已啟用 Azure Arc 的伺服器管理和監視
已啟用 Azure Arc 的伺服器可讓您管理裝載於 Azure 外部、公司網路或第三方雲端提供者的 Windows 和 Linux 伺服器和虛擬機。
本文將協助您在 Azure 企業資產上操作已啟用 Azure Arc 的伺服器,並在平臺層級進行集中式管理和監視。 您將會看到作業小組的重要建議,以維護已啟用 Azure Arc 的伺服器。
架構
下圖顯示概念參考架構,示範 Azure 連線機器代理程式 如何與 Azure 中的不同管理和監視功能通訊。
設計考量
以下是已啟用 Azure Arc 的伺服器監視和管理的一些一般設計考慮:
- Azure 監視器需求: Azure 監視器可以直接 將已啟用 Azure Arc 的伺服器收集數據 到 Log Analytics 工作區,以取得詳細的分析和相互關聯。 這將牽涉到安裝監視代理程式,例如 Log Analytics 和相依性代理程式。
- Azure 監視器代理程式部署: 檢閱 Azure 監視器代理程式的部署選項 。
- Azure 監視器設定: 規劃已啟用 Azure Arc 的伺服器 監視需求,包括計量和記錄收集。
- Azure 連線的機器代理程式管理: Azure 連線的機器代理程式在您的混合式作業中扮演重要角色。 它可讓您管理裝載於 Azure 外部的 Windows 和 Linux 機器,並強制執行治理原則。 請務必實作解決方案,以追蹤沒有回應的代理程式、監視新版本,以及自動部署升級。
- 混合式資源的修補程式管理:更新 應及時自動化並安裝,以確保已啟用 Azure Arc 的伺服器具有最新的操作系統和安全性更新。
設計建議
Azure 監視器需求
- 檢閱並瞭解Log Analytics代理程式 在部署之前如何運作和收集數據 。
- 如需網路特定設計考慮和建議,請檢閱本指南中已啟用 Azure Arc 的伺服器網路連線一節。
- 將任何電腦上線至 Azure 監視器之前,請務必檢閱 支援的作業系統 清單和 監視代理程式的網路需求 。
Azure 監視器代理程式部署
- Azure 監視器代理程式應該透過 Azure 原則 自動部署到已啟用 Azure Arc 的 Windows 和 Linux 伺服器,作為企業級登陸區域的一部分。
- 記錄應該集中儲存在Log Analytics工作區、專用平臺,並使用 Azure 角色型存取控制 (RBAC) 控制記錄存取。 如果因為管理、數據主權或合規性需求而需要個別工作區,則使用個別工作區可能會影響在環境中啟用 Azure Arc 的伺服器上擁有單一玻璃和事件相互關聯窗格的能力。
Azure 監視器組態
- 使用 VM 深入解析 來分析已啟用 Azure Arc 的 Windows 和 Linux 伺服器的效能。 監視其進程和其他資源和外部進程的相依性。
- 建立 儀錶板 或 Azure 監視器活頁簿,以追蹤已啟用 Azure Arc 的伺服器的相關計量和事件。 您可以在本文中找到 Log Analytics 查詢和 VM 深入解析的範例。
- 在專用的Log Analytics工作區上,為已啟用 Azure Arc 的 Windows 和 Linux 伺服器設定所需的 性能計數器 。
- 在專用的Log Analytics工作區上,為已啟用 Azure Arc 的 Windows 和 Linux 伺服器設定所需的 記錄 。
Azure 連線的機器代理程式管理
- 藉由建立 資源健康情況警示來監視 Azure 連線機器代理程式的健康情況,以追蹤已啟用 Azure Arc 的伺服器不會傳送活動訊號。
- 建立 Azure Advisor 警示,以識別未使用最新版 Azure 連線機器代理程式的 Azure Arc 啟用伺服器。
- 檢閱 Azure 連線的機器代理程序 升級方法。 將代理程式的升級程式自動化,以取得最新的修正和功能。
- 瞭解如何升級 虛擬機擴充功能,以讓 Azure Arc 安裝及管理其他代理程式保持在最新狀態。
- 監視 本文 以取得 Azure 連線機器代理程式的最新版本、已知問題和 Bug 修正。
混合式資源的修補程式管理
- 針對已啟用 Azure Arc 的 Windows 和 Linux 伺服器,使用 Azure Update Manager 作為長期修補機制。 這可讓您大規模檢視及排程已啟用 Azure Arc 之伺服器的作業系統更新和修補程式。
- Azure Update Manager 也可讓您透過已啟用 Azure Arc 的 Windows 伺服器上的 Windows 更新,將 Azure 連線的機器代理程式升級自動化。
- 如果您已啟用 Azure Arc 的 Windows Server 已達到終止支援,且無法移轉至 Azure 或升級,請在這些伺服器上啟用擴充安全性 更新 (ESU),以持續取得重要且重要的安全性修補程式。
下一步
如需混合式雲端採用旅程的更多指引,請檢閱下列資源:
- 檢閱 Azure Arc Jumpstart 案例。
- 檢閱 已啟用 Azure Arc 的伺服器的必要條件 。
- 規劃 Azure Arc 啟用伺服器的大規模部署。
- 透過 Azure Arc 學習路徑深入瞭解 Azure Arc。