Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Caution
Эта статья ссылается на CentOS, дистрибутив Linux, который находится в стадии окончания поддержки (EOL). Думайте об использовании и планировании соответствующим образом. Для получения дополнительной информации смотрите руководство по окончанию поддержки CentOS.
Функция конфигурации компьютера Политика Azure предоставляет собственные возможности для аудита или настройки параметров операционной системы в качестве кода для компьютеров, работающих в Azure и гибридной среде.Компьютеры с поддержкой Arc. Эту функцию можно использовать непосредственно на компьютере или оркестрировать ее в масштабе с помощью Политика Azure.
Ресурсы конфигурации в Azure представляют собой ресурсы расширения. Вы можете представить каждую конфигурацию как дополнительный набор свойств для компьютера. Конфигурации могут включать такие параметры:
- Параметры операционной системы
- конфигурация или наличие приложения;
- Параметры сред
Конфигурации отличаются от определений политик. Конфигурация компьютера использует Политика Azure для динамического назначения конфигураций компьютерам. Вы также можете назначить конфигурации компьютерам вручную.
Примеры каждого сценария приведены в таблице ниже.
| Тип | Description | Пример сценария |
|---|---|---|
| Управление конфигурацией | Вам требуется сформировать полное представление сервера в виде кода в системе управления версиями. Развертывание должно включать свойства сервера (размер, сеть, хранилище), а также конфигурацию операционной системы и параметров приложения. | Этот компьютер должен представлять собой веб-сервер, настроенный для размещения веб-сайта. |
| Согласие | Вы хотите провести аудит или развертывание параметров на всех компьютерах в пределах области. Применяйте параметры на существующие машины реактивно или на новые машины проактивно во время их развертывания. | Все машины должны использовать TLS 1.2. Аудит существующих компьютеров, чтобы я могу освободить изменения, где это необходимо, в управляемом порядке, в масштабе. Для новых компьютеров при развертывании необходимо применить параметр. |
Результаты каждого параметра можно просмотреть на странице "Гостевые назначения". Если Политика Azure назначение оркестрируется конфигурацией, можно выбрать ссылку "Последний вычисляемый ресурс" на странице "Сведения о соответствии".
Замечание
Конфигурация компьютера в настоящее время поддерживает создание до 50 гостевых назначений на компьютер.
Режимы принудительного применения для пользовательских политик
Чтобы обеспечить большую гибкость в применении и мониторинге параметров сервера, приложений и рабочих нагрузок, Конфигурация компьютера предлагает три основных режима принудительного применения для каждого назначения политики, как описано в следующей таблице.
| Mode | Description |
|---|---|
| Audit | Только отчет о состоянии компьютера |
| Применение и мониторинг | Конфигурация, примененная к компьютеру, а затем отслеживаемая для изменений |
| Применение и автозамена | Конфигурация, примененная к компьютеру и возвращаемая в соответствие, если происходит смещение |
Видеозапись с рассмотрением этого документа доступна.
Поддерживаемые типы клиентов
Политики настройки конфигурации компьютера являются инклюзивными для новых версий. Более старые версии операционных систем, доступные в Azure Marketplace, не поддерживаются, если клиент гостевой конфигурации несовместим. Кроме того, версии сервера Linux, которые не поддерживаются соответствующими издателями, исключаются из матрицы поддержки.
В таблице ниже перечислены операционные системы, поддерживаемые в образах Azure. Текст .x является символичным для представления новых дополнительных версий дистрибутивов Linux.
| Publisher | Имя | Versions |
|---|---|---|
| Алма | AlmaLinux | 9 |
| Амазонка | Линукс | 2 |
| Canonical | Сервер Ubuntu | 16.04 - 24.x |
| Кредатив | Debian | 10.x - 12.x |
| Microsoft | CBL-Mariner | 1 - 2 |
| Microsoft | Azure Linux | 3 |
| Microsoft | Клиент Windows | Windows 10, 11 |
| Microsoft | Windows Server | 2012 - 2025 |
| Oracle; | Oracle-Linux | 7.x — 8.x |
| OpenLogic | CentOS | 7.3 – 8.x |
| Red Hat | Red Hat Enterprise Linux* | 7.4 — 9.x |
| Рокки | Рокки Linux | 8 |
| SUSE | SUSE Linux Enterprise Server | 12 с пакетом обновления 5 (SP5), 15.x |
* Red Hat CoreOS не поддерживается.
Определения политики конфигурации компьютера поддерживают пользовательские образы виртуальных машин, если они одна из операционных систем в предыдущей таблице. Конфигурация машины не поддерживает однотипные экземпляры VMSS, но поддерживает VMSS Flex.
Примеры конфигурации компьютера
Встроенные примеры политики настройки конфигурации компьютера доступны здесь:
- Встроенные определения политик — гостевая конфигурация
- Встроенные инициативы — гостевая конфигурация
- Политика Azure репозиторий GitHub
- Примеры модулей ресурсов DSC
Дальнейшие шаги
- Обнаружение и назначение встроенных политик для конфигурации компьютера Azure
- Настройте пакет настройки пользовательской конфигурации машины среды разработки.
- Создайте артефакт пакета для конфигурации машины.
- Тестируйте пакетный артефакт из среды разработки.
- Используйте модуль GuestConfiguration для создания определения политики Azure для управления средой в масштабе.
- Назначьте пользовательское определение политики с помощью портала Azure.
- Узнайте, как просматривать сведения о соответствии для назначений политики конфигурации машины.