Развертывание расширяемой гибридной рабочей роли Runbook для пользователей Windows или Linux в Cлужба автоматизации Azure

Подключение на основе расширения предназначено только для гибридных рабочих узлов Runbook пользователей. В этой статье описывается, как развернуть пользовательную гибридную рабочую роль Runbook на компьютере Windows или Linux, удалить рабочую роль и удалить группу гибридной рабочей роли Runbook.

Для подключения гибридной рабочей роли Runbook System см. раздел Развертывание гибридной рабочей роли Runbook на основе агента в службе автоматизации для Windows или Развертывание гибридной рабочей роли Runbook на основе агента в службе автоматизации для Linux.

Вы можете использовать функцию пользовательского гибридного рабочего модуля Cлужба автоматизации Azure для прямого выполнения рабочих книг на машинах Azure или не-Azure, включая серверы с поддержкой Azure Arc, Arc-enabled VMware vSphere и Arc-enabled SCVMM. С компьютера или сервера, на котором размещается эта роль, можно напрямую запускать runbooks на нём и на ресурсах в окружающей среде, чтобы управлять этими локальными ресурсами. Cлужба автоматизации Azure хранит модули Runbook и управляет ими, а затем предоставляет их на один или несколько выбранных компьютеров. После успешного развертывания рабочего элемента Runbook, ознакомьтесь с запуском runbook на гибридном рабочем элементе Runbook, чтобы узнать, как настроить ваши runbook для автоматизации процессов в локальном центре обработки данных или другой облачной среде.

Примечание.

Гибридный сотрудник может совместно работать с обеими платформами: на основе агента (V1) и на основе расширений (V2). Если установить гибридную рабочую роль на основе расширения (V2) для рабочего, уже работающего с агентом (V1), то в группе появятся две записи для гибридной рабочей роли. Один основан на расширении платформы (V2), а другой - на агенте (V1). Дополнительные сведения.

Предпосылки

Минимальные требования к компьютеру

  • два ядра;
  • 4 ГБ ОЗУ;
  • На компьютерах вне Azure должны быть установлены агент Azure Connected Machine. Сведения об установке AzureConnectedMachineAgent см. в разделе Подключение гибридных машин к Azure через портал Azure для Arc-совместимых серверов. См. статью "Установка агента Arc для виртуальных машин VMware с поддержкой Arc", чтобы включить гостевое управление для виртуальных машин VMware vSphere с поддержкой Arc, и установите агент Arc для SCVMM с поддержкой Arc, чтобы включить гостевое управление для виртуальных машин SCVMM с поддержкой Arc.
  • Управляемое удостоверение, назначаемое системой, должно быть включено на виртуальной машине Azure, сервере с поддержкой Arc, виртуальной машине VMware vSphere с поддержкой Arc или виртуальной машине SCVMM с поддержкой Arc. Если системное управляемое удостоверение не активировано, оно будет активировано в ходе процесса добавления.

Поддерживаемые операционные системы

Примечание.

Windows Server 2012 и 2012 R2 завершили поддержку (EOS). Просмотрите, как вы используете операционную систему, и планируйте её обновления и миграции соответственно. Дополнительные сведения см. в разделе "Окончание поддержки" для:

Выполните локальное обновление до Windows Server 2016, 2019, 2022 или 2025.

Windows (x64) Linux (x64)
● Windows Server 2022 (включая серверную ядро)
● Windows Server 2019 (включая серверную ядро)
● Windows Server 2016, версии 1709 и 1803 (за исключением server Core)
● Windows Server 2012, 2012 R2 (за исключением основных серверных ядер)
● Windows 10 Enterprise (включая несколько сеансов) и Pro
● Windows 11 Enterprise (включая несколько сеансов) и Pro
● Debian GNU/Linux 8, 9, 10 и 11
• Ubuntu 18.04 LTS, 20.04 LTS и 22.04 LTS
● SUSE Linux Enterprise Server 15.2, 15.3, 15.4, 15.5 и 15.6
● Red Hat Enterprise Linux Server 7, 8 и 9
● Rocky Linux 9
● Oracle Linux 7, 8 и 9
Расширение Hybrid Worker будет следовать срокам поддержки поставщика ОС.
Версии Python 3.11+ не поддерживаются для Linux Hybrid Runbook Worker.

