Arquivo para novidades do agente do Azure Connected Machine
Cuidado
Este artigo faz referência ao CentOS, uma distribuição Linux que está em status de fim do serviço (EOL). Considere seu uso e planejamento adequadamente. Para obter mais informações, confira as Diretrizes de Fim do Suporte do CentOS.
O artigo principal Quais as novidades do agente do Azure Connected Machine? contém as atualizações dos últimos seis meses, enquanto este artigo contém todas as informações mais antigas.
O agente do Azure Connected Machine recebe aprimoramentos continuamente. Este artigo fornece informações sobre:
- Versões anteriores
- Problemas conhecidos
- Correções de bug
Versão 1.37 - Dezembro de 2023
Novos recursos
- O Rocky Linux 9 agora é um sistema operacional com suporte
- Adicionado o nome de exibição da Infraestrutura de Nuvem Oracle como uma propriedade detectada
Fixo
- Acesso restaurado a servidores com o Windows Admin Center no Azure
- Lógica de detecção aprimorada para o Microsoft SQL Server
- Os agentes conectados a nuvens soberanas agora devem ver a nuvem e o URL do portal corretos no azcmagent show
- O script de instalação para Linux agora aprova automaticamente a solicitação de importação da chave de assinatura packages.microsoft.com para garantir uma experiência de instalação silenciosa
- A instalação e os upgrades do agente aplicam permissões mais restritivas aos diretórios de dados do agente no Windows
- Maior confiabilidade ao detectar o Azure Stack HCI como um provedor de nuvem
- Removido o recurso de compactação de logs introduzido na versão 1.37 para logs do gerenciador de extensões e do agente de configuração de máquina. Os arquivos de log ainda são girados automaticamente.
- Foram removidas as tarefas agendadas para atualizações automáticas de agente (introduzidas na versão 1.30 do agente). Reintroduziremos essa funcionalidade quando o mecanismo de atualização automática estiver disponível.
- Resolvida a Vulnerabilidade de elevação de privilégio do agente de máquina conectada do Azure
Versão 1.36 – novembro de 2023
Problemas conhecidos
O recurso do Windows Admin Center no Azure é incompatível com o agente do Azure Connected Machine versão 1.36. Atualize para a versão 1.37 ou posterior para usar esse recurso.
Novos recursos
- azcmagent show agora relata o status da licença de segurança estendida em computadores de servidor do Windows Server 2012.
- Introduziu uma nova opção proxy bypass,
ArcData
, que abrange o SQL Server habilitado pelos pontos de extremidade do Azure Arc. Isso permite que você use um ponto de extremidade privado com servidores habilitados para Azure Arc com os pontos de extremidade públicos para SQL Server habilitados pelo Azure Arc. - O limite da CPU para operações de extensão no Linux agora é de 30%. Esse aumento ajuda a melhorar a confiabilidade das operações de instalação, atualização e desinstalação de extensão.
- Os logs mais antigos do gerenciador de extensões e do agente de configuração de máquina são compactados automaticamente para reduzir os requisitos de espaço em disco.
- Novos nomes executáveis para os agentes do gerenciador de extensões (
gc_extension_service
) e da configuração do computador (gc_arc_service
) no Windows para ajudar você a distinguir os dois serviços. Para obter mais informações, confira Detalhes de instalação do agente do Windows.
Correções de bug
- O azcmagent connect agora usa a versão mais recente da API ao criar o recurso de servidor habilitado para Azure Arc para garantir que as políticas do Azure direcionadas a novas propriedades possam entrar em vigor.
- A biblioteca OpenSSL e o runtime do PowerShell foram atualizados com o agente para incluir as correções de segurança mais recentes.
- Correção de um problema que poderia impedir o agente de relatar o tipo de produto correto em computadores Windows.
- Manipulação aprimorada de atualizações quando a versão de extensão instalada anteriormente não está em um estado bem-sucedido.
Versão 1.35 - outubro de 2023
Problemas conhecidos
O recurso do Windows Admin Center no Azure é incompatível com o agente do Azure Connected Machine versão 1.35. Atualize para a versão 1.37 ou posterior para usar esse recurso.
