Предварительные требования к агенту подключенного компьютера

В этой статье описаны технические предварительные требования, поддерживаемые среды и спецификации, необходимые для успешного подключения физических и виртуальных серверов к серверам с поддержкой Azure Arc. Администраторы и инженеры, планирующие реализовать Azure Arc в своих средах, должны просмотреть эти сведения. Некоторые методы подключения могут иметь больше требований.

Поддерживаемые среды

Серверы с поддержкой Azure Arc поддерживают установку агента подключенного компьютера на физических серверах и виртуальных машинах, размещенных за пределами Azure, включая такие платформы:

  • VMware (включая Решение Azure VMware)
  • Локальная служба Azure
  • Другие облачные среды

Примечание.

Вы не должны устанавливать Azure Arc на виртуальных машинах, размещенных в Azure, Azure Stack Hub или Azure Stack Edge, так как они уже имеют аналогичные возможности. Виртуальную машину Azure можно использовать для имитации локальной среды только для тестирования.

Соображения по клонированным и эталонным образам системы

Проявляйте особую осторожность при использовании Azure Arc на системах, которые:

  • Клонированы
  • Восстановлены из резервного копирования в качестве второго экземпляра сервера
  • Используются для создания "золотого образа", с помощью которого создаются другие виртуальные машины

Если два агента используют один и тот же исходный идентификатор, то при попытке обоих агентов работать как один ресурс Azure возникает несогласованное поведение. Наилучшая практика в таких ситуациях — использовать средство автоматизации или скрипт для подключения сервера к Azure Arc после клонирования, восстановления из резервного копирования или создания из золотого образа. Дополнительные сведения о клонирование компьютеров для использования в качестве серверов с поддержкой Arc см . в рекомендациях по клонированию.

Примечание.

Дополнительные сведения об использовании серверов с поддержкой Azure Arc в средах VMware см. в статье "Часто задаваемые вопросы о VMware".

Поддерживаемые операционные системы

Azure Arc поддерживает операционные системы Windows и Linux, как указано в таблице. Если версия ОС не указана, она не поддерживается Azure Arc.

Архитектура x86-64 (64-разрядная версия) полностью поддерживается, а в Arm64 поддерживается только некоторые функции. Агент подключенного компьютера Azure не работает на 32-разрядных архитектурах.

Операционная система Версия x86-64 ARM64 Ожидаемое окончание поддержки Arc Примечания.
AlmaLinux 8 Май 2029 г.
AlmaLinux 9 Август 2032 г.
Amazon Linux 2 ⚠️ ⚠️ Ноябрь 2026 г. Поддержка Arc подходит к концу
Amazon Linux 2023 Август 2027 г.
Azure Linux (CBL-Mariner) 3.0 ⚠️ ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
Локальная служба Azure
Debian 11 ⚠️ Ноябрь 2026 г. Поддержка Arc подходит к концу
Debian 12 ⚠️ ⚠️ Ноябрь 2026 г. Срок поддержки Arc подходит к концу
Debian 13
Oracle Linux 7 ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
Oracle Linux 8 Август 2029 г.
Oracle Linux 9 Август 2032 г.
Oracle Linux 10
Red Hat Enterprise Linux (RHEL) 7 ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
Red Hat Enterprise Linux (RHEL) 8 Август 2029 г.
Red Hat Enterprise Linux (RHEL) 9 Август 2032 г.
Red Hat Enterprise Linux (RHEL) 10 Август 2035 г.
Рокки Linux 8 Август 2029 г.
Рокки Linux 9 Август 2032 г.
SUSE Linux Enterprise Server (SLES) 12 с пакетом обновления 5 (SP5) ⚠️ Ноябрь 2026 г. Поддержка Arc подходит к концу
SUSE Linux Enterprise Server (SLES) 15 с пакетом обновления 3 (SP3) ⚠️ ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
SUSE Linux Enterprise Server (SLES) 15 с пакетом обновления 4 (SP4) ⚠️ ⚠️ Ноябрь 2026 г. Приближается конец поддержки Arc
SUSE Linux Enterprise Server (SLES) 15 SP5 ⚠️ ⚠️ Ноябрь 2026 г. Поддержка Arc подходит к концу
SUSE Linux Enterprise Server (SLES) 15 SP6 ⚠️ ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
SUSE Linux Enterprise Server (SLES) 15 SP7 Август 2031 г.
Ubuntu 18,04 ⚠️ Ноябрь 2026 г. Приближается окончание поддержки Arc
Ubuntu 20.04 ⚠️ ⚠️ Ноябрь 2026 г. Срок поддержки Arc подходит к концу
Ubuntu 22.04 Май 2027 г.
Ubuntu 24.04 Май 2029 г.
Ubuntu 26.04
Клиент Windows 10 См. руководство по операционной системе клиента
Клиент Windows 11 См. руководство по операционной системе клиента
Windows IoT для бизнеса 10 (22H2) См. руководство по операционной системе клиента
Windows IoT для бизнеса 11 См. руководство по операционной системе клиента
Windows IoT Enterprise LTSC 10 (2021) См. руководство по операционной системе клиента
Windows IoT Enterprise LTSC 11 (2024) См. руководство по операционной системе клиента
Windows Server 2012 ⚠️ Ноябрь 2026 г. Срок поддержки Arc подходит к концу
Windows Server 2012 Р2 ⚠️ Ноябрь 2026 г. Срок поддержки Arc подходит к концу
Windows Server 2016 Февраль 2030 г.
Windows Server 2019
Windows Server 2022
Windows Server 2025