Прочие требования

Windows (x64) Linux (x64)
Windows PowerShell 5.1 (скачайте WMF 5.1). PowerShell Core не поддерживается. Не требуется включать усиление защиты Linux. 
.NET Framework 4.6.2 или более поздней версии. 

Требования к пакету для Linux

Требуемый пакет Описание Минимальная версия
Глибк Библиотека C GNU 2.5-12
OpenSSL Библиотеки OpenSSL 1.0 (поддерживается TLS 1.1 и TLS 1.2)
Изгиб Веб-клиент cURL 7.15.5
Python-ctypes Внешняя библиотека функций для Python требуются Python 2.x или Python 3.x
ПЭМ Подключаемые модули аутентификации
Дополнительный пакет Описание Минимальная версия
PowerShell Core Для выполнения скриптов PowerShell необходимо установить PowerShell Core. Инструкции см. в разделе "Установка PowerShell Core в Linux" 6.0.0

Примечание.

  • Гибридный рабочий процесс Runbook в настоящее время не поддерживается для наборов виртуальных машин (VMSS).

  • Настоятельно рекомендуется никогда не настраивать расширение Hybrid Worker на виртуальной машине, где размещён контроллер домена. Рекомендации по обеспечению безопасности не советуют такой настройке из-за высокого риска предоставления контроллерам домена потенциальных векторов атак с помощью заданий Cлужба автоматизации Azure. Контроллеры домена должны быть высокозащищены и изолированы от неисправных служб, чтобы предотвратить несанкционированный доступ и обеспечить целостность среды доменные службы Active Directory (ADDS).

Разрешения на учетные данные гибридных сотрудников

Если гибридная рабочая роль на основе расширений использует пользовательские учетные данные гибридной рабочей роли, убедитесь, что следующие разрешения папки назначаются пользовательскому пользователю, чтобы избежать приостановки заданий.

Тип ресурса Разрешения папки
виртуальная машина Azure C:\Packages\Plugins\Microsoft.Azure.Automation.HybridWorker.HybridWorkerForWindows (чтение и выполнение)
Сервер с поддержкой Arc C:\ProgramData\AzureConnectedMachineAgent\Token (read)
C:\Packages\Plugins\Microsoft.Azure. Automation.HybridWorker.HybridWorkerForWindows (чтение и выполнение).

Примечание.

  • Если в системе есть UAC/LUA, разрешения должны предоставляться напрямую, а не через членство в группах. Подробнее.
  • Из-за текущего ограничения эти разрешения папок удаляются из папки C:\ProgramData\AzureConnectedMachineAgent\Token на компьютерах с поддержкой Azure Arc при обновлении агента подключенного компьютера Azure. Текущее решение — повторно применить эти разрешения к папке. Подробнее.

URL-адрес гибридной службы автоматизации учетки

Необходимо получить и использовать AutomationHybridServiceURL для развертывания расширения гибридного рабочего узла на виртуальной машине или компьютере Arc.

Примечание.

Необходимый URL-адрес — это automationHybridServiceUrl, а не RegistrationUrl.

Существует несколько способов получения значения для AutomationHybridServiceUrl:

  • Скопируйте его с портала Azure, Automation Account, Properties, Automation hybrid service URL.

    или

  • Скопируйте его с портала Azure, Automation Account, Overview, JSON.
    Выберите последнюю версию API, в противном случае не отображается automationHybridServiceUrl.