Novos recursos
- O script de instalação do Linux agora faz o download dos ativo com suporte usando wget ou curl, dependendo da ferramenta disponível no sistema
- azcmagent connect e azcmagent disconnect agora aceitam o parâmetro
--user-tenant-id
para permitir que os usuários do Lighthouse utilizem uma credencial do seu locatário e integrem um servidor a um locatário diferente. - Você pode configurar o gerenciador de extensões para ser executado, sem permitir que nenhuma extensão seja instalada, configurando a lista de permitidos como
Allow/None
. Isso dá suporte a cenários de ESU do Windows Server 2012 em que o gerenciador de extensões é obrigatório para fins de cobrança, mas não precisa permitir que nenhuma extensão seja instalada. Para obter mais informações sobre os controles de segurança locais.
Fixo
- Melhoria da confiabilidade ao instalar o Microsoft Defender para Ponto de Extremidade no Linux, aumentando os recursos disponíveis do sistema e estendendo o tempo limite
- Melhor tratamento de erros quando um usuário especifica um nome de local inválido para azcmagent connect
- Foi corrigido um bug em que a limpeza da
incomingconnections.enabled
definição da configuração mostrava<nil>
como valor anterior - Correção de segurança para o recurso de lista de permissão e lista de bloqueio de extensão para resolver um problema no qual um nome de extensão inválido poderia afetar a imposição das listas.
Versão 1.34 - setembro de 2023
Novos recursos
- As Atualizações de Segurança Estendida para Windows Server 2012 e 2012 R2 podem ser adquiridas e habilitadas por meio do Azure Arc. Se o servidor já estiver executando o agente do Azure Connected Machine, atualize para a versão 1.34 ou posterior do agente para aproveitar essa nova funcionalidade.
- Novos metadados do sistema são coletados para aprimorar o inventário de dispositivos no Azure:
- Memória física total
- Mais informações do processador
- Número de série
- Marca de ativo SMBIOS:
- As solicitações de rede para o Microsoft Entra ID (anteriormente Azure Active Directory) agora usam
login.microsoftonline.com
em vez delogin.windows.net
Fixo
- Melhor manipulação de cenários de agente desconectados no gerenciador de extensões e no mecanismo de política.
Versão 1.33 – agosto de 2023
Correção de segurança
A versão 1.33 do agente contém uma correção do CVE-2023-38176, uma elevação local da vulnerabilidade de privilégio. A Microsoft recomenda atualizar todos os agentes para a versão 1.33 ou posterior para atenuar essa vulnerabilidade. O Assistente do Azure pode ajudá-lo a identificar servidores que precisam ser atualizados. Saiba mais sobre o CVE-2023-38176 no Guia de Atualização de Segurança.
Problema conhecido
azcmagent check valida um novo ponto de extremidade nesta versão: <geography>-ats.his.arc.azure.com
. Este ponto de extremidade está reservado para utilização futura e não é necessário para que o agente Azure Connected Machine opere com sucesso. No entanto, se você estiver usando um ponto de extremidade privado, este ponto final falhará na verificação de conectividade de rede. Você pode ignorar com segurança esse ponto de extremidade nos resultados e, em vez disso, confirmar se todos os outros pontos de extremidade estão acessíveis.
Este ponto de extremidade será removido de azcmagent check
em uma versão futura.
Fixo
- Correção de um problema que poderia fazer com que uma extensão de VM desaparecesse no Azure Resource Manager se ela fosse instalada com as mesmas configurações duas vezes. Depois de atualizar para o agente versão 1.33 ou posterior, reinstale todas as extensões ausentes para restaurar as informações no Azure Resource Manager.
- Agora você pode definir o modo de agente antes de conectar o agente ao Azure.
- O agente agora responde as solicitações do IMDS (serviço de metadados de instância), mesmo quando a conexão com o Azure está temporariamente indisponível.
Versão 1.32 – julho de 2023
Novos recursos
- Adicionado suporte ao sistema operacional Debian 12
- O azcmagent show agora reflete o status "Expirado" quando um computador for desconectado por tempo suficiente para que a identidade gerenciada expire. Anteriormente, o agente mostrava apenas "Desconectado", enquanto o portal do Azure e a API mostravam o estado correto, "Expirado".
Fixo
- Corrigido um problema que poderia resultar em alto uso da CPU se o agente não conseguisse enviar telemetria para o Azure.
- Melhoria ao registrar em log no local quando há erros de comunicação de rede
Versão 1.31 – junho de 2023
Problema conhecido
O primeiro lançamento da versão 1.31 do agente tinha um problema conhecido que afetava os clientes que usavam servidores proxy. O problema exibe como AZCM0026: Network Error
e uma mensagem sobre "nenhum endereço IP encontrado" ao conectar um servidor ao Azure Arc utilizando um servidor proxy. Em 14 de junho de 2023, foi lançada uma versão mais recente do agente 1.31 que soluciona esse problema.
