Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описаны предварительные требования и требования к поддержке для использования VMware vSphere с поддержкой Azure Arc для управления виртуальными машинами VMware vSphere с помощью Azure Arc.
Чтобы использовать VMware vSphere с поддержкой Azure Arc, разверните мост ресурсов Azure Arc в среде VMware vSphere во время подключения. Мост ресурсов — это виртуальная машина устройства, которая обеспечивает текущее подключение между сервером VMware vCenter Server и Azure. После подключения VMware vCenter Server к Azure компоненты, работающие на мосту ресурсов, обнаруживают инвентаризацию vCenter и синхронизируют ее с Azure. Затем можно включить обнаруженные компьютеры для Azure Arc гостевого управления и выполнять операции управления виртуальными аппаратными и гостевыми операционными системами с помощью Azure.
Требования VMware vSphere
Выполните следующие требования для использования VMware vSphere с поддержкой Azure Arc.
Поддерживаемые версии vCenter Server
VMware vSphere с поддержкой Azure Arc работает с vCenter Server версии 8.
Примечание.
В настоящее время VMware vSphere с поддержкой Azure Arc поддерживает виртуальные центры с не более чем 9500 виртуальными машинами. Если vCenter имеет более 9500 виртуальных машин, не используйте VMware vSphere с поддержкой Azure Arc на этом этапе.
Обязательные привилегии учетной записи vSphere
Используйте учетную запись vSphere, которая может:
- Просмотреть весь инвентарь.
- Развертывайте и обновляйте виртуальные машины по всем пулу ресурсов (или кластерам), сетям и шаблонам виртуальных машин для использования с Azure Arc.
Внимание
В рамках сценария подключения VMware с поддержкой Azure Arc вам будет предложено предоставить учетную запись vSphere для развертывания виртуальной машины моста ресурсов Azure Arc на узле ESXi. Процесс сохраняет эту учетную запись локально в виртуальной машине моста ресурсов Azure Arc и шифрует ее как секрет Kubernetes при хранении. Учетная запись vSphere позволяет VMware с поддержкой Azure Arc взаимодействовать с VMware vSphere. Если ваша организация использует обычную смену учетных данных, необходимо обновить учетные данные в VMware с поддержкой Azure Arc, чтобы обеспечить подключение между VMware и VMware vSphere с поддержкой Azure Arc.
Требования к мосту ресурсов
Для VMware vSphere с поддержкой Arc мост ресурсов имеет следующие минимальные требования к виртуальному оборудованию:
- ОЗУ 8 ГБ
- 4 виртуальных ЦП
- Внешний виртуальный коммутатор, который может предоставлять доступ к Интернету напрямую или через прокси-сервер.
- Если доступ к Интернету для моста ресурсов осуществляется через прокси-сервер или брандмауэр, убедитесь, что разрешен список следующих шлюзов Arc (предварительная версия), моста ресурсов Arc, агента Arc и VMware vSphere необходимых конечных точек.
Требования к мостовой сети ресурсов
Если включить шлюз Azure Arc для VMware vSphere с поддержкой Arc (предварительная версия), поддерживаемые маршруты трафика конечных точек к одной конечной точке шлюза Azure Arc вместо того, чтобы перейти к каждой отдельной необходимой сетевой конечной точке, которая упрощает настройку брандмауэра и повышает надежность подключения. Если вы не хотите использовать шлюз Arc (предварительная версия) при развертывании моста ресурсов Arc для VMware vSphere с поддержкой Arc, просмотрите и включите полный список требований к сети моста ресурсов Arc.
Назначенные диапазоны IP-адресов для моста управления ресурсами Arc
Диапазоны IP-адресов, назначенные среде VMware vSphere и конфигурации моста ресурсов Arc (префикс IP-адреса, IP-адрес уровня управления, IP-адреса виртуальных машин устройства, DNS-серверы, прокси-серверы и узлы vSphere ESXi) не должны перекрываться с диапазонами IP-адресов, зарезервированными мостом ресурсов Arc. Чтобы просмотреть зарезервированные диапазоны IP-адресов, см. раздел "Назначенные диапазоны IP-адресов" для моста ресурсов Arc.
