Compartir a través de


Comprobación de Azure para máquinas virtuales en Azure Local

Se aplica a: Azure Local, versión 23H2

Microsoft Azure ofrece una variedad de cargas de trabajo y funcionalidades diferenciadas diseñadas para ejecutarse solo en Azure. Azure Local amplía muchas de las mismas ventajas que obtiene de Azure, mientras se ejecuta en los mismos entornos locales o perimetrales conocidos y de alto rendimiento.

La comprobación de Azure para máquinas virtuales permite que las cargas de trabajo exclusivas de Azure admitidas funcionen fuera de la nube. Esta característica, modelada después del servicio de atestación IMDS en Azure, es un servicio de atestación de plataforma integrado que está habilitado de forma predeterminada en Azure Local, versión 23H2 o posterior. Ayuda a proporcionar garantías para que estas máquinas virtuales funcionen en otros entornos de Azure.

Para más información sobre la versión anterior de esta característica en Azure Local, versión 22H2 o anterior, consulte Ventajas de Azure en Azure Local.

Ventajas disponibles en Azure Local

La comprobación de Azure para vm permite usar estas ventajas disponibles solo en Azure Local:

Carga de trabajo ¿Qué es? Cómo obtener ventajas
Actualización de seguridad extendida (ESU) Obtenga actualizaciones de seguridad sin costo adicional para máquinas virtuales de SQL y Windows Server de un extremo de soporte técnico en Azure Local.
Para más información, consulte Actualizaciones de seguridad extendidas gratuitas (ESU) en Azure Local.
Debe habilitar la compatibilidad del sistema operativo heredado con máquinas virtuales anteriores que ejecutan la versión de Windows Server 2012 o versiones anteriores con las actualizaciones de pila de mantenimiento más recientes.
Azure Virtual Desktop (AVD) Los hosts de sesión de AVD solo se pueden ejecutar en la infraestructura de Azure. Active las máquinas virtuales de varias sesiones de Windows en Azure Local mediante la comprobación de máquinas virtuales de Azure.
Se siguen aplicando los requisitos de licencia para AVD. Consulte Precios de Azure Virtual Desktop.
Se activa automáticamente para las máquinas virtuales que ejecutan la versión multisesión de Windows 11 con la actualización 4B publicada el 9 de abril de 2024 (22H2: KB5036893, 21H2: KB5036894) o posterior. Debe habilitar la compatibilidad del sistema operativo heredado con máquinas virtuales que ejecutan la versión de Windows 10 multisesión con la actualización 4B publicada el 9 de abril de 2024 KB5036892 o posterior.
Windows Server Datacenter: Azure Edition Las máquinas virtuales de Azure Edition solo se pueden ejecutar en la infraestructura de Azure. Active las máquinas virtuales de Windows Server Azure Edition y use las últimas innovaciones de Windows Server y otras características exclusivas.
Se siguen aplicando los requisitos de licencia. Consulte formas de licencia de máquinas virtuales windows Server en Azure Local.
Se activa automáticamente para las máquinas virtuales que ejecutan Windows Server Azure Edition 2022 con la actualización 4B publicada el 9 de abril de 2024 (KB5036909) o posterior.
Azure Update Manager Obtenga Azure Update Manager sin costo alguno. Este servicio proporciona una solución SaaS para administrar y controlar las actualizaciones de software de las máquinas virtuales en Azure Local. Disponible automáticamente para máquinas virtuales de Arc. Debe habilitar la comprobación de Azure para máquinas virtuales que no son de Arc. Para más información, consulte Preguntas más frecuentes sobre Azure Update Manager.
Configuración de invitado de Azure Policy Obtenga la configuración de invitado de Azure Policy sin costo alguno. Esta extensión de Arc permite la auditoría y configuración de la configuración del sistema operativo como código para máquinas y máquinas virtuales. Arc Agent versión 1.39 o posterior. Consulte La versión más reciente del agente de Arc.

Nota:

Para garantizar la funcionalidad continua, actualice las máquinas virtuales en Azure Local a la actualización acumulativa más reciente el 17 de junio de 2024. Esta actualización es esencial para que las máquinas virtuales sigan usando las ventajas de Azure. Consulte la entrada de blog de Azure Local para obtener más información.

Administración de la comprobación de máquinas virtuales de Azure

La comprobación de máquinas virtuales de Azure se habilita automáticamente de forma predeterminada en Azure Local, versión 23H2 o posterior. En las instrucciones siguientes se describen los requisitos previos para usar esta característica y los pasos para administrar las ventajas (opcional).

Nota:

Para habilitar las actualizaciones de seguridad extendidas (SU), debe realizar una configuración adicional y activar la compatibilidad con el sistema operativo heredado.