Для Windows Server поддерживаются возможности классических приложений и основных серверных компонентов. Выпуски Azure поддерживаются в локальной среде Azure.

Агент подключенной машины Azure не тестировался на операционных системах, усиленных Бенчмарком Центра информационной безопасности (CIS).

Поддержка архитектуры Arm64

На данный момент в Arm64 поддерживаются не все функции, расширения виртуальных машин и службы. Для получения полной информации о совместимости с Arm64 или проверки поддержки других служб, обратитесь к документации по интересующей вас службе. Ниже приведены некоторые функции, которые поддерживаются в Arm64.

  • RunCommand
  • CustomScriptExtension
  • Агент системы мониторинга Azure

Примечание.

Конфигурация компьютера не совместима с Arm64 в настоящее время.

Клиентские операционные системы

Служба Azure Arc и агент подключенного компьютера Azure поддерживаются в клиентских операционных системах Windows 10 и 11 только при использовании этих компьютеров в среде, такой как сервер. То есть, компьютер всегда должен быть:

  • С подключением к Интернету
  • Подключение к источнику питания
  • Включено

Например, компьютер под управлением Windows 11, отвечающий за цифровые подписи, решения по точке продажи и общие задачи управления внутренними офисами, является хорошим кандидатом для Azure Arc. Компьютеры с производительностью конечных пользователей, которые могут работать в автономном режиме в течение длительного периода времени, не должны использовать Azure Arc. Рассмотрите возможность использования Microsoft Intune или Microsoft Configuration Manager для этих сценариев.

Кратковременные серверы и инфраструктура виртуальных рабочих столов

Корпорация Майкрософт не рекомендует запускать Azure Arc на коротких (временных) серверах или виртуальных машинах инфраструктуры виртуальных рабочих столов (VDI). Azure Arc предназначен для долгосрочного управления серверами и не оптимизирован для сценариев, когда вы регулярно создаете и удаляете серверы. Например, Azure Arc не знает, находится ли агент в автономном режиме из-за планового технического обслуживания системы или из-за удаления виртуальной машины, поэтому он не удаляет серверные ресурсы, которые перестали отправлять сигналы состояния. В результате вы можете столкнуться с конфликтом, если повторно создать удаленную виртуальную машину с тем же именем, и существует существующий ресурс Azure Arc с тем же именем.

Виртуальный рабочий стол Azure на платформе Azure Local не использует виртуальные машины с коротким сроком службы и поддерживает запуск Azure Arc на настольных виртуальных машинах.

Требования к программному обеспечению и системе

В этом разделе описаны требования к программному обеспечению для агента подключенного компьютера Azure.

