Azure Automation State Configuration overzicht

Azure Automation State Configuration is een Azure-configuratiebeheerservice waarmee u PowerShell Desired State Configuration-configuraties (DSC) kunt schrijven, beheren en compileren voor knooppunten in een cloud- of on-premises datacenter. De service importeert ook DSC-resourcesen wijst configuraties toe aan doelknooppunten, allemaal in de cloud. U kunt toegang Azure Automation State Configuration in de Azure Portal door Statusconfiguratie (DSC) te selecteren onder Configuratiebeheer.

Notitie

Voordat u Automation State Configuration inschakelen, willen we dat u weet dat er nu een nieuwere versie van DSC beschikbaar is in de preview-versie, beheerd door een functie van Azure Policy met de naam gastconfiguratie. De service voor gastconfiguratie combineert functies van DSC-extensie, Azure Automation State Configuration en de meest aangevraagde functies op basis van feedback van klanten. Gastconfiguratie bevat ook ondersteuning voor hybride machines via arc-servers.

U kunt Azure Automation State Configuration verschillende machines beheren:

  • Azure-VM's
  • Virtuele Azure-machines (klassiek)
  • Fysieke/virtuele Windows on-premises of in een andere cloud dan Azure (inclusief AWS EC2-instanties)
  • Fysieke/virtuele Linux-machines on-premises, in Azure of in een andere cloud dan Azure

Als u er nog niet klaar voor bent om de computerconfiguratie te beheren vanuit de cloud, kunt u Azure Automation State Configuration als een eindpunt dat alleen een rapport is. Met deze functie kunt u configuraties instellen (pushen) via DSC en rapportagedetails weergeven in Azure Automation.

Notitie

Het beheren van Azure-VM's Azure Automation State Configuration is gratis als de geïnstalleerde versie van de Azure VM Desired State Configuration-extensie hoger is dan 2,70. Zie de pagina automation-prijzen voor meer informatie.

Redenen om Azure Automation State Configuration

Azure Automation State Configuration biedt verschillende voordelen ten opzichte van het gebruik van DSC buiten Azure. Deze service maakt schaalbaarheid op duizenden computers snel en eenvoudig mogelijk vanaf een centrale, veilige locatie. U kunt eenvoudig machines inschakelen, declaratieve configuraties toewijzen en rapporten weergeven waarin wordt weergegeven dat elke computer voldoet aan de gewenste status die u opgeeft.

De Azure Automation State Configuration-service is voor DSC wat Azure Automation runbooks zijn voor PowerShell-scripts. Met andere woorden, op dezelfde manier als Azure Automation u PowerShell-scripts kunt beheren, helpt het u ook bij het beheren van DSC-configuraties.

Ingebouwde pull-server

Azure Automation State Configuration biedt een DSC-pull-server die vergelijkbaar is met de Windows Feature DSC-Service. Doelknooppunten kunnen automatisch configuraties ontvangen, voldoen aan de gewenste status en rapporteren over hun naleving. De ingebouwde pull-server in Azure Automation de noodzaak om uw eigen pull-server in te stellen en te onderhouden. Azure Automation kunnen zich richten op virtuele of fysieke Windows of Linux-machines, in de cloud of on-premises.

Beheer van al uw DSC-artefacten

Azure Automation State Configuration brengt dezelfde beheerlaag naar PowerShell-Desired State Configuration als voor PowerShell-scripts. Vanuit de Azure Portal of vanuit PowerShell kunt u al uw DSC-configuraties, resources en doelknooppunten beheren.

Schermopname van de Azure Automation pagina

Importeren van rapportagegegevens in Azure Monitor logboeken

Knooppunten die worden beheerd met Azure Automation State Configuration gedetailleerde rapportagestatusgegevens verzenden naar de ingebouwde pull-server. U kunt deze Azure Automation State Configuration deze gegevens naar uw Log Analytics-werkruimte te verzenden. Zie Forward Azure Automation State Configuration reporting data to Azure Monitor logs (Rapportagegegevens doorsturen naar Azure Monitor logboeken).

Vereisten

Houd rekening met de vereisten in deze sectie wanneer u Azure Automation State Configuration.

Vereisten voor het besturingssysteem

Voor knooppunten met Windows, worden de volgende versies ondersteund:

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012R2
  • Windows Server 2012
  • Windows Server 2008 R2 SP1
  • Windows 10
  • Windows 8.1
  • Windows 7

Notitie

De Microsoft Hyper-V Zelfstandige product-SKU van de server bevat geen implementatie van DSC. Het kan dus niet worden beheerd door PowerShell DSC of Azure Automation State Configuration.

Voor knooppunten met Linux ondersteunt de DSC Linux-extensie alle Linux-distributies die worden vermeld in de PowerShell DSC-documentatie.

DSC-vereisten

Voor alle Windows knooppunten die worden uitgevoerd in Azure, wordt WMF 5.1 geïnstalleerd wanneer machines zijn ingeschakeld. Voor knooppunten met Windows Server 2012 en Windows 7 is WinRM ingeschakeld.

Voor alle Linux-knooppunten die in Azure worden uitgevoerd, wordt PowerShell DSC voor Linux geïnstalleerd wanneer machines zijn ingeschakeld.

Configuratie van privénetwerken

Controleer Azure Automation netwerkconfiguratie voor gedetailleerde informatie over de poorten, URL's en andere netwerkdetails die vereist zijn voor knooppunten in een particulier netwerk.

Proxyondersteuning

Proxyondersteuning voor de DSC-agent is beschikbaar in Windows versie 1809 en hoger. Deze optie wordt ingeschakeld door de waarden voor en in te stellen in het metaconfiguratiescript dat wordt gebruikt om ProxyURL ProxyCredential knooppunten te registreren.

Notitie

Azure Automation State Configuration biedt geen DSC-proxyondersteuning voor eerdere versies van Windows.

Voor Linux-knooppunten ondersteunt de DSC-agent proxy en gebruikt de http_proxy variabele om de URL te bepalen. Zie DSC-metaconfiguratiesgenereren voor meer informatie over proxyondersteuning.

DNS-records per regio

Het is raadzaam om de adressen te gebruiken die worden vermeld in de tabel DNS-records per regio bij het definiëren van uitzonderingen.

Volgende stappen