Para verificar se você está executando a versão mais recente do agente de máquina conectado ao Azure, navegue até o servidor no portal do Azure ou execute azcmagent show
em um terminal no próprio servidor e procure a "Versão do agente". A tabela abaixo mostra os números de versão da primeira versão e das versões corrigidas do agente 1.31.
Tipo de pacote | Número da versão com problema de proxy | Número da versão do agente corrigido |
---|---|---|
Windows | 1.31.02347.1069 | 1.31.02356.1083 |
Linux RPM-based | 1.31.02347.957 | 1.31.02356.970 |
Linux DEB-based | 1.31.02347.939 | 1.31.02356.952 |
Novos recursos
- Suporte adicionado para o Amazon Linux 2023
- azcmagent show não requer mais privilégios de administrador
- Agora você pode filtrar a saída de azcmagent show especificando as propriedades que deseja gerar
Fixo
- Adicionada uma mensagem de erro quando uma reinicialização pendente no computador afeta as operações de extensão
- A tarefa agendada que verifica se há atualizações de agente não gera mais um arquivo
- Formatação aprimorada para cálculos de distorção de relógio
- Maior confiabilidade ao atualizar extensões solicitando explicitamente que as extensões parem antes de tentar atualizar.
- Aumento dos limites de recursos da extensão do Centro de Gerenciamento de Atualizações para Linux, Ponto de Extremidade do Microsoft Defender para Linux e Agente de Segurança do Azure para Linux para evitar tempos limite durante a instalação
- azcmagent disconnect agora fecha todas as conexões SSH ou Windows Admin Center ativas
- Saída aprimorada do comando azcmagent check
- Melhor manipulação de espaços no parâmetro
--location
de azcmagent connect
Versão 1.30 – maio de 2023
Novos recursos
- Introduziu uma tarefa agendada que verifica atualizações de agente diariamente. Atualmente, o mecanismo de atualização está inativo e nenhuma alteração é feita no servidor mesmo se uma versão mais recente do agente estiver disponível. No futuro, você poderá agendar atualizações do agente do Azure Connected Machine do Azure. Para obter mais informações, confira Atualizações automáticas do agente.
Fixo
- Foi resolvido um problema que fazia o agente ficar offline depois de girar suas chaves de conectividade.
azcmagent show
não mostra mais uma ID de recurso incompleta ou URL de página do portal do Azure quando o agente não está configurado.
Versão 1.29 - abril de 2023
Novos recursos
- O agente agora compara a hora no sistema local à hora do serviço do Azure ao verificar a conectividade de rede e criar o recurso no Azure. Se os relógios estiverem defasados em mais de 120 segundos (2 minutos), será exibido um erro de não bloqueio. Poderão ocorrer erros de conexão TLS se a hora do seu computador não corresponder à hora no Azure.
azcmagent show
agora dá suporte a um sinalizador--os
para imprimir informações extras do SO no console
Fixo
- Corrigido um problema que poderia fazer com que o serviço de configuração de convidado (gc_service) falhasse e reiniciasse repetidamente em sistemas Linux
- Resolvido uma condição rara sob a qual o serviço de configuração de convidado (gc_service) poderia consumir recursos excessivos de CPU
- Chamadas "sudo" removidas no script de instalação interna que podiam ser bloqueadas se o SELinux estiver habilitado
- Redução de quanto tempo as verificações de rede esperam antes de determinar se um ponto de extremidade de rede está inacessível
- Resolvido o problema de gravação de mensagens de erro em "himds.log" referindo-se a um arquivo de chave de certificado ausente para o agente ATS, um componente inativo reservado para uso futuro.