    или

  • Следующий вызов REST API:

    GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Automation/automationAccounts/{automationAccountName}?api-version=2023-11-01
    
    

Требования к сети

Использование прокси-сервера

Если вы используете прокси-сервер для обмена данными между Cлужба автоматизации Azure и машинами, работающими на базе расширенной гибридной рабочей роли Runbook, убедитесь, что соответствующие ресурсы доступны. Время ожидания запросов от гибридной рабочей роли Runbook и служб автоматизации составляет 30 секунд. После трех попыток запрос завершится ошибкой.

Примечание.

Для Azure виртуальных машин и серверов с поддержкой Arc можно настроить параметры прокси-сервера с помощью командлетов PowerShell или API. В настоящее время это не поддерживается для виртуальных машин VMware vSphere с поддержкой Arc.

Чтобы установить расширение с помощью командлетов, выполните следующие действия.

  1. Получите сведения об учетной записи Службы автоматизации, используя приведенный ниже вызов API.

    GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Automation/automationAccounts/{automationAccountName}?api-version=2023-11-01
    
    

    Вызов API предоставит значение с ключом: AutomationHybridServiceUrl Используйте URL-адрес на следующем шаге, чтобы включить расширение на виртуальной машине.

  2. Установите расширение Hybrid Worker на виртуальной машине, выполнив следующий командлет PowerShell (необходимый модуль: Az.Compute). Используйте properties.automationHybridServiceUrl в указанном выше вызове API. Убедитесь, что URL-адрес прокси-сервера не содержит пустых пробелов.

$settings = @{
    "AutomationAccountURL"  = "<automationHybridServiceUrl>";    
    "ProxySettings" = @{
        "ProxyServer" = "<ipaddress>:<port>";
        "UserName"="test";
    }
};
$protectedsettings = @{
"ProxyPassword" = "password";
};

Azure виртуальные машины

Set-AzVMExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -VMName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Settings $settings -ProtectedSettings $protectedsettings -EnableAutomaticUpgrade $true/$false

виртуальные машины с поддержкой Azure Arc

New-AzConnectedMachineExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -MachineName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Setting $settings -ProtectedSetting $protectedsettings -NoWait -EnableAutomaticUpgrade

Использование брандмауэра

Если вы используете брандмауэр для ограничения доступа к Интернету, необходимо настроить брандмауэр для разрешения доступа. Для гибридной рабочей роли Runbook и Automation State Configuration требуются следующие порты и URL-адреса для взаимодействия с Cлужба автоматизации Azure.

Недвижимость Описание
Порт 443 для исходящего доступа к Интернету
Глобальный URL-адрес *.azure-automation.net
Глобальный URL-адрес US Gov (Вирджиния) *.azure-automation.us

Ограничение квоты ЦП

Существует ограничение квоты ЦП на 25% при настройке гибридного агента Runbook на базе расширений Linux. Для гибридного исполняющего элемента Windows Runbook нет такого ограничения.

Создание гибридной рабочей группы

Чтобы создать гибридную рабочую группу на портале Azure, выполните следующие действия.

  1. Войдите на портал Azure.

  2. Перейдите в учетную запись службы автоматизации.

  3. В разделе "Автоматизация процессов" выберите группы гибридных рабочих ролей.

  4. Выберите и создайте гибридную рабочую группу.

    Снимок экрана: выбор параметра гибридных рабочих групп на портале.

  5. На вкладке Основные сведения в текстовом поле Имя введите имя для вашей группы гибридных рабочих.

  6. Для параметра Использовать гибридные учетные данные работника:

    • Если выбрать Значение по умолчанию, гибридное расширение будет установлено с использованием локальной системной учетной записи.
    • Если выбрать Пользовательский, затем в раскрывающемся списке выберите учетные данные.
  7. Выберите Next, чтобы перейти на вкладку Hybrid workers. Вы можете выбрать виртуальные машины Azure, серверы с поддержкой Azure Arc, VMware vSphere с поддержкой Azure Arc и SCVMM с поддержкой Azure Arc для добавления в эту группу гибридных рабочих ролей. Если не выбрать ни одного компьютера, будет создана пустая группа гибридных рабочих. Вы все еще можете добавить устройства позже.

