你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure 机器配置扩展

机器配置扩展在虚拟机 (VM) 内部执行审核和配置操作。

若要检查 VM 内的策略(例如适用于 LinuxWindows 的 Azure 计算安全基线定义),必须安装机器配置扩展。

注意

尝试 VM 辅助,以便更快地进行诊断。 建议运行 VM assist for WindowsVM assist for Linux。 这些基于脚本的诊断工具可帮助你识别影响 Azure VM 来宾代理和整体 VM 运行状况的常见问题。

如果在联系支持人员之前遇到虚拟机的性能问题,请运行这些工具。

Prerequisites

若要使你的 VM 能够通过机器配置服务的身份验证,该 VM 必须有系统分配的托管标识。 可以通过设置 "type": "SystemAssigned" 属性来满足对 VM 的身份要求:

"identity": {
   "type": "SystemAssigned"
}

操作系统

对机器配置扩展的操作系统支持与端到端解决方案的操作系统支持中所述相同。

Internet 连接

通过机器配置扩展安装的代理必须能够访问来宾配置分配列出的内容包,并向机器配置服务报告状态。 VM 可以使用 TCP 端口 443 上的出站 HTTPS 进行连接,或者使用专用网络提供的连接。

若要了解有关专用网络的详细信息,请参阅以下文章:

安装扩展

可以直接从 Azure 门户、Azure CLI 或 PowerShell 安装和部署 Azure 机器配置扩展。

  1. 打开 Azure 门户
  2. 在搜索框中输入“虚拟机”,然后选择“虚拟机”以显示可用虚拟机的列表
  3. 选择要使用的虚拟机。
  4. 在虚拟机页面的搜索框中,输入“扩展程序+应用程序”,然后选择它
  5. 单击“扩展”页中的“添加”。
  6. 在扩展页面的搜索框中,根据操作系统类型输入“适用于 Windows 的 Azure 机器配置扩展”或“适用于 Linux 的 Azure 机器配置扩展”,然后选择它
  7. 单击“下一步”,然后选择“查看 + 创建”以安装扩展
  8. 通过验证后,选择“创建”。
  9. 安装完成后,可以在扩展页中看到安装的 AzurePolicyforWindows 或 AzurePolicyforLinux 扩展。