Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Azure Automation State Configuration sera mis hors service le 30 septembre 2027, passez à Azure Configuration de la machine à cette date. Pour plus d’informations, consultez l’annonce blog post. Le service Azure Machine Configuration combine les fonctionnalités de l’extension DSC, Azure Automation State Configuration et les fonctionnalités les plus couramment demandées par les commentaires des clients. Configuration de l'ordinateur Azure inclut également la prise en charge des machines hybrides via des serveurs activés par Arc.
Important
Les liens de navigation Ajouter, Composer la configuration, et Galerie seront supprimés du portail le 31 mars 2025.
Attention
Azure Automation DSC pour Linux a pris sa retraite le 30 septembre 2023. Pour plus d'informations, consultez Annonce.
Azure Automation State Configuration est un service de gestion de configuration Azure qui vous permet d’écrire, de gérer et de compiler des Desired State Configuration PowerShell (DSC) configurations pour les nœuds d’un centre de données cloud ou local. Le service importe également des ressources DSC et attribue des configurations aux nœuds cibles, le tout dans le cloud. Vous pouvez accéder à Azure Automation State Configuration dans le portail Azure en sélectionnant State configuration (DSC) sous Configuration Management.
Vous pouvez utiliser Azure Automation State Configuration pour gérer diverses machines :
- machines virtuelles Azure
- machines virtuelles Azure (classique)
- Machines physiques/virtuelles Windows locales ou dans un cloud autre que Azure (y compris les instances AWS EC2)
- Machines Linux physiques/virtuelles locales, dans Azure ou dans un cloud autre que Azure
Si vous n'êtes pas prêt à gérer la configuration de l'ordinateur à partir du cloud, vous pouvez utiliser Azure Automation State Configuration comme point de terminaison de rapport uniquement. Cette fonctionnalité vous permet de définir (push) des configurations via DSC et d’afficher les détails des rapports dans Azure Automation.
Remarque
La gestion des machines virtuelles Azure avec Azure Automation State Configuration n’est pas facturée si la version d’extension Azure machine virtuelle installée Desired State Configuration est supérieure à 2.70. Pour plus d’informations, consultez la page des tarifs Automation.
Pourquoi utiliser Azure Automation State Configuration
Azure Automation State Configuration offre plusieurs avantages par rapport à l’utilisation de DSC en dehors de Azure. Ce service permet de faire évoluer des milliers d’ordinateurs rapidement et facilement à partir d’un emplacement central et sécurisé. Vous pouvez facilement activer des machines, leur affecter des configurations déclaratives et afficher des rapports montrant la conformité de chaque machine avec l’état souhaité que vous spécifiez.
Le service Azure Automation State Configuration est pour DSC ce que les runbooks Azure Automation le sont pour l'écriture de scripts PowerShell. En d’autres termes, de la même façon que Azure Automation vous aide à gérer des scripts PowerShell, il vous aide également à gérer les configurations DSC.
Serveur de collecte intégré
Azure Automation State Configuration fournit un serveur collecteur DSC similaire au Windows Feature DSC-Service. Les nœuds cibles peuvent recevoir automatiquement les configurations, se conformer à l’état souhaité et renvoyer un rapport attestant de leur conformité. Le serveur collecteur intégré dans Azure Automation élimine la nécessité de configurer et de gérer votre propre serveur collecteur. Azure Automation pouvez cibler des machines virtuelles ou physiques Windows ou Linux, dans le cloud ou localement.
Gestion de tous vos artefacts DSC
Azure Automation State Configuration apporte la même couche de gestion à PowerShell Desired State Configuration qu’elle offre pour le script PowerShell. À partir du portail Azure ou de PowerShell, vous pouvez gérer toutes vos configurations, ressources et nœuds cibles DSC.
Importation de données de rapports dans les logs Azure Monitor
Les nœuds gérés avec Azure Automation State Configuration envoyer des données d’état de création de rapports détaillées au serveur collecteur intégré. Vous pouvez configurer Azure Automation State Configuration pour envoyer ces données à votre espace de travail Log Analytics. Voir Transfert des données de rapport de l'état de configuration d'Azure Automation vers les journaux Azure Monitor.
Prérequis
Tenez compte des exigences de cette section lors de l’utilisation de Azure Automation State Configuration.
Configuration requise du système d’exploitation
Remarque
Windows Server 2008 et Windows Server 2008 R2 ont atteint la fin du support (EOS). Pour plus d’informations, consultez « Fin du support pour Windows Server 2008 et Windows Server 2008 R2 » et « Effectuer une mise à niveau sur place vers Windows Server 2016, 2019, 2022 ou 2025 ». Examinez votre utilisation et planifiez vos mises à niveau et migrations du système d'exploitation en conséquence.
Pour les nœuds exécutant Windows, les versions suivantes sont prises en charge :
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012R2
- Windows Server 2012
- Windows Server 2008 R2 SP1
- Windows 10
- Windows 8.1
- Windows 7
Remarque
La référence SKU de produit autonome Microsoft Hyper-V Server ne contient pas d’implémentation de DSC. Il ne peut donc pas être géré par PowerShell DSC ou Azure Automation State Configuration.
Pour les nœuds exécutant Linux, l’extension Linux DSC prend en charge toutes les distributions Linux listées dans la documentation de DSC PowerShell.
Configuration requise de DSC
Pour tous les nœuds Windows s’exécutant dans Azure, WMF 5.1 est installé lorsque les machines sont activées. Pour les nœuds exécutant Windows Server 2012 et Windows 7, WinRM est activé.
Pour tous les nœuds Linux s’exécutant dans Azure, PowerShell DSC pour Linux est installé lorsque les machines sont activées.
Configuration de réseaux privés
Consultez Azure Automation Configuration du réseau pour obtenir des informations détaillées concernant les ports, URLs et autres détails de réseau requis pour les nœuds sur un réseau privé.
Prise en charge du proxy
La prise en charge du proxy pour l’agent DSC est disponible dans Windows version 1809 et ultérieure. Vous pouvez activer cette option en définissant les valeurs des propriétés ProxyURL et ProxyCredential dans le script de métaconfiguration utilisé pour inscrire les nœuds.
Remarque
Azure Automation State Configuration ne fournit pas de prise en charge du proxy DSC pour les versions précédentes de Windows.
Pour les nœuds Linux, l’agent DSC prend en charge le proxy et utilise la variable http_proxy pour déterminer l’URL. Pour en savoir plus sur la prise en charge des proxys, consultez Générer des métaconfigurations DSC.
Enregistrements DNS par région
Il est recommandé d’utiliser les adresses listées dans le tableau Enregistrements DNS par région au moment de définir des exceptions.
Étapes suivantes
- Pour commencer, consultez Démarrer avec Azure Automation State Configuration.
- Pour savoir comment activer des nœuds, consultez Enable Azure Automation State Configuration.
- Pour en savoir plus sur la compilation des configurations DSC afin de pouvoir les affecter aux nœuds cibles, consultez Compile DSC dans Azure Automation State Configuration.
- Pour voir un exemple d’utilisation de Azure Automation State Configuration dans un pipeline de déploiement continu, consultez Set up continuous deployment with Chocolatey.
- Pour plus d’informations sur la tarification, consultez Azure Automation State Configuration tarification.
- Pour obtenir des informations de référence sur les cmdlets PowerShell, consultez Az.Automation.