Матрица поддержки для VMware vSphere с поддержкой Azure Arc

В этой статье описаны предварительные требования и требования к поддержке для использования VMware vSphere с поддержкой Azure Arc для управления виртуальными машинами VMware vSphere с помощью Azure Arc.

Чтобы использовать VMware vSphere с поддержкой Azure Arc, разверните мост ресурсов Azure Arc в среде VMware vSphere во время подключения. Мост ресурсов — это виртуальная машина устройства, которая обеспечивает текущее подключение между сервером VMware vCenter Server и Azure. После подключения VMware vCenter Server к Azure компоненты, работающие на мосту ресурсов, обнаруживают инвентаризацию vCenter и синхронизируют ее с Azure. Затем можно включить обнаруженные компьютеры для Azure Arc гостевого управления и выполнять операции управления виртуальными аппаратными и гостевыми операционными системами с помощью Azure.

Требования VMware vSphere

Выполните следующие требования для использования VMware vSphere с поддержкой Azure Arc.

Поддерживаемые версии vCenter Server

VMware vSphere с поддержкой Azure Arc работает с vCenter Server версии 8.

Примечание.

В настоящее время VMware vSphere с поддержкой Azure Arc поддерживает виртуальные центры с не более чем 9500 виртуальными машинами. Если vCenter имеет более 9500 виртуальных машин, не используйте VMware vSphere с поддержкой Azure Arc на этом этапе.

Обязательные привилегии учетной записи vSphere

Используйте учетную запись vSphere, которая может:

  • Просмотреть весь инвентарь.
  • Развертывайте и обновляйте виртуальные машины по всем пулу ресурсов (или кластерам), сетям и шаблонам виртуальных машин для использования с Azure Arc.

Внимание

В рамках сценария подключения VMware с поддержкой Azure Arc вам будет предложено предоставить учетную запись vSphere для развертывания виртуальной машины моста ресурсов Azure Arc на узле ESXi. Процесс сохраняет эту учетную запись локально в виртуальной машине моста ресурсов Azure Arc и шифрует ее как секрет Kubernetes при хранении. Учетная запись vSphere позволяет VMware с поддержкой Azure Arc взаимодействовать с VMware vSphere. Если ваша организация использует обычную смену учетных данных, необходимо обновить учетные данные в VMware с поддержкой Azure Arc, чтобы обеспечить подключение между VMware и VMware vSphere с поддержкой Azure Arc.

Требования к мосту ресурсов

Для VMware vSphere с поддержкой Arc мост ресурсов имеет следующие минимальные требования к виртуальному оборудованию:

  • ОЗУ 8 ГБ
  • 4 виртуальных ЦП
  • Внешний виртуальный коммутатор, который может предоставлять доступ к Интернету напрямую или через прокси-сервер.
  • Если доступ к Интернету для моста ресурсов осуществляется через прокси-сервер или брандмауэр, убедитесь, что разрешен список следующих шлюзов Arc (предварительная версия), моста ресурсов Arc, агента Arc и VMware vSphere необходимых конечных точек.

Требования к мостовой сети ресурсов

Если включить шлюз Azure Arc для VMware vSphere с поддержкой Arc (предварительная версия), поддерживаемые маршруты трафика конечных точек к одной конечной точке шлюза Azure Arc вместо того, чтобы перейти к каждой отдельной необходимой сетевой конечной точке, которая упрощает настройку брандмауэра и повышает надежность подключения. Если вы не хотите использовать шлюз Arc (предварительная версия) при развертывании моста ресурсов Arc для VMware vSphere с поддержкой Arc, просмотрите и включите полный список требований к сети моста ресурсов Arc.

Назначенные диапазоны IP-адресов для моста управления ресурсами Arc

Диапазоны IP-адресов, назначенные среде VMware vSphere и конфигурации моста ресурсов Arc (префикс IP-адреса, IP-адрес уровня управления, IP-адреса виртуальных машин устройства, DNS-серверы, прокси-серверы и узлы vSphere ESXi) не должны перекрываться с диапазонами IP-адресов, зарезервированными мостом ресурсов Arc. Чтобы просмотреть зарезервированные диапазоны IP-адресов, см. раздел "Назначенные диапазоны IP-адресов" для моста ресурсов Arc.

