Aracılığıyla paylaş


Azure Yerel'de VM'ler için Azure doğrulaması

Şunlar için geçerlidir: Azure Yerel 2311.2 ve üzeri

Microsoft Azure, yalnızca Azure'da çalışacak şekilde tasarlanmış farklılaştırılmış iş yükleri ve özellikler sunar. Azure Yerel, Azure'dan edindiğiniz avantajların çoğunu genişletirken, şirket içi veya uç ortamlarında da aynı tanıdık ve yüksek performanslı ortamlarda çalışır.

VM'ler için Azure doğrulaması, desteklenen Azure'a özel iş yüklerinin bulut dışında çalışmasını mümkün kılar. Azure'daki IMDS kanıtlama hizmetinden sonra modellenen bu özellik, Azure Yerel'de varsayılan olarak etkinleştirilen yerleşik bir platform kanıtlama hizmetidir. Bu VM'lerin diğer Azure ortamlarında çalışması için garantiler sağlamaya yardımcı olur.

Bu özelliğin önceki sürümü (sürüm 22H2 veya öncesi) hakkında daha fazla bilgi için Azure'a ait Yerel Azure Avantajları bölümüne bakın.

Azure Yerel'de sağlanan avantajlar

VM için Azure doğrulaması, yalnızca Azure Yerel'de sağlanan bu avantajları kullanmanıza olanak tanır:

İş Yükü Nedir? Avantajlardan nasıl yararlanılır?
Genişletilmiş Güvenlik Güncelleştirmesi (ESU) Azure Yerel'deki destek sonu SQL ve Windows Server VM'leri için ek ücret ödemeden güvenlik güncelleştirmelerini alın.
Daha fazla bilgi için bkz . Azure Yerel'de Ücretsiz Genişletilmiş Güvenlik Güncelleştirmeleri (ESU).
Windows Server 2012 veya daha eski bir sürümünü çalıştıran eski VM'ler için, Eski İşletim Sistemi Desteği'ni En Son Hizmet Yığını Güncellemeleri ile etkinleştirmeniz gerekir.
Azure Sanal Masaüstü (AVD) AVD oturum konakları yalnızca Azure altyapısında çalıştırılabilir. Azure VM doğrulamayı kullanarak Azure Yerel'de Windows çok oturumlu VM'lerinizi etkinleştirin.
AVD için lisanslama gereksinimleri hala geçerlidir. Bkz. Azure Sanal Masaüstü fiyatlandırması.
9 Nisan 2024 (22H2: KB5036893, 21H2: KB5036894) veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows 11 çoklu oturum sürümünü çalıştıran VM'ler için otomatik olarak etkinleştirilir. 9 Nisan 2024 KB5036892 veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows 10 çoklu oturum sürümünü çalıştıran VM'ler için eski işletim sistemi desteğini etkinleştirmeniz gerekir.
Windows Server Datacenter: Azure Edition Azure Edition VM'leri yalnızca Azure altyapısında çalıştırılabilir. Windows Server Azure Edition VM'lerinizi etkinleştirin ve en son Windows Server yeniliklerini ve diğer özel özellikleri kullanın.
Lisanslama gereksinimleri hala geçerlidir. Bkz. Azure Yerel'de Windows Server VM'lerini lisans etmenin yolları.
9 Nisan 2024 (KB5036909) veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows Server Azure Edition 2022 çalıştıran VM'ler için otomatik olarak etkinleştirilir.
Azure Güncelleştirme Yöneticisi Azure Update Manager'ı hiçbir ücret ödemeden edinin. Bu hizmet, Azure Yerel'de VM'lere yönelik yazılım güncelleştirmelerini yönetmek ve yönetmek için bir SaaS çözümü sağlar. Azure Yerel'de Arc Kaynak Köprüsü aracılığıyla oluşturulan Arc VM'leri için otomatik olarak kullanılabilir. Yazılım Güvencesi ile Arc'ın Windows Server Azure avantajlarını ve lisanslarını kullanarak makinenizi kanıtlayabilir ve AUM'yi ücretsiz edinebilirsiniz. Daha fazla bilgi için bkz . Azure Update Manager hakkında sık sorulan sorular.
Azure İlkesi konuk yapılandırması Azure İlkesi konuk yapılandırmasını hiçbir ücret ödemeden edinin. Bu Arc uzantısı, makineler ve VM'ler için kod olarak işletim sistemi ayarlarının denetlenip yapılandırılmasını sağlar. Arc aracısı sürüm 1.39 veya üzeri. En son Arc aracısı sürümüne bakın.

Not

İşlevselliği sürdürmek için Azure Yerel'de VM'lerinizi 17 Haziran 2024'e kadar en son toplu güncelleştirmeye güncelleştirin. Bu güncelleştirme, VM'lerin Azure avantajlarını kullanmaya devam etmesi için gereklidir. Daha fazla bilgi için Azure Yerel blog gönderisine bakın.

Azure VM doğrulamayı yönetme

Azure VM doğrulaması, Azure Yerel'de varsayılan olarak otomatik olarak etkinleştirilir. Aşağıdaki yönergelerde bu özelliği kullanma önkoşulları ve avantajları yönetme adımları (isteğe bağlı) özetlenmiştir.

