Azure Yerel'de Arc sanal makineleri oluşturma
Şunlar için geçerlidir: Azure Yerel 2311.2 ve üzeri
Bu makalede, Azure Yerel örneğinizde oluşturduğunuz VM görüntüleriyle başlayan bir Arc sanal makinesinin (VM) nasıl oluşturulacağı açıklanır. Azure CLI, Azure portalı veya Azure Resource Manager şablonunu kullanarak Arc VM'leri oluşturabilirsiniz.
Azure Yerel kaynağı hakkında
Aşağıdaki işlemler için Azure Yerel kaynak sayfasını kullanın:
- VM görüntüleri, diskler, ağ arabirimleri gibi Arc VM kaynaklarını oluşturun ve yönetin.
- Azure Arc Kaynak Köprüsü'nü ve Azure Yerel örneğiyle ilişkili Özel Konumu görüntüleyin ve erişin.
- Arc VM'lerini sağlama ve yönetme.
Arc VM'leri oluşturma yordamı sonraki bölümde açıklanmıştır.
Önkoşullar
Azure Arc özellikli bir VM oluşturmadan önce aşağıdaki önkoşulların tamamlandığından emin olun.
- Azure CLI
- Azure portalı
- Azure Resource Manager şablonu
- Bicep şablonu
-
Terraform şablonu
- Uygun RBAC rolü ve izinleri atanmış bir Azure aboneliğine erişim. Daha fazla bilgi için bkz . Azure Yerel Arc VM yönetimi için RBAC rolleri.
- VM'yi sağlamak istediğiniz kaynak grubuna erişim.
- Azure Yerel'inizdeki bir veya daha fazla VM görüntüsüne erişim. Bu VM görüntüleri aşağıdaki yordamlardan biri tarafından oluşturulabilir:
- Azure Market bir görüntüden başlayan VM görüntüsü.
- Azure Depolama hesabındaki bir görüntüden başlayan VM görüntüsü.
- Yerel paylaşımdaki bir görüntüden başlayan VM görüntüsü.
- Azure Yerel'iniz için VM'leri sağlamak için kullanacağınız özel bir konum. Özel konum, Azure Yerel'in Genel Bakış sayfasında da gösterilir.
Azure Yerel'inize bağlanmak için bir istemci kullanıyorsanız bkz . Azure CLI istemcisi aracılığıyla Azure Yerel'e bağlanma.
Azure Yerel'inizle ilişkilendirilmiş bir mantıksal ağda oluşturduğunuz bir ağ arabirimine erişim. Statik IP'ye sahip bir ağ arabirimi veya dinamik IP ayırması olan bir arabirim seçebilirsiniz. Daha fazla bilgi için bkz. Ağ arabirimleri oluşturma.
Arc VM'leri oluşturma
Azure Yerel cihazınızda Arc VM oluşturmak için bu adımları izleyin.
- Azure CLI
- Azure portalı
- Azure Resource Manager şablonu
- Bicep şablonu
-
Terraform şablonu
Azure Yerel'inize bağlı az CLI çalıştıran istemcide bu adımları izleyin.
Oturum açma ve aboneliği ayarlama
Azure Yerel cihazınızdaki bir makineye bağlanın.
Oturum açma. Şunu yazın:
az login --use-device-code
Aboneliğinizi ayarlayın.
az account set --subscription <Subscription ID>
Windows VM oluşturma
Oluşturduğunuz ağ arabiriminin türüne bağlı olarak, statik IP ile ağ arabirimi veya dinamik IP ayırması olan bir VM oluşturabilirsiniz.
Not
VM'niz için statik IP'lere sahip birden fazla ağ arabirimine ihtiyacınız varsa, VM'yi oluşturmadan önce arabirimleri şimdi oluşturun. SANAL makine sağlandıktan sonra statik IP ile bir ağ arabirimi eklenmesi desteklenmez.
Burada, belirli bir depolama yolunda belirli bellek ve işlemci sayılarını kullanan bir VM oluşturacağız.
Bazı parametreler ayarlayın.
