Testowanie możliwości serwerów z obsługą usługi Azure Arc przy użyciu maszyn wirtualnych platformy Azure
Gdy przygotowujesz się do wdrożenia na tysiącach maszyn w usłudze Wide World Importers, najpierw interesuje Cię testowanie serwerów z obsługą usługi Azure Arc i jego możliwości. Chociaż nie można zainstalować serwerów z obsługą usługi Azure Arc na maszynie wirtualnej platformy Azure na potrzeby scenariuszy produkcyjnych, można skonfigurować serwery z obsługą usługi Azure Arc do uruchamiania na maszynie wirtualnej platformy Azure tylko do celów ewaluacyjnych i testowych. W tej lekcji pokażemy, jak maszyny wirtualne platformy Azure mogą służyć do testowania funkcji serwerów z obsługą usługi Azure Arc.
Hipotetyczny opis środowiska
W tej dyskusji przyjęto założenie, że masz już maszynę wirtualną platformy Azure z systemem Windows Server. Wersja systemu Windows Server wdrożona na platformie Azure powinna mieć system Windows Server 2012 i nowsze wersje (w tym Server Core).
Oznacza to, że serwery z obsługą usługi Azure Arc obsługują również dystrybucje systemu Linux. Aby uzyskać pełną listę, zobacz Obsługiwane systemy operacyjne.
Przygotowywanie maszyny wirtualnej platformy Azure dla serwerów z obsługą usługi Azure Arc
Ponieważ maszyna wirtualna platformy Azure jest już zarejestrowana i zarządzana jako zasób platformy Azure, konieczne jest ponowne skonfigurowanie maszyny wirtualnej. Ponowna konfiguracja maszyny wirtualnej obejmuje usuwanie rozszerzeń, wyłączanie agenta gościa maszyny wirtualnej platformy Azure i blokowanie dostępu do usługi Azure IMDS. Po wprowadzeniu tych trzech zmian maszyna wirtualna platformy Azure zachowuje się jak każda maszyna lub serwer poza platformą Azure. Ta ponownie skonfigurowana maszyna wirtualna platformy Azure oferuje punkt wyjścia do zainstalowania i oceny serwerów z obsługą usługi Azure Arc.
Usuń wszystkie rozszerzenia maszyn wirtualnych na maszynie wirtualnej platformy Azure.
W witrynie Azure Portal przejdź do zasobu maszyny wirtualnej platformy Azure. W obszarze Ustawienia w okienku po lewej stronie wybierz pozycję Rozszerzenia i aplikacje.
Jeśli na maszynie wirtualnej są zainstalowane jakiekolwiek rozszerzenia, wybierz każde rozszerzenie indywidualnie, a następnie wybierz pozycję Odinstaluj.
Przed przejściem do następnego kroku poczekaj na zakończenie odinstalowywania wszystkich rozszerzeń.
Wyłącz agenta gościa maszyny wirtualnej platformy Azure.
Aby wyłączyć agenta gościa maszyny wirtualnej platformy Azure, musisz nawiązać połączenie z maszyną wirtualną przy użyciu połączenia pulpitu zdalnego (Windows) lub SSH (Linux).
Po nawiązaniu połączenia z maszyną z systemem Windows uruchom następujące polecenia programu PowerShell, aby wyłączyć agenta gościa:
Set-Service WindowsAzureGuestAgent -StartupType Disabled -Verbose Stop-Service WindowsAzureGuestAgent -Force -VerboseBlokuj dostęp do punktu końcowego usługi Azure IMDS.
Mimo że maszyna wirtualna jest nadal połączona z serwerem, skonfiguruj maszynę wirtualną, aby zablokować dostęp do punktu końcowego usługi Azure IMDS.
Po nawiązaniu połączenia z maszyną z systemem Windows uruchom następujące polecenie programu PowerShell:
New-NetFirewallRule -Name BlockAzureIMDS -DisplayName "Block access to Azure IMDS" -Enabled True -Profile Any -Direction Outbound -Action Block -RemoteAddress 169.254.169.254
Ponowne konfigurowanie maszyny wirtualnej platformy Azure
Portal Azure posiada kreatora, który wspomaga tworzenie skryptu do pobrania, instalacji i połączenia z usługą Azure Arc. Aby utworzyć dostosowany skrypt dla swojego środowiska, wykonaj następujące kroki:
W przeglądarce przejdź do witryny Azure Portal.
Wprowadź ciąg "Azure Arc" w polu wyszukiwania, a następnie wybierz pozycję Azure Arc z wybranych opcji.
Na stronie Azure Arc wybierz pozycję Dodaj w kafelku Dodaj infrastrukturę bezpłatnie.
Wybierz pozycję Dodaj na kafelku Serwery .
Na stronie Dodawanie serwerów za pomocą usługi Azure Arc wybierz pozycję Generuj skrypt na kafelku Dodawanie pojedynczego serwera.
Po wyświetleniu kreatora Dodawanie serwera z usługą Azure Arc wybierz przycisk Dalej na karcie Wymagania wstępne .
Na karcie Szczegóły zasobu podaj następujące informacje:
Z listy rozwijanej Grupa zasobów wybierz grupę zasobów, z której będzie zarządzana maszyna.
Z listy rozwijanej Region wybierz region świadczenia usługi Azure, aby przechowywać metadane serwera.
Z listy rozwijanej System operacyjny wybierz pozycję Windows.
W polu Metoda łączności wybierz pozycję Publiczny punkt końcowy.
Wybierz Dalej.
Na karcie Tagi przejrzyj sugerowane domyślne tagi lokalizacji fizycznej i wprowadź żądane wartości lub określ co najmniej jeden tag niestandardowy do obsługi standardów.
Wybierz Dalej.
Na karcie Pobierz i uruchom skrypt przejrzyj informacje podsumowujące. Jeśli musisz wprowadzić jakiekolwiek zmiany, wybierz pozycję Wstecz. W przeciwnym razie wybierz pozycję Pobierz.
Skrypt zostanie pobrany jako
./OnboardingScript.ps1.
Aby zainstalować skrypt za pomocą skryptu, należy uruchomić pobrany skrypt z programu PowerShell w ponownie skonfigurowanej maszynie wirtualnej platformy Azure.
Połącz się i zaloguj się do ponownie skonfigurowanej maszyny wirtualnej platformy Azure.
Skopiuj skrypt pobrany w poprzednich krokach do znanej lokalizacji na maszynie wirtualnej.
Otwórz wiersz polecenia programu PowerShell z podwyższonym poziomem uprawnień. Skrypt obsługuje tylko uruchamianie z 64-bitowej wersji programu Windows PowerShell.
Przejdź do folderu lub udziału, w którym skopiowano skrypt i wykonaj go na serwerze, uruchamiając
./OnboardingScript.ps1skrypt.
Teraz, gdy masz serwer z obsługą usługi Azure Arc, możesz zacząć testować jego funkcjonalność. W tym usługa Microsoft Defender dla Chmury, Azure Monitor, zasady platformy Azure, rozszerzenia maszyn wirtualnych i zakres możliwości serwera z obsługą usługi Azure Arc.