Dela via


Hantera tillägg för virtuell dator med Azure Arc-aktiverade servrar

Tillägg för virtuella datorer (VM) är små program som tillhandahåller konfigurations- och automatiseringsuppgifter efter distributionen på virtuella Azure-datorer.

Virtuella datortillägg kan till exempel användas för att aktivera funktioner som:

  • Samla in loggdata för analys med Azure Monitor-loggar genom att aktivera vm-tillägget för Azure Monitor-agenten.

  • Med VM-insikter analyserar du prestanda för dina virtuella Windows- och Linux-datorer och övervakar deras processer och beroenden på andra resurser och externa processer. Du uppnår dessa funktioner genom att aktivera både Azure Monitor-agenten och vm-tilläggen för beroendeagenten.

  • Ladda ned och kör skript på hybridanslutna datorer med hjälp av tillägget Anpassat skript. Det här tillägget är användbart för konfiguration efter distribution, programvaruinstallation eller andra konfigurations- eller hanteringsuppgifter.

  • Uppdatera certifikat som lagras i Azure Key Vault automatiskt.

Med Azure Arc-aktiverade servrar kan du distribuera, ta bort och uppdatera Azure VM-tillägg till virtuella Datorer som inte är Azure Windows och Linux. Den här möjligheten förenklar hanteringen av dina hybriddatorer genom livscykeln. Du kan distribuera VM-tillägg till hybriddatorer som hanteras av Azure Arc-aktiverade servrar via följande metoder:

Många VM-tillägg kan konfigureras för automatiska uppgraderingar.

Tillgänglighet

Funktionen för VM-tillägg är endast tillgänglig i de regioner som stöds. Se till att ta maskinen i bruk i någon av dessa regioner.

Information om de regionala tillgängligheterna för Azure-tjänster och VM-tillägg som är tillgängliga för Azure Arc-aktiverade servrar finns i översikten över global produkttillgänglighet i Azure.

Du kan konfigurera listor över de tillägg som du vill tillåta och blockera på servrar. Mer information finns i Tilläggssäkerhet för Azure Arc-aktiverade servrar.

Förlängningar

Många VM-tillägg stöds med Azure Arc-aktiverade servrar. Även om listorna som visas här inte är uttömmande innehåller de några av de mest populära tilläggen som du kan använda med Azure Arc-aktiverade servrar.

Windows-tillägg

I följande tabell visas några av de viktiga VM-tillägg som är tillgängliga för Azure Arc-aktiverade servrar som kör Windows. Mer information om användning och support finns i länkarna "ytterligare information".

Förlängning Förläggare Typ Ytterligare information
Microsoft Antimalware-tillägg Microsoft.Azure.Security IaaSAntimalware Microsoft Antimalware-tillägget för Windows
Anpassat skripttillägg Microsoft.Compute CustomScriptExtension Windows-tillägg för anpassat skript
Azure Monitoragent Microsoft.Azure.Monitor Azure Monitor Windows Agent Distributionsalternativ för Azure Monitor-agenten på Azure Arc-aktiverade servrar
Azure Monitor beroendehanteringsagent Microsoft.Azure.Monitoring.DependencyAgent Beroendeagent Windows Tillägg för den virtuella beroendeagenten för Windows
Azure Key Vault-tillägg för Windows Microsoft.Azure.Key.Vault KeyVaultForWindows Tillägg för virtuella Key Vault-datorer för Windows
Microsoft Defender för Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Windows Aktivera Defender för Endpoint-integrering
Azure Automation Hybrid Runbook Worker-tillägg Microsoft.Compute HybridWorkerForWindows Distribuera en tilläggsbaserad användare Hybrid Runbook Worker (för att köra runbooks lokalt)
Administrationscenter för Windows Microsoft.AdminCenter AdminCenter Hantera Azure Arc-aktiverade servrar med hjälp av Windows Admin Center i Azure
Windows OS-uppdateringstillägg Microsoft.Mjukvaruuppdateringshantering WindowsOsUpdateExtension Översikt över Azure Update Manager
Windows Patch-tillägg Microsoft.CPlat.Core WindowsPatchExtension Automatisk gästkorrigering för virtuella Azure-datorer och skalningsuppsättningar
Network Watcher-agent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows Hantera network watcher agent-tillägget för virtuella datorer för Windows
Övervakning av systemstartens integritet – gästverifiering Microsoft.Azure.Security.WindowsAttestation GuestAttestation Översikt över övervakning av startintegritet
Öppna SSH för Windows Microsoft.Azure.OpenSSH WindowsOpenSSH Anslut med Secure Shell (SSH) och logga in på en virtuell dator som kör Windows
Azure Site Recovery (återställningstjänst för webbplatser) Microsoft.SiteRecovery.Dra Windows Konfigurera Azure Site Recovery för Arc-aktiverade Windows-servrar
Azure-tillägg för SQL Server Microsoft.AzureData WindowsAgent.SqlServer Anslut DIN SQL Server till Azure Arc (installerar tillägget automatiskt)
Defender för SQL Servrar Avancerat Hotsskydd Microsoft.Azure.AzureDefenderForSQL AdvancedThreatProtection.Windows Aktivera Defender för SQL-servrar på datorer
SQL Server-säkerhetskopiering Microsoft.Azure.RecoveryServices.WorkloadBackup AzureBackupWindowsWorkload Om SQL Server Backup på virtuella Azure-datorer
Microsoft Entra-inloggningstillägg Microsoft.Azure.ActiveDirectory AADSSHLoginForWindows Logga in på en virtuell Windows-dator i Azure med hjälp av Microsoft Entra-ID

Linux-tillägg

I följande tabell visas några av de viktiga VM-tillägg som är tillgängliga för Azure Arc-aktiverade servrar som kör Linux. Mer information om användning och support finns i länkarna "ytterligare information".