Требования к операционной системе Linux

  • systemd
  • wget (для скачивания скрипта установки)
  • OpenSSL
  • gnupg (только системы на основе Debian)

Право входа в систему локального пользователя для систем Windows

Служба метаданных гибридного экземпляра Azure работает от имени виртуальной учетной записи с низким уровнем привилегий NT SERVICE\himds. Чтобы иметь возможность работать, этой учетной записи в Windows необходимо разрешение на вход в систему в качестве службы. В большинстве случаев вам ничего не нужно делать, так как это право предоставляется виртуальным учетным записям по умолчанию. Однако если ваша организация использует групповую политику для настройки этого параметра, необходимо добавить NT SERVICE\himds в список учетных записей, разрешенных для входа в качестве службы.

Вы можете проверить текущую политику на компьютере, открыв редактор локальной групповой политики (gpedit.msc) из меню и перейдя к следующему элементу политики:

>Настройка компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Назначение прав пользователей > Вход в качестве службы

Проверьте, есть ли в списке какой-либо из NT SERVICE\ALL SERVICES, NT SERVICE\himds или S-1-5-80-4215458991-2034252225-2287069555-1155419622-2701885083 (статический идентификатор безопасности для NT SERVICE\himds). Если никакие из них не в списке, вам потребуется работать с администратором групповой политики, чтобы добавить NT SERVICE\himds в любые политики, которые настраивают пользовательские права на серверах. Администратор групповой политики должен внести изменения на компьютер с установленным агентом подключенного компьютера Azure, чтобы средство выбора объектов правильно разрешал удостоверение. Чтобы внести это изменение, агент не должен быть настроен или подключен к Azure.

Снимок экрана редактора локальной групповой политики, показывающий, какие пользователи имеют разрешения на вход в качестве службы.

Необходимые разрешения

Вам потребуются следующие встроенные роли Azure для разных сценариев управления подключенными компьютерами:

  • Чтобы подключить компьютеры, необходимо иметь Azure Connected Machine Onboarding или Contributor роль для группы ресурсов, в которой вы управляете серверами.
  • Чтобы прочитать, изменить и удалить компьютер, необходимо иметь роль администратора ресурсов подключенного компьютера Azure для группы ресурсов.
  • Чтобы выбрать группу ресурсов из раскрывающегося списка при использовании метода создания скрипта , вам также потребуется роль читателя для этой группы ресурсов (или другая роль, которая включает доступ читателя ).
  • При связывании области Приватный канал с сервером Arc необходимо иметь разрешение Microsoft.HybridCompute/privateLinkScopes/read для ресурса области Приватный канал.

Поставщики ресурсов Azure

Следующие поставщики ресурсов Azure должны быть зарегистрированы в подписке для использования серверов с поддержкой Azure Arc:

  • Microsoft.HybridCompute
  • Microsoft.GuestConfiguration
  • Microsoft.HybridConnectivity
  • Microsoft.AzureArcData (если вы планируете использовать серверы SQL Server с поддержкой Arc)
  • Microsoft.Compute (для диспетчера обновлений Azure и автоматического обновления расширений)

Вы можете зарегистрировать поставщиков ресурсов с помощью следующих команд:

Azure PowerShell:

Connect-AzAccount
Set-AzContext -SubscriptionId [subscription you want to onboard]
Register-AzResourceProvider -ProviderNamespace Microsoft.HybridCompute
Register-AzResourceProvider -ProviderNamespace Microsoft.GuestConfiguration
Register-AzResourceProvider -ProviderNamespace Microsoft.HybridConnectivity
Register-AzResourceProvider -ProviderNamespace Microsoft.AzureArcData

Azure CLI:

az account set --subscription "{Your Subscription Name}"
az provider register --namespace 'Microsoft.HybridCompute'
az provider register --namespace 'Microsoft.GuestConfiguration'
az provider register --namespace 'Microsoft.HybridConnectivity'
az provider register --namespace 'Microsoft.AzureArcData'

Вы также можете зарегистрировать поставщиков ресурсов в портал Azure.

Следующие шаги