Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: wdrożenia hiperkonwergentne platformy Azure w wersji lokalnej 2311.2 lub nowszej
Platforma Microsoft Azure oferuje szereg zróżnicowanych obciążeń i możliwości przeznaczonych do uruchamiania tylko na platformie Azure. Usługa Azure Local rozszerza wiele z tych samych korzyści, jakie uzyskujesz z platformy Azure, jednocześnie uruchamiając je w tych samych znanych i wydajnych środowiskach lokalnych lub brzegowych.
Weryfikacja platformy Azure dla maszyn wirtualnych umożliwia obsługę obsługiwanych obciążeń na wyłączność platformy Azure działających poza chmurą. Ta funkcja, wzorowana na usłudze poświadczeń IMDS na platformie Azure, jest wbudowaną usługą poświadczeń platformy, która jest domyślnie włączona w Azure Local. Pomaga to zapewnić gwarancje działania tych maszyn wirtualnych w innych środowiskach platformy Azure.
Aby uzyskać więcej informacji na temat poprzedniej wersji tej funkcji, w wersji 22H2 lub starszej, zobacz Korzyści platformy Azure w środowisku lokalnym platformy Azure.
Korzyści dostępne w środowisku lokalnym platformy Azure
Weryfikacja platformy Azure dla maszyny wirtualnej umożliwia korzystanie z tych korzyści dostępnych tylko w środowisku lokalnym platformy Azure:
| Obciążenie | Co to jest | Jak uzyskać korzyści |
|---|---|---|
| Rozszerzona aktualizacja zabezpieczeń (ESU) | Uzyskaj aktualizacje zabezpieczeń bez dodatkowych kosztów dla maszyn wirtualnych SQL i Windows Server na Azure Local. Aby uzyskać więcej informacji, zobacz Bezpłatne rozszerzone aktualizacje zabezpieczeń (ESU) w usłudze Azure Local. |
Należy włączyć obsługę starszej wersji systemu operacyjnego dla starszych maszyn wirtualnych z systemem Windows Server 2012 lub starszymi z najnowszymi aktualizacjami stosu obsługi. |
| Azure Virtual Desktop (AVD) | Hosty sesji usługi AVD mogą działać tylko w infrastrukturze platformy Azure. Aktywuj maszyny wirtualne z wieloma sesjami systemu Windows na Azure Local przy użyciu weryfikacji maszyn wirtualnych Azure. Nadal obowiązują wymagania licencyjne dotyczące usługi AVD. Zobacz Cennik usługi Azure Virtual Desktop. |
Aktywowane automatycznie dla maszyn wirtualnych z systemem Windows 11 z wieloma sesjami z aktualizacją 4B wydaną 9 kwietnia 2024 r. (22H2: KB5036893, 21H2: KB5036894) lub nowszą. Musisz włączyć obsługę starszych systemów operacyjnych dla maszyn wirtualnych działających z systemem Windows 10 w trybie wielu sesji z aktualizacją 4B, wydaną 9 kwietnia 2024 r. KB5036892 lub nowszą. |
| Windows Server Datacenter: Azure Edition | Maszyny wirtualne wersji platformy Azure mogą działać tylko w infrastrukturze platformy Azure, w tym w środowisku lokalnym platformy Azure. Aktywuj maszyny wirtualne z systemem Windows Server Azure Edition i korzystaj z najnowszych innowacji systemu Windows Server i innych funkcji wyłącznych. Nadal obowiązują wymagania dotyczące licencjonowania. Zobacz sposoby licencjonowania maszyn wirtualnych z systemem Windows Server w środowisku lokalnym platformy Azure. |
Aktywowano automatycznie dla maszyn wirtualnych z systemem Windows Server Azure Edition 2022 z aktualizacją 4B wydaną 9 kwietnia 2024 r. (KB5036909) lub nowszą. |
| Menedżer aktualizacji platformy Azure | Uzyskaj program Azure Update Manager bez ponoszenia kosztów. Ta usługa udostępnia rozwiązanie SaaS do zarządzania aktualizacjami oprogramowania i zarządzania nimi na maszynach wirtualnych na platformie Azure Lokalnie. | Dostępne automatycznie dla lokalnych maszyn wirtualnych platformy Azure utworzonych za pośrednictwem mostka zasobów usługi Azure Arc w środowisku lokalnym platformy Azure. Pakiet Software Assurance umożliwia zaświadczenie maszyny przy użyciu korzyści i licencji platformy Azure systemu Windows Server oraz bezpłatne uzyskanie usługi AUM. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące usługi Azure Update Manager. |
