將混合計(jì)算機(jī)大規(guī)模連接到 Azure,azure如何部署網(wǎng)站-ESG跨境

將混合計(jì)算機(jī)大規(guī)模連接到 Azure,azure如何部署網(wǎng)站

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-04-26
點(diǎn)贊icon 0
查看icon 701

將混合計(jì)算機(jī)大規(guī)模連接到 Azure,azure如何部署網(wǎng)站將混合計(jì)算機(jī)大規(guī)模連接到 Azure你可以為環(huán)境中的多個(gè) Windows 或 Linux 計(jì)算機(jī)啟用啟用了 Azure Arc 的服務(wù)器,其中包含幾個(gè)靈活的選項(xiàng),具體取決于你的要求。 使用我們提供的模板腳本,可以自動(dòng)完成每個(gè)安裝步驟,包括與 Azure Arc......

將混合計(jì)算機(jī)大規(guī)模連接到 Azure,azure如何部署網(wǎng)站




將混合計(jì)算機(jī)大規(guī)模連接到 Azure

你可以為環(huán)境中的多個(gè) Windows 或 Linux 計(jì)算機(jī)啟用啟用了 Azure Arc 的服務(wù)器,其中包含幾個(gè)靈活的選項(xiàng),具體取決于你的要求。 使用我們提供的模板腳本,可以自動(dòng)完成每個(gè)安裝步驟,包括與 Azure Arc 建立連接。但是,必須使用在目標(biāo)計(jì)算機(jī)和 Azure 中擁有提升權(quán)限的帳戶以交互方式執(zhí)行此腳本。 若要將計(jì)算機(jī)連接到啟用了 Azure Arc 的服務(wù)器,可以使用 Azure Active Directory 服務(wù)主體 ,而不是使用特權(quán)標(biāo)識以 交互方式連接計(jì)算機(jī)。 服務(wù)主體是一種特殊的受限管理標(biāo)識,它只被授予了使用 azcmagent 命令將計(jì)算機(jī)連接到 Azure 所需的最低權(quán)限。 這比使用較高特權(quán)的帳戶(例如租戶管理員)更安全,并且可以遵循我們的訪問控制安全性最佳做法。 服務(wù)主體只會在加入期間使用,不會用于任何其他目的。

安裝和配置 Connected Machine 代理的安裝方法要求你在計(jì)算機(jī)上擁有管理員權(quán)限。 在 Linux 上,需使用 root 帳戶;在 Windows 上,需要以“本地管理員組”的成員身份使用這些方法。

在開始之前,請務(wù)必查看先決條件,并驗(yàn)證你的訂閱和資源是否符合要求。 有關(guān)支持的區(qū)域和其他相關(guān)注意事項(xiàng)的信息,請參閱 支持的 Azure 區(qū)域。

如果你還沒有 Azure 訂閱,可以在開始前創(chuàng)建一個(gè)免費(fèi)帳戶。

在此過程結(jié)束時(shí),你將成功地將混合計(jì)算機(jī)連接到啟用了 Azure Arc 的服務(wù)器。

創(chuàng)建服務(wù)主體以用于大規(guī)模加入

可以在 Azure PowerShell 中使用 NewAzADServicePrincipal cmdlet 創(chuàng)建服務(wù)主體。 或者,可以按照使用 Azure 門戶創(chuàng)建服務(wù)主體中列出的步驟完成此任務(wù)。

備注

創(chuàng)建服務(wù)主體時(shí),你的帳戶必須是要用于加入的訂閱中的“所有者”或“用戶訪問管理員”。 如果你沒有足夠的權(quán)限創(chuàng)建角色分配,則可能會創(chuàng)建服務(wù)主體,但它將無法加入計(jì)算機(jī)。

若要使用 PowerShell 創(chuàng)建服務(wù)主體,請執(zhí)行以下操作。

運(yùn)行以下命令。 必須在變量中存儲 NewAzADServicePrincipal cmdlet 的輸出,否則無法檢索需要在后續(xù)步驟中使用的密碼。

Azure PowerShell

$sp = NewAzADServicePrincipal DisplayName Arcforservers Role Azure Connected Machine Onboarding

$sp

輸出

Secret        : System.Security.SecureString

ServicePrincipalNames : {ad9bcd79be9c45ababd880ca1654a7d1, https://Arcforservers}

ApplicationId    : ad9bcd79be9c45ababd880ca1654a7d1

ObjectType      : ServicePrincipal

DisplayName     : HybridRP

Id          : 5be92c8701c442f5badec1c10af87758

Type         :

