Omówienie usługi Azure Automation State Configuration

Uwaga

Przed włączeniem usługi Automation State Configuration chcielibyśmy wiedzieć, że nowsza wersja rozszerzenia DSC jest teraz ogólnie dostępna, zarządzana przez funkcję usługi Azure Policy o nazwie konfiguracja gościa. Usługa konfiguracji gościa łączy funkcje rozszerzenia DSC, usługi Azure Automation State Configuration i najczęściej żądanych funkcji opinii klientów. Konfiguracja gościa obejmuje również obsługę maszyn hybrydowych za pośrednictwem serwerów z obsługą usługi Arc.

Azure Automation State Configuration to usługa zarządzania konfiguracją platformy Azure, która umożliwia pisanie i kompilowanie konfiguracji konfiguracji żądanego stanu programu PowerShell (DSC) dla węzłów w dowolnej chmurze lub lokalnym centrum danych. Usługa importuje również zasoby DSC i przypisuje konfiguracje do węzłów docelowych, wszystkie w chmurze. Dostęp do usługi Azure Automation State Configuration można uzyskać w witrynie Azure Portal, wybierając pozycję Konfiguracja stanu (DSC) w obszarze Zarządzanie konfiguracją.

Za pomocą usługi Azure Automation State Configuration można zarządzać różnymi maszynami:

  • Maszyny wirtualne platformy Azure
  • Maszyny wirtualne platformy Azure (wersja klasyczna)
  • Fizyczne/wirtualne maszyny z systemem Windows lokalnie lub w chmurze innej niż platforma Azure (w tym wystąpienia usługi AWS EC2)
  • Fizyczne/wirtualne maszyny z systemem Linux lokalnie, na platformie Azure lub w chmurze innej niż platforma Azure

Jeśli nie jesteś gotowy do zarządzania konfiguracją maszyny z chmury, możesz użyć usługi Azure Automation State Configuration jako punktu końcowego tylko dla raportu. Ta funkcja umożliwia ustawianie (wypychanie) konfiguracji za pomocą rozszerzenia DSC i wyświetlanie szczegółów raportowania w usłudze Azure Automation.

Uwaga

Zarządzanie maszynami wirtualnymi platformy Azure przy użyciu usługi Azure Automation State Configuration nie jest uwzględniane za dodatkową opłatą, jeśli zainstalowana wersja rozszerzenia Desired State Configuration maszyny wirtualnej platformy Azure jest większa niż 2.70. Aby uzyskać więcej informacji, zobacz stronę cennika usługi Automation.

Dlaczego warto używać usługi Azure Automation State Configuration

Usługa Azure Automation State Configuration zapewnia kilka zalet korzystania z rozszerzenia DSC poza platformą Azure. Ta usługa umożliwia szybkie i łatwe skalowanie tysięcy maszyn z centralnej, bezpiecznej lokalizacji. Maszyny można łatwo włączyć, przypisać do nich konfiguracje deklaratywne i wyświetlać raporty pokazujące zgodność każdej maszyny z określonym żądanym stanem.

Usługa Azure Automation State Configuration jest usługą DSC, co elementy Runbook usługi Azure Automation są skryptami programu PowerShell. Innymi słowy, w taki sam sposób, w jaki usługa Azure Automation ułatwia zarządzanie skryptami programu PowerShell, ułatwia również zarządzanie konfiguracjami DSC.

Wbudowany serwer ściągania

Usługa Azure Automation State Configuration udostępnia serwer ściągania DSC podobny do rozszerzenia DSC-Service funkcji systemu Windows. Węzły docelowe mogą automatycznie odbierać konfiguracje, być zgodne z żądanym stanem i zgłaszać ich zgodność. Wbudowany serwer ściągania w usłudze Azure Automation eliminuje konieczność konfigurowania i obsługi własnego serwera ściągania. Usługa Azure Automation może kierować maszyny wirtualne lub fizyczne z systemem Windows lub Linux w chmurze lub lokalnie.

Zarządzanie wszystkimi artefaktami DSC

Usługa Azure Automation State Configuration udostępnia tę samą warstwę zarządzania do konfiguracji żądanego stanu programu PowerShell, co oferuje obsługę skryptów programu PowerShell. W witrynie Azure Portal lub w programie PowerShell można zarządzać wszystkimi konfiguracjami, zasobami i węzłami docelowymi DSC.

Screenshot of the Azure Automation page

Importowanie danych raportowania do dzienników usługi Azure Monitor

Węzły zarządzane za pomocą usługi Azure Automation State Configuration wysyłają szczegółowe dane o stanie raportowania do wbudowanego serwera ściągania. Możesz skonfigurować usługę Azure Automation State Configuration, aby wysyłać te dane do obszaru roboczego usługi Log Analytics. Zobacz Przekazywanie danych raportowania usługi Azure Automation State Configuration do dzienników usługi Azure Monitor.

Wymagania wstępne

Podczas korzystania z usługi Azure Automation State Configuration należy wziąć pod uwagę wymagania w tej sekcji.

Wymagania dotyczące systemu operacyjnego

W przypadku węzłów z systemem Windows obsługiwane są następujące wersje:

  • Windows Server 2019
  • System Windows Server 2016
  • Windows Server 2012R2
  • Windows Server 2012
  • Windows Server 2008 R2 SP1
  • Windows 10
  • Windows 8.1
  • Windows 7

Uwaga

Autonomiczna jednostka SKU produktu Microsoft Hyper-V Server nie zawiera implementacji DSC. W związku z tym nie można zarządzać nim za pomocą rozszerzenia DSC programu PowerShell ani usługi Azure Automation State Configuration.

W przypadku węzłów z systemem Linux rozszerzenie DSC dla systemu Linux obsługuje wszystkie dystrybucje systemu Linux wymienione w dokumentacji dsc programu PowerShell.

Wymagania dotyczące platformy DSC

W przypadku wszystkich węzłów systemu Windows działających na platformie Azure program WMF 5.1 jest instalowany po włączeniu maszyn. W przypadku węzłów z systemami Windows Server 2012 i Windows 7 włączono usługę WinRM .

W przypadku wszystkich węzłów systemu Linux uruchomionych na platformie Azure rozszerzenie DSC programu PowerShell dla systemu Linux jest instalowane po włączeniu maszyn.

Konfiguracja sieci prywatnych

Sprawdź konfigurację sieci usługi Azure Automation, aby uzyskać szczegółowe informacje na temat portów, adresów URL i innych szczegółów sieci wymaganych dla węzłów w sieci prywatnej.

Obsługa serwera proxy

Obsługa serwera proxy dla agenta DSC jest dostępna w systemie Windows w wersji 1809 lub nowszej. Ta opcja jest włączona przez ustawienie wartości właściwości ProxyURL i ProxyCredential w skrypucie metakonfiguracji używanym do rejestrowania węzłów.

Uwaga

Usługa Azure Automation State Configuration nie zapewnia obsługi serwera proxy DSC dla poprzednich wersji systemu Windows.

W przypadku węzłów systemu Linux agent DSC obsługuje serwer proxy i używa zmiennej http_proxy do określenia adresu URL. Aby dowiedzieć się więcej na temat obsługi serwera proxy, zobacz Generowanie metakonfiguracji DSC.

Rekordy DNS na region

Zaleca się używanie adresów wymienionych w tabeli rekordów DNS na region podczas definiowania wyjątków.

Następne kroki