Требования к сети VMware vSphere

Кроме того, VMware vSphere требует следующего:

Служба порт URL-адрес Направление Примечания
vCenter Server 443 URL-адрес сервера vCenter Ip-адрес виртуальной машины устройства и конечная точка управления требуют исходящего подключения. Сервер vCenter используется для взаимодействия с виртуальной машиной Appliance и контрольной плоскости.
Расширение кластера VMware 443 azureprivatecloud.azurecr.io Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Загрузите образы контейнеров для кластерного расширения Microsoft VMWare и Microsoft AVS.
Azure CLI и расширения для Azure CLI 443 *.blob.core.windows.net Компьютер управления нуждается в исходящем подключении. Скачайте установщик Azure CLI и расширения Azure CLI.
Azure Resource Manager 443 management.azure.com Компьютер управления нуждается в исходящем подключении. Требуется для создания и обновления ресурсов в Azure с помощью ARM.
Диаграмма Helm для агентов Azure Arc 443 *.dp.kubernetesconfiguration.azure.com Компьютер управления нуждается в исходящем подключении. Конечная точка плоскости данных для скачивания сведений о конфигурации агентов Arc.
Azure CLI (интерфейс командной строки Azure) 443 - login.microsoftonline.com

- aka.ms
Компьютер управления нуждается в исходящем подключении. Требуется для извлечения и обновления токенов Azure Resource Manager.

Полный список требований к сети для функций Azure Arc и служб с поддержкой Azure Arc см. в статье о требованиях к сети Azure Arc (Консолидировано).

Требования к роли и разрешениям Azure

Минимальные роли Azure, необходимые для операций, связанных с VMware vSphere с поддержкой Arc, приведены ниже.

Операция Минимальная роль, требуемая Область применения
Подключение сервера vCenter Server к Arc Подключение частных облаков Azure Arc VMware В подписке или группе ресурсов, в которую требуется подключиться
Администрирование VMware vSphere с поддержкой Arc Администратор Azure Arc VMware В подписке или группе ресурсов, в которой создается ресурс сервера vCenter
Подготовка виртуальных машин Пользователь частного облака Azure Arc VMware В подписке или группе ресурсов, содержащей пул ресурсов, кластер или узел, хранилище данных и ресурсы виртуальной сети или сами ресурсы.
Подготовка виртуальных машин Контрибьютор виртуальной машины VMware в Azure Arc В подписке или группе ресурсов, в которой требуется подготовить виртуальные машины
Операции виртуальной машины Контрибьютор виртуальной машины VMware в Azure Arc В подписке или группе ресурсов, содержащей виртуальную машину или на самой виртуальной машине.

Если у вас есть роли с более высокими разрешениями в той же области, например владелец или участник, вы также можете выполнять операции, перечисленные ранее.

Требования к управлению гостевыми клиентами (агент Arc)

С помощью VMware vSphere с поддержкой Arc можно установить на виртуальных машинах Azure Arc подключенный агент компьютера в масштабе и использовать службы управления Azure на виртуальных машинах. Эта возможность имеет дополнительные требования.

Чтобы включить гостевой управление (установите агент подключенного компьютера Azure Arc), убедитесь в следующем:

  • Виртуальная машина включена.
  • На виртуальной машине установлены и запущены средства VMware.
  • Мост ресурсов имеет доступ к узлу, на котором выполняется виртуальная машина.
  • Виртуальная машина работает под управлением поддерживаемой операционной системы.
  • Виртуальная машина имеет подключение к Интернету напрямую или через прокси-сервер. Если подключение осуществляется через прокси-сервер, убедитесь, что эти URL-адреса разрешены.

Кроме того, убедитесь, что требования, описанные в следующем разделе, выполняются для включения управления гостями.

Поддерживаемые операционные системы

Убедитесь, что вы используете версию операционных систем Windows или Linux , которые официально поддерживаются для агента подключенного компьютера Azure. Агент поддерживает только архитектуры x86-64 (64-разрядные). Он не поддерживает архитектуры x86 (32-разрядная версия) или архитектуры на основе ARM, включая эмуляцию x86-64 на arm64.

