Системные и сетевые требования

Поддерживаемая операционная система

  • Windows 11
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Поддерживаемая среда программного обеспечения

  • .Net Framework 4.8.1
  • Powershell 5.1 или Windows PowerShell

Требования к брандмауэры сети

Агент системы мониторинга Azure

Для всех конечных точек проверка HTTPS должна быть отключена.

Конечная точка Purpose Пример
global.handler.control.monitor.azure.com Доступ к службе управления Неприменимо
global.prod.microsoftmetrics.com Доступ к службе метрик Неприменимо
<virtual-machine-region-name>.handler.control.monitor.azure.com Получение DCR для конкретного компьютера westus2.handler.control.monitor.azure.com
<log-analytics-workspace-id>.ods.opinsights.azure.com Прием данных журнала 1234a123-aa1a-123a-aaa1-a1a345aa6789.ods.opinsights.azure.com
management.azure.com Требуется только в том случае, если данные временных рядов (метрики) отправляются в базу данных Azure Monitor Неприменимо
<virtual-machine-region-name>.monitoring.azure.com Требуется только в том случае, если данные временных рядов (метрики) отправляются в базу данных Azure Monitor westus2.monitoring.azure.com
<data-collection-endpoint>.<virtual-machine-region-name>.ingest.monitor.azure.com Прием данных журнала 275test-01li.eastus2euap-1.canary.ingest.monitor.azure.com

При использовании частных ссылок дополнительные сведения см. в конечных точках брандмауэра .

Служба Azure Arc

Ресурс агента Описание При необходимости Возможность использования приватной ссылки
download.microsoft.com Используется для скачивания пакета установки Windows. Только во время установки. Публичный.
packages.microsoft.com Используется для скачивания пакета установки Linux. Только во время установки. Публичный.
login.microsoftonline.com Идентификатор Microsoft Entra. Всегда. Публичный.
*.login.microsoft.com Идентификатор Microsoft Entra. Всегда. Публичный.
pas.windows.net Идентификатор Microsoft Entra. Всегда. Публичный.
management.azure.com Azure Resource Manager используется для создания или удаления ресурса сервера Azure Arc. Только при подключении или отключении сервера. Общедоступная, если не настроена приватная ссылка на управление ресурсами.
*.his.arc.azure.com Метаданные и службы гибридной идентификации. Всегда. Приватность.
*.guestconfiguration.azure.com Службы управления расширениями и гостевой конфигурации. Всегда. Приватность.
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com Служба уведомлений для сценариев расширения и подключения. Всегда. Публичный.
azgn*.servicebus.windows.net или *.servicebus.windows.net Служба уведомлений для сценариев расширения и подключения. Всегда. Публичный.
*.servicebus.windows.net Для сценариев Windows Admin Center и Secure Shell (SSH). Если вы используете SSH или Windows Admin Center из Azure. Публичный.
*.waconazure.com Для подключения к Windows Admin Center. Если вы используете Windows Admin Center. Публичный.
*.blob.core.windows.net Скачайте источник для расширений сервера с поддержкой Azure Arc. Всегда, за исключением случаев использования частных конечных точек. Не используется при настройке приватного канала.
dc.services.visualstudio.com Данные телеметрии агента. Необязательно. Не используется в версиях агента 1.24+. Публичный.
*.region.arcdataservices.com Для SQL Server с поддержкой Azure Arc. Отправляет службу обработки данных, телеметрию служб и мониторинг производительности в Azure. Разрешает использование только протоколов Transport Layer Security (TLS) 1.2 или 1.3. Если вы используете SQL Server с поддержкой Azure Arc. Публичный.
https://<azure-keyvault-name>.vault.azure.net/, https://graph.microsoft.com/ Для аутентификации Microsoft Entra на сервере SQL с поддержкой Azure Arc. Если вы используете SQL Server с поддержкой Azure Arc. Публичный.
www.microsoft.com/pkiops/certs Обновления промежуточного сертификата для расширенных обновлений системы безопасности (использует http/TCP 80 и HTTPS/TCP 443). Если вы используете расширенные обновления безопасности, включенные Azure Arc. Всегда требуется для автоматического обновления или временно при загрузке сертификатов вручную. Публичный.
dls.microsoft.com Используется компьютерами Azure Arc для проверки лицензий. Требуется при использовании горячей поддержки, преимуществ Windows Server Azure или выставления счетов по мере использования Windows Server с поддержкой Azure Arc.

Полная ссылка на требуемые URL-адреса Azure Arc