Azure Yerel'de VM'ler için Azure doğrulaması
Şunlar için geçerlidir: Azure Yerel 2311.2 ve üzeri
Microsoft Azure, yalnızca Azure'da çalışacak şekilde tasarlanmış farklılaştırılmış iş yükleri ve özellikler sunar. Azure Yerel, Azure'dan edindiğiniz avantajların çoğunu genişletirken, şirket içi veya uç ortamlarında da aynı tanıdık ve yüksek performanslı ortamlarda çalışır.
VM'ler için Azure doğrulaması, desteklenen Azure'a özel iş yüklerinin bulut dışında çalışmasını mümkün kılar. Azure'da IMDS kanıtlama hizmetinden sonra modellenen bu özellik, Azure Yerel, sürüm 23H2 veya sonraki sürümlerde varsayılan olarak etkinleştirilen yerleşik bir platform kanıtlama hizmetidir. Bu VM'lerin diğer Azure ortamlarında çalışması için garantiler sağlamaya yardımcı olur.
Azure Yerel sürüm 22H2 veya önceki sürümlerde bu özelliğin önceki sürümü hakkında daha fazla bilgi için bkz . Azure Yerel'de Azure Avantajları.
Azure Yerel'de sağlanan avantajlar
VM için Azure doğrulaması, yalnızca Azure Yerel'de sağlanan bu avantajları kullanmanıza olanak tanır:
İş Yükü | Nedir? | Avantaj elde etme |
---|---|---|
Genişletilmiş Güvenlik Güncelleştirmesi (ESU) | Azure Yerel'deki destek sonu SQL ve Windows Server VM'leri için ek ücret ödemeden güvenlik güncelleştirmelerini alın. Daha fazla bilgi için bkz . Azure Yerel'de Ücretsiz Genişletilmiş Güvenlik Güncelleştirmeleri (ESU). |
En Son Hizmet Yığını Güncelleştirmeleri ile Windows Server 2012 veya önceki bir sürümünü çalıştıran eski VM'ler için Eski işletim sistemi desteğini etkinleştirmeniz gerekir. |
Azure Sanal Masaüstü (AVD) | AVD oturum konakları yalnızca Azure altyapısında çalıştırılabilir. Azure VM doğrulamayı kullanarak Azure Yerel'de Windows çok oturumlu VM'lerinizi etkinleştirin. AVD için lisanslama gereksinimleri hala geçerlidir. Bkz. Azure Sanal Masaüstü fiyatlandırması. |
9 Nisan 2024 (22H2: KB5036893, 21H2: KB5036894) veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows 11 çoklu oturum sürümünü çalıştıran VM'ler için otomatik olarak etkinleştirilir. 9 Nisan 2024 KB5036892 veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows 10 çoklu oturum sürümünü çalıştıran VM'ler için eski işletim sistemi desteğini etkinleştirmeniz gerekir. |
Windows Server Datacenter: Azure Edition | Azure Edition VM'leri yalnızca Azure altyapısında çalıştırılabilir. Windows Server Azure Edition VM'lerinizi etkinleştirin ve en son Windows Server yeniliklerini ve diğer özel özellikleri kullanın. Lisanslama gereksinimleri hala geçerlidir. Bkz. Azure Yerel'de Windows Server VM'lerini lisans etmenin yolları. |
9 Nisan 2024 (KB5036909) veya sonraki bir tarihte yayımlanan 4B güncelleştirme ile Windows Server Azure Edition 2022 çalıştıran VM'ler için otomatik olarak etkinleştirilir. |
Azure Güncelleştirme Yöneticisi | Azure Update Manager'ı hiçbir ücret ödemeden edinin. Bu hizmet, Azure Yerel'de VM'lere yönelik yazılım güncelleştirmelerini yönetmek ve yönetmek için bir SaaS çözümü sağlar. | Azure Yerel'de Arc Kaynak Köprüsü aracılığıyla oluşturulan Arc VM'leri için otomatik olarak kullanılabilir. Yazılım Güvencesi ile Arc'ın Windows Server Azure avantajlarını ve lisanslarını kullanarak makinenizi kanıtlayabilir ve AUM'yi ücretsiz edinebilirsiniz. Daha fazla bilgi için bkz . Azure Update Manager hakkında sık sorulan sorular. |
Azure İlkesi konuk yapılandırması | Azure İlkesi konuk yapılandırmasını hiçbir ücret ödemeden edinin. Bu Arc uzantısı, makineler ve VM'ler için kod olarak işletim sistemi ayarlarının denetlenip yapılandırılmasını sağlar. | Arc aracısı sürüm 1.39 veya üzeri. Bkz . En son Arc aracısı sürümü. |
Not
İşlevselliği sürdürmek için Azure Yerel'de VM'lerinizi 17 Haziran 2024'e kadar en son toplu güncelleştirmeye güncelleştirin. Bu güncelleştirme, VM'lerin Azure avantajlarını kullanmaya devam etmesi için gereklidir. Daha fazla bilgi için Azure Yerel blog gönderisine bakın.
Azure VM doğrulamayı yönetme
Azure VM doğrulaması, Azure Yerel, sürüm 23H2 veya sonraki sürümlerde varsayılan olarak otomatik olarak etkinleştirilir. Aşağıdaki yönergelerde bu özelliği kullanma önkoşulları ve avantajları yönetme adımları (isteğe bağlı) özetlenmiştir.
Not
Genişletilmiş Güvenlik Güncelleştirmelerini (ESU) etkinleştirmek için ek kurulum yapmanız ve eski işletim sistemi desteğini açmanız gerekir.
