Поделиться через


Управление расширениями виртуальных машин с помощью серверов с поддержкой Azure Arc

Расширения виртуальных машин — это небольшие приложения, которые выполняют задачи по настройке и автоматизации после развертывания для виртуальных машин Azure.

Например, расширения виртуальных машин можно использовать для включения таких функций, как:

  • Для сбора данных журнала для анализа с помощью Azure Monitor Logs, включите расширение виртуальной машины агента Azure Monitor.

  • С помощью аналитики виртуальных машин анализируйте производительность виртуальных машин Windows и Linux и отслеживайте их процессы и зависимости от других ресурсов и внешних процессов. Эти возможности можно реализовать, включив как агент Azure Monitor, так и расширения виртуальной машины агента зависимостей.

  • Скачайте и запустите скрипты на гибридных подключенных компьютерах с помощью расширения пользовательского скрипта. Это расширение полезно для конфигурации после развертывания, установки программного обеспечения или других задач настройки или управления.

  • Автоматическое обновление сертификатов, хранящихся в Azure Key Vault.

С помощью серверов с поддержкой Azure Arc можно развертывать, удалять и обновлять расширения виртуальных машин Azure на виртуальных машинах, отличных от Azure Windows и Linux. Эта возможность упрощает управление гибридными компьютерами через жизненный цикл. Расширения виртуальных машин можно развернуть на гибридных компьютерах, управляемых серверами с поддержкой Azure Arc, с помощью следующих методов:

Для автоматического обновления можно настроить множество расширений виртуальных машин.

Доступность

Функциональные возможности расширения виртуальной машины доступны только в поддерживаемых регионах. Не забудьте подключить компьютер в одном из этих регионов.

Сведения о региональной доступности служб Azure и расширений виртуальных машин, доступных для серверов с поддержкой Azure Arc, см. в схеме глобальной доступности продуктов Azure.

Вы можете настроить списки расширений, которые требуется разрешить и заблокировать на серверах. Дополнительные сведения см. в разделе "Безопасность расширений для серверов с поддержкой Azure Arc".

Расширения

Многие расширения виртуальных машин поддерживаются с серверами с поддержкой Azure Arc. Хотя приведенные здесь списки не являются исчерпывающими, они включают некоторые из самых популярных расширений, которые можно использовать с серверами с поддержкой Azure Arc.

Расширения Windows

В следующей таблице перечислены некоторые ключевые расширения виртуальных машин, доступные для серверов с поддержкой Azure Arc под управлением Windows. Дополнительные сведения об использовании и поддержке см. в статьях "Дополнительные сведения".

