Condividi tramite


Verifica di Azure per le macchine virtuali in Locale di Azure

Si applica a: Locale di Azure, versione 23H2

Microsoft Azure offre una gamma di carichi di lavoro e funzionalità differenziati progettati per l'esecuzione solo in Azure. Azure Local estende molti degli stessi vantaggi offerti da Azure, mentre vengono eseguiti negli stessi ambienti locali o perimetrali familiari e ad alte prestazioni.

La verifica di Azure per le macchine virtuali consente il funzionamento dei carichi di lavoro esclusivi di Azure supportati all'esterno del cloud. Questa funzionalità, modellata dopo il servizio di attestazione IMDS in Azure, è un servizio di attestazione della piattaforma predefinito abilitato per impostazione predefinita in Azure Locale, versione 23H2 o successiva. Consente di garantire che queste macchine virtuali funzionino in altri ambienti di Azure.

Per altre informazioni sulla versione precedente di questa funzionalità in Locale di Azure, versione 22H2 o precedente, vedere Vantaggi di Azure in Locale di Azure.

Vantaggi disponibili in Locale di Azure

La verifica di Azure per la macchina virtuale consente di usare questi vantaggi disponibili solo in Locale di Azure:

Carico di lavoro Che cos'è Come ottenere vantaggi
Aggiornamento della sicurezza estesa (ESU) Ottenere gli aggiornamenti della sicurezza senza costi aggiuntivi per le macchine virtuali SQL e Windows Server end-of-support in Locale di Azure.
Per altre informazioni, vedere Aggiornamenti della sicurezza estesa gratuiti (ESU) in Locale di Azure.
È necessario abilitare il supporto del sistema operativo legacy per le macchine virtuali meno recenti che eseguono la versione di Windows Server 2012 o versioni precedenti con gli aggiornamenti più recenti dello stack di manutenzione.
Desktop virtuale Azure Gli host di sessione AVD possono essere eseguiti solo nell'infrastruttura di Azure. Attivare le macchine virtuali windows multisessione in Locale di Azure usando la verifica della macchina virtuale di Azure.
I requisiti di licenza per AVD sono ancora applicabili. Vedere Prezzi di Desktop virtuale Azure.
Attivato automaticamente per le macchine virtuali che eseguono la versione multisessione di Windows 11 con aggiornamento 4B rilasciato il 9 aprile 2024 (22H2: KB5036893, 21H2: KB5036894) o versione successiva. È necessario abilitare il supporto del sistema operativo legacy per le macchine virtuali che eseguono la versione multisessione di Windows 10 con l'aggiornamento 4B rilasciato il 9 aprile 2024 KB5036892 o versione successiva.
Windows Server Datacenter: Azure Edition Le macchine virtuali di Azure Edition possono essere eseguite solo nell'infrastruttura di Azure. Attivare le macchine virtuali windows Server Azure Edition e usare le ultime innovazioni di Windows Server e altre funzionalità esclusive.
I requisiti di licenza sono ancora applicabili. Vedere i modi per concedere licenze alle macchine virtuali Windows Server in Locale di Azure.
Attivato automaticamente per le macchine virtuali che eseguono Windows Server Azure Edition 2022 con l'aggiornamento 4B rilasciato il 9 aprile 2024 (KB5036909) o versione successiva.
Gestore aggiornamenti di Azure Ottenere Gestione aggiornamenti di Azure senza costi. Questo servizio offre una soluzione SaaS per gestire e gestire gli aggiornamenti software alle macchine virtuali in Locale di Azure. Disponibile automaticamente per le macchine virtuali Arc su Azure Local create tramite Arc Resource Bridge. Con Software Assurance, puoi certificare la tua macchina utilizzando i benefici e le licenze di Windows Server di Arc su Azure, ottenendo AUM gratuitamente. Per altre informazioni, vedere Domande frequenti su Azure Update Manager.
Configurazione guest di Criteri di Azure Ottenere Criteri di Azure configurazione guest senza costi. Questa estensione Arc abilita il controllo e la configurazione delle impostazioni del sistema operativo come codice per computer e macchine virtuali. Agente Arc versione 1.39 o successiva. Vedere Versione più recente dell'agente Arc.

Nota

Per garantire funzionalità continue, aggiornare le macchine virtuali in Locale di Azure all'aggiornamento cumulativo più recente entro il 17 giugno 2024. Questo aggiornamento è essenziale per consentire alle macchine virtuali di continuare a utilizzare i vantaggi di Azure. Per altre informazioni, vedere il post di blog locale di Azure.

Gestire la verifica delle macchine virtuali di Azure

La verifica delle macchine virtuali di Azure viene abilitata automaticamente per impostazione predefinita in Locale di Azure, versione 23H2 o successiva. Le istruzioni seguenti descrivono i prerequisiti per l'uso di questa funzionalità e i passaggi per la gestione dei vantaggi (facoltativo).

Nota

Per abilitare gli aggiornamenti della sicurezza estesi (ESU), è necessario eseguire altre operazioni di installazione e attivare il supporto del sistema operativo legacy.

Prerequisiti dell'host

Prerequisiti della macchina virtuale

  • Assicurarsi di aggiornare le macchine virtuali. Vedere i requisiti di versione per i carichi di lavoro.

