Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описано, как зарегистрировать Azure Local с помощью шлюза Azure Arc и настройки прокси-сервера. После создания ресурса шлюза Arc в подписке Azure можно включить функции шлюза Arc. Общие сведения о шлюзе Arc см. в статье Об Azure Arc шлюзе для Azure Local.
Настройка прокси-сервера с помощью скрипта: с помощью этого метода можно настроить прокси-сервер Arc с помощью скрипта. Этот метод полезен, так как вам не нужно настраивать прокси-сервер Arc в WinInet, WinHttp или переменных среды вручную.
Настройте прокси-сервер с помощью приложения Configurator: с помощью этого метода можно настроить прокси-сервер Arc через пользовательский интерфейс. Этот метод полезен, если вы предпочитаете не использовать скрипты или хотите настроить параметры прокси-сервера в интерактивном режиме.
Предпосылки
У вас есть доступ к локальным машинам Azure с релизом 2506 или более поздней. Более ранние версии не поддерживают этот сценарий.
Вы предоставили необходимые разрешения подписке, используемой для регистрации. Дополнительные сведения см. в разделе Назначение необходимых разрешений для развертывания Azure Local.
Ресурс шлюза Arc создается в той же подписке, которая используется для развертывания Azure Local. Для получения дополнительной информации см. в разделе Создание ресурса шлюза Arc в Azure.
Вы изучили поддерживаемые и неподдерживаемые сценарии. Дополнительные сведения см. в статье "Поддерживаемые и неподдерживаемые сценарии".
Необходимые конечные точки открыты в брандмауэре. Дополнительные сведения см. в разделе Azure Local endpoints не перенаправляются.
Ознакомьтесь с руководством по обработке предустановленных или устаревших образов ОС во время регистрации Azure Arc.
Шаг 1. Получение идентификатора шлюза Arc
Получить идентификатор шлюза Arc. Сведения о создании шлюза Azure Arc см. в статье Настройка шлюза Azure Arc и получение идентификатора ресурса шлюза Arc. Это также называется
ArcGatewayID.- На портале Azure перейдите к ресурсу шлюза Arc, который вы создали.
- На странице обзора скопируйте идентификатор ресурса. Этот идентификатор шлюза Arc вы используете позже.
Шаг 2. Проверка параметров скрипта
Просмотрите параметры, используемые в скрипте:
| Параметры | Описание |
|---|---|
TenantID |
Идентификатор клиента, используемый для регистрации ваших компьютеров с помощью Azure Arc. Перейдите в Microsoft Entra ID и скопируйте идентификатор клиента. |
SubscriptionID |
Идентификатор подписки, используемой для регистрации компьютеров с помощью Azure Arc. |
ResourceGroup |
Группа ресурсов, предварительно созданная для регистрации машин в Arc. Группа ресурсов создается, если она не существует. |
Region |
Регион Azure, используемый для регистрации. См. поддерживаемые регионы , которые можно использовать. |
ArcGatewayID |
Определите идентификатор ресурса шлюза Arc из Azure. |
ProxyServer |
Необязательно. Адрес прокси-сервера при необходимости для исходящего подключения. |
ProxyBypass |
Необязательно. Определите список обходов для прокси-сервера. Используйте запятую для разделения каждого элемента из списка. |
ArmAccessToken |
Необязательно. Требуется, если вы решили пройти аутентификацию с помощью маркера доступа Azure Resource Manager (ARM). Если опущен, скрипт запрашивает проверку подлинности кода устройства. |
TargetSolutionVersion |
Необязательно. Целевая версия решения Azure Local, до которую узел должен обновиться после регистрации в Azure Arc. Например: "12.2602.1002.10". |
Шаг 3. Настройка параметров
Задайте параметры, необходимые для скрипта регистрации.
Ниже приведен пример изменения этих параметров для скрипта Invoke-AzStackHciArcInitialization инициализации.
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Define the proxy address for your Azure Local deployment to access the internet via proxy.
$ProxyServer = "http://proxyaddress:port"
#Define the bypass list for the proxy. Use comma to separate each item from the list.
# Parameters must be separated with a comma `,`.
# Use "localhost" instead of <local>
# Use specific IPs such as 127.0.0.1 without mask
# Use * for subnets allowlisting. 192.168.1.* for /24 exclusions. Use 192.168.*.* for /16 exclusions.
# Append * for domain names exclusions like *.contoso.com
# DO NOT INCLUDE .svc on the list. The registration script takes care of Environment Variables configuration.
# At least the IP address of each Azure Local machine.
# At least the IP address of the Azure Local cluster.
# At least the IPs you defined for your infrastructure network. Arc resource bridge, Azure Kubernetes Service (AKS), and future infrastructure services using these IPs require outbound connectivity.
