Массовая установка агентов Arc для ваших виртуальных машин VMware

Из этой статьи вы узнаете, как установить агенты подключенных машин #REF! на виртуальных машинах VMware масштабно с использованием возможностей VMware vSphere с поддержкой Azure Arc. Установка этих агентов является обязательным условием для использования служб #REF! для защиты, исправления и мониторинга виртуальных машин. С помощью этих агентов вы можете использовать Azure Arc преимущества, такие как расширенные обновления системы безопасности, лицензирование по мере использования для #REF! и серверов SQL, а также преимущества аттестации программного обеспечения.

Агенты Arc можно установить на виртуальных машинах VMware с помощью нескольких методов. Выберите метод, соответствующий вашим предпочтениям развертывания:

  • портал #REF!
  • Программные методы, такие как Azure CLI, Azure PowerShell, #REF! REST API, #REF!, Terraform, Bicep и шаблоны ARM. В справочном разделе этого репозитория документации содержатся сведения о точном синтаксисе.
  • Внеканальные методы, такие как использование учетной записи службы, скрипта #REF!, настраиваемой последовательности задач #REF!, групповой политики и плейбука Ansible.

Предварительные условия

Перед установкой агентов Arc в большом масштабе для виртуальных машин VMware убедитесь, что выполнены следующие условия:

  • Вы подключаетесь к Azure Arc включено VMware vSphere с ресурсом vCenter #REF! в Connected состояние и связанный Azure Arc мост ресурсов находится в состоянии Running.

  • У вас есть роль Azure Arc VMware VM Contributor или пользовательская роль #REF! с разрешениями на установку агентов Arc на целевые машины.

  • Все целевые компьютеры:

    • Включено.
    • Запуск поддерживаемой операционной системы.
    • Средства VMware устанавливаются на компьютерах. Если вы не устанавливаете средства VMware, в портале будет отключена возможность включения гостевого управления.

      Примечание.

      Используйте методы вне полосы для установки агентов Arc, если средства VMware не установлены.

    • Возможность подключения через брандмауэр для обмена данными через Интернет, и эти URL-адреса не блокируются.

    Примечание.

    Если вы используете виртуальную машину Linux, учетная запись не должна запрашивать вход в команды sudo. Чтобы переопределить запрос, в терминале выполните команду , и добавьте в конце файла. Убедитесь, что вы замените .

    Если шаблон виртуальной машины включает эти изменения, вам не нужно вносить это изменение для виртуальной машины, созданной из этого шаблона.

Установка агентов Arc

  • портал #REF!
  • Скрипт автоматической активации Arc
  • Внеполосные методы

Этот метод работает только в том случае, если средства VMware установлены на целевых компьютерах. Если средства VMware не установлены, параметр Включить гостевое управление на портале становится недоступным. Агенты Arc можно установить с помощью внеполосных методов.

Администратор может установить агенты для нескольких компьютеров на портале #REF!, если компьютеры имеют одинаковые учетные данные администратора.

  1. Перейдите в центр Azure Arc и выберите ресурс vCenter.

  2. Выберите все целевые компьютеры и выберите Enable в параметре #REF!.

  3. Установите флажок "Включить управление гостем", чтобы установить агенты Arc на выбранных компьютерах. С помощью этого параметра можно использовать службы #REF!, такие как Диспетчер обновлений Azure, Azure Monitor, #REF!, Политика Azure, Cлужба автоматизации Azure, Отслеживание изменений и инвентаризация и многое другое для защиты, управления, исправления и мониторинга виртуальных машин.

  4. Если вы включите гостевое управление на любом из компьютеров, в соответствии с политиками сети вашей организации выберите метод подключения агентов Arc, работающих на виртуальных машинах VMware, к #REF!. Доступные варианты: общедоступная конечная точка, прокси-сервер и частная конечная точка.

    • Чтобы подключить агент Arc через прокси-сервер, укажите сведения о прокси-сервере.
    • Чтобы подключить агент Arc через приватный эндпоинт, выполните следующие шаги настройки приватной ссылки #REF!.

    Примечание.

    Подключение к частной конечной точке доступно только для связи агента Arc с #REF!. Для подключения моста ресурсов Arc к #REF!, #REF! Private Link не поддерживается.

  5. Введите имя администратора и пароль для компьютера. Для виртуальных машин #REF! учетная запись должна быть частью группы локальных администраторов. Для виртуальных машин Linux это должна быть корневая учетная запись.

  6. Нажмите кнопку "Включить" , чтобы начать установку агента Arc на указанных компьютерах. После завершения установки столбец управления гостевыми клиентами переключится на "Включено" для компьютеров с запущенным агентом Arc. Вы можете начать использовать службы #REF! для этих компьютеров. Эти учетные данные не будут сохранены в #REF!. Они используются для установки агента Azure Arc, а затем отменяются.

Следующие шаги