Weryfikacja platformy Azure dla maszyn wirtualnych w środowisku lokalnym platformy Azure
Dotyczy: Azure Local, wersja 23H2
Platforma Microsoft Azure oferuje szereg zróżnicowanych obciążeń i możliwości przeznaczonych do uruchamiania tylko na platformie Azure. Usługa Azure Local rozszerza wiele z tych samych korzyści, jakie uzyskujesz z platformy Azure, jednocześnie uruchamiając je w tych samych znanych i wydajnych środowiskach lokalnych lub brzegowych.
Weryfikacja platformy Azure dla maszyn wirtualnych umożliwia obsługę obsługiwanych obciążeń na wyłączność platformy Azure działających poza chmurą. Ta funkcja, modelowana po usłudze zaświadczania IMDS na platformie Azure, jest wbudowaną usługą zaświadczania platformy, która jest domyślnie włączona w usłudze Azure Local w wersji 23H2 lub nowszej. Pomaga to zapewnić gwarancje działania tych maszyn wirtualnych w innych środowiskach platformy Azure.
Aby uzyskać więcej informacji na temat poprzedniej wersji tej funkcji w lokalnej wersji platformy Azure w wersji 22H2 lub starszej, zobacz Korzyści platformy Azure w środowisku lokalnym platformy Azure.
Korzyści dostępne w środowisku lokalnym platformy Azure
Weryfikacja platformy Azure dla maszyny wirtualnej umożliwia korzystanie z tych korzyści dostępnych tylko w środowisku lokalnym platformy Azure:
Obciążenie | Co to jest | Jak uzyskać korzyści |
---|---|---|
Rozszerzona aktualizacja zabezpieczeń (ESU) | Uzyskaj aktualizacje zabezpieczeń bez dodatkowych kosztów dla maszyn wirtualnych SQL i Windows Server na platformie Azure Lokalnie. Aby uzyskać więcej informacji, zobacz Bezpłatne rozszerzone aktualizacje zabezpieczeń (ESU) w usłudze Azure Local. |
Należy włączyć obsługę starszej wersji systemu operacyjnego dla starszych maszyn wirtualnych z systemem Windows Server 2012 lub starszymi z najnowszymi aktualizacjami stosu obsługi. |
Azure Virtual Desktop (AVD) | Hosty sesji usługi AVD mogą działać tylko w infrastrukturze platformy Azure. Aktywuj maszyny wirtualne z wieloma sesjami systemu Windows na platformie Azure lokalnie przy użyciu weryfikacji maszyny wirtualnej platformy Azure. Nadal obowiązują wymagania licencyjne dotyczące usługi AVD. Zobacz Cennik usługi Azure Virtual Desktop. |
Aktywowano automatycznie dla maszyn wirtualnych z systemem Windows 11 z wieloma sesjami z aktualizacją 4B wydaną 9 kwietnia 2024 r. (22H2: KB5036893, 21H2: KB5036894) lub nowszą. Musisz włączyć obsługę starszych systemów operacyjnych dla maszyn wirtualnych z systemem Windows 10 z wieloma sesjami z aktualizacją 4B wydaną 9 kwietnia 2024 r. KB5036892 lub nowszą. |
Windows Server Datacenter: Azure Edition | Maszyny wirtualne wersji platformy Azure mogą działać tylko w infrastrukturze platformy Azure. Aktywuj maszyny wirtualne z systemem Windows Server Azure Edition i korzystaj z najnowszych innowacji systemu Windows Server i innych funkcji wyłącznych. Nadal obowiązują wymagania dotyczące licencjonowania. Zobacz sposoby licencjonowania maszyn wirtualnych z systemem Windows Server w środowisku lokalnym platformy Azure. |
Aktywowano automatycznie dla maszyn wirtualnych z systemem Windows Server Azure Edition 2022 z aktualizacją 4B wydaną 9 kwietnia 2024 r. (KB5036909) lub nowszą. |
Azure Update Manager | Uzyskaj program Azure Update Manager bez ponoszenia kosztów. Ta usługa udostępnia rozwiązanie SaaS do zarządzania aktualizacjami oprogramowania i zarządzania nimi na maszynach wirtualnych na platformie Azure Lokalnie. | Dostępne automatycznie dla maszyn wirtualnych usługi Arc utworzonych za pośrednictwem mostka zasobów usługi Arc w środowisku lokalnym platformy Azure. Pakiet Software Assurance umożliwia weryfikację maszyny przy użyciu korzyści i licencji programu Azure Arc w Windows Server oraz darmowy dostęp do usługi AUM. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące usługi Azure Update Manager. |
Azure Policy — konfiguracja gościa | Uzyskaj konfigurację gościa usługi Azure Policy bez ponoszenia kosztów. To rozszerzenie usługi Arc umożliwia inspekcję i konfigurację ustawień systemu operacyjnego jako kod dla maszyn i maszyn wirtualnych. | Agent usługi Arc w wersji 1.39 lub nowszej. Zobacz najnowszą wersję agenta usługi Arc. |
Uwaga
Aby zapewnić ciągłą funkcjonalność, zaktualizuj maszyny wirtualne na platformie Azure Lokalnie do najnowszej aktualizacji zbiorczej do 17 czerwca 2024 r. Ta aktualizacja jest niezbędna, aby maszyny wirtualne nadal korzystały z korzyści platformy Azure. Aby uzyskać więcej informacji, zobacz wpis w blogu Azure Local.
