Udostępnij za pośrednictwem


Weryfikacja platformy Azure dla maszyn wirtualnych na Azure Local

Dotyczy: Azure Local 2311.2 i nowsze

Platforma Microsoft Azure oferuje szereg zróżnicowanych obciążeń i możliwości przeznaczonych do uruchamiania tylko na platformie Azure. Usługa Azure Local rozszerza wiele z tych samych korzyści, jakie uzyskujesz z platformy Azure, jednocześnie uruchamiając je w tych samych znanych i wydajnych środowiskach lokalnych lub brzegowych.

Weryfikacja platformy Azure dla maszyn wirtualnych umożliwia obsługę obsługiwanych obciążeń na wyłączność platformy Azure działających poza chmurą. Ta funkcja, wzorowana na usłudze poświadczeń IMDS na platformie Azure, jest wbudowaną usługą poświadczeń platformy, która jest domyślnie włączona w Azure Local. Pomaga to zapewnić gwarancje działania tych maszyn wirtualnych w innych środowiskach platformy Azure.

pl-PL: Aby uzyskać więcej informacji na temat poprzedniej wersji tej funkcji, w wersji 22H2 lub starszej, zobacz Korzyści z platformy Azure dla Azure Lokalnego.

Korzyści dostępne w środowisku lokalnym platformy Azure

Weryfikacja platformy Azure dla maszyny wirtualnej umożliwia korzystanie z tych korzyści dostępnych tylko w środowisku lokalnym platformy Azure:

Obciążenie Co to jest Jak uzyskać korzyści
Rozszerzona aktualizacja zabezpieczeń (ESU) Uzyskaj aktualizacje zabezpieczeń bez dodatkowych kosztów dla maszyn wirtualnych SQL i Windows Server na Azure Local.
Aby uzyskać więcej informacji, zobacz Bezpłatne rozszerzone aktualizacje zabezpieczeń (ESU) w usłudze Azure Local.
Należy włączyć obsługę starszych systemów operacyjnych dla starszych maszyn wirtualnych działających na wersji Windows Server 2012 lub starszej z najnowszymi aktualizacjami stosu obsługi.
Azure Virtual Desktop (AVD) Hosty sesji usługi AVD mogą działać tylko w infrastrukturze platformy Azure. Aktywuj maszyny wirtualne z wieloma sesjami systemu Windows na Azure Local przy użyciu weryfikacji maszyn wirtualnych Azure.
Nadal obowiązują wymagania licencyjne dotyczące usługi AVD. Zobacz Cennik usługi Azure Virtual Desktop.
Aktywowano automatycznie dla maszyn wirtualnych z systemem Windows 11 z wieloma sesjami z aktualizacją 4B wydaną 9 kwietnia 2024 r. (22H2: KB5036893, 21H2: KB5036894) lub nowszą. Musisz włączyć obsługę starszych systemów operacyjnych dla maszyn wirtualnych z systemem Windows 10 w wersji z wieloma sesjami z aktualizacją 4B wydaną 9 kwietnia 2024 r. KB5036892 lub nowszą.
Windows Server Datacenter: Azure Edition Maszyny wirtualne wersji platformy Azure mogą działać tylko w infrastrukturze platformy Azure. Aktywuj maszyny wirtualne z systemem Windows Server Azure Edition i korzystaj z najnowszych innowacji systemu Windows Server i innych funkcji wyłącznych.
Nadal obowiązują wymagania dotyczące licencjonowania. Zobacz sposoby licencjonowania maszyn wirtualnych z systemem Windows Server w środowisku lokalnym platformy Azure.
Aktywowano automatycznie dla maszyn wirtualnych z systemem Windows Server Azure Edition 2022 z aktualizacją 4B wydaną 9 kwietnia 2024 r. (KB5036909) lub nowszą.
Azure Update Manager Uzyskaj program Azure Update Manager bez ponoszenia kosztów. Ta usługa udostępnia rozwiązanie SaaS do zarządzania aktualizacjami oprogramowania i zarządzania nimi na maszynach wirtualnych na platformie Azure Lokalnie. Dostępne automatycznie dla maszyn wirtualnych Arc utworzonych za pośrednictwem mostka zasobów Arc na lokalnym systemie Azure. Pakiet Software Assurance umożliwia weryfikację maszyny przy użyciu korzyści i licencji programu Azure Arc w Windows Server oraz darmowy dostęp do usługi AUM. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące usługi Azure Update Manager.
Azure Policy — konfiguracja gościa Zdobądź konfigurację gościa usługi Azure Policy bez ponoszenia kosztów. To rozszerzenie usługi Arc umożliwia inspekcję i konfigurację ustawień systemu operacyjnego jako kod dla maszyn i maszyn wirtualnych. Agent usługi Arc w wersji 1.39 lub nowszej. Zobacz najnowszą wersję agenta usługi Arc.

