Delen via


Extensiebeheer van virtuele machines met servers met Azure Arc

Extensies voor virtuele machines (VM's) zijn kleine toepassingen die configuratie- en automatiseringstaken na de implementatie bieden op Virtuele Azure-machines.

VM-extensies kunnen bijvoorbeeld worden gebruikt om functionaliteit in te schakelen, zoals:

  • Verzamel logboekgegevens voor analyse met Azure Monitor-logboeken door de VM-extensie van de Azure Monitor-agent in te schakelen.

  • Analyseer met VM-inzichten de prestaties van uw Windows- en Linux-VM's en bewaak hun processen en afhankelijkheden van andere resources en externe processen. U bereikt deze mogelijkheden door zowel de Azure Monitor-agent als de VM-extensies van de afhankelijkheidsagent in te schakelen.

  • Download en voer scripts uit op hybride verbonden machines met behulp van de aangepaste scriptextensie. Deze extensie is handig voor configuratie na implementatie, software-installatie of andere configuratie- of beheertaken.

  • Certificaten die zijn opgeslagen in Azure Key Vault automatisch vernieuwen.

Met servers met Azure Arc kunt u Azure VM-extensies implementeren, verwijderen en bijwerken naar niet-Azure Windows- en Linux-VM's. Deze mogelijkheid vereenvoudigt het beheer van uw hybride machines gedurende hun levenscyclus. U kunt VM-extensies implementeren op hybride machines die worden beheerd door servers met Azure Arc via de volgende methoden:

Veel VM-extensies kunnen worden geconfigureerd voor automatische upgrades.

Beschikbaarheid

De functionaliteit van de VM-extensie is alleen beschikbaar in de ondersteunde regio's. Zorg ervoor dat u uw computer onboardt in een van deze regio's.

Voor de regionale beschikbaarheid van Azure-services en VM-extensies die beschikbaar zijn voor servers met Azure Arc, raadpleegt u de roadmap voor de beschikbaarheid van Azure Global-producten.

U kunt lijsten configureren van de extensies die u wilt toestaan en blokkeren op servers. Zie Extensiesbeveiliging voor servers met Azure Arc voor meer informatie.

Uitbreidingen

Servers met Azure Arc ondersteunen een breed scala aan VM-extensies voor zowel Windows- als Linux-machines. In de onderstaande lijsten worden enkele van de meest gebruikte extensies gemarkeerd. Elke tabel bevat de extensienaam, uitgever, type, implementatie of informatiekoppeling en ondersteunde besturingssysteemkoppeling. De onderstaande details zijn vereist bij het installeren of beheren van de extensie via CLI, sjablonen of automatiseringsprogramma's.

  • Naam: Naam van de extensie
  • Uitgever: bevestigt de bron en betrouwbaarheid van de extensie, zodat deze afkomstig is van een erkende provider.
  • Type: Het extensietype

Windows-extensies

De volgende tabel bevat enkele van de belangrijkste VM-extensies die beschikbaar zijn voor Servers met Azure Arc waarop Windows wordt uitgevoerd. Zie de koppeling ondersteunde besturingssystemen in de onderstaande tabel voor meer informatie over het ondersteunde besturingssysteem voor de extensie. Zie de koppelingen naar aanvullende informatie voor gebruik en implementatie.