| Konfiguracja maszyny platformy Azure | Konfiguracja maszyny platformy Azure (wcześniej konfiguracja gościa usługi Azure Policy) jest dostarczana przez usługę Azure Instance Metadata Service (IMDS). Jest dostępna bez kosztów i umożliwia przeprowadzanie inspekcji i konfigurowanie ustawień systemu operacyjnego jako kodu dla maszyn i maszyn wirtualnych. | Wymaga włączenia obsługi starszego systemu operacyjnego. Wymaga agenta usługi Arc w wersji 1.39 lub nowszej. Zobacz Najnowsza wersja agenta. |
Uwaga
Aby zapewnić ciągłą funkcjonalność, zaktualizuj maszyny wirtualne na platformie Azure Lokalnie do najnowszej aktualizacji zbiorczej do 17 czerwca 2024 r. Ta aktualizacja jest niezbędna, aby maszyny wirtualne nadal korzystały z korzyści platformy Azure. Aby uzyskać więcej informacji, zobacz wpis w blogu Azure Local .
Zarządzanie weryfikacją maszyn wirtualnych w Azure
Weryfikacja maszyny wirtualnej platformy Azure jest domyślnie włączona w usłudze Azure Local. Poniższe instrukcje przedstawiają wymagania wstępne dotyczące korzystania z tej funkcji i kroki zarządzania korzyściami (opcjonalnie).
Uwaga
Aby włączyć rozszerzone aktualizacje zabezpieczeń (ESU), należy wykonać dodatkową konfigurację i włączyć starszą obsługę systemu operacyjnego.
Wymagania wstępne dotyczące hosta
- Upewnij się, że masz dostęp do usługi Azure Local. Wszystkie maszyny muszą być w trybie online, zarejestrowane i system wdrożony. Aby uzyskać więcej informacji, zobacz Rejestrowanie maszyn w usłudze Arc i zobacz Wdrażanie za pośrednictwem witryny Azure Portal.
- Zainstaluj narzędzia Hyper-V i RSAT-Hyper-V.
- (Opcjonalnie) Jeśli używasz programu Windows Admin Center, musisz zainstalować rozszerzenie Menedżera klastra (wersja 2.319.0) lub nowsze.
Wymagania wstępne maszyny wirtualnej
Pamiętaj, aby zaktualizować maszyny wirtualne. Zobacz wymagania dotyczące wersji dla obciążeń.
Włącz interfejs usługi 'Guest Service' funkcji Hyper-V. Zapoznaj się z instrukcjami dotyczącymi centrum administracyjnego systemu Windows lub programu PowerShell.
Weryfikację maszyny wirtualnej platformy Azure można zarządzać przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell albo wyświetlić jego stan przy użyciu interfejsu wiersza polecenia platformy Azure lub witryny Azure Portal. W poniższych sekcjach opisano każdą opcję.
- Portal Azure
- Interfejs wiersza polecenia platformy Azure
- Centrum administracyjne systemu Windows
- PowerShell
Obsługa starszych systemów operacyjnych
W przypadku starszych maszyn wirtualnych, które nie mają niezbędnych funkcji Hyper-V (interfejs usługi gościa) do bezpośredniej komunikacji z hostem, należy skonfigurować tradycyjne składniki sieciowe na potrzeby weryfikacji maszyny wirtualnej platformy Azure. Jeśli masz te obciążenia, takie jak rozszerzone aktualizacje zabezpieczeń (ESU), postępuj zgodnie z instrukcjami w tej sekcji, aby skonfigurować starszą obsługę systemu operacyjnego.
- Portal Azure
- Interfejs wiersza polecenia platformy Azure
- Centrum administracyjne systemu Windows
- PowerShell
Obecnie nie można wyświetlić obsługi starszych systemów operacyjnych w Azure Portal.
Często zadawane pytania
Ta sekcja zawiera odpowiedzi na niektóre często zadawane pytania dotyczące korzystania z korzyści platformy Azure.