Versão 1.28 - março de 2023
Fixo
- Maior confiabilidade das solicitações de exclusão para extensões
- Relatórios mais frequentes de alterações de UUID (identificador de firmware do sistema) da VM
- Maior confiabilidade ao gravar alterações nos arquivos de configuração do agente
- A saída JSON para
azcmagent connect
agora inclui o URL do portal do Azure para o servidor - O script de instalação do Linux agora instala o pacote
gnupg
se ele estiver ausente nos sistemas operacionais Debian - Reinicializações semanais removidas para os serviços de configuração de extensão e convidado
Versão 1.27 – Fevereiro de 2023
Fixo
- O serviço de extensão agora é reiniciado corretamente quando o agente do Azure Connected Machine é atualizado pelo Centro de Gerenciamento de Atualizações
- Problemas resolvidos com o componente de conectividade híbrida que podiam resultar na falha do serviço "himds", no servidor exibido como "desconectado" no Azure e em problemas de conectividade com o Windows Admin Center e SSH
- Aprimoramento do processamento de cenários de movimentação de recursos que podem afetar o Windows Admin Center e a conectividade SSH
- Aprimoramento da confiabilidade ao alterar o modo de configuração do agente do modo "monitor" para o modo "completo".
- Aumento dos limites de recursos da extensão DNS do Microsoft Sentinel para aprimorar a confiabilidade da coleta de logs
- As IDs de locatário são melhor validadas ao conectar o servidor
Versão 1.26 – janeiro de 2023
Baixar para Linux
Observação
A versão 1.26 só está disponível para sistemas operacionais Linux.
Fixo
- Aumentou os limites de recursos para a extensão do Microsoft Defender para Ponto de Extremidade (MDE.Linux) no Linux para melhorar a confiabilidade da instalação
Versão 1.25 – janeiro de 2023
Novos recursos
- O RHEL (Red Hat Enterprise Linux) 9 agora é um sistema operacional com suporte
Fixo
- Melhorias de confiabilidade no mecanismo de política de configuração do computador (convidado)
- Aprimoramento das mensagens de erro no instalador MSI do Windows
- Melhorias adicionais na lógica de detecção para computadores em execução no Azure Stack HCI
Versão 1.24 – novembro de 2022
Novos recursos
azcmagent logs
aprimoramentos:- Por padrão, somente o arquivo de log mais recente para cada componente é coletado. Para coletar todos os arquivos de log, use o novo sinalizador
--full
. - Os logs de diário para os serviços do agente agora são coletados em sistemas operacionais Linux
- Os logs das extensões agora são coletados
- Por padrão, somente o arquivo de log mais recente para cada componente é coletado. Para coletar todos os arquivos de log, use o novo sinalizador
- A telemetria do agente não é mais enviada para
dc.services.visualstudio.com
. Talvez seja possível remover essa URL de quaisquer regras de servidor proxy ou firewall se nenhum outro aplicativo em seu ambiente exigir isso. - Instalações de extensão com falha agora podem ser repetidas sem remover a extensão antiga, desde que as configurações de extensão sejam diferentes
- Aumento dos limites de recursos para a extensão do Centro de Gerenciamento de Atualizações do Azure no Linux para reduzir o tempo de inatividade durante as operações de atualização
Fixo
- Lógica aprimorada para detectar computadores em execução no Azure Stack HCI para reduzir falsos positivos
- O registro automático de provedores de recursos necessários só acontece quando eles não são registrados
- O agente agora detectará o descompasso entre as configurações de proxy da ferramenta de linha de comando e dos serviços em segundo plano
- Correção de um bug com a funcionalidade de bypass de proxy que fazia com que o agente usasse incorretamente o servidor proxy para URLs ignoradas
- Melhor tratamento de erro quando as extensões não baixam com êxito, falham na validação ou têm arquivos em estado corrompido
Versão 1.23 – outubro de 2022
Novos recursos
- A versão mínima do PowerShell necessária no Windows Server foi reduzida para PowerShell 4.0
- O instalador do agente do Windows agora é compatível com sistemas que impõem uma política de controle de aplicativos do Windows Defender baseada no editor da Microsoft.
- Adicionado suporte para Rocky Linux 8 e Debian 11.
Fixo
- Os valores de tag são preservados corretamente ao conectar um servidor e especificar várias tags (corrige o problema conhecido da versão 1.22).
- Foi corrigido um problema que impedia alguns usuários que tentavam se autenticar com uma identidade de um locatário diferente do locatário onde o servidor está (será) registrado.
- O comando
azcamgent check
não valida mais os registros CNAME para reduzir os avisos que não afetavam a funcionalidade do agente. - O agente agora tentará obter um token de acesso por até 5 minutos ao autenticar com uma entidade de serviço do Azure Active Directory.
- As verificações de presença na nuvem agora são executadas apenas uma vez no momento em que o serviço
himds
é iniciado no servidor para reduzir o tráfego de rede local. Se você migrar ao vivo sua máquina virtual para um provedor de nuvem diferente, ela não refletirá o novo provedor de nuvem até que o serviço ou computador seja reinicializado. - Registro aprimorado durante o processo de instalação.
