    Ağ İzleyicisi uzantısının en son sürüme güncellendikten sonra gösterdiği ekran görüntüsü.

Güncelleme en son sürümü etkilemiyorsa, uzantını kaldırıp tekrar kur:

  1. Uzantı listesinden AzureNetworkWatcherExtension'ı ve ardından Kaldır'ı seçin.
  2. + Ekle seçeneğini seçin, Ağ İzleyicisi Agent arayın ve tekrar yükleyin. Platform, en son mevcut sürümü otomatik olarak yükler. Daha fazla bilgi için Install Ağ İzleyicisi Agent VM uzantısına bakınız.

PowerShell betiğiyle geniş ölçekte güncelleme

Büyük dağıtımlarınız varsa, bir abonelikte birden fazla VM'yi aynı anda güncellemek için PowerShell betiği kullanın. Aşağıdaki betik, abonelikteki tüm eski VM'lerde Ağ İzleyicisi uzantısını günceller:

<#
    .SYNOPSIS
    This script scans all VMs in the provided subscription and upgrades any out-of-date AzureNetworkWatcherExtensions to the latest available version.
    .DESCRIPTION
    This script is a no-op if AzureNetworkWatcherExtensions are already up to date.
    Requires Azure PowerShell 4.2 or higher to be installed.
    .EXAMPLE
    .\UpdateVMAgentsInSub.ps1 -SubID aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -NoUpdate
#>

[CmdletBinding()]
param(
    [Parameter(Mandatory=$true)]
    [string] $SubID,
    [Parameter(Mandatory=$false)]
    [Switch] $NoUpdate = $false
)
function Get-LatestExtensionVersion($location, $extensionType)
{
    $latestImage = Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.NetworkWatcher" -Type $extensionType |
        Sort-Object -Property { [Version]$_.Version } -Descending |
        Select-Object -First 1
    return $latestImage.Version
}
Write-Host "Scanning all VMs in the subscription: $($SubID)"
Set-AzContext -SubscriptionId $SubID
$vms = Get-AzVM
$foundVMs = $false
Write-Host "Starting VM search, this may take a while"
foreach ($vmName in $vms)
{
    # Get Detailed VM info
    $vm = Get-AzVM -ResourceGroupName $vmName.ResourceGroupName -Name $vmName.name -Status
    $isitWindows = $vm.OsName -like "*Windows*"
    $type = if ($isitWindows) { "NetworkWatcherAgentWindows" } else { "NetworkWatcherAgentLinux" }
    $latestVersion = Get-LatestExtensionVersion -location $vmName.Location -extensionType $type

    foreach ($extension in $vm.Extensions)
    {
        if ($extension.Name -eq "AzureNetworkWatcherExtension")
        {
            if ([Version]$extension.TypeHandlerVersion -lt [Version]$latestVersion)
            {
                $foundVMs = $true
                if (-not ($NoUpdate))
                {
                    Write-Host "Found VM that needs to be updated: subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name) -> Updating to $latestVersion " -NoNewline
                    Remove-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Force
                    Write-Host "... " -NoNewline
                    Set-AzVMExtension -ResourceGroupName $vm.ResourceGroupName -Location $vmName.Location -VMName $vm.Name -Name "AzureNetworkWatcherExtension" -Publisher "Microsoft.Azure.NetworkWatcher" -Type $type -TypeHandlerVersion $latestVersion
                    Write-Host "Done"
                }
                else
                {
                    Write-Host "Found $(if ($isitWindows) {"Windows"} else {"Linux"}) VM that needs to be updated to $($latestVersion): subscriptions/$($SubID)/resourceGroups/$($vm.ResourceGroupName)/providers/Microsoft.Compute/virtualMachines/$($vm.Name)"
                }
            }
        }
    }
}

if ($foundVMs)
{
    Write-Host "Finished $(if ($NoUpdate) {"searching"} else {"updating"}) out of date AzureNetworkWatcherExtension on VMs"
}
else
{
    Write-Host "All AzureNetworkWatcherExtensions up to date"
}

Ağ İzleyicisi Aracısı VM uzantısını kaldırma

Azure portalındaki sanal makine sayfasından, aşağıdaki adımları izleyerek Ağ İzleyicisi Aracısı VM uzantısını kaldırabilirsiniz:

  1. Ayarlar altında Uzantılar + uygulamalar'ı seçin.

  2. Uzantı listesinden AzureNetworkWatcherExtension'ı ve ardından Kaldır'ı seçin.

    Note

    AzureNetworkWatcherExtension isminden farklı bir adla Ağ İzleyici Aracı VM uzantısını görebilirsiniz.

Sıkça Sorulan Sorular (SSS)

Ağ İzleyicisi Agent hakkında en sık sorulan soruların yanıtları için Ağ İzleyicisi Agent SSS'ne bkz.