Требования к сети VMware vSphere
Кроме того, VMware vSphere требует следующего:
| Служба | порт | URL-адрес | Направление | Примечания |
|---|---|---|---|---|
| vCenter Server | 443 | URL-адрес сервера vCenter | Ip-адрес виртуальной машины устройства и конечная точка управления требуют исходящего подключения. | Сервер vCenter используется для взаимодействия с виртуальной машиной Appliance и контрольной плоскости. |
| Расширение кластера VMware | 443 | azureprivatecloud.azurecr.io |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Загрузите образы контейнеров для кластерного расширения Microsoft VMWare и Microsoft AVS. |
| Azure CLI и расширения для Azure CLI | 443 | *.blob.core.windows.net |
Компьютер управления нуждается в исходящем подключении. | Скачайте установщик Azure CLI и расширения Azure CLI. |
| Azure Resource Manager | 443 | management.azure.com |
Компьютер управления нуждается в исходящем подключении. | Требуется для создания и обновления ресурсов в Azure с помощью ARM. |
| Диаграмма Helm для агентов Azure Arc | 443 | *.dp.kubernetesconfiguration.azure.com |
Компьютер управления нуждается в исходящем подключении. | Конечная точка плоскости данных для скачивания сведений о конфигурации агентов Arc. |
| Azure CLI (интерфейс командной строки Azure) | 443 | - login.microsoftonline.com - aka.ms |
Компьютер управления нуждается в исходящем подключении. | Требуется для извлечения и обновления токенов Azure Resource Manager. |
Полный список требований к сети для функций Azure Arc и служб с поддержкой Azure Arc см. в статье о требованиях к сети Azure Arc (Консолидировано).
Требования к роли и разрешениям Azure
Минимальные роли Azure, необходимые для операций, связанных с VMware vSphere с поддержкой Arc, приведены ниже.
| Операция | Минимальная роль, требуемая | Область применения |
|---|---|---|
| Подключение сервера vCenter Server к Arc | Подключение частных облаков Azure Arc VMware | В подписке или группе ресурсов, в которую требуется подключиться |
| Администрирование VMware vSphere с поддержкой Arc | Администратор Azure Arc VMware | В подписке или группе ресурсов, в которой создается ресурс сервера vCenter |
| Подготовка виртуальных машин | Пользователь частного облака Azure Arc VMware | В подписке или группе ресурсов, содержащей пул ресурсов, кластер или узел, хранилище данных и ресурсы виртуальной сети или сами ресурсы. |
| Подготовка виртуальных машин | Контрибьютор виртуальной машины VMware в Azure Arc | В подписке или группе ресурсов, в которой требуется подготовить виртуальные машины |
| Операции виртуальной машины | Контрибьютор виртуальной машины VMware в Azure Arc | В подписке или группе ресурсов, содержащей виртуальную машину или на самой виртуальной машине. |
Если у вас есть роли с более высокими разрешениями в той же области, например владелец или участник, вы также можете выполнять операции, перечисленные ранее.
Требования к управлению гостевыми клиентами (агент Arc)
С помощью VMware vSphere с поддержкой Arc можно установить на виртуальных машинах Azure Arc подключенный агент компьютера в масштабе и использовать службы управления Azure на виртуальных машинах. Эта возможность имеет дополнительные требования.
Чтобы включить гостевой управление (установите агент подключенного компьютера Azure Arc), убедитесь в следующем:
- Виртуальная машина включена.
- На виртуальной машине установлены и запущены средства VMware.
- Мост ресурсов имеет доступ к узлу, на котором выполняется виртуальная машина.
- Виртуальная машина работает под управлением поддерживаемой операционной системы.
- Виртуальная машина имеет подключение к Интернету напрямую или через прокси-сервер. Если подключение осуществляется через прокси-сервер, убедитесь, что эти URL-адреса разрешены.
Кроме того, убедитесь, что требования, описанные в следующем разделе, выполняются для включения управления гостями.
Поддерживаемые операционные системы
Убедитесь, что вы используете версию операционных систем Windows или Linux , которые официально поддерживаются для агента подключенного компьютера Azure. Агент поддерживает только архитектуры x86-64 (64-разрядные). Он не поддерживает архитектуры x86 (32-разрядная версия) или архитектуры на основе ARM, включая эмуляцию x86-64 на arm64.
Требования к программному обеспечению
Операционные системы Windows:
- .NET Framework 4.6 или более поздней версии. Скачать .NET Framework.