Not

Genişletilmiş Güvenlik Güncelleştirmelerini (ESU) etkinleştirmek için ek kurulum yapmanız ve eski işletim sistemi desteğini açmanız gerekir.

Konak önkoşulları

  • Azure Yerel'e erişiminiz olduğundan emin olun. Tüm makineler çevrimiçi, kayıtlı ve sistem dağıtılmış olmalıdır. Daha fazla bilgi için bkz . Makinelerinizi Arc'a kaydetme ve bkz . Azure portalı aracılığıyla dağıtma.
  • Hyper-V ve RSAT-Hyper-V-Tools'u yükleyin.
  • (İsteğe bağlı) Windows Admin Center kullanıyorsanız, Küme Yöneticisi uzantısını (sürüm 2.319.0) veya sonraki bir sürümü yüklemeniz gerekir.

VM önkoşulları

Windows Admin Center veya PowerShell kullanarak Azure VM doğrulamasını yönetebilir veya Azure CLI veya Azure portalı kullanarak durumunu görüntüleyebilirsiniz. Aşağıdaki bölümlerde her seçenek açıklanmaktadır.

  1. Azure Yerel kaynak sayfanızda Yapılandırma sekmesine gidin.

  2. "Azure Doğrulama Özelliği VM'ler için altında, konak doğrulama durumunu görüntüleyin."

    Portalda sistem durumunu gösteren ekran görüntüsü.

Eski işletim sistemi desteği

Konakla doğrudan iletişim kurmak için gerekli Hyper-V işlevselliğine (Konuk Hizmeti Arabirimi) sahip olmayan eski VM'ler için Azure VM doğrulaması için geleneksel ağ bileşenlerini yapılandırmanız gerekir. Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) gibi bu iş yükleriniz varsa, eski işletim sistemi desteğini ayarlamak için bu bölümdeki yönergeleri izleyin.

Şu anda Azure portalından eski işletim sistemi desteğini görüntüleyemezsiniz.

SSS

Bu bölüm, Azure Avantajları'nın kullanımı hakkında sık sorulan bazı soruların yanıtlarını sağlar.

Azure VM doğrulaması ile hangi Azure'a özel iş yüklerini etkinleştirebilirim?

Tam liste için buraya göz atın.

Azure VM doğrulamasını etkinleştirmek herhangi bir maliyeti var mı?

Hayır Azure VM doğrulamasının açılması ek ücret ödemez.

Azure VM doğrulamayı Azure Yerel dışındaki ortamlarda kullanabilir miyim?

Hayır Azure VM doğrulaması, Azure Yerel'de yerleşik olarak bulunan bir özelliktir ve yalnızca Azure Yerel'de kullanılabilir.

22H2'den yeni yükselttiysem ve daha önce Azure Avantajları özelliğini açtıysam yeni bir şey yapmam gerekiyor mu?

İş yükleriniz için önceden Azure Yerel 'da Azure Avantajları ayarlanmış bir sistemi yükselttiyseniz, Azure Yerel'e yükseltirken hiçbir şey yapmanız gerekmez. Yükseltme yaptığınızda özellik etkin kalır ve eski işletim sistemi desteği de açılır. Ancak, VM Veri Yolu aracılığıyla VM'den konağa iletişim kurmanın geliştirilmiş bir yöntemini kullanmak istiyorsanız, gerekli konak önkoşullarına ve VM önkoşullarınasahip olduğunuzdan emin olun.

Sistemimde Azure VM doğrulamayı ayarladım. Azure VM doğrulamasının etkin kaldığından emin Nasıl yaparım??

  • Çoğu durumda kullanıcı eylemi gerekmez. Azure Yerel, Azure ile eşitlendiğinde Azure VM doğrulamayı otomatik olarak yeniler.
  • Ancak, sistemin bağlantısı 30 günden uzun süreyle kesilirse ve Azure VM doğrulaması Süresi Doldu olarak görünüyorsa PowerShell ve Windows Yönetim Merkezi'ni kullanarak el ile eşitleme yapabilirsiniz. Daha fazla bilgi için Azure Local eşitleme bölümüne bakın.

Yeni VM'ler dağıttığımda veya VM'leri sildiğimde ne olur?

Makineleri eklediğimde veya kaldırdığımda ne olur?

  • Bir makine eklediğinizde, doğru Konak önkoşullarına sahipse otomatik olarak etkinleştirilir.
  • Eski işletim sistemi desteğini kullanıyorsanız bu makineleri el ile etkinleştirmeniz gerekebilir. PowerShell'de çalıştırın Enable-AzStackHCIAttestation [[-ComputerName] <String>] . Yine de makineleri silebilir veya her zamanki gibi sistemden kaldırabilirsiniz. vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY sistemden kaldırıldıktan sonra makinede hala var. Makineyi daha sonra sisteme yeniden eklemeyi planlıyorsanız bırakabilirsiniz veya el ile kaldırabilirsiniz.

Sonraki adımlar