# NetBIOS name of each machine.
# NetBIOS name of the Azure Local cluster.
$ProxyBypassList = "localhost,127.0.0.1,*.contoso.com,machine1,machine2,machine3,machine4,machine5,192.168.*.*,AzureLocal-1"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
Шаг 4. Запуск скрипта регистрации
Замечание
Если ваша система Azure Local предварительно установлена с устаревшим или неподдерживаемым образом производителя оборудования (OEM) или если она была установлена с более старым ISO, см. статью Обработка предварительно установленных или устаревших образов ОС во время регистрации Azure Arc.
Запустите скрипт регистрации Arc. Выполнение скрипта занимает несколько минут.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional -Proxy $ProxyServer # Optional -ProxyBypass $ProxyBypassList # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionЗамечание
При использовании
-ArmAccessTokenпреобразуйте маркер в строку обычного текста с помощью:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).PasswordСписок поддерживаемых регионов Azure см. в разделе Azure требования.
Во время процесса регистрации Arc необходимо пройти проверку подлинности с помощью учетной записи Azure. В окне консоли отображается код, который необходимо ввести в URL-адрес, отображаемый в приложении, для проверки подлинности. Следуйте инструкциям, чтобы завершить процесс проверки подлинности.
Обработка предварительно установленных или устаревших образов ОС во время регистрации Azure Arc
Во время регистрации Azure Arc Azure Local проверяет, актуален ли образ операционной системы для базовой версии выпуска. Если образ устарел или не поддерживается, система автоматически обнаруживает его во время инициализации и предоставляет список доступных версий обновлений для выбора. Вы можете заранее указать целевую версию решения с помощью необязательного TargetSolutionVersion параметра.
Обновление обычно занимает 40–45 минут после перезагрузки.
Повторите выполнение
Invoke-AzStackHciArcInitializationкомандлета после перезагрузки.Во время обновления состояние регистрации отображается как Update: InProgress.
Мониторинг и завершение регистрации
Если регистрация истекает или компьютер перезагружается, повторно подключитесь и проверьте ход регистрации с помощью следующих команд:
$status = Get-ArcBootstrapStatus $status.Response.StatusПросмотрите значение состояния:
- Выполнено успешное завершение регистрации после обновления.
- Сбой. Повторное выполнение регистрации с помощью нового маркера ARM или потока кода устройства.
- Если проблема сохраняется, соберите журналы с помощью
Collect-ArcBootstrapSupportLogsи поделитесь ими для дальнейшего устранения неполадок.
После перезагрузки повторно запустите
Invoke-AzStackHciArcInitializationкомандлет, чтобы продолжить.
Шаг 4. Проверка успешной установки шлюза Azure Arc
После завершения регистрации выполните следующие действия, чтобы убедиться, что настройка шлюза Azure Arc выполнена успешно.
Подключитесь к первому компьютеру Azure Local из системы.
Откройте журнал шлюза Arc, чтобы отслеживать, какие конечные точки перенаправляются в шлюз Arc, и какие из них продолжают использовать брандмауэр или прокси-сервер. Журнал шлюза Arc можно найти по адресу: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Чтобы проверить конфигурацию агента Arc и убедиться, что он использует шлюз, выполните следующую команду:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showОтображаемые значения должны быть следующими:
Версия агента — 1.45 или более поздняя.
Статус агента должен отображаться как Подключен.
При включении шлюза Arc отображается использование HTTPS-прокси
http://localhost:40343.Вышестоящий прокси-сервер отображает корпоративный прокси-сервер и порт.
Azure Arc Proxy отображается как работающий, когда шлюз Arc включен.
Кроме того, чтобы убедиться, что программа установки выполнена успешно, выполните следующую команду:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkОтвет должен указывать, что для типа connection.type задан шлюз, а столбец Reachable должен указывать значение true для всех URL-адресов.
Ниже приведен пример агента Arc с помощью шлюза Arc:
Вы также можете проверить трафик шлюза, просмотрев журналы маршрутизатора шлюза.
Чтобы просмотреть журналы маршрутизатора шлюза в Windows, выполните команду
azcmagent logsв PowerShell. В результирующем файле .zip журналы находятся в папке C:\ProgramData\Microsoft\ArcGatewayRouter.
В этой статье описано, как зарегистрировать шлюз Azure Arc в Azure Local без настройки прокси-сервера. Можно зарегистрировать с помощью скрипта Arc или приложения Configurator. Общие сведения о шлюзе Arc см. в статье Об Azure Arc шлюзе для Azure Local.