Расширение Издатель Тип Дополнительная информация: Поддерживаемая ОС
Расширение Microsoft Antimalware Microsoft.Azure.Security IaaSAntimalware Расширение антивредоносного ПО Майкрософт для Windows Ссылка на поддерживаемую ОС
Расширение пользовательских скриптов Microsoft.Compute; CustomScriptExtension Расширение пользовательских скриптов для Windows Ссылка на поддерживаемую ОС
Агент Azure Monitor Microsoft.Azure.Monitor Агент Azure Monitor для Windows Варианты развертывания агента Azure Monitor на серверах с поддержкой Azure Arc Ссылка на поддерживаемую ОС
Агент зависимостей Azure Monitor Microsoft.Azure.Monitoring.DependencyAgent АгентЗависимостиWindows Виртуальное расширение агента зависимостей для Windows Ссылка на поддерживаемую ОС
Расширение Azure Key Vault для Windows Microsoft.Azure.Key.Vault KeyVaultForWindows Расширение виртуальной машины Key Vault для Windows Ссылка на поддерживаемую ОС
Microsoft Defender для Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Windows Включите интеграцию Defender для конечной точки Ссылка на поддерживаемую ОС
Расширение гибридного рабочего процесса Runbook службы автоматизации Azure Microsoft.Compute; HybridWorkerForWindows Развертывание пользовательской гибридной рабочей роли на основе расширений (для выполнения модулей Runbook локально) Ссылка на поддерживаемую ОС
Windows Admin Center; Microsoft.AdminCenter AdminCenter Управление серверами с поддержкой Azure Arc с помощью Центра администрирования Windows в Azure Ссылка на поддерживаемую ОС
Расширение обновлений Windows OS Microsoft.УправлениеОбновлениемПрограммногоОбеспечения Расширение Windows для обновлений ОС Обзор Диспетчера обновлений Azure Ссылка на поддерживаемую ОС
Расширение исправлений Windows Microsoft.CPlat.Core WindowsPatchExtension Автоматическое исправление гостевых операционных систем для виртуальных машин и масштабируемых наборов Azure Ссылка на поддерживаемую ОС
Агент наблюдателя за сетями Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Управление расширением виртуальной машины агента наблюдателя за сетями для Windows Ссылка на поддерживаемую ОС
Мониторинг целостности загрузки — аттестация гостей Microsoft.Azure.Security.WindowsAttestation АттестацияГостя Общий обзор мониторинга целостности загрузки Ссылка на поддерживаемую ОС
Открытие SSH для Windows Microsoft.Azure.OpenSSH WindowsOpenSSH Подключение с помощью Secure Shell (SSH) и вход на виртуальную машину под управлением Windows Ссылка на поддерживаемую ОС
Служба восстановления сайта Azure (Azure Site Recovery) Microsoft.SiteRecovery.Dra Виндоус Настройка Azure Site Recovery для серверов Windows с поддержкой Arc Ссылка на поддерживаемую ОС
Расширение Azure для SQL Server Microsoft.AzureData WindowsAgent.SqlServer Подключите SQL Server к Azure Arc (автоматически устанавливает расширение) Ссылка на поддерживаемую ОС
Защитник SQL Server для расширенной защиты от угроз Microsoft.Azure.AzureDefenderForSQL Защита от продвинутых угроз.Windows Включение Defender для SQL Server на компьютерах Ссылка на поддерживаемую ОС
Резервное копирование SQL Server Microsoft.Azure.RecoveryServices.WorkloadBackup AzureBackupWindowsWorkload Сведения о резервном копировании SQL Server на виртуальных машинах Azure Ссылка на поддерживаемую ОС
Расширение входа в систему Microsoft Entra Microsoft.Azure.ActiveDirectory AADSSHLoginForWindows Вход в виртуальную машину Windows в Azure с помощью идентификатора Microsoft Entra Ссылка на поддерживаемую ОС

Расширения Linux

В следующей таблице перечислены некоторые ключевые расширения виртуальных машин, доступные для серверов с поддержкой Azure Arc под управлением Linux. Дополнительные сведения об использовании и поддержке см. в статьях "Дополнительные сведения".