- O script de instalação para Windows agora salva o MSI no diretório TEMP em vez do diretório atual.
Versão 1.22 – setembro de 2022
Problemas conhecidos
- O comando 'connect' usa o valor da última marca para todas as marcas. Você precisará corrigir as tags após a integração para usar os valores corretos.
Novos recursos
- O fluxo de logon padrão para computadores Windows agora carrega o navegador da Web local para autenticar com o Azure Active Directory em vez de fornecer um código de dispositivo. Você pode usar o sinalizador
--use-device-code
para retornar ao comportamento antigo ou fornecer credenciais de entidade de serviço para uma experiência de autenticação não interativa. - Se o grupo de recursos fornecido para
azcmagent connect
não existir, o agente tentará criá-lo e continuar conectando o servidor ao Azure. - Adicionado suporte para Ubuntu 22.04
- Adicionado o sinalizador
--no-color
para todos os comandos azcmagent para suprimir o uso de cores em terminais que não dão suporte a códigos ANSI.
Correção
- O agente agora dá suporte para servidores Red Hat Enterprise Linux 8 que têm o modo FIPS habilitado.
- A telemetria do agente usa o servidor proxy quando configurada.
- Precisão aprimorada das verificações de conectividade de rede
- O agente retém as listas de permissões e de bloqueios de extensão ao mudar o agente do modo de monitoramento para o modo completo. Use azcmagent config clear para redefinir as configurações individuais para o estado padrão.
Versão 1.21 – agosto de 2022
Novos recursos
azcmagent connect
melhorias de usabilidade:- O parâmetro
--subscription-id (-s)
agora aceita nomes amigáveis além de IDs de assinatura - Registro automático de provedores de recursos ausentes para usuários iniciantes (permissões adicionais de usuário necessárias para registrar provedores de recursos)
- Foi adicionada uma barra de progresso durante a integração
- O script de integração agora dá suporte aos gerenciadores de pacotes yum e dnf em sistemas do Linux baseados em RPM
- O parâmetro
- Agora você pode restringir as URLs usadas baixar pacotes de configuração do computador (antiga configuração de convidado do Azure Policy) definindo a marca
allowedGuestConfigPkgUrls
no recurso de servidor e fornecendo uma lista de padrões de URL separados por vírgula como permitidos.
Correção
- Confiabilidade aprimorada ao relatar falhas de instalação de extensão para impedir que as extensões fiquem no estado de "criação"
- Suporte para recuperar metadados de máquinas virtuais do Google Cloud Platform quando o agente usa um servidor proxy
- Lógica de nova tentativa de conexão de rede e tratamento de erros aprimorados
- Somente Linux: resolve o escalonamento local da vulnerabilidade de privilégio CVE-2022-38007
Versão 1.20 – julho de 2022
Problemas conhecidos
- Alguns sistemas podem relatar incorretamente seu provedor de serviços de nuvem como o Azure Stack HCI.
Novos recursos
- Para se conectar ao Microsoft Azure operado pela nuvem da 21Vianet
- Suporte adicionado para o Debian 10
- Atualizações nos metadados de instância coletados em cada computador:
- O SO da VM GCP não é mais coletado
- A contagem de núcleos lógicos da CPU agora é coletada
- Mensagens de erro e coloração aprimoradas
Fixo
- Os agentes configurados para usar pontos de extremidade privados agora baixam extensões corretamente pelo ponto de extremidade privado
- O sinalizador
--use-private-link
na verificação azcmagent foi renomeado como--enable-pls-check
para representar a função com mais precisão
Versão 1.19 – junho de 2022
Problemas conhecidos
- Os agentes configurados para usar pontos de extremidade privados baixam extensões incorretamente de um ponto de extremidade público. Atualize o agente para a versão 1.20 ou posterior para restaurar a funcionalidade correta.
- Alguns sistemas podem relatar incorretamente seu provedor de serviços de nuvem como o Azure Stack HCI.
Novos recursos
- Quando instalado em uma máquina virtual do Google Compute Engine, agora o agente detecta e relata metadados do Google Cloud nas "propriedades detectadas" do recurso de servidores habilitados para Azure Arc. Saiba mais sobre os novos metadados.
Fixo
- Foi resolvido um problema que podia fazer com que o gerenciador de extensões travasse durante operações de instalação, atualização e remoção de extensão.