    Снимок экрана: ввод имени и учетных данных на вкладке

  8. Выберите Добавить устройства, чтобы перейти на страницу Добавление устройств в качестве гибридных рабочих. Вы увидите только машины, которые не входят ни в какую другую группу гибридных работников.

  9. Установите флажок рядом с компьютерами, которые вы хотите добавить в гибридную рабочую группу. Если вы не видите указанный компьютер без Azure, убедитесь, что на компьютере установлен агент подключенного компьютера Azure Arc.

  10. Выберите Добавить.

  11. Нажмите Далее, чтобы перейти на вкладку Обзор + Создание.

  12. Выберите Создать.

    Расширение для гибридного рабочего устанавливается на компьютере, и гибридный рабочий регистрируется в группе гибридных рабочих. Добавление гибридного работника в группу происходит немедленно, а установка расширения может занять несколько минут. Выберите Обновить, чтобы увидеть новую группу. Выберите название группы, чтобы просмотреть информацию о гибридном работнике.

    Примечание.

    Выбранный компьютер не будет добавлен в гибридную рабочую группу, если она уже входит в другую гибридную рабочую группу.

Добавление машины в группу гибридных рабочих

Вы также можете добавить компьютеры в существующую гибридную рабочую группу.

  1. В разделе "Автоматизация процессов" выберите группы гибридных рабочих ролей , а затем имеющуюся гибридную рабочую группу, чтобы перейти на страницу "Гибридная рабочая группа".

  2. На странице Гибридная группа работников выберите Гибридные работники.

  3. Нажмите кнопку +Добавить , чтобы перейти на страницу "Добавить компьютеры в качестве гибридной рабочей роли ". Вы увидите только машины, которые не входят ни в какую другую группу гибридных работников.

    Снимок экрана: кнопка

  4. Установите флажок рядом с компьютерами, которые вы хотите добавить в гибридную рабочую группу.

    Если вы не видите указанный компьютер без Azure, убедитесь, что на компьютере установлен агент подключенного компьютера Azure Arc. Сведения о том, как установить AzureConnectedMachineAgent, см. в статье Подключение гибридных машин к Azure из портала Azure для серверов с поддержкой Arc. См. статью "Установка агента Arc для виртуальных машин с поддержкой Arc", чтобы включить управление гостевыми ОС для VMware vSphere с поддержкой Arc, и "Установить агент Arc для SCVMM с поддержкой Arc", чтобы включить управление гостевыми ОС для SCVMM.

  5. Выберите Добавить, чтобы добавить компьютер в группу.

    После добавления вы увидите тип компьютера как виртуальная машина Azure, компьютер — Azure Arc, компьютер — Azure Arc (VMware) или компьютер — Azure Arc SCVMM. В поле "Платформа" работник отображается как на основе агента (V1) или на основе расширений (V2).

    Снимок экрана: поле платформы, показывающее, основано ли оно на агенте или расширении.

Перенос существующего агента на основе гибридных рабочих ролей на основе расширений

Чтобы использовать преимущества гибридных рабочих ролей на основе расширений, необходимо перенести все существующие гибридные рабочие роли на основе агента в рабочие роли на основе расширений. Гибридный рабочий компьютер может совместно существовать как на платформах на базе агента (версии 1), так и на платформах на базе расширений (версии 2). Установка, основанная на расширении, не влияет на процесс установки и управления рабочим процессом, основанным на агенте.

Чтобы установить расширение гибридной рабочей роли на существующей гибридной рабочей роли на основе агента, убедитесь, что предварительные требования выполняются перед выполнением следующих действий.