Konak önkoşulları
- Azure Yerel sürüm 23H2'ye erişiminiz olduğundan emin olun. Tüm makineler çevrimiçi, kayıtlı ve sistem dağıtılmış olmalıdır. Daha fazla bilgi için bkz . Makinelerinizi Arc'a kaydetme ve bkz . Azure portalı aracılığıyla dağıtma.
- Hyper-V ve RSAT-Hyper-V-Tools'u yükleyin.
- (İsteğe bağlı) Windows Admin Center kullanıyorsanız, Küme Yöneticisi uzantısını (sürüm 2.319.0) veya sonraki bir sürümü yüklemeniz gerekir.
VM önkoşulları
VM'lerinizi güncelleştirdiğinden emin olun. İş yükleri için sürüm gereksinimlerine bakın.
Hyper-V Konuk Hizmeti Arabirimi'ni açın. Windows Yönetim Merkezi veya PowerShell yönergelerine bakın.
Windows Admin Center veya PowerShell kullanarak Azure VM doğrulamasını yönetebilir veya Azure CLI veya Azure portalı kullanarak durumunu görüntüleyebilirsiniz. Aşağıdaki bölümlerde her seçenek açıklanmaktadır.
Eski işletim sistemi desteği
Konakla doğrudan iletişim kurmak için gerekli Hyper-V işlevselliğine (Konuk Hizmeti Arabirimi) sahip olmayan eski VM'ler için Azure VM doğrulaması için geleneksel ağ bileşenlerini yapılandırmanız gerekir. Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) gibi bu iş yükleriniz varsa, eski işletim sistemi desteğini ayarlamak için bu bölümdeki yönergeleri izleyin.
Şu anda Azure portalından eski işletim sistemi desteğini görüntüleyemezsiniz.
SSS
Bu bölüm, Azure Avantajları'nın kullanımı hakkında sık sorulan bazı soruların yanıtlarını sağlar.
Azure VM doğrulaması ile hangi Azure'a özel iş yüklerini etkinleştirebilirim?
Tam liste için buraya göz atın.
Azure VM doğrulamasını etkinleştirmek herhangi bir maliyeti var mı?
Hayır Azure VM doğrulamasının açılması ek ücret ödemez.
Azure VM doğrulamayı Azure Yerel dışındaki ortamlarda kullanabilir miyim?
Hayır Azure VM doğrulaması, Azure Yerel'de yerleşik olarak bulunan bir özelliktir ve yalnızca Azure Yerel'de kullanılabilir.
22H2'den 23H2 sürümüne yeni yükselttiysem ve daha önce Azure Avantajları özelliğini açtıysam yeni bir şey yapmam gerekiyor mu?
Daha önce iş yükleriniz için Azure Yerel'de Azure Avantajları ayarlanmış bir sistemi yükselttiyseniz, Azure Yerel sürüm 23H2'ye yükseltirken hiçbir şey yapmanız gerekmez. Yükseltme yaptığınızda özellik etkin kalır ve eski işletim sistemi desteği de açılır. Ancak, 23H2 sürümünde VM Veri Yolu aracılığıyla VM'de konaklar arası iletişim kurmanın geliştirilmiş bir yolunu kullanmak istiyorsanız, gerekli konak önkoşullarına ve VM önkoşullarına sahip olduğunuzdan emin olun.
Sistemimde Azure VM doğrulamayı ayarladım. Azure VM doğrulamasının etkin kaldığından emin Nasıl yaparım??
- Çoğu durumda kullanıcı eylemi gerekmez. Azure Yerel, Azure ile eşitlendiğinde Azure VM doğrulamayı otomatik olarak yeniler.
- Ancak, sistemin bağlantısı 30 günden uzun süreyle kesilirse ve Azure VM doğrulaması Süresi Doldu olarak görünüyorsa PowerShell ve Windows Yönetim Merkezi'ni kullanarak el ile eşitleme yapabilirsiniz. Daha fazla bilgi için bkz . Azure Yerel eşitleme.
Yeni VM'ler dağıttığımda veya VM'leri sildiğimde ne olur?
Azure VM doğrulaması gerektiren yeni VM'leri dağıttığınızda, doğru VM önkoşullarına sahip olmaları durumunda otomatik olarak etkinleştirilirler.
Ancak, eski işletim sistemi desteğini kullanan eski VM'ler için, önceki yönergeleri kullanarak Windows Admin Center veya PowerShell kullanarak Azure VM doğrulamasına erişmek için yeni VM'leri el ile ekleyebilirsiniz.
Yine de VM'leri her zamanki gibi silebilir ve geçirebilirsiniz. Geçiş sonrasında vm üzerinde NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY hala var. Geçişten önce NIC'yi temizlemek için, önceki eski işletim sistemi desteği yönergelerini kullanarak Windows Admin Center veya PowerShell kullanarak Vm'leri Azure VM doğrulamasından kaldırabilir veya önce geçirip daha sonra NIC'leri el ile silebilirsiniz.
Makineleri eklediğimde veya kaldırdığımda ne olur?
- Bir makine eklediğinizde, doğru Konak önkoşullarına sahipse otomatik olarak etkinleştirilir.
- Eski işletim sistemi desteğini kullanıyorsanız bu makineleri el ile etkinleştirmeniz gerekebilir. PowerShell'de çalıştırın
Enable-AzStackHCIAttestation [[-ComputerName] <String>]
. Yine de makineleri silebilir veya her zamanki gibi sistemden kaldırabilirsiniz. vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY sistemden kaldırıldıktan sonra makinede hala var. Makineyi daha sonra sisteme yeniden eklemeyi planlıyorsanız bırakabilirsiniz veya el ile kaldırabilirsiniz.
Sonraki adımlar
- Azure Yerel'de genişletilmiş güvenlik güncelleştirmeleri (ESU).
- Azure Yerel'e genel bakış.
- Azure Yerel SSS.