Требования к программному обеспечению

Операционные системы Windows:

Операционные системы Linux:

  • systemd
  • wget (для скачивания скрипта установки)

Требования к сети

Для агентов Azure Arc требуются следующие исключения URL-адреса брандмауэра:

URL-адрес Описание
aka.ms Используется для решения сценария загрузки во время установки
packages.microsoft.com Используется для скачивания пакета установки Linux
download.microsoft.com Используется для скачивания пакета установки Windows
login.windows.net Microsoft Entra ID
login.microsoftonline.com Microsoft Entra ID
pas.windows.net Microsoft Entra ID
management.azure.com Azure Resource Manager — создание или удаление ресурса сервера Arc
*.his.arc.azure.com Службы метаданных и гибридной идентификации
*.guestconfiguration.azure.com Службы управления расширениями и гостевой конфигурации
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com Служба уведомлений для сценариев расширения и подключения
azgn*.servicebus.windows.net Служба уведомлений для сценариев расширения и подключения
*.servicebus.windows.net Для Windows Admin Center и SSH сценариeв
*.blob.core.windows.net Загрузка исходного кода для расширений серверов, поддерживающих Azure Arc
dc.services.visualstudio.com Данные телеметрии агента

Шлюз Arc для моста ресурсов Arc в VMware vSphere с поддержкой Arc (предварительная версия)

Перед запуском скрипта подключения vMware vSphere с поддержкой Arc требуется существующий ресурс шлюза Azure Arc. Создайте новый ресурс шлюза Azure Arc или повторно используйте существующий из другого Azure Arc продукта. Во время подключения скрипт запрашивает указать идентификатор ресурса шлюза Azure Arc. Если у вас есть существующий шлюз Azure Arc, используемый в другом продукте Azure Arc, можно использовать тот же шлюз с мостом ресурсов Arc.

Внимание

Вы можете включить шлюз Azure Arc только во время нового развертывания моста ресурсов Arc. Azure Arc шлюз в настоящее время не поддерживается в существующем мосте ресурсов Azure Arc и потребует сценария восстановления.

Во время развертывания VMware vSphere с поддержкой Arc маршрутизатор шлюза Arc, работающий внутри моста ресурсов Arc, устанавливает подключение к существующему ресурсу шлюза Arc. Затем поддерживаемый исходящий трафик направляется через конечную точку шлюза Arc, а не напрямую на каждый отдельный URL-адрес Microsoft.

Шлюз Arc сокращает, но не устраняет необходимые сетевые конечные точки, которые необходимо разрешить. Вам по-прежнему необходимо разрешить необходимые конечные точки, которые нельзя перенаправить через шлюз, например конечные точки начальной загрузки. Подключение между локальным прокси-сервером Arc и шлюзом Arc основано на туннелях. Прокси-серверы, выполняющие проверку TLS/SSL, не могут проверять содержимое туннеля и не поддерживаются.

Предварительные требования для шлюза Arc (предварительная версия)

Прежде чем включить шлюз Arc для VMware vSphere с поддержкой Arc, убедитесь, что выполнены следующие предварительные требования:

  • Вы развертываете мост ресурсов Arc версии 1.8.0 или более поздней.
  • Вы регистрируете Microsoft. Поставщик ресурсов HybridCompute в подписке Azure.
  • У вас есть роль диспетчера шлюзов Azure Arc, которая требуется для создания ресурса шлюза Arc и управления ее связью.
  • У вас есть ресурс шлюза Arc в том же регионе Azure и том же клиенте Azure, что и мост ресурсов Arc. Ресурс шлюза не должен находиться в одной подписке или группе ресурсов. Если он находится в другой подписке или группе ресурсов, у вас должен быть доступ ко всем связанным подпискам и группам ресурсов.
  • Разрешены все брандмауэры шлюза Arc (предварительная версия) и конечные точки прокси-сервера.

Поддерживаемые конфигурации прокси-сервера для шлюза Arc (предварительная версия)

Шлюз Arc для моста ресурсов Arc поддерживает следующие конфигурации прокси-сервера:

  • ПРОКСИ-сервер HTTP (с или без нее no_proxy)

Используйте no_proxy для задания адресов или доменов, которые обходят прокси-сервер.