$vmName ="local-vm" $subscription = "<Subscription ID>" $resource_group = "local-rg" $customLocationName = "local-cl" $customLocationID ="/subscriptions/$subscription/resourceGroups/$resource_group/providers/Microsoft.ExtendedLocation/customLocations/$customLocationName" $location = "eastus" $computerName = "mycomputer" $userName = "local-user" $password = "<Password for the VM>" $imageName ="ws22server" $nicName ="local-vnic" $storagePathName = "local-sp" $storagePathId = "/subscriptions/<Subscription ID>/resourceGroups/local-rg/providers/Microsoft.AzureStackHCI/storagecontainers/local-sp"
VM oluşturma parametreleri aşağıdaki gibi sekmeli olarak oluşturulur:
Parametreler Açıklama ad Azure Yerel'iniz için oluşturduğunuz VM'nin adı. Azure kaynakları için Kurallar'a uygun bir ad sağladığından emin olun. admin-username Azure Yerel'inizde dağıttığınız VM'de kullanıcının kullanıcı adı. yönetici parolası Azure Yerel'inizde dağıttığınız VM'de kullanıcının parolası. resim-adı VM'yi sağlamak için kullanılan VM görüntüsünün adı. konum tarafından az locations
belirtilen Azure bölgeleri. Örneğin, bu ,eastus
olabilirwesteurope
.resource-group VM'yi oluşturduğunuz kaynak grubunun adı. Yönetim kolaylığı için Azure Yerel'inizle aynı kaynak grubunu kullanmanızı öneririz. aboneliği Azure Yerel'inizin dağıtıldığı aboneliğin adı veya kimliği. Bu, Azure Yerel'inizde VM için kullandığınız başka bir abonelik olabilir. özel konum Bu VM'yi oluşturmakta olduğunuz Azure Local ile ilişkili özel konumu sağlamak için bunu kullanın. kimlik doğrulama türü VM ile kullanılacak kimlik doğrulama türü. Kabul edilen değerler , all
vepassword
şeklindedirssh
. Varsayılan, Windows için parola ve Linux için SSH ortak anahtarıdır. Hemall
hem dessh
kimlik doğrulamasını etkinleştirmek için kullanınpassword
.nics VM'nizle ilişkili ağ arabirimlerinin adları veya kimlikleri. Konuk yönetimini etkinleştirmek için VM oluştururken en az bir ağ arabirimine sahip olmanız gerekir. bellek mb VM'nize ayrılan Megabayt cinsinden bellek. Belirtilmezse, varsayılanlar kullanılır. Işlemci VM'nize ayrılan işlemci sayısı. Belirtilmezse, varsayılanlar kullanılır. storage-path-id VM yapılandırmasının ve verilerin kaydedildiği ilişkili depolama yolu. ara sunucu yapılandırması VM'niz için bir ara sunucu yapılandırmak için bu isteğe bağlı parametreyi kullanın. Daha fazla bilgi için bkz . Proxy yapılandırılmış bir VM oluşturma. Vm oluşturmak için aşağıdaki komutu çalıştırın.
az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId
Vm, çıktıda gösterildiğinde provisioningState
succeeded
başarıyla oluşturulur.
Not
Oluşturulan VM'de konuk yönetimi varsayılan olarak etkindir. Vm oluşturma sırasında herhangi bir nedenle konuk yönetimi başarısız olursa, VM oluşturulduktan sonra etkinleştirmek için Arc VM'de konuk yönetimini etkinleştirme sayfasındaki adımları izleyebilirsiniz.
Bu örnekte, depolama yolu bayrağı kullanılarak --storage-path-id
belirtildi ve iş yükü verilerinin (VM, VM görüntüsü, işletim sistemi olmayan veri diski dahil) belirtilen depolama yoluna yerleştirilmesini sağladı.
Bayrak belirtilmezse, iş yükü (VM, VM görüntüsü, işletim sistemi olmayan veri diski) otomatik olarak yüksek kullanılabilirlik depolama yoluna yerleştirilir.
Windows Server 2012 ve Windows Server 2012 R2 görüntüleri için ek parametreler
Windows Server 2012 ve Windows Server 2012 R2 görüntülerini kullanarak Arc VM oluştururken, VM'yi oluşturmak için aşağıdaki ek parametreleri belirtin:
-
--enable-agent
: Arc VM'lerinde Azure Connected Machine aracısını eklemek için bu parametreyitrue
olarak ayarlayın. -
--enable-vm-config-agent
: Vm aracısının Hyper-V yuva kanalı aracılığıyla konaktan vm'ye eklenmesini önlemek için bu parametreyifalse
olarak ayarlayın. Windows Server 2012 ve Windows Server 2012 R2, Hyper-V yuvalarını desteklemez. Hyper-V yuvalarını destekleyen daha yeni görüntü sürümlerinde, Arc VM'lerinde Azure Connected Machine aracısını eklemek için VM aracısı kullanılır. Hyper-V yuvaları hakkında daha fazla bilgi almak için Kendi tümleştirme hizmetleriniziyapma başlığına bakınız.