- Windows PowerShell 5.1. Скачайте Windows Management Framework 5.1.
Операционные системы Linux:
- systemd
- wget (для скачивания скрипта установки)
Требования к сети
Для агентов Azure Arc требуются следующие исключения URL-адреса брандмауэра:
| URL-адрес | Описание |
|---|---|
aka.ms |
Используется для решения сценария загрузки во время установки |
packages.microsoft.com |
Используется для скачивания пакета установки Linux |
download.microsoft.com |
Используется для скачивания пакета установки Windows |
login.windows.net |
Microsoft Entra ID |
login.microsoftonline.com |
Microsoft Entra ID |
pas.windows.net |
Microsoft Entra ID |
management.azure.com |
Azure Resource Manager — создание или удаление ресурса сервера Arc |
*.his.arc.azure.com |
Службы метаданных и гибридной идентификации |
*.guestconfiguration.azure.com |
Службы управления расширениями и гостевой конфигурации |
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com |
Служба уведомлений для сценариев расширения и подключения |
azgn*.servicebus.windows.net |
Служба уведомлений для сценариев расширения и подключения |
*.servicebus.windows.net |
Для Windows Admin Center и SSH сценариeв |
*.blob.core.windows.net |
Загрузка исходного кода для расширений серверов, поддерживающих Azure Arc |
dc.services.visualstudio.com |
Данные телеметрии агента |
Шлюз Arc для моста ресурсов Arc в VMware vSphere с поддержкой Arc (предварительная версия)
Перед запуском скрипта подключения vMware vSphere с поддержкой Arc требуется существующий ресурс шлюза Azure Arc. Создайте новый ресурс шлюза Azure Arc или повторно используйте существующий из другого Azure Arc продукта. Во время подключения скрипт запрашивает указать идентификатор ресурса шлюза Azure Arc. Если у вас есть существующий шлюз Azure Arc, используемый в другом продукте Azure Arc, можно использовать тот же шлюз с мостом ресурсов Arc.
Внимание
Вы можете включить шлюз Azure Arc только во время нового развертывания моста ресурсов Arc. Azure Arc шлюз в настоящее время не поддерживается в существующем мосте ресурсов Azure Arc и потребует сценария восстановления.
Во время развертывания VMware vSphere с поддержкой Arc маршрутизатор шлюза Arc, работающий внутри моста ресурсов Arc, устанавливает подключение к существующему ресурсу шлюза Arc. Затем поддерживаемый исходящий трафик направляется через конечную точку шлюза Arc, а не напрямую на каждый отдельный URL-адрес Microsoft.
Шлюз Arc сокращает, но не устраняет необходимые сетевые конечные точки, которые необходимо разрешить. Вам по-прежнему необходимо разрешить необходимые конечные точки, которые нельзя перенаправить через шлюз, например конечные точки начальной загрузки. Подключение между локальным прокси-сервером Arc и шлюзом Arc основано на туннелях. Прокси-серверы, выполняющие проверку TLS/SSL, не могут проверять содержимое туннеля и не поддерживаются.
Предварительные требования для шлюза Arc (предварительная версия)
Прежде чем включить шлюз Arc для VMware vSphere с поддержкой Arc, убедитесь, что выполнены следующие предварительные требования:
- Вы развертываете мост ресурсов Arc версии 1.8.0 или более поздней.
- Вы регистрируете Microsoft. Поставщик ресурсов HybridCompute в подписке Azure.
- У вас есть роль диспетчера шлюзов Azure Arc, которая требуется для создания ресурса шлюза Arc и управления ее связью.
- У вас есть ресурс шлюза Arc в том же регионе Azure и том же клиенте Azure, что и мост ресурсов Arc. Ресурс шлюза не должен находиться в одной подписке или группе ресурсов. Если он находится в другой подписке или группе ресурсов, у вас должен быть доступ ко всем связанным подпискам и группам ресурсов.
- Разрешены все брандмауэры шлюза Arc (предварительная версия) и конечные точки прокси-сервера.
Поддерживаемые конфигурации прокси-сервера для шлюза Arc (предварительная версия)
Шлюз Arc для моста ресурсов Arc поддерживает следующие конфигурации прокси-сервера:
- ПРОКСИ-сервер HTTP (с или без нее
no_proxy)
Используйте no_proxy для задания адресов или доменов, которые обходят прокси-сервер.