  • Attivare l'interfaccia del servizio guest Hyper-V. Vedere le istruzioni per Windows Admin Center o per PowerShell.

È possibile gestire la verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell oppure visualizzarne lo stato usando l'interfaccia della riga di comando di Azure o il portale di Azure. Le sezioni seguenti descrivono ogni opzione.

  1. Nella pagina della risorsa locale di Azure passare alla scheda Configurazione .

  2. Nella funzionalità Verifica di Azure per le macchine virtuali visualizzare lo stato di attestazione host.

    Screenshot che mostra lo stato del sistema nel portale.

Supporto del sistema operativo legacy

Per le macchine virtuali meno recenti che non dispongono della funzionalità Hyper-V necessaria (Interfaccia servizio guest) per comunicare direttamente con l'host, è necessario configurare i componenti di rete tradizionali per la verifica delle macchine virtuali di Azure. Se si dispone di questi carichi di lavoro, ad esempio gli aggiornamenti della sicurezza estesi (ESU), seguire le istruzioni riportate in questa sezione per configurare il supporto del sistema operativo legacy.

Al momento non è possibile visualizzare il supporto del sistema operativo legacy dal portale di Azure.

Domande frequenti

Questa sezione fornisce risposte ad alcune domande frequenti sull'uso dei vantaggi di Azure.

Quali carichi di lavoro esclusivi di Azure è possibile abilitare con la verifica delle macchine virtuali di Azure?

L'elenco completo è disponibile qui.

Costa qualcosa per abilitare la verifica delle macchine virtuali di Azure?

No. L'attivazione della verifica delle macchine virtuali di Azure non comporta costi aggiuntivi.

È possibile usare la verifica delle macchine virtuali di Azure in ambienti diversi da Quelli locali di Azure?

No. La verifica delle macchine virtuali di Azure è una funzionalità integrata in Locale di Azure e può essere usata solo in Locale di Azure.

Se è stato appena eseguito l'aggiornamento alla versione 23H2 dalla versione 22H2 e in precedenza è stata attivata la funzionalità Vantaggi di Azure, è necessario eseguire altre operazioni?

Se è stato aggiornato un sistema che in precedenza aveva i vantaggi di Azure per i carichi di lavoro locali di Azure , non è necessario eseguire alcuna operazione quando si esegue l'aggiornamento ad Azure Locale, versione 23H2. Quando si esegue l'aggiornamento, la funzionalità rimane abilitata e viene attivato anche il supporto del sistema operativo legacy. Tuttavia, se si vuole usare un modo migliorato per eseguire la comunicazione da macchina virtuale a host tramite il bus di macchine virtuali nella versione 23H2, assicurarsi di avere i prerequisiti host necessari e i prerequisiti della macchina virtuale.

È sufficiente configurare la verifica della macchina virtuale di Azure nel sistema. Ricerca per categorie assicurarsi che la verifica della macchina virtuale di Azure rimanga attiva?

  • Nella maggior parte dei casi, non è necessaria alcuna azione da parte dell'utente. Azure Locale rinnova automaticamente la verifica della macchina virtuale di Azure quando si sincronizza con Azure.
  • Tuttavia, se il sistema si disconnette per più di 30 giorni e la verifica della macchina virtuale di Azure viene visualizzata come Scaduta, è possibile eseguire manualmente la sincronizzazione tramite PowerShell e Windows Admin Center. Per altre informazioni, vedere Sincronizzazione locale di Azure.

Cosa accade quando si distribuiscono nuove macchine virtuali o si eliminano le macchine virtuali?

  • Quando si distribuiscono nuove macchine virtuali che richiedono la verifica della macchina virtuale di Azure, vengono attivate automaticamente se hanno i prerequisiti della macchina virtuale corretti.

  • Tuttavia, per le macchine virtuali legacy che usano il supporto del sistema operativo legacy, è possibile aggiungere manualmente nuove macchine virtuali per accedere alla verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell, seguendo le istruzioni precedenti.

  • È comunque possibile eliminare ed eseguire la migrazione delle macchine virtuali come di consueto. La scheda di interfaccia di rete AZSHCI_GUEST-IMDS_DO_NOT_MODIFY esiste ancora nella macchina virtuale dopo la migrazione. Per pulire la scheda di interfaccia di rete prima della migrazione, è possibile rimuovere le macchine virtuali dalla verifica delle macchine virtuali di Azure usando Windows Admin Center o PowerShell usando le istruzioni precedenti per il supporto del sistema operativo legacy oppure è possibile eseguire la migrazione prima ed eliminare manualmente le schede di interfaccia di rete in un secondo momento.

Cosa accade quando si aggiungono o si rimuovono computer?

  • Quando si aggiunge un computer, viene attivato automaticamente se presenta i prerequisiti dell'host corretti.
  • Se si usa il supporto del sistema operativo legacy, potrebbe essere necessario abilitare manualmente questi computer. Eseguire Enable-AzStackHCIAttestation [[-ComputerName] <String>] in PowerShell. È comunque possibile eliminare i computer o rimuoverli dal sistema come di consueto. Il vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY esiste ancora nel computer dopo la rimozione dal sistema. È possibile lasciarlo se si prevede di aggiungere nuovamente il computer al sistema in un secondo momento oppure è possibile rimuoverlo manualmente.

Passaggi successivi