  1. В разделе "Автоматизация процессов" выберите группы гибридных рабочих ролей, а затем выберите существующую гибридную рабочую группу, чтобы перейти на страницу "Гибридная рабочая группа ".
  2. В группе гибридных рабочих выберите Гибридные рабочие> и нажмите + Добавить, чтобы перейти на страницу "Добавить компьютеры в качестве гибридных рабочих".
  3. Установите флажок рядом с уже существующим гибридным сотрудником на основе агента (V1).
  4. Нажмите кнопку "Добавить ", чтобы добавить компьютер в группу.

В столбце "Платформа" показан один и тот же гибридный агент как на основе агента (версия 1) и на основе расширений (версия 2). После того как вы уверены в использовании гибридного рабочего модуля на основе расширения, вы можете удалить рабочий модуль на основе агента.

Для масштабируемой миграции нескольких гибридных рабочих ролей на основе агента можно также использовать другие каналы например: Bicep, шаблоны ARM, командлеты PowerShell, REST API и Azure CLI.

Удаление Hybrid Runbook Worker (гибридного рабочего элемента)

Вы можете удалить гибридный рабочий элемент Runbook из портала.

  1. В разделе Автоматизация процессов выберите Группы гибридных рабочих ролей, а затем соответствующую группу, чтобы перейти на страницу Группа гибридных рабочих ролей.

  2. На странице Гибридная группа работников выберите Гибридные работники.

  3. Отметьте флажок рядом с устройствами, которые нужно удалить из группы гибридных рабочих.

  4. Выберите команду Удалить.

    Вам будет показано предупреждение в диалоговом окне Удалить гибридного рабочего, что выбранный гибридный рабочий будет удален окончательно. Выберите команду Удалить. Эта операция приведет к удалению расширения на основе расширения (версии 2) для работника или удалению записи на основе агента (версии 1) с портала. Однако он оставляет застоявшегося гибридного рабочего на виртуальной машине. Сведения об удалении агента вручную см. в разделе "Удаление агента".

    Снимок экрана: удаление виртуальной машины из существующей группы.

    Примечание.

    • Гибридный сотрудник может совместно работать с обеими платформами: на основе агента (V1) и на основе расширений (V2). Если установить расширение на основе (V2) для гибридного рабочего, уже работающего под управлением агента (V1), вы увидите две записи гибридного рабочего Runbook в группе. Один с расширением платформы (V2) и другой основанный на агенте (V1).

    • После отключения Приватный канал в учетной записи службы автоматизации может потребоваться до 60 минут, чтобы удалить гибридный рабочий элемент Runbook.
    • Параметры прокси-сервера для гибридного исполнителя Runbook можно удалить из HKLM\SOFTWARE\Microsoft\Azure\HybridWorker\Parameters, "URL подключения через прокси-сервер HTTP".

Удалите группу гибридных агентов Runbook

На портале можно удалить пустую группу гибридных агентов Runbook.

  1. В разделе Автоматизация процессов выберите Группы гибридных рабочих ролей, а затем соответствующую группу, чтобы перейти на страницу Группа гибридных рабочих ролей.

  2. Выберите команду Удалить.

    Появится предупреждающее сообщение об удалении всех машин, определенных как гибридные рабочие в группе гибридных рабочих. Если в группу уже добавлен работник, сначала его необходимо исключить из группы.

  3. Выберите Да.

    Группа гибридных рабочих будет удалена.

Автоматическое обновление расширения

Расширение гибридного рабочего поддерживает автоматическое обновление минорных версий по умолчанию. Рекомендуется включить автоматическое обновление, чтобы воспользоваться преимуществами любых обновлений безопасности или компонентов без ручной нагрузки. Однако, чтобы предотвратить автоматическое обновление расширения (например, если есть строгое окно изменений и обновление может быть выполнено только в конкретное время), вы можете отключить эту функцию, задав свойство enableAutomaticUpgrade в файле ARM, Bicep или командлетах PowerShell на значение false. Задайте для того же свойства значение true всякий раз, когда требуется повторно включить автоматическое обновление.