Förlängning Förläggare Typ Ytterligare information
Anpassat skripttillägg Microsoft.Azure.Extensions CustomScript Linux Custom Script Extension version 2
Azure Monitoragent Microsoft.Azure.Monitor AzureMonitorLinuxAgent Distributionsalternativ för Azure Monitor-agenten på Azure Arc-aktiverade servrar
Azure Monitor för virtuella datorer (insikter) Microsoft.Azure.Monitoring.DependencyAgent DependencyAgentLinux Beroendeagentens virtuella maskintillägg för Linux
Azure Key Vault-tillägg för Linux Microsoft.Azure.Key.Vault KeyVaultForLinux Key Vault-tillägg för virtuella maskiner på Linux
Microsoft Defender för Endpoint Microsoft.Azure.AzureDefenderForServers MDE.Linux Aktivera Defender för Endpoint-integrering
Azure Automation Hybrid Runbook Worker-tillägg Microsoft.Compute HybridWorkerForLinux Distribuera en tilläggsbaserad användare Hybrid Runbook Worker (för att köra runbooks lokalt)
Uppdateringstillägg för Linux OS Microsoft.Mjukvaruuppdateringshantering LinuxOsUppdateringstillägg Översikt över Azure Update Manager
Linux-korrigeringstillägg Microsoft.CPlat.Core LinuxPatchExtension Automatisk gästkorrigering för virtuella Azure-datorer och skalningsuppsättningar
Network Watcher-agent Microsoft.Azure.NetworkWatcher NetworkWatcherAgentLinux Hantera network watcher agent-tillägget för virtuella datorer för Linux
Övervakning av systemstartens integritet – gästverifiering Microsoft.Azure.Security.LinuxAttestation GuestAttestation Översikt över övervakning av startintegritet
Microsoft Entra-inloggningstillägg Microsoft.Azure.ActiveDirectory AADSSHLoginForLinux SSH-åtkomst till Azure Arc-aktiverade servrar
Azure-tillägg för SQL Server Microsoft.AzureData LinuxAgent.SqlServer Anslut DIN SQL Server till Azure Arc (installerar tillägget automatiskt)

Tillägg från partnerutgivare

Flera tillägg från partnerutgivare stöds på Azure Arc-aktiverade servrar. Tilläggen som anges här är tillgängliga för både Windows och Linux.

Förlängning Förläggare Typ Ytterligare information
Datadog-agent Datadog.Agent DatadogWindowsAgent
DatadogLinuxAgent
Introduktion till Azure-övervakning med datadogdistribution med ett klick
Dynatrace OneAgent Dynatrace.Ruxit OneAgentWindows
OneAgentLinux
Vad är Azure Native Dynatrace Service?
Ny relik NewRelic.Infrastructure.Extensions newrelic-infra-windows
newrelic-infra
Vad är Azure Native New Relic Service?

Anteckning

Tillägget Desired State Configuration VM är inte längre tillgängligt för Azure Arc-aktiverade servrar. Vi rekommenderar att du migrerar till datorkonfigurationen eller använder tillägget för anpassat skript för att hantera konfigurationen efter distributionen av servern.

Krav för tilläggsdistribution

Läs dokumentationen för varje VM-tillägg som refereras i föregående tabeller för att förstå dess nätverks- och systemkrav utöver de allmänna kraven och nätverkskraven för Arc-aktiverade servrar. Den här åtgärden kan bidra till att förhindra anslutningsproblem med en Azure-tjänst eller funktion som förlitar sig på det virtuella datortillägget.

För att distribuera ett tillägg till Azure Arc-aktiverade servrar behöver en användare följande behörigheter:

  • microsoft.hybridcompute/machines/read
  • microsoft.hybridcompute/machines/extensions/read
  • microsoft.hybridcompute/machines/extensions/write

Rollen Azure Connected Machine Resource Administrator innehåller de behörigheter som krävs för att distribuera tillägg. Den innehåller även behörighet att ta bort Azure Arc-aktiverade serverresurser.

Azure Arc-aktiverade servrar med ett eller flera installerade VM-tillägg kan flyttas mellan resursgrupper eller till en annan Azure-prenumeration, utan att påverka konfigurationen. Källomfång och målomfång måste finnas inom samma Microsoft Entra-tenant. Mer information om hur du flyttar resurser och överväganden innan du fortsätter finns i Flytta resurser till en ny resursgrupp eller prenumeration.