Uitbreiding Uitgever Typologie Aanvullende informatie Ondersteund besturingssysteem
Microsoft Antimalware-extensie Microsoft.Azure.Security IaaSAntimalware Microsoft Antimalware-extensie voor Windows Ondersteunde besturingssysteemkoppeling
Aangepaste scriptextensie Microsoft.Compute CustomScriptExtension Windows Aanpasbare Scriptextensie Ondersteunde besturingssysteemkoppeling
Azure Monitor-agent Microsoft.Azure.Monitor AzureMonitorWindowsAgent Implementatieopties voor Azure Monitor-agent op Azure Arc-servers Ondersteunde besturingssysteemkoppeling
Azure Monitor Dependency Agent Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentWindows Virtuele machine-extensie van de dependency-agent voor Windows Ondersteunde besturingssysteemkoppeling
Azure Key Vault-extensie voor Windows Microsoft.Azure.Key.Vault KeyVaultForWindows Key Vault-extensie voor virtuele machines voor Windows Ondersteunde besturingssysteemkoppeling
Microsoft Defender voor Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Windows Defender for Endpoint-integratie inschakelen Ondersteunde besturingssysteemkoppeling
Azure Automation Hybrid Runbook Worker-extensie Microsoft.Compute HybridWorkerForWindows Een op extensies gebaseerde gebruiker Hybrid Runbook Worker implementeren (om runbooks lokaal uit te voeren) Ondersteunde besturingssysteemkoppeling
Windows-beheercentrum Microsoft.AdminCenter AdminCenter Servers met Azure Arc beheren met Windows Admin Center in Azure Ondersteunde besturingssysteemkoppeling
Windows OS Update-extensie Microsoft.SoftwareUpdateManagement WindowsOsUpdate-extensie Overzicht van Azure Update Manager Ondersteunde besturingssysteemkoppeling
Windows Patch-extensie Microsoft.CPlat.Core WindowsPatchExtension Automatische gastpatching voor de virtuele machines en schaalsets van Azure Ondersteunde besturingssysteemkoppeling
Network Watcher-agent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Virtuele machine-extensie network Watcher Agent voor Windows beheren Ondersteunde besturingssysteemkoppeling
Monitoring van opstartintegriteit - Gastattestatie Microsoft.Azure.Security.WindowsAttestation GuestAttestation Overzicht van bewaking van opstartintegriteit Ondersteunde besturingssysteemkoppeling
SSH voor Windows openen Microsoft.Azure.OpenSSH WindowsOpenSSH Verbinding maken met behulp van Secure Shell (SSH) en aanmelden bij een VIRTUELE machine met Windows Ondersteunde besturingssysteemkoppeling
Azure Site Recovery (herstel van sites met Azure) Microsoft.SiteRecovery.Dra Ramen Azure Site Recovery configureren voor Windows-servers met Arc Ondersteunde besturingssysteemkoppeling
Azure-extensie voor SQL Server Microsoft.AzureData WindowsAgent.SqlServer Uw SQL Server verbinden met Azure Arc (de extensie automatisch installeren) Ondersteunde besturingssysteemkoppeling
Defender voor SQL-servers Geavanceerde Dreigingsbescherming Microsoft.Azure.AzureDefenderForSQL GeavanceerdeBedreigingsbescherming.Windows Defender voor SQL-servers op computers inschakelen Ondersteunde besturingssysteemkoppeling
Back-up van SQL Server Microsoft.Azure.RecoveryServices.WorkloadBackup AzureBackupWindowsWorkload Over SQL Server Backup in Azure VMs Ondersteunde besturingssysteemkoppeling
Microsoft Entra-aanmeldingsextensie Microsoft.Azure.ActiveDirectory AADSSHLoginForWindows Aanmelden bij een virtuele Windows-machine in Azure met behulp van Microsoft Entra-id Ondersteunde besturingssysteemkoppeling

Linux-extensies

De volgende tabel bevat enkele van de belangrijkste VM-extensies die beschikbaar zijn voor Servers met Azure Arc waarop Linux wordt uitgevoerd. Zie de koppeling ondersteunde besturingssystemen in de onderstaande tabel voor meer informatie over het ondersteunde besturingssysteem voor de extensie. Zie de koppelingen naar aanvullende informatie voor gebruik en implementatie.