$extensionType = "HybridWorkerForLinux/HybridWorkerForWindows"
$extensionName = "HybridWorkerExtension"
$publisher = "Microsoft.Azure.Automation.HybridWorker"
Set-AzVMExtension -ResourceGroupName <RGName> -Location <Location>  -VMName <vmName> -Name $extensionName -Publisher $publisher -ExtensionType $extensionType -TypeHandlerVersion 1.1 -Settings $settings -EnableAutomaticUpgrade $true/$false

Обновления основных версий должны управляться вручную. Выполните приведенные ниже командлеты с помощью последней версии TypeHandlerVersion.

Примечание.

Если вы установили расширение гибридного рабочего во время общедоступной предварительной версии, обязательно обновите его до последней значительной версии.

Azure виртуальные машины

Set-AzVMExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -VMName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Settings $settings -EnableAutomaticUpgrade $true/$false

виртуальные машины с поддержкой Azure Arc

New-AzConnectedMachineExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -MachineName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Setting $settings -NoWait -EnableAutomaticUpgrade

Управление расширением гибридного рабочего агентства с помощью Bicep и шаблонов ARM, REST API, Azure CLI и PowerShell

Командлеты PowerShell можно использовать для создания новой группы гибридной рабочей роли, создания новой виртуальной машины Azure, добавления ее в существующую гибридную рабочую группу и установки расширения гибридной рабочей роли.

Выполните указанные ниже действия в качестве примера:

  1. Создайте гибридную рабочую группу.

        New-AzAutomationHybridRunbookWorkerGroup -AutomationAccountName "Contoso17" -Name "RunbookWorkerGroupName" -ResourceGroupName "ResourceGroup01" 
    
  2. Создайте виртуальную машину Azure или сервер с включенной поддержкой Arc и добавьте его в выше созданную гибридную рабочую группу. Используйте нижеуказанную команду, чтобы добавить существующую виртуальную машину Azure или сервер с поддержкой Azure Arc в группу рабочих. Создайте новый GUID и передайте его в качестве имени гибридного рабочего. Чтобы получить vmResourceId, перейдите на вкладку Properties виртуальной машины на портале Azure.

      #To fetch vmResourceId, go to the Properties tab of the VM on Azure portal.
      $hwVM = "VmResourceId"
    
      # Generate a new GUID and pass it as the name of the Hybrid Worker
      $hwguid = New-Guid
    
      # Create the Hybrid Worker
      New-AzAutomationHybridRunbookWorker `
     -Name $hwguid `
     -VmResourceId $hwVM `
     -HybridRunbookWorkerGroupName "RunbookWorkerGroupName" `
     -AutomationAccountName "Contoso17" `
     -ResourceGroupName "AutomationAccountResourceGroup01"
    
  3. Выполните действия, описанные здесь , чтобы включить управляемое удостоверение, назначаемое системой, на виртуальной машине.

  4. Установите расширение Hybrid Worker на виртуальной машине.

    Примечание.

    Если вы хотите добавить прокси-сервер, просмотрите использование прокси-сервера.

      $settings = @{
    "AutomationAccountURL"  = "<automationHybridServiceUrl>";
    };
    

    Azure виртуальные машины

     Set-AzVMExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -VMName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Settings $settings -EnableAutomaticUpgrade $true/$false
    

    виртуальные машины с поддержкой Azure Arc

      New-AzConnectedMachineExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -MachineName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Setting $settings -NoWait -EnableAutomaticUpgrade
    
  5. Чтобы убедиться, что расширение успешно установлено на виртуальной машине, в Azure portal перейдите на вкладку Extensions и проверьте состояние расширения гибридного рабочего агента, установленного на VM.

Управление расширением для гибридной рабочей среды

Для управления гибридными рабочими Runbook и группами гибридного рабочего Runbook можно использовать следующие командлеты PowerShell.