- Suporte aprimorado para TLS 1.3
Versão 1.18 – maio de 2022
Novos recursos
- Você pode configurar o agente para operar no modo de monitoramento, o que simplifica a configuração dele em cenários em que o Arc só deve ser usado para monitoramento e segurança. Esse modo desabilita outras funcionalidades do agente e impede o uso de extensões que podem fazer alterações ao sistema (por exemplo, a Extensão de script personalizado).
- VMs e hosts em execução no Azure Stack HCI agora relatam o provedor de nuvem como "HCI" quando os benefícios do Azure estão habilitados.
Fixo
systemd
agora é um pré-requisito oficial no Linux- As políticas de configuração de convidado não criam mais arquivos desnecessários no diretório
/tmp
em servidores Linux - Confiabilidade aprimorada ao extrair extensões e pacotes de política de configuração de convidado
- Confiabilidade aprimorada para políticas de configuração de convidado que têm processos filho
Versão 1.17 - abril de 2022
Novos recursos
- Agora o nome do recurso padrão para instâncias do AWS EC2 é a ID da instância em vez do nome do host. Para substituir esse comportamento, use o parâmetro
--resource-name PreferredResourceName
a fim de especificar seu próprio nome de recurso ao conectar um servidor ao Azure Arc. - Agora a verificação de conectividade de rede durante a integração verifica a configuração de ponto de extremidade privado se você especificar um escopo de link privado. Você pode executar a mesma verificação a qualquer momento executando a verificação azcmagent com o novo parâmetro
--use-private-link
. - Agora você pode desabilitar o gerenciador de extensões com os controles de segurança do agente local.
Correção
- Se você tentar executar
azcmagent connect
em um servidor que já esteja conectado ao Azure, a ID do recurso será mostrada no console para ajudar a localizar o recurso no Azure. - Foi ampliado o tempo limite de
azcmagent connect
para dez minutos. azcmagent show
não imprime mais a ID do escopo de link privado. É possível verificar se o servidor está associado a um escopo de link privado do Azure Arc revisando os detalhes do computador no portal do Azure, na CLI ou no PowerShell.azcmagent logs
coleta apenas os dois logs mais recentes de cada serviço para reduzir o tamanho do arquivo ZIP.azcmagent logs
coleta logs de configuração de convidado novamente.
Versão 1.16 – março de 2022
Problemas conhecidos
azcmagent logs
não coleta logs de configuração de convidado nesta versão. Você pode localizar os diretórios de log nos detalhes de instalação do agente.
Novos recursos
- Agora você pode controlar de modo granular as extensões permitidas e bloqueadas no servidor e desabilitar o agente de configuração de convidado. Consulte controles de agente local para habilitar ou desabilitar recursos para obter mais informações.
Fixo
- A palavra-chave de bypass do proxy "Arc" não inclui mais pontos de extremidade do Azure Active Directory no Linux
- A palavra-chave de bypass de proxy "Arc" agora inclui pontos de extremidade do Armazenamento do Azure para downloads de extensão
Versão 1.15 – fevereiro de 2022
Problemas conhecidos
- O recurso de bypass de proxy "Arc" no Linux inclui alguns pontos de extremidade que pertencem ao Azure Active Directory. Como resultado, se você especificar apenas a regra de bypass "Arc", o tráfego destinado aos pontos de extremidade do Azure Active Directory não usará o servidor proxy conforme o esperado.
Novos recursos
- Melhorias na verificação de rede durante a integração:
- Verificação do TLS 1.2 adicionada
- A integração é anulada quando os pontos de extremidade de rede necessários estão inacessíveis
- Novo sinalizador
--skip-network-check
para substituir o novo comportamento de verificação de rede - Verificação de rede sob demanda agora disponível usando
azcmagent check
- O bypass de proxy agora está disponível para clientes que usam pontos de extremidade privados. Esse recurso permite enviar o tráfego do Azure Active Directory e do Azure Resource Manager por meio de um servidor proxy, mas ignorar o servidor proxy para o tráfego que deve permanecer na rede local a fim de chegar aos pontos de extremidade privados.