Настройка с помощью скрипта. С помощью этого метода настройте параметры регистрации с помощью скрипта.
Настройка через приложение Configurator: Настройте шлюз Azure Arc через пользовательский интерфейс. Этот метод полезен, если вы предпочитаете не использовать скрипты или хотите настроить параметры регистрации в интерактивном режиме.
Предпосылки
У вас есть доступ к локальным машинам Azure с релизом 2506 или более поздней. Более ранние версии не поддерживают этот сценарий.
Вы предоставили необходимые разрешения подписке, используемой для регистрации. Дополнительные сведения см. в разделе Назначение необходимых разрешений для развертывания Azure Local.
Ресурс шлюза Arc создается в той же подписке, которая используется для развертывания Azure Local. Для получения дополнительной информации см. в разделе Создание ресурса шлюза Arc в Azure.
Вы изучили поддерживаемые и неподдерживаемые сценарии. Дополнительные сведения см. в статье "Поддерживаемые и неподдерживаемые сценарии".
Необходимые конечные точки открыты в брандмауэре. Дополнительные сведения см. в разделе Azure Local endpoints не перенаправляются.
Ознакомьтесь с руководством по обработке предустановленных или устаревших образов ОС во время регистрации Azure Arc.
Шаг 1. Получение идентификатора шлюза Arc
Получить идентификатор шлюза Arc. Сведения о создании шлюза Azure Arc см. в статье Настройка шлюза Azure Arc и получение идентификатора ресурса шлюза Arc. Это также называется
ArcGatewayID.- На портале Azure перейдите к ресурсу шлюза Arc, который вы создали.
- На странице обзора скопируйте идентификатор ресурса. Этот идентификатор шлюза Arc вы используете позже.
Шаг 2. Проверка параметров скрипта
Просмотрите параметры, используемые в скрипте:
| Параметры | Описание |
|---|---|
TenantID |
Идентификатор клиента, используемый для регистрации ваших компьютеров с помощью Azure Arc. Перейдите в Microsoft Entra ID и скопируйте идентификатор клиента. |
SubscriptionID |
Идентификатор подписки, используемой для регистрации компьютеров с помощью Azure Arc. |
ResourceGroup |
Группа ресурсов, предварительно созданная для регистрации машин в Arc. Группа ресурсов создается, если она не существует. |
Region |
Регион Azure, используемый для регистрации. См. поддерживаемые регионы , которые можно использовать. |
ArcGatewayID |
Определите идентификатор ресурса шлюза Arc из Azure. |
ArmAccessToken |
Необязательно. Требуется, если вы решили пройти аутентификацию с помощью маркера доступа ARM. Если опущен, скрипт запрашивает проверку подлинности кода устройства. |
TargetSolutionVersion |
Необязательно. Целевая версия решения Azure Local, до которую узел должен обновиться после регистрации в Azure Arc. Например: "12.2602.1002.10". |
Шаг 3. Настройка параметров
Задайте параметры, необходимые для скрипта регистрации.
Ниже приведен пример изменения этих параметров для скрипта Invoke-AzStackHciArcInitialization инициализации.
#Define the tenant you will use to register your machine as Arc device
$Tenant = "YourTenantID"
#Define the subscription where you want to register your Azure Local machine with Arc.
$Subscription = "yourSubscriptionID"
#Define the resource group where you want to register your Azure Local machine with Arc.
$RG = "yourResourceGroupName"
#Define the region to use to register your server as Arc device
#Do not use spaces or capital letters when defining region
$Region = "eastus"
#Define the Arc gateway resource ID from Azure
$ArcgwId = "/subscriptions/yoursubscriptionid/resourceGroups/yourResourceGroupName/providers/Microsoft.HybridCompute/gateways/yourArcGatewayName"
#Optional: Define the Azure Resource Manager access token.
# Required only if you want to use token-based authentication instead of device code authentication.
$armTokenResponse = Get-AzAccessToken
# Convert token to string for use in initialization
# Required because Get-AzAccessToken returns SecureString
$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).Password
# Define the target Azure Local solution version that the node must update to after registering with Azure Arc.
# Example: "12.2602.1002.10"
$TargetSolutionVersion = "<solution-version>"
Шаг 4. Запуск скрипта регистрации
Замечание
Если ваша система Azure Local предварительно установлена с устаревшим или неподдерживаемым образом производителя оборудования (OEM) или если она была установлена с более старым ISO, см. статью Обработка предварительно установленных или устаревших образов ОС во время регистрации Azure Arc.