Командлет "PowerShell" Описание
Get-AzAutomationHybridRunbookWorkerGroup Возвращает группу гибридных рабочих Runbook
Remove-AzAutomationHybridRunbookWorkerGroup Удаляет группу гибридных рабочих Runbook
Set-AzAutomationHybridRunbookWorkerGroup Обновляет группу гибридных рабочих с помощью учетных данных гибридных рабочих
New-AzAutomationHybridRunbookWorkerGroup Создает новую группу гибридных Runbook-рабочих.
Get-AzAutomationHybridRunbookWorker Получает гибридного рабочего агента Runbook
Move-AzAutomationHybridRunbookWorker Перемещение гибридного работника из одной группы в другую
New-AzAutomationHybridRunbookWorker Создает гибридную рабочую роль Runbook
Remove-AzAutomationHybridRunbookWorker Удаляет гибридного рабочего модуля Runbook

После создания нового гибридного рабочего Runbook необходимо установить расширение на гибридный рабочий.

Параметры расширения гибридного рабочего

$settings = @{
    "AutomationAccountURL"  = "<automationHybridServiceUrl>";
};

Azure виртуальные машины

Set-AzVMExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -VMName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Settings $settings -EnableAutomaticUpgrade $true/$false

виртуальные машины с поддержкой Azure Arc

New-AzConnectedMachineExtension -ResourceGroupName <VMResourceGroupName> -Location <VMLocation> -MachineName <VMName> -Name "HybridWorkerExtension" -Publisher "Microsoft.Azure.Automation.HybridWorker" -ExtensionType HybridWorkerForWindows -TypeHandlerVersion 1.1 -Setting $settings -NoWait -EnableAutomaticUpgrade

Управление разрешениями роли для гибридных рабочих групп и гибридных работников

Вы можете создать пользовательские роли Cлужба автоматизации Azure и предоставить следующие разрешения для гибридных рабочих групп и гибридных рабочих ролей. Дополнительные сведения о создании пользовательских ролей Cлужба автоматизации Azure см. в статье Azure настраиваемые роли.

Действия Описание
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read Считывает группу гибридных рабочих агентов Runbook.
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/write Создает гибридную рабочую группу Runbook.
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/delete Удаляет гибридную рабочую группу Runbook.
Microsoft. Automation/automationAccounts/hybridRunbookWorkerGroups/hybridRunbookWorkers/read Считывает гибридную рабочую роль Runbook.
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/hybridRunbookWorkers/write Создает гибридного агента Runbook.
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/hybridRunbookWorkers/move/action Перемещает гибридного рабочего Runbook из одной рабочей группы в другую.
Microsoft. Automation/automationAccounts/hybridRunbookWorkerGroups/hybridRunbookWorkers/delete Удаляет гибридного работника Runbook.

Проверить версию гибридного рабочего устройства

Чтобы проверить версию Работника гибридного сценария Runbook на основе расширений, выполните следующие действия.

Типы ОС Пути Описание
Windows C:\Packages\Plugins\Microsoft.Azure.Automation.HybridWorker.HybridWorkerForWindows\ Путь содержит папку версии , которая содержит сведения о версии.
Линукс /var/lib/waagent/Microsoft.Azure.Automation.HybridWorker.HybridWorkerForLinux-<version> Имя папки заканчивается сведениями о версии .

Мониторинг производительности гибридных рабочих ролей с помощью аналитики виртуальных машин

С помощью аналитики VM можно отслеживать производительность виртуальных машин Azure и серверов с поддержкой Arc, развернутых в качестве гибридных рабочих ролей Runbook. Среди нескольких элементов, которые рассматриваются во время производительности, аналитика виртуальных машин отслеживает ключевые показатели производительности операционной системы, связанные с процессором, памятью, сетевым адаптером и использованием дисков.

Дальнейшие действия