Uwaga

Aby zapewnić ciągłą funkcjonalność, zaktualizuj maszyny wirtualne na platformie Azure Lokalnie do najnowszej aktualizacji zbiorczej do 17 czerwca 2024 r. Ta aktualizacja jest niezbędna, aby maszyny wirtualne nadal korzystały z korzyści platformy Azure. Aby uzyskać więcej informacji, zobacz wpis w blogu Azure Local.

Zarządzanie weryfikacją maszyn wirtualnych w Azure

Weryfikacja maszyny wirtualnej platformy Azure jest domyślnie włączona w usłudze Azure Local. Poniższe instrukcje przedstawiają wymagania wstępne dotyczące korzystania z tej funkcji i kroki zarządzania korzyściami (opcjonalnie).

Uwaga

Aby włączyć rozszerzone aktualizacje zabezpieczeń (ESU), należy wykonać dodatkową konfigurację i włączyć starszą obsługę systemu operacyjnego.

Wymagania wstępne dotyczące hosta

Wymagania wstępne maszyny wirtualnej

Weryfikację maszyny wirtualnej platformy Azure można zarządzać przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell albo wyświetlić jego stan przy użyciu interfejsu wiersza polecenia platformy Azure lub witryny Azure Portal. W poniższych sekcjach opisano każdą opcję.

  1. Na stronie Zasobów lokalnych platformy Azure przejdź do karty Konfiguracja .

  2. W obszarze funkcji Weryfikacja platformy Azure dla maszyn wirtualnych wyświetl stan zaświadczania hosta.

    Zrzut ekranu przedstawiający stan systemu w portalu.

Obsługa starszych systemów operacyjnych

W przypadku starszych maszyn wirtualnych, które nie mają niezbędnych funkcji Hyper-V (interfejs usługi gościa) do bezpośredniej komunikacji z hostem, należy skonfigurować tradycyjne składniki sieciowe na potrzeby weryfikacji maszyny wirtualnej platformy Azure. Jeśli masz te obciążenia, takie jak rozszerzone aktualizacje zabezpieczeń (ESU), postępuj zgodnie z instrukcjami w tej sekcji, aby skonfigurować starszą obsługę systemu operacyjnego.

Obecnie nie można wyświetlić obsługi starszych systemów operacyjnych w Azure Portal.

Często zadawane pytania

Ta sekcja zawiera odpowiedzi na niektóre często zadawane pytania dotyczące korzystania z korzyści platformy Azure.

Jakie obciążenia na wyłączność platformy Azure można włączyć za pomocą weryfikacji maszyny wirtualnej platformy Azure?

Zobacz pełną listę tutaj.

Czy to coś kosztuje, aby włączyć weryfikację maszyn wirtualnych na platformie Azure?

Nr Włączenie weryfikacji maszyny wirtualnej platformy Azure nie wiąże się z dodatkowymi opłatami.