Чтобы использовать функцию шлюза Arc для систем Azure Local без прокси-сервера, используйте только параметр ArcGatewayID.
Выполните скрипт инициализации следующим образом.
Invoke-AzStackHciArcInitialization -TenantId $Tenant -SubscriptionID $Subscription -ResourceGroup $RG -Region $Region -Cloud "AzureCloud" -ArcGatewayID $ArcgwId # Optional: include only when using token-based authentication -ArmAccessToken $ArmAccessToken # Optional -TargetSolutionVersion $TargetSolutionVersionЗамечание
При использовании
-ArmAccessTokenпреобразуйте маркер в строку обычного текста с помощью:$ArmAccessToken = [System.Net.NetworkCredential]::new("", $armTokenResponse.Token).PasswordВо время процесса регистрации Arc необходимо пройти проверку подлинности с помощью учетной записи Azure. В окне консоли отображается код, который необходимо ввести в URL-адрес для проверки подлинности. Следуйте инструкциям, чтобы завершить процесс проверки подлинности.
Обработка предварительно установленных или устаревших образов ОС во время регистрации Azure Arc
Во время регистрации Azure Arc Azure Local проверяет, актуален ли образ операционной системы для базовой версии выпуска. Если образ устарел или не поддерживается, система автоматически обнаруживает его во время инициализации и предоставляет список доступных версий обновлений для выбора. Вы можете заранее указать целевую версию решения с помощью необязательного TargetSolutionVersion параметра.
Обновление обычно занимает 40–45 минут после перезагрузки.
Повторите выполнение
Invoke-AzStackHciArcInitializationкомандлета после перезагрузки.Во время обновления состояние регистрации отображается как Update: InProgress.
Мониторинг и завершение регистрации
Если регистрация истекает или компьютер перезагружается, повторно подключитесь и проверьте ход регистрации с помощью следующих команд:
$status = Get-ArcBootstrapStatus $status.Response.StatusПросмотрите значение состояния:
- Выполнено успешное завершение регистрации после обновления.
- Сбой. Повторное выполнение регистрации с помощью нового маркера ARM или потока кода устройства.
- Если проблема сохраняется, соберите журналы с помощью
Collect-ArcBootstrapSupportLogsи поделитесь ими для дальнейшего устранения неполадок.
После перезагрузки повторно запустите
Invoke-AzStackHciArcInitializationкомандлет, чтобы продолжить.
Шаг 5. Проверка успешности установки
После завершения регистрации выполните следующие действия, чтобы убедиться, что настройка шлюза Azure Arc выполнена успешно.
Подключитесь к первому компьютеру Azure Local из системы.
Откройте журнал шлюза Arc, чтобы отслеживать конечные точки, которые перенаправляются в шлюз Arc и которые продолжают использовать брандмауэр. Журнал шлюза Arc можно найти по адресу: c:\programdata\AzureConnectedMAchineAgent\Log\arcproxy.log.
Чтобы проверить конфигурацию агента Arc и убедиться, что он использует шлюз, выполните следующую команду:
C:\program files\AzureConnectedMachineAgent>.\azcmagent showОтображаемые значения должны быть следующими:
Версия агента — 1.45 или более поздняя.
Статус агента должен отображаться как Подключен.
При включении шлюза Arc отображается использование HTTPS-прокси
http://localhost:40343.Вышестоящий прокси-сервер отображает корпоративный прокси-сервер и порт.
Azure Arc Proxy отображается как работающий, когда шлюз Arc включен.
Агент Arc, использующий шлюз Arc:
Кроме того, чтобы убедиться, что программа установки выполнена успешно, выполните следующую команду:
C:\program files\AzureConnectedMachineAgent>.\azcmagent checkОтвет должен указывать, что для типа connection.type задан шлюз, а столбец Reachable должен указывать значение true для всех URL-адресов.
Агент Arc, использующий шлюз Arc:
Вы также можете проверить трафик шлюза, просмотрев журналы маршрутизатора шлюза.
Чтобы просмотреть журналы маршрутизатора шлюза в Windows, выполните команду
azcmagent logsв PowerShell. В результирующем файле .zip журналы находятся в папке C:\ProgramData\Microsoft\ArcGatewayRouter.
Дальнейшие шаги
- Устранение неполадок с регистрацией с помощью приложения Configurator.
- После регистрации компьютеров в Azure Arc перейдите к развертыванию экземпляра Azure Local с помощью одного из следующих вариантов:
Эта функция доступна только в Azure Local 2506 или более поздней версии.