Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Из этой статьи вы узнаете, как установить агенты подключенных машин #REF! на виртуальных машинах VMware масштабно с использованием возможностей VMware vSphere с поддержкой Azure Arc. Установка этих агентов является обязательным условием для использования служб #REF! для защиты, исправления и мониторинга виртуальных машин. С помощью этих агентов вы можете использовать Azure Arc преимущества, такие как расширенные обновления системы безопасности, лицензирование по мере использования для #REF! и серверов SQL, а также преимущества аттестации программного обеспечения.
Агенты Arc можно установить на виртуальных машинах VMware с помощью нескольких методов. Выберите метод, соответствующий вашим предпочтениям развертывания:
- портал #REF!
- Программные методы, такие как Azure CLI, Azure PowerShell, #REF! REST API, #REF!, Terraform, Bicep и шаблоны ARM. В справочном разделе этого репозитория документации содержатся сведения о точном синтаксисе.
- Внеканальные методы, такие как использование учетной записи службы, скрипта #REF!, настраиваемой последовательности задач #REF!, групповой политики и плейбука Ansible.
Предварительные условия
Перед установкой агентов Arc в большом масштабе для виртуальных машин VMware убедитесь, что выполнены следующие условия:
Вы подключаетесь к Azure Arc включено VMware vSphere с ресурсом vCenter #REF! в Connected состояние и связанный Azure Arc мост ресурсов находится в состоянии Running.
У вас есть роль Azure Arc VMware VM Contributor или пользовательская роль #REF! с разрешениями на установку агентов Arc на целевые машины.
Все целевые компьютеры:
- Включено.
- Запуск поддерживаемой операционной системы.
- Средства VMware устанавливаются на компьютерах. Если вы не устанавливаете средства VMware, в портале будет отключена возможность включения гостевого управления.
Примечание.
Используйте методы вне полосы для установки агентов Arc, если средства VMware не установлены.
- Возможность подключения через брандмауэр для обмена данными через Интернет, и эти URL-адреса не блокируются.
Примечание.
Если вы используете виртуальную машину Linux, учетная запись не должна запрашивать вход в команды sudo. Чтобы переопределить запрос, в терминале выполните команду , и добавьте в конце файла. Убедитесь, что вы замените .
Если шаблон виртуальной машины включает эти изменения, вам не нужно вносить это изменение для виртуальной машины, созданной из этого шаблона.
Установка агентов Arc
- портал #REF!
- Скрипт автоматической активации Arc
- Внеполосные методы
Этот метод работает только в том случае, если средства VMware установлены на целевых компьютерах. Если средства VMware не установлены, параметр Включить гостевое управление на портале становится недоступным. Агенты Arc можно установить с помощью внеполосных методов.
Администратор может установить агенты для нескольких компьютеров на портале #REF!, если компьютеры имеют одинаковые учетные данные администратора.
Перейдите в центр Azure Arc и выберите ресурс vCenter.
Выберите все целевые компьютеры и выберите Enable в параметре #REF!.
Установите флажок "Включить управление гостем", чтобы установить агенты Arc на выбранных компьютерах. С помощью этого параметра можно использовать службы #REF!, такие как Диспетчер обновлений Azure, Azure Monitor, #REF!, Политика Azure, Cлужба автоматизации Azure, Отслеживание изменений и инвентаризация и многое другое для защиты, управления, исправления и мониторинга виртуальных машин.
Если вы включите гостевое управление на любом из компьютеров, в соответствии с политиками сети вашей организации выберите метод подключения агентов Arc, работающих на виртуальных машинах VMware, к #REF!. Доступные варианты: общедоступная конечная точка, прокси-сервер и частная конечная точка.
- Чтобы подключить агент Arc через прокси-сервер, укажите сведения о прокси-сервере.
- Чтобы подключить агент Arc через приватный эндпоинт, выполните следующие шаги настройки приватной ссылки #REF!.
Примечание.
Подключение к частной конечной точке доступно только для связи агента Arc с #REF!. Для подключения моста ресурсов Arc к #REF!, #REF! Private Link не поддерживается.
Введите имя администратора и пароль для компьютера. Для виртуальных машин #REF! учетная запись должна быть частью группы локальных администраторов. Для виртуальных машин Linux это должна быть корневая учетная запись.
Нажмите кнопку "Включить" , чтобы начать установку агента Arc на указанных компьютерах. После завершения установки столбец управления гостевыми клиентами переключится на "Включено" для компьютеров с запущенным агентом Arc. Вы можете начать использовать службы #REF! для этих компьютеров. Эти учетные данные не будут сохранены в #REF!. Они используются для установки агента Azure Arc, а затем отменяются.