Zarządzanie weryfikacją maszyny wirtualnej platformy Azure
Weryfikacja maszyny wirtualnej platformy Azure jest domyślnie włączona w środowisku lokalnym platformy Azure w wersji 23H2 lub nowszej. Poniższe instrukcje przedstawiają wymagania wstępne dotyczące korzystania z tej funkcji i kroki zarządzania korzyściami (opcjonalnie).
Uwaga
Aby włączyć rozszerzone aktualizacje zabezpieczeń (ESU), należy wykonać dodatkową konfigurację i włączyć starszą obsługę systemu operacyjnego.
Wymagania wstępne dotyczące hosta
- Upewnij się, że masz dostęp do usługi Azure Local w wersji 23H2. Wszystkie maszyny muszą być w trybie online, zarejestrowane i wdrożone przez system. Aby uzyskać więcej informacji, zobacz Rejestrowanie maszyn w usłudze Arc i zobacz Wdrażanie za pośrednictwem witryny Azure Portal.
- Zainstaluj narzędzia Hyper-V i RSAT-Hyper-V.
- (Opcjonalnie) Jeśli używasz programu Windows Admin Center, musisz zainstalować rozszerzenie Menedżera klastra (wersja 2.319.0) lub nowsze.
Wymagania wstępne maszyny wirtualnej
Pamiętaj, aby zaktualizować maszyny wirtualne. Zobacz wymagania dotyczące wersji dla obciążeń.
Włącz interfejs usługi gościa funkcji Hyper-V. Zapoznaj się z instrukcjami dotyczącymi centrum administracyjnego systemu Windows lub programu PowerShell.
Weryfikację maszyny wirtualnej platformy Azure można zarządzać przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell albo wyświetlić jego stan przy użyciu interfejsu wiersza polecenia platformy Azure lub witryny Azure Portal. W poniższych sekcjach opisano każdą opcję.
- Witryna Azure Portal
- Interfejs wiersza polecenia platformy Azure
- Centrum administracyjne systemu Windows
- Program PowerShell
Obsługa starszego systemu operacyjnego
W przypadku starszych maszyn wirtualnych, które nie mają niezbędnych funkcji Hyper-V (interfejs usługi gościa) do bezpośredniej komunikacji z hostem, należy skonfigurować tradycyjne składniki sieciowe na potrzeby weryfikacji maszyny wirtualnej platformy Azure. Jeśli masz te obciążenia, takie jak rozszerzone aktualizacje zabezpieczeń (ESU), postępuj zgodnie z instrukcjami w tej sekcji, aby skonfigurować starszą obsługę systemu operacyjnego.
- Witryna Azure Portal
- Interfejs wiersza polecenia platformy Azure
- Centrum administracyjne systemu Windows
- Program PowerShell
Obecnie nie można wyświetlić starszej obsługi systemu operacyjnego w witrynie Azure Portal.
Często zadawane pytania
Ta sekcja zawiera odpowiedzi na niektóre często zadawane pytania dotyczące korzystania z korzyści platformy Azure.