Следующие конфигурации не поддерживаются:

  • Прокси-сервер HTTPS (любая конфигурация прокси-сервера, требующая сертификата)
  • Прозрачный прокси
  • Корпоративный прокси-сервер или брандмауэр, выполняющий проверку SSL/TLS

Список разрешений брандмауэра или конечной точки прокси-сервера Arc (предварительная версия)

Убедитесь, что URL-адрес шлюза Azure Arc разрешен, как указано в следующей таблице:

Служба Порт URL Направление Notes
Шлюз Arc 443 Уникальный URL-адрес шлюза Arc Исходящий трафик из IP-адресов виртуальных машин моста ресурсов Arc Уменьшает количество разрешенных URL-адресов Microsoft.

Мост ресурсов Arc с брандмауэром и конечными точками прокси-сервера Arc (предварительная версия)

В следующей таблице перечислены URL-адреса, которые по-прежнему требуют прямого доступа (не маршрутируется через шлюз Arc) и должны быть разрешены по отдельности. Список разрешений включает обмен данными с компьютера управления и IP-адресов моста ресурсов Arc к необходимым конечным точкам.

Служба порт URL-адрес Направление Примечания
Конечная точка API SFS 443 msk8s.api.cdp.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Скачайте каталог продуктов, биты продуктов и образы ОС из SFS.
Скачивание образа моста ресурсов (устройства) 443 msk8s.sb.tlu.dl.delivery.mp.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Скачайте образы ОС моста ресурсов Arc.
Реестр контейнеров Майкрософт 443 mcr.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Обнаружение образов контейнеров для моста ресурсов Arc.
Реестр контейнеров Майкрософт 443 *.data.mcr.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Скачайте образы контейнеров для моста ресурсов Arc.
Скачивание образа контейнера моста ресурсов (устройство) 443 *.blob.core.windows.net, ecpacr.azurecr.io Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Требуется для извлечения образов контейнеров.
Сбор журналов для моста ресурсов Arc 443 linuxgeneva-microsoft.azurecr.io Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Отправка журналов для управляемых компонентов устройства.
Менеджер пакетов Microsoft с открытым исходным кодом 443 packages.microsoft.com Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Скачайте пакет установки Linux.
Сервер NTP Windows 123 time.windows.com Ip-адреса виртуальных машин управления и устройства (если Hyper-V по умолчанию Windows NTP) требуется исходящее подключение к UDP. Синхронизация времени ОС на виртуальной машине устройства и компьютере управления.
Управляемая идентификация 443 *.his.arc.azure.com Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Необходимо для получения сертификатов управляемой идентичности, назначаемых системой.
Azure Resource Manager 443 management.azure.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Управление ресурсами в Azure.
Microsoft Entra ID 443 login.microsoftonline.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Требуется для обновления маркеров ARM.
Microsoft Entra ID 443 *.login.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Требуется для обновления маркеров ARM.
Microsoft Entra ID 443 login.windows.net Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Требуется для обновления маркеров ARM.
Microsoft Graph 443 graph.microsoft.com Для ip-адресов виртуальных машин управления и устройств требуется исходящее подключение. Требуется для Azure RBAC.
Настраиваемое местоположение 443 sts.windows.net Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Требуется для настраиваемого местоположения.
Сервисная шина Azure 443 *.servicebus.windows.net Ip-адреса виртуальных машин устройства нуждаются в исходящем подключении. Включает безопасный канал управления.
Azure CLI (интерфейс командной строки Azure) 443 *.blob.core.windows.net Компьютер управления нуждается в исходящем подключении. Скачайте установщик Azure CLI.
Расширение Arc 443 *.web.core.windows.net Компьютер управления нуждается в исходящем подключении. Скачайте расширение моста ресурсов Arc.
Пакет Python 443 pypi.org, *.pypi.org Компьютер управления нуждается в исходящем подключении. Проверьте версии Kubernetes и Python.
Пакет Python 443 pythonhosted.org, *.pythonhosted.org Компьютер управления нуждается в исходящем подключении. Пакеты Python для установки Azure CLI.

Следующие шаги