本文說明如何將Microsoft連線的企業與教育版快取軟體部署到Linux主電腦。
將連線快取部署至Linux主電腦之前,請確定主計算機符合所有 需求,而且您已 建立並設定連線快取 Azure 資源和快取節點。
若要讓連線快取部署成功,您必須允許從連線快取主計算機直接呼叫傳遞優化服務。 使用 TLS 檢查 Proxy 時,您必須將 Proxy/主電腦設定為允許對傳遞優化服務 (*.prod.do.dsp.mp.microsoft.com) 的呼叫略过 Proxy 的攔截,否則憑證鏈結將會中斷,而且快取節點部署和作業將會失敗。
將連線快取快取節點部署至Linux的步驟
在 Azure 入口網站 中,流覽至快取節點的 [部署] 索引卷標,然後複製部署命令。
使用 [快取節點元件] 頁面頂端的 選項下載Linux部署套件,並將套件解壓縮到主電腦上。
在主計算機上以 系統管理員身 分開啟命令行視窗,然後將目錄變更為擷取的部署套件。
注意
- 如果您要將快取節點部署到使用 TLS 檢查 Proxy 的主計算機, (例如 ZScaler) ,請確定您已設定快取節點 的 Proxy 設定 ,然後將 proxy 憑證檔案 (.pem) 放在解壓縮的部署套件目錄中,然後新
proxytlscertificatepath="/path/to/pem/file"增至部署命令。
- 如果您要將快取節點部署到使用 TLS 檢查 Proxy 的主計算機, (例如 ZScaler) ,請確定您已設定快取節點 的 Proxy 設定 ,然後將 proxy 憑證檔案 (.pem) 放在解壓縮的部署套件目錄中,然後新
設定訪問許可權以允許
deploymcc.sh執行部署套件目錄內的腳本。在主電腦上執行部署命令。
注意
重新部署 Linux 快取節點,使其移轉至 GA 發行容器之後,使用者必須執行 chmod 777 -R /cachedrivepath ,然後重新啟動連線快取容器 sudo iotedge restart MCC。
否則,重新部署的節點將會啟動並執行,但內容要求將會失敗。
Linux 部署命令參數
| 參數 | 描述 |
|---|---|
-customerid |
聯機快取 Azure 資源的唯一標識碼。 這可在 [概觀] 頁面的 Azure 入口網站 中取得。 |
-cachenodeid |
線上快取節點的唯一標識碼。 這可在 [快取節點管理] 頁面的 Azure 入口網站 中取得。 |
-customerkey |
聯機快取 Azure 資源的唯一客戶金鑰。 這可在 [快取節點組態] 頁面的 Azure 入口網站 中取得。 |
-registrationkey |
線上快取節點的唯一註冊金鑰。 這可在 [快取節點組態] 頁面的 Azure 入口網站 中取得。 此註冊金鑰會在每次成功部署此快取節點之後重新整理。 |
-drivepathandsizeingb |
快取節點將使用的磁碟驅動器路徑和記憶體數量。 這應該格式化為 "<PATH>,<SIZE>",其中 <PATH> 是所需的磁碟驅動器路徑,而 <SIZE> 是 GB 快取節點所需的大小。 您可以使用 指定多個磁碟驅動器 "<PATH1>,<SIZE1>,<PATH2><SIZE2>..." |
-rebootBypass |
如果設定為 $true,連線快取安裝程式將不會檢查主計算機上是否有擱置中的重新啟動。 這是選擇性的,預設為 $false。 |
-shouldUseProxy |
如果設定為 $true,部署的快取節點會透過您的 Proxy 伺服器進行通訊。 這是選擇性的,預設為 $false。 |
-proxyurl |
快取節點使用的 Proxy 伺服器 URL。 這是選擇性的,而且只有在您使用 Proxy 伺服器時才需要。 例如,-proxyurl "http://proxy.example.com:8080"。 |
-proxytlscertificatepath |
PEM 格式的 Proxy 憑證檔案路徑。 這是選擇性的,只有在您使用 TLS 檢查 Proxy 時才需要。 例如,-proxytlscertificatepath="/path/to/pem/file"。 |
將 Windows 用戶端裝置指向連線快取節點的步驟
成功將連線快取部署至Linux主計算機之後,您必須設定Windows用戶端裝置,以從 [連線快取] 節點要求Microsoft內容。
您可以透過 Intune 設定 DOCacheHost 或 DOCacheHostSource 原則來執行此動作。