Uitbreiding Uitgever Typologie Aanvullende informatie Ondersteund besturingssysteem
Aangepaste scriptextensie Microsoft.Azure.Extensions CustomScript Aangepaste Linux-scriptextensie versie 2 Ondersteunde besturingssysteemkoppeling
Azure Monitor-agent Microsoft.Azure.Monitor AzureMonitorLinuxAgent Implementatieopties voor Azure Monitor-agent op Azure Arc-servers Ondersteunde besturingssysteemkoppeling
Azure Monitor voor VM's (inzichten) Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentLinux Afhankelijkheidsagent-extensie voor virtuele machines voor Linux Ondersteunde besturingssysteemkoppeling
Azure Key Vault-extensie voor Linux Microsoft.Azure.Key.Vault KeyVaultForLinux Key Vault-extensie voor virtuele machines voor Linux Ondersteunde besturingssysteemkoppeling
Microsoft Defender voor Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Linux Defender for Endpoint-integratie inschakelen Ondersteunde besturingssysteemkoppeling
Azure Automation Hybrid Runbook Worker-extensie Microsoft.Compute HybridWorkerForLinux Een op extensies gebaseerde gebruiker Hybrid Runbook Worker implementeren (om runbooks lokaal uit te voeren) Ondersteunde besturingssysteemkoppeling
Update-extensie voor Linux-besturingssysteem Microsoft.SoftwareUpdateManagement LinuxOSUpdateExtensie Overzicht van Azure Update Manager Ondersteunde besturingssysteemkoppeling
Linux Patch-extensie Microsoft.CPlat.Core LinuxPatchExtension Automatische gastpatching voor de virtuele machines en schaalsets van Azure Ondersteunde besturingssysteemkoppeling
Network Watcher-agent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Virtuele machine-extensie network Watcher Agent voor Linux beheren Ondersteunde besturingssysteemkoppeling
Monitoring van opstartintegriteit - Gastattestatie Microsoft.Azure.Security.LinuxAttestation GuestAttestation Overzicht van bewaking van opstartintegriteit Ondersteunde besturingssysteemkoppeling
Microsoft Entra-aanmeldingsextensie Microsoft.Azure.ActiveDirectory AADSSHLoginForLinux SSH-toegang tot servers met Azure Arc Ondersteunde besturingssysteemkoppeling
Azure-extensie voor SQL Server Microsoft.AzureData LinuxAgent.SqlServer Uw SQL Server verbinden met Azure Arc (de extensie automatisch installeren) Ondersteunde besturingssysteemkoppeling

Extensies van partneruitgevers

Verschillende extensies van partneruitgevers worden ondersteund op servers met Azure Arc. De hier vermelde extensies zijn beschikbaar voor zowel Windows als Linux.

Uitbreiding Uitgever Typologie Aanvullende informatie Ondersteund besturingssysteem
Datadog-agent Datadog.Agent DatadogWindowsAgent
DatadogLinuxAgent
Inleiding tot Azure-bewaking met een datadog-implementatie met één klik Ondersteunde besturingssysteemkoppeling
Dynatrace OneAgent Dynatrace.Ruxit OneAgentWindows
OneAgentLinux
Wat is Azure Native Dynatrace Service? Ondersteunde besturingssysteemkoppeling
New Relic NewRelic.Infrastructure.Extensions newrelic-infra-windows
newrelic-infra
Wat is Azure Native New Relic Service? Ondersteunde besturingssysteemkoppeling

Notitie

De VM-extensie Desired State Configuration is niet meer beschikbaar voor servers met Azure Arc. U wordt aangeraden te migreren naar de machineconfiguratie of de aangepaste scriptextensie te gebruiken om de configuratie na de implementatie van uw server te beheren.

Vereisten voor extensie-implementatie

Raadpleeg de documentatie voor elke VM-extensie waarnaar in de vorige tabellen wordt verwezen om inzicht te hebben in de netwerk- en systeemvereisten buiten de algemene vereisten en netwerkvereisten voor servers met Arc. Deze inspanning kan helpen bij het voorkomen van verbindingsproblemen met een Azure-service of -functie die afhankelijk is van die VM-extensie.

Een gebruiker heeft de volgende machtigingen nodig om een extensie te implementeren op servers met Azure Arc:

  • microsoft.hybridcompute/machines/read
  • microsoft.hybridcompute/machines/extensions/read
  • microsoft.hybridcompute/machines/extensions/write

De rol azure Connected Machine Resource Administrator bevat de machtigingen die vereist zijn voor het implementeren van extensies. Het bevat ook machtigingen voor het verwijderen van serverbronnen met Azure Arc.

Servers met Azure Arc waarop een of meer VM-extensies zijn geïnstalleerd, kunnen worden verplaatst tussen resourcegroepen of naar een ander Azure-abonnement, zonder dat dit gevolgen heeft voor hun configuratie. De bron- en doelbereiken moeten bestaan binnen dezelfde Microsoft Entra-tenant. Zie Resources verplaatsen naar een nieuwe resourcegroep of een nieuw abonnement voor meer informatie over het verplaatsen van resources en overwegingen voordat u verdergaat.