- Já há suporte para o Oracle Linux 8
Fixo
- Confiabilidade aprimorada ao desconectar o agente do Azure
- Confiabilidade aprimorada ao instalar e desinstalar o agente nos controladores de domínio do Active Directory
- O tempo de logon do dispositivo foi estendido para 5 minutos
- Remoção das restrições de recurso para o agente do Azure Monitor para dar suporte a cenários de alta taxa de transferência
Versão 1.14 – janeiro de 2022
Fixo
- Foi corrigido um problema de corrupção de estado no gerenciador de extensões que podia fazer com que as operações de extensão travassem em estados transitórios. Os clientes que executam o agente versão 1.13 são incentivados a atualizar para a versão 1.14 assim que possível. Se você continuar a ter problemas com extensões depois de atualizar o agente, envie um tíquete de suporte.
Versão 1.13 - novembro de 2021
Problemas conhecidos
- As extensões podem ficar presas em estados transitórios (criação, exclusão, atualização) nos computadores Windows que executam o agente 1.13 em determinadas condições. A Microsoft recomenda atualizar para o agente versão 1.14 assim que possível para resolver esse problema.
Fixo
- Confiabilidade aprimorada ao instalar ou atualizar o agente.
Novos recursos
- A configuração local das configurações do agente está disponível usando ocomando azcmagent config.
- Suporte para configurações do servidor proxy usando configurações específicas do agente em vez de variáveis de ambiente.
- As operações de extensão são executadas mais rapidamente usando um novo pipeline de notificação. Talvez seja necessário ajustar as regras do servidor proxy ou seu firewall para permitir os novos endereços de rede para esse serviço de notificação (consulte configuração de rede). O gerenciador de extensões volta para o comportamento existente de verificação a cada cinco minutos quando o serviço de notificação está inacessível.
- Detecção da ID da conta da AWS, ID da instância e informações de região para servidores em execução no Amazon Web Services.
Versão 1.12 – outubro de 2021
Fixo
- Confiabilidade aprimorada ao validar assinaturas de pacotes de extensão.
azcmagent_proxy remove
o comando no Linux agora remove corretamente as variáveis de ambiente no Red Hat Enterprise Linux e distribuições relacionadas.azcmagent logs
agora inclui o nome do computador e o carimbo de data/hora para ajudar a desfazer a ambiguidade de arquivos de log.
Versão 1.11 – setembro de 2021
Fixo
- O agente agora pode ser instalado em sistemas Windows com a política Objetos do sistema: exigir que não haja distinção entre maiúsculas e minúsculas em subsistemas que não são Windows configurada como Desabilitada.
- O agente da política de configuração de convidado faz uma nova tentativa quando um erro ocorre durante eventos de início ou reinicialização do sistema.
- Foi consertado um problema que impedia a execução bem-sucedida das políticas de auditoria de configuração de convidado em computadores Linux.
Versão 1.10 – agosto de 2021
Fixo
- Agora, o agente de política de configuração de convidado pode configurar e corrigir as configurações do sistema. As atribuições de política existentes continuam sendo somente para auditoria. Saiba mais sobre as opções de correção de configuração de convidado do Azure Policy.
- O agente de política de configuração de convidado agora é reiniciado a cada 48 horas, e não a cada 6 horas.
Versão 1.9 - julho de 2021
Novos recursos
Adicionado suporte para o idioma indonésio
Fixo
Corrigido um bug que impedia o gerenciamento da extensão na região Oeste dos EUA 3
Versão 1.8 - julho de 2021
Novos recursos
- Maior confiabilidade ao instalar a extensão do agente do Azure Monitor em sistemas Red Hat e CentOS
- Adicionamos a imposição do lado do agente com relação ao tamanho máximo para o nome de recurso (54 caracteres)
- Aprimoramentos da política de configuração de convidado:
- Adicionamos suporte a políticas de configuração de convidado baseadas no PowerShell em sistemas operacionais Linux
- Adicionamos o suporte a várias atribuições da mesma política de configuração de convidado no mesmo servidor
- Atualizamos o PowerShell Core para a versão 7.1 em sistemas operacionais Windows
Fixo
- O agente continua em execução quando não consegue gravar eventos de início/final de serviço no log de eventos de aplicativo do Windows
Versão 1.7 – junho de 2021
Novos recursos
- Maior confiabilidade durante a integração:
- Lógica de repetição aprimorada quando HIMDS não está disponível
- A integração continua em vez de ser anulada quando as informações do sistema operacional não estão disponíveis
- Confiabilidade aprimorada ao instalar a extensão do agente do Log Analytics para Linux em sistemas Red Hat e CentOS
Versão 1,6 – maio de 2021
Novos recursos
- Adicionado suporte para SUSE Enterprise Linux 12
- O agente de Configuração de Convidado foi atualizado para a versão 1.26.12.0 para incluir:
- As políticas são executadas em um processo separado.