Jakie obciążenia na wyłączność platformy Azure można włączyć za pomocą weryfikacji maszyny wirtualnej platformy Azure?
Zobacz pełną listę tutaj.
Czy to coś kosztuje, aby włączyć weryfikację maszyn wirtualnych na platformie Azure?
Nr Włączenie weryfikacji maszyny wirtualnej platformy Azure nie wiąże się z dodatkowymi opłatami.
Czy mogę użyć weryfikacji maszyn wirtualnych na platformie Azure w środowiskach innych niż Azure Local?
Nr Weryfikacja maszyny wirtualnej platformy Azure to funkcja wbudowana w platformę Azure Lokalna i może być używana tylko w środowisku lokalnym platformy Azure.
Jeśli właśnie przeprowadzono uaktualnienie z wersji 22H2 i wcześniej włączono funkcję Korzyści platformy Azure, czy muszę zrobić coś nowego?
Jeśli zaktualizowałeś system, który wcześniej miał skonfigurowane korzyści Azure w środowisku lokalnym platformy Azure dla swoich obciążeń, nie musisz nic robić podczas aktualizacji do usługi Azure Local. Po uaktualnieniu funkcja pozostaje włączona, a starsza obsługa systemu operacyjnego jest również włączona. Jeśli jednak chcesz użyć ulepszonego sposobu komunikacji między maszynami wirtualnymi za pośrednictwem usługi VM Bus, upewnij się, że masz wymagane wymagania wstępne hosta oraz wymagania wstępne maszyn wirtualnych .
Właśnie skonfigurowałem weryfikację maszyny wirtualnej Azure w moim systemie. Jak mogę upewnić się, że weryfikacja maszyny wirtualnej platformy Azure pozostaje aktywna?
- W większości przypadków nie jest wymagana żadna akcja użytkownika. Usługa Azure Local automatycznie odnawia weryfikację maszyny wirtualnej platformy Azure podczas synchronizacji z platformą Azure.
- Jeśli jednak system rozłączy się przez ponad 30 dni, a weryfikacja maszyny wirtualnej platformy Azure będzie wyświetlana jako Wygasła, możesz przeprowadzić ręczną synchronizację przy użyciu programu PowerShell i Centrum administracyjnego systemu Windows. Aby uzyskać więcej informacji, zobacz synchronizowanie Azure Local.
Co się stanie po wdrożeniu nowych maszyn wirtualnych lub usunięciu maszyn wirtualnych?
Podczas wdrażania nowych maszyn wirtualnych, które wymagają weryfikacji maszyny wirtualnej platformy Azure, są one automatycznie aktywowane, jeśli mają odpowiednie wymagania wstępne dotyczące maszyn wirtualnych.
Jednak w przypadku starszych maszyn wirtualnych korzystających ze starszej obsługi systemu operacyjnego można ręcznie dodać nowe maszyny wirtualne, aby uzyskać dostęp do weryfikacji maszyny wirtualnej platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji.
Nadal można usuwać i migrować maszyny wirtualne w zwykły sposób. Na maszynie wirtualnej po migracji nadal istnieje NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY. Aby wyczyścić kartę sieciową przed migracją, możesz usunąć maszyny wirtualne z weryfikacji maszyn wirtualnych platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji dotyczących starszej obsługi systemu operacyjnego, lub przeprowadzić migrację najpierw i ręcznie usunąć karty sieciowe później.
Co się stanie po dodaniu lub usunięciu maszyn?
- Po dodaniu maszyny zostanie ona automatycznie aktywowana, jeśli ma ona odpowiednie wymagania wstępne dotyczące hosta.
- Jeśli używasz starszej wersji systemu operacyjnego, może być konieczne ręczne włączenie tych maszyn. Uruchom polecenie
Enable-AzStackHCIAttestation [[-ComputerName] <String>]w programie PowerShell. Nadal można usuwać maszyny lub usuwać je z systemu w zwykły sposób. Przełącznik vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY nadal istnieje na maszynie, mimo że został usunięty z systemu. Możesz pozostawić go, jeśli planujesz dodać maszynę z powrotem do systemu później lub usunąć ją ręcznie.