Jakie obciążenia na wyłączność platformy Azure można włączyć za pomocą weryfikacji maszyny wirtualnej platformy Azure?
Zobacz pełną listę tutaj.
Czy kosztuje wszystko, aby włączyć weryfikację maszyny wirtualnej platformy Azure?
L.p. Włączenie weryfikacji maszyny wirtualnej platformy Azure nie wiąże się z dodatkowymi opłatami.
Czy mogę użyć weryfikacji maszyny wirtualnej platformy Azure w środowiskach innych niż lokalne platformy Azure?
L.p. Weryfikacja maszyny wirtualnej platformy Azure to funkcja wbudowana w platformę Azure Lokalna i może być używana tylko w środowisku lokalnym platformy Azure.
Jeśli właśnie uaktualniono wersję 23H2 z wersji 22H2 i wcześniej włączono funkcję Korzyści platformy Azure, czy muszę zrobić coś nowego?
Jeśli uaktualniono system, który wcześniej miał korzyści platformy Azure w środowisku lokalnym platformy Azure skonfigurowany dla obciążeń, nie musisz wykonywać żadnych czynności podczas uaktualniania do wersji lokalnej platformy Azure w wersji 23H2. Po uaktualnieniu funkcja pozostaje włączona, a starsza obsługa systemu operacyjnego jest również włączona. Jeśli jednak chcesz użyć ulepszonego sposobu komunikacji między maszynami wirtualnymi za pośrednictwem usługi VM Bus w wersji 23H2, upewnij się, że masz wymagane wymagania wstępne hosta i wymagania wstępne maszyny wirtualnej.
Właśnie skonfiguruję weryfikację maszyny wirtualnej platformy Azure w moim systemie. Jak mogę upewnić się, że weryfikacja maszyny wirtualnej platformy Azure pozostaje aktywna?
- W większości przypadków nie jest wymagana żadna akcja użytkownika. Usługa Azure Local automatycznie odnawia weryfikację maszyny wirtualnej platformy Azure podczas synchronizacji z platformą Azure.
- Jeśli jednak system rozłączy się przez ponad 30 dni, a weryfikacja maszyny wirtualnej platformy Azure będzie wyświetlana jako Wygasła, możesz przeprowadzić ręczną synchronizację przy użyciu programu PowerShell i Centrum administracyjnego systemu Windows. Aby uzyskać więcej informacji, zobacz synchronizowanie lokalnego platformy Azure.
Co się stanie po wdrożeniu nowych maszyn wirtualnych lub usunięciu maszyn wirtualnych?
Podczas wdrażania nowych maszyn wirtualnych, które wymagają weryfikacji maszyny wirtualnej platformy Azure, są one automatycznie aktywowane, jeśli mają odpowiednie wymagania wstępne dotyczące maszyn wirtualnych.
Jednak w przypadku starszych maszyn wirtualnych korzystających ze starszej obsługi systemu operacyjnego można ręcznie dodać nowe maszyny wirtualne, aby uzyskać dostęp do weryfikacji maszyny wirtualnej platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji.
Nadal można usuwać i migrować maszyny wirtualne w zwykły sposób. Karta sieciowa AZSHCI_GUEST-IMDS_DO_NOT_MODIFY nadal istnieje na maszynie wirtualnej po migracji. Aby wyczyścić kartę sieciową przed migracją, możesz usunąć maszyny wirtualne z weryfikacji maszyn wirtualnych platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji dotyczących starszej obsługi systemu operacyjnego, lub przeprowadzić migrację najpierw i ręcznie usunąć karty sieciowe później.
Co się stanie po dodaniu lub usunięciu maszyn?
- Po dodaniu maszyny zostanie ona automatycznie aktywowana, jeśli ma ona odpowiednie wymagania wstępne dotyczące hosta.
- Jeśli używasz starszej wersji systemu operacyjnego, może być konieczne ręczne włączenie tych maszyn. Uruchom polecenie
Enable-AzStackHCIAttestation [[-ComputerName] <String>]
w programie PowerShell. Nadal można usuwać maszyny lub usuwać je z systemu w zwykły sposób. Przełącznik vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY nadal istnieje na maszynie po usunięciu z systemu. Możesz pozostawić go, jeśli planujesz dodać maszynę z powrotem do systemu później lub usunąć ją ręcznie.