- Adicionado suporte de assinatura V2 para validação de extensão.
- Atualização secundária para registro em log de dados.
Versão 1.5 – Abril de 2021
Novos recursos
- Adicionado suporte para Red Hat Enterprise Linux 8 e CentOS Linux 8.
- Novo parâmetro
-useStderr
para direcionar o erro e a saída detalhada para stderr. - Novo parâmetro
-json
para direcionar os resultados de saída no formato JSON (quando usado com -useStderr). - Colete outros metadados de instância – Fabricante, modelo e ID de recursos do cluster (para nós do Azure Stack HCI).
Versão 1.4 – março de 2021
Novos recursos
- Suporte adicionado para pontos de extremidade privados, que atualmente está em versão prévia limitada.
- Lista expandida de códigos de saída para azcmagent.
- Você pode passar os parâmetros de configuração do agente com o parâmetro
--config
. - Detecta automaticamente a presença do Microsoft SQL Server no servidor
Fixo
As verificações do ponto de extremidade de rede agora são mais rápidas.
Versão 1.3 – dezembro de 2020
Novos recursos
Suporte adicionado para Windows Server 2008 R2 SP1.
Fixo
Problema resolvido impedindo que a Extensão de Script Personalizado no Linux fosse instalada com êxito.
Versão 1.2 - novembro de 2020
Fixo
Foi resolvido o problema em que a configuração de proxy era redefinida após uma atualização em distribuições baseadas em RPM.
Versão 1.1 – outubro de 2020
Fixo
- Script de proxy fixo para lidar com o local do arquivo de unidade daemon do GC alternativo.
- Alterações de confiabilidade do agente GuestConfig.
- Suporte do agente GuestConfig para região US Gov – Virgínia.
- As mensagens de relatório de extensão do agente GuestConfig serão mais detalhadas se houver uma falha.
Versão 1.0 – setembro de 2020
Esta versão é a primeira versão disponível do Azure Connected Machine Agent.
Plano para alteração
- O suporte para agentes de versão prévia (todas as versões anteriores a 1.0) será removido em uma atualização de serviço futura.
- O suporte ao ponto de extremidade de fallback
.azure-automation.net
foi removido. Se você tiver um proxy, precisará permitir o ponto de extremidade*.his.arc.azure.com
. - As extensões de VM não podem ser instaladas nem modificadas por meio do Azure Arc quando o agente detecta que está em execução em uma VM do Azure. Isso é para evitar que operações de extensão conflitantes sejam executadas do recurso Microsoft.Compute e Microsoft.HybridCompute da máquina virtual. Use o recurso Microsoft.Compute do computador para todas as operações de extensão.
- O nome do processo de configuração de convidado foi alterado de gcd para gcad no Linux e de gcservice para gcarcservice no Windows.
Novos recursos
- Opção
azcmagent logs
adicionada para coletar informações de suporte. - Opção
azcmagent license
adicionada para exibir o EULA. - Opção
azcmagent show --json
adicionada para o estado do agente de saída no formato facilmente analisável. - Foi adicionado um sinalizador na saída
azcmagent show
para indicar se o servidor está em uma máquina virtual hospedada no Azure. - Opção
azcmagent disconnect --force-local-only
adicionada para permitir a redefinição do estado do agente local quando o serviço do Azure não puder ser alcançado. - Opção
azcmagent connect --cloud
adicionada para dar suporte a outras nuvens. Nesta versão, somente o Azure é suportado pelo serviço no momento do lançamento do agente. - O agente foi localizado em idiomas com suporte do Azure.
Fixo
- Melhorias na verificação de conectividade.
- Problema corrigido com as configurações do servidor proxy sendo perdidas ao atualizar o agente no Linux.
- Problemas resolvidos ao tentar instalar o agente no servidor que executa o Windows Server 2012 R2.
- Melhorias na confiabilidade da instalação da extensão
Próximas etapas
Antes de avaliar ou habilitar servidores habilitados para Arc em vários computadores híbridos, examine Visão geral do agente do Computador Conectado para entender os requisitos, os detalhes técnicos sobre o agente e os métodos de implantação.
Examine o Guia de planejamento e implantação para planejar a implantação de servidores habilitados para Azure Arc em qualquer escala e implemente o gerenciamento e o monitoramento centralizados.