Czy mogę użyć weryfikacji maszyn wirtualnych na platformie Azure w środowiskach innych niż Azure Local?

Nie Weryfikacja maszyny wirtualnej platformy Azure to funkcja wbudowana w platformę Azure Lokalna i może być używana tylko w środowisku lokalnym platformy Azure.

Jeśli właśnie przeprowadzono uaktualnienie z wersji 22H2 i wcześniej włączono funkcję Korzyści platformy Azure, czy muszę zrobić coś nowego?

Jeśli zaktualizowałeś system, który wcześniej miał korzyści platformy Azure skonfigurowane w usłudze Azure Local dla swoich obciążeń, nie musisz nic robić, przechodząc na usługę Azure Local. Po uaktualnieniu funkcja pozostaje włączona, a starsza obsługa systemu operacyjnego jest również włączona. Jeśli jednak chcesz użyć ulepszonego sposobu komunikacji między maszynami wirtualnymi za pośrednictwem usługi VM Bus, upewnij się, że masz wymagane wymagania wstępne hosta oraz wymagania wstępne maszyn wirtualnych .

Właśnie skonfiguruję weryfikację maszyny wirtualnej platformy Azure w moim systemie. Jak mogę upewnić się, że weryfikacja maszyny wirtualnej platformy Azure pozostaje aktywna?

  • W większości przypadków nie jest wymagana żadna akcja użytkownika. Usługa Azure Local automatycznie odnawia weryfikację maszyny wirtualnej platformy Azure podczas synchronizacji z platformą Azure.
  • Jeśli jednak system rozłączy się przez ponad 30 dni, a weryfikacja maszyny wirtualnej platformy Azure będzie wyświetlana jako Wygasła, możesz przeprowadzić ręczną synchronizację przy użyciu programu PowerShell i Centrum administracyjnego systemu Windows. Aby uzyskać więcej informacji, zobacz synchronizowanie Azure Local.

Co się stanie po wdrożeniu nowych maszyn wirtualnych lub usunięciu maszyn wirtualnych?

  • Podczas wdrażania nowych maszyn wirtualnych, które wymagają weryfikacji maszyny wirtualnej platformy Azure, są one automatycznie aktywowane, jeśli mają odpowiednie wymagania wstępne dotyczące maszyn wirtualnych.

  • Jednak w przypadku starszych maszyn wirtualnych korzystających ze starszej obsługi systemu operacyjnego można ręcznie dodać nowe maszyny wirtualne, aby uzyskać dostęp do weryfikacji maszyny wirtualnej platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji.

  • Nadal można usuwać i migrować maszyny wirtualne w zwykły sposób. Karta sieciowa AZSHCI_GUEST-IMDS_DO_NOT_MODIFY nadal istnieje na maszynie wirtualnej po migracji. Aby wyczyścić kartę sieciową przed migracją, możesz usunąć maszyny wirtualne z weryfikacji maszyn wirtualnych platformy Azure przy użyciu centrum administracyjnego systemu Windows lub programu PowerShell, korzystając z powyższych instrukcji dotyczących starszej obsługi systemu operacyjnego, lub przeprowadzić migrację najpierw i ręcznie usunąć karty sieciowe później.

Co się stanie po dodaniu lub usunięciu maszyn?

  • Po dodaniu maszyny zostanie ona automatycznie aktywowana, jeśli ma ona odpowiednie wymagania wstępne dotyczące hosta.
  • Jeśli używasz starszej wersji systemu operacyjnego, może być konieczne ręczne włączenie tych maszyn. Uruchom polecenie Enable-AzStackHCIAttestation [[-ComputerName] <String>] w programie PowerShell. Nadal można usuwać maszyny lub usuwać je z systemu w zwykły sposób. Przełącznik vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY nadal jest obecny na maszynie po usunięciu z systemu. Możesz pozostawić go, jeśli planujesz dodać maszynę z powrotem do systemu później lub usunąć ją ręcznie.

Następne kroki