Следующие конфигурации не поддерживаются:
- Прокси-сервер HTTPS (любая конфигурация прокси-сервера, требующая сертификата)
- Прозрачный прокси
- Корпоративный прокси-сервер или брандмауэр, выполняющий проверку SSL/TLS
Список разрешений брандмауэра или конечной точки прокси-сервера Arc (предварительная версия)
Убедитесь, что URL-адрес шлюза Azure Arc разрешен, как указано в следующей таблице:
| Служба | Порт | URL | Направление | Notes |
|---|---|---|---|---|
| Шлюз Arc | 443 | Уникальный URL-адрес шлюза Arc | Исходящий трафик из IP-адресов виртуальных машин моста ресурсов Arc | Уменьшает количество разрешенных URL-адресов Microsoft. |
Мост ресурсов Arc с брандмауэром и конечными точками прокси-сервера Arc (предварительная версия)
В следующей таблице перечислены URL-адреса, которые по-прежнему требуют прямого доступа (не маршрутируется через шлюз Arc) и должны быть разрешены по отдельности. Список разрешений включает обмен данными с компьютера управления и IP-адресов моста ресурсов Arc к необходимым конечным точкам.
| Служба | порт | URL-адрес | Направление | Примечания |
|---|---|---|---|---|
| Конечная точка API SFS | 443 | msk8s.api.cdp.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Скачайте каталог продуктов, биты продуктов и образы ОС из SFS. |
| Скачивание образа моста ресурсов (устройства) | 443 | msk8s.sb.tlu.dl.delivery.mp.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Скачайте образы ОС моста ресурсов Arc. |
| Реестр контейнеров Майкрософт | 443 | mcr.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Обнаружение образов контейнеров для моста ресурсов Arc. |
| Реестр контейнеров Майкрософт | 443 | *.data.mcr.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Скачайте образы контейнеров для моста ресурсов Arc. |
| Скачивание образа контейнера моста ресурсов (устройство) | 443 |
*.blob.core.windows.net, ecpacr.azurecr.io |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Требуется для извлечения образов контейнеров. |
| Сбор журналов для моста ресурсов Arc | 443 | linuxgeneva-microsoft.azurecr.io |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Отправка журналов для управляемых компонентов устройства. |
| Менеджер пакетов Microsoft с открытым исходным кодом | 443 | packages.microsoft.com |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Скачайте пакет установки Linux. |
| Сервер NTP Windows | 123 | time.windows.com |
Ip-адреса виртуальных машин управления и устройства (если Hyper-V по умолчанию Windows NTP) требуется исходящее подключение к UDP. | Синхронизация времени ОС на виртуальной машине устройства и компьютере управления. |
| Управляемая идентификация | 443 | *.his.arc.azure.com |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Необходимо для получения сертификатов управляемой идентичности, назначаемых системой. |
| Azure Resource Manager | 443 | management.azure.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Управление ресурсами в Azure. |
| Microsoft Entra ID | 443 | login.microsoftonline.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Требуется для обновления маркеров ARM. |
| Microsoft Entra ID | 443 | *.login.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Требуется для обновления маркеров ARM. |
| Microsoft Entra ID | 443 | login.windows.net |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Требуется для обновления маркеров ARM. |
| Microsoft Graph | 443 | graph.microsoft.com |
Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. | Требуется для Azure RBAC. |
| Настраиваемое местоположение | 443 | sts.windows.net |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Требуется для настраиваемого местоположения. |
| Сервисная шина Azure | 443 | *.servicebus.windows.net |
Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. | Включает безопасный канал управления. |
| Azure CLI (интерфейс командной строки Azure) | 443 | *.blob.core.windows.net |
Компьютер управления нуждается в исходящем подключении. | Скачайте установщик Azure CLI. |
| Расширение Arc | 443 | *.web.core.windows.net |
Компьютер управления нуждается в исходящем подключении. | Скачайте расширение моста ресурсов Arc. |
| Пакет Python | 443 |
pypi.org, *.pypi.org |
Компьютер управления нуждается в исходящем подключении. | Проверьте версии Kubernetes и Python. |
| Пакет Python | 443 |
pythonhosted.org, *.pythonhosted.org |
Компьютер управления нуждается в исходящем подключении. | Пакеты Python для установки Azure CLI. |