Linux VM oluşturma
Linux VM oluşturmak için, Windows VM'sini oluşturmak için kullandığınız komutu kullanın.
- Belirtilen galeri görüntüsü bir Linux görüntüsü olmalıdır.
- Kullanıcı adı ve parola parametresiyle
authentication-type-all
çalışır. - SSH anahtarları için parametreleri ile birlikte
ssh-key-values
geçirmenizauthentication-type-all
gerekir.
Önemli
VM oluşturma sırasında ara sunucunun ayarlanması Ubuntu Server VM'leri için desteklenir.
Ara sunucu yapılandırılmış bir VM oluşturma
VM'niz için bir ara sunucu yapılandırmak için bu isteğe bağlı parametre ara sunucusu yapılandırmasını kullanın.
Arc VM'leri için ara sunucu yapılandırması yalnızca Azure bağlı makine aracısının eklemesine uygulanır ve konuk VM işletim sistemi içinde ortam değişkenleri olarak ayarlanır. VM'de tarayıcıların ve uygulamaların tümünün bu proxy yapılandırmasıyla etkinleştirilmesi şart değildir.
Bu nedenle, vm içinde ayarlanan ortam değişkenlerine başvurmazlarsa, uygulamalarınız için proxy yapılandırmasını özel olarak ayarlamanız gerekebilir.
Ara sunucunun arkasında VM oluşturuyorsanız aşağıdaki komutu çalıştırın:
az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="<Http URL of proxy server>" https_proxy="<Https URL of proxy server>" no_proxy="<URLs which bypass proxy>" cert_file_path="<Certificate file path for your machine>"
için proxy-server-configuration
aşağıdaki parametreleri girebilirsiniz:
Parametreler | Açıklama |
---|---|
http_proxy | Ara sunucu için HTTP URL'leri. Örnek URL:http://proxy.example.com:3128 |
https_proxy | Proxy sunucusu için HTTPS URL'leri. Sunucu, şu örnekte gösterildiği gibi bir HTTP adresi kullanmaya devam edebilir: http://proxy.example.com:3128 . |
no_proxy | Ara sunucuyu atlayan URL'ler. Tipik örnekler olacaktır localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8 . |
cert_file_path | Proxy sunucunuzla güven oluşturmak için kullanılan sertifika dosyasını seçin. Örnek: C:\Users\Palomino\proxycert.crt . |
Aşağıda örnek bir komut verilmiştir:
az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" https_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" no_proxy="localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8,s-cluster.test.contoso.com" cert_file_path="C:\ClusterStorage\UserStorage_1\server.crt"
Ara sunucu kimlik doğrulaması için, url'de birleştirilmiş kullanıcı adı ve parolayı şu şekilde geçirebilirsiniz:"http://username:password@proxyserver.contoso.com:3128"
Arc VM'lerinin kimliğini doğrulamak için yönetilen kimlik kullanma
Arc VM'leri Azure CLI veya Azure portalı aracılığıyla Azure Yerel'inizde oluşturulduğunda, Arc VM'lerinin ömrü boyunca devam eden sistem tarafından atanan bir yönetilen kimlik de oluşturulur.
Azure Yerel'de Arc VM'leri Arc özellikli sunuculardan genişletilir ve Sistem tarafından atanan yönetilen kimliği kullanarak Microsoft Entra ID tabanlı kimlik doğrulamasını destekleyen diğer Azure kaynaklarına erişebilir. Örneğin Arc VM'leri, Azure Key Vault'a erişmek için sistem tarafından atanan yönetilen kimliği kullanabilir.
Daha fazla bilgi için bkz . Sistem tarafından atanan yönetilen kimlikler ve Azure Arc özellikli sunucularla Azure kaynağında kimlik doğrulama.
Sonraki adımlar
- Arc VM'lerini silin.
- VM uzantılarını yükleyin ve yönetin.
- Arc VM'lerinde sorun giderme.
- Arc VM yönetimi için Sık Sorulan Sorular.