Requisitos previos del host

Requisitos previos de la máquina virtual

  • Asegúrese de actualizar las máquinas virtuales. Consulte los requisitos de versión de las cargas de trabajo.

  • Active la interfaz de servicio invitado de Hyper-V. Consulte las instrucciones de Windows Admin Center o powerShell.

Puede administrar la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell, o ver su estado mediante la CLI de Azure o Azure Portal. En las siguientes secciones se describe cada método.

  1. En la página de recursos de Azure Local, vaya a la pestaña Configuración .

  2. En la característica Comprobación de Azure para máquinas virtuales, vea el estado de atestación del host.

    Captura de pantalla que muestra el estado del sistema en el portal.

Compatibilidad con el sistema operativo heredado

Para las máquinas virtuales anteriores que carecen de la funcionalidad de Hyper-V necesaria (interfaz de servicio invitado) para comunicarse directamente con el host, debe configurar los componentes de red tradicionales para la comprobación de máquinas virtuales de Azure. Si tiene estas cargas de trabajo, como actualizaciones de seguridad extendidas (SU), siga las instrucciones de esta sección para configurar la compatibilidad con el sistema operativo heredado.

No puede ver la compatibilidad con el sistema operativo heredado desde Azure Portal en este momento.

Preguntas más frecuentes

En esta sección se proporcionan respuestas a algunas preguntas más frecuentes sobre el uso de ventajas de Azure.

¿Qué cargas de trabajo exclusivas de Azure puedo habilitar con la comprobación de máquinas virtuales de Azure?

Consulte la lista completa aquí.

¿Cuesta algo habilitar la comprobación de máquinas virtuales de Azure?

No. La activación de la comprobación de máquinas virtuales de Azure no conlleva cargos adicionales.

¿Puedo usar la comprobación de máquinas virtuales de Azure en entornos distintos de Azure Local?

No. La comprobación de máquinas virtuales de Azure es una característica integrada en Azure Local y solo se puede usar en Azure Local.

Si acabo de actualizar a la versión 23H2 de 22H2 y he activado anteriormente la característica Ventajas de Azure, ¿necesito hacer algo nuevo?

Si actualizó un sistema que anteriormente tenía ventajas de Azure en Azure Local configurado para las cargas de trabajo, no es necesario hacer nada al actualizar a Azure Local, versión 23H2. Al actualizar, la característica permanece habilitada y también se activa la compatibilidad con el sistema operativo heredado. Sin embargo, si desea usar una manera mejorada de realizar la comunicación de máquina virtual a host a través de VM Bus en la versión 23H2, asegúrese de que tiene los requisitos previos de host necesarios y los requisitos previos de la máquina virtual.

Acabo de configurar la comprobación de máquinas virtuales de Azure en mi sistema. Cómo asegurarse de que la comprobación de máquinas virtuales de Azure permanece activa?

  • En la mayoría de los casos, no se requiere ninguna acción del usuario. Azure Local renueva automáticamente la comprobación de máquinas virtuales de Azure cuando se sincroniza con Azure.
  • Sin embargo, si el sistema se desconecta durante más de 30 días y la comprobación de la máquina virtual de Azure se muestra como Expirado, puede sincronizar manualmente con PowerShell y Windows Admin Center. Para más información, consulte Sincronización de Azure Local.

¿Qué ocurre cuando se implementan nuevas máquinas virtuales o se eliminan máquinas virtuales?

  • Al implementar nuevas máquinas virtuales que requieren la comprobación de máquinas virtuales de Azure, se activan automáticamente si tienen los requisitos previos de máquina virtual correctos.

  • Sin embargo, para las máquinas virtuales heredadas que usan compatibilidad con el sistema operativo heredado, puede agregar manualmente nuevas máquinas virtuales para acceder a la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell, con las instrucciones anteriores.

  • También puede eliminar y migrar máquinas virtuales como de costumbre. La NIC AZSHCI_GUEST IMDS_DO_NOT_MODIFY todavía existe en la máquina virtual después de la migración. Para limpiar la NIC antes de la migración, puede quitar las máquinas virtuales de la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell mediante las instrucciones anteriores para la compatibilidad con el sistema operativo heredado, o puede migrar primero y eliminar manualmente las NIC después.

¿Qué ocurre cuando agrego o quita máquinas?

  • Al agregar una máquina, se activa automáticamente si tiene los requisitos previos de host correctos.
  • Si usa compatibilidad con el sistema operativo heredado, es posible que tenga que habilitar manualmente estas máquinas. Ejecute Enable-AzStackHCIAttestation [[-ComputerName] <String>] en PowerShell. Todavía puede eliminar máquinas o quitarlas del sistema como de costumbre. El vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY todavía existe en la máquina después de la eliminación del sistema. Puede dejarlo si planea volver a agregar la máquina al sistema más adelante, o puede quitarla manualmente.

Pasos siguientes