你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure 机器配置扩展

机器配置扩展在虚拟机 (VM) 内部执行审核和配置操作。

若要检查 VM 内的策略(例如适用于 LinuxWindows 的 Azure 计算安全基线定义),必须安装机器配置扩展。

先决条件

若要使你的 VM 能够通过机器配置服务的身份验证,该 VM 必须有系统分配的托管标识。 可以通过设置 "type": "SystemAssigned" 属性来满足对 VM 的身份要求:

"identity": {
   "type": "SystemAssigned"
}

操作系统

对机器配置扩展的操作系统支持与端到端解决方案的操作系统支持中所述相同。

Internet 连接

通过机器配置扩展安装的代理必须能够访问来宾配置分配列出的内容包,并向机器配置服务报告状态。 VM 可以使用 TCP 端口 443 上的出站 HTTPS 进行连接,或者使用专用网络提供的连接。

若要了解有关专用网络的详细信息,请参阅以下文章:

安装扩展

可以直接从 Azure 门户、Azure CLI 或 PowerShell 安装和部署 Azure 计算机配置扩展。

  1. 打开 Azure 门户
  2. 在搜索框中,输入 虚拟机 ,然后选择 虚拟机 以显示可用 VM 的列表。
  3. 选择要使用的虚拟机。
  4. 在虚拟机页的搜索框中,输入 Extensions+applications ,然后选择它。
  5. 单击“扩展”页中的“添加”。
  6. 在扩展页的搜索框中,根据 OS 类型输入 适用于 Windows 的 Azure 计算机配置扩展适用于 Linux 的 Azure 计算机配置扩展 ,然后选择它。
  7. 单击“下一步”,然后选择“ 查看 + 创建 ”以安装扩展。
  8. 验证通过后,选择“ 创建”。
  9. 安装完成后,可以看到在扩展页中安装的 AzurePolicyforWindowsAzurePolicyforLinux 扩展。