Расширение Издатель Тип Дополнительная информация: Поддерживаемая ОС
Расширение пользовательских скриптов Microsoft.Azure.Extensions CustomScript Расширение пользовательского скрипта Linux версии 2 Ссылка на поддерживаемую ОС
Агент Azure Monitor Microsoft.Azure.Monitor AzureMonitorLinuxAgent Варианты развертывания агента Azure Monitor на серверах с поддержкой Azure Arc Ссылка на поддерживаемую ОС
Azure Monitor для виртуальных машин (аналитические сведения) Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentLinux Расширение виртуальной машины Dependency agent для Linux Ссылка на поддерживаемую ОС
Расширение Azure Key Vault для Linux Microsoft.Azure.Key.Vault KeyVaultForLinux Расширение виртуальной машины Key Vault для Linux Ссылка на поддерживаемую ОС
Microsoft Defender для Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Linux Включите интеграцию Defender для конечной точки Ссылка на поддерживаемую ОС
Расширение гибридного рабочего процесса Runbook службы автоматизации Azure Microsoft.Compute; HybridWorkerForLinux Развертывание пользовательской гибридной рабочей роли на основе расширений (для выполнения модулей Runbook локально) Ссылка на поддерживаемую ОС
Расширение для обновления ОС Linux Microsoft.УправлениеОбновлениемПрограммногоОбеспечения LinuxOsUpdateExtension Обзор Диспетчера обновлений Azure Ссылка на поддерживаемую ОС
Расширение пакетов обновлений Linux Microsoft.CPlat.Core LinuxPatchExtension Автоматическое исправление гостевых операционных систем для виртуальных машин и масштабируемых наборов Azure Ссылка на поддерживаемую ОС
Агент наблюдателя за сетями Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Управление расширением виртуальной машины агента наблюдателя за сетями для Linux Ссылка на поддерживаемую ОС
Мониторинг целостности загрузки — аттестация гостей Microsoft.Azure.Security.LinuxAttestation АттестацияГостя Общий обзор мониторинга целостности загрузки Ссылка на поддерживаемую ОС
Расширение входа в систему Microsoft Entra Microsoft.Azure.ActiveDirectory AADSSHLoginForLinux Доступ SSH к серверам с поддержкой Azure Arc Ссылка на поддерживаемую ОС
Расширение Azure для SQL Server Microsoft.AzureData LinuxAgent.SqlServer Подключите SQL Server к Azure Arc (автоматически устанавливает расширение) Ссылка на поддерживаемую ОС

Расширения от издателей партнеров

На серверах с поддержкой Azure Arc поддерживаются несколько расширений от издателей партнеров. Перечисленные здесь расширения доступны как для Windows, так и для Linux.

Расширение Издатель Тип Дополнительная информация: Поддерживаемая ОС
Агент Datadog Datadog.Agent агент Datadog для Windows
DatadogLinuxAgent
Знакомство с мониторингом Azure с помощью развертывания Datadog с одним щелчком мыши Ссылка на поддерживаемую ОС
Dynatrace OneAgent Dynatrace.Ruxit OneAgentWindows
OneAgentLinux
Что такое служба Azure Native Dynatrace? Ссылка на поддерживаемую ОС
New Relic NewRelic.Infrastructure.Extensions newrelic-infra-windows
newrelic-infra
Что такое Azure Native New Relic Service? Ссылка на поддерживаемую ОС

Примечание.

Расширение виртуальной машины для конфигурации желаемого состояния больше недоступно для серверов с поддержкой Azure Arc. Рекомендуется выполнить миграцию на конфигурацию компьютера или использовать расширение пользовательского скрипта для управления конфигурацией сервера после развертывания.

Предварительные требования к развертыванию расширений

Ознакомьтесь с документацией по каждому расширению виртуальной машины, на который ссылается в предыдущих таблицах , чтобы понять свои требования к сети и системные требования за пределами общих предварительных требований и требований к сети для серверов с поддержкой Arc. Это поможет предотвратить проблемы с подключением к службе Или функции Azure, которая зависит от этого расширения виртуальной машины.

Чтобы развернуть расширение на серверах с поддержкой Azure Arc, пользователю требуются следующие разрешения:

  • microsoft.hybridcompute/machines/read
  • microsoft.hybridcompute/machines/extensions/read
  • microsoft.hybridcompute/machines/extensions/write

Роль администратора ресурсов подключенного компьютера Azure включает разрешения, необходимые для развертывания расширений. Она также включает разрешение на удаление ресурсов сервера с поддержкой Azure Arc.

Серверы с поддержкой Azure Arc с одним или несколькими расширениями виртуальных машин можно перемещать между группами ресурсов или в другую подписку Azure, не затрагивая их конфигурацию. Исходные и целевые области должны существовать в одном клиенте Microsoft Entra. Дополнительные сведения о перемещении ресурсов и рекомендаций перед продолжением см. в статье "Перемещение ресурсов в новую группу ресурсов или подписку".

  • Вы можете развертывать, управлять и удалять расширения виртуальных машин с помощью Azure CLI, Azure PowerShell, портал Azure или шаблонов Azure Resource Manager.