若要檢索 $sp 變量中存儲的密碼,請運(yùn)行以下命令:

Azure PowerShell

$credential = NewObject pscredential ArgumentList temp, $sp.Secret

$credential.GetNetworkCredential().password

在輸出中,找到并復(fù)制 password 字段下的密碼值。 另外,還請找到并復(fù)制 ApplicationId 字段下的值。 請?jiān)诎踩奈恢帽4孢@些值,供稍后使用。 如果忘記或丟失了服務(wù)主體密碼,可以使用 NewAzADSpCredential cmdlet 重置它。

以下屬性中的值將與傳遞給 azcmagent 的參數(shù)配合使用:

ApplicationId 屬性中的值用作 serviceprincipalid 參數(shù)值

password 屬性中的值用作連接代理時(shí)所用的 serviceprincipalsecret 參數(shù)。

備注

請確保使用服務(wù)主體 ApplicationId 屬性,而不是 Id 屬性。

“Azure Connected Machine 加入”角色只包含加入計(jì)算機(jī)時(shí)所需的權(quán)限。 可以分配服務(wù)主體權(quán)限,以允許其范圍包含資源組或訂閱。 若要添加角色分配,請參閱 使用 Azure 門戶添加或刪除 azure 角色分配 或 使用 Azure CLI 添加或刪除 azure 角色分配。

安裝代理并連接到 Azure

以下步驟使用腳本模板在混合計(jì)算機(jī)上安裝并配置 Connected Machine 代理,該模板執(zhí)行的步驟與從 Azure 門戶將混合計(jì)算機(jī)連接到 Azure 一文中所述的步驟類似。 不同之處在于,最后一步是通過 azcmagent 命令使用服務(wù)主體與 Azure Arc 建立連接。

下面是配置用于服務(wù)主體的 azcmagent 命令時(shí)需要指定的設(shè)置。

tenantid:表示 Azure AD 專用實(shí)例的唯一標(biāo)識符 (GUID)。

subscriptionid:計(jì)算機(jī)要屬于的 Azure 訂閱的訂閱 ID (GUID)。

resourcegroup:連接的計(jì)算機(jī)要屬于的資源組的名稱。

location:請參閱支持的 Azure 區(qū)域。 此位置可以與資源組的位置相同或不同。

resourcename:(可選)用于本地計(jì)算機(jī)的 Azure 資源表示。 如果未指定此值,將使用計(jì)算機(jī)主機(jī)名。

若要詳細(xì)了解 azcmagent 命令行工具,請查看 Azcmagent 參考。

Windows 安裝腳本

下面是適用于 Windows 的 Connected Machine 代理安裝腳本示例,該腳本已修改為使用服務(wù)主體來支持完全自動(dòng)化的非交互式代理安裝。

# Download the package

function download() {$ProgressPreference=SilentlyContinue; InvokeWebRequest Uri https://aka.ms/AzureConnectedMachineAgent OutFile AzureConnectedMachineAgent.msi}

download

# Install the package

msiexec /i AzureConnectedMachineAgent.msi /l*v installationlog.txt /qn OutString

# Run connect command

$env:ProgramFiles\AzureConnectedMachineAgent\azcmagent.exe connect `

serviceprincipalid {serviceprincipalAppID} `

serviceprincipalsecret {serviceprincipalPassword} `

resourcegroup {ResourceGroupName} `

tenantid {tenantID} `

location {resourceLocation} `

subscriptionid {subscriptionID}

備注

此腳本僅支持在64位版本的 Windows PowerShell 中運(yùn)行。

Linux 安裝腳本

下面是適用于 Linux 的 Connected Machine 代理安裝腳本示例,該腳本已修改為使用服務(wù)主體來支持完全自動(dòng)化的非交互式代理安裝。

# Download the installation package

wget https://aka.ms/azcmagent O ~/install_linux_azcmagent.sh

# Install the hybrid agent

bash ~/install_linux_azcmagent.sh

# Run connect command

azcmagent connect \

serviceprincipalid {serviceprincipalAppID} \

serviceprincipalsecret {serviceprincipalPassword} \

resourcegroup {ResourceGroupName} \

tenantid {tenantID} \

location {resourceLocation} \

subscriptionid {subscriptionID}

備注

若要運(yùn)行azcmagent,必須具有 Linux 計(jì)算機(jī)上的根訪問權(quán)限。

安裝代理并將其配置為連接到啟用了 Azure Arc 的服務(wù)器后,請轉(zhuǎn)到 Azure 門戶,驗(yàn)證是否已成功連接服務(wù)器。 在 Azure 門戶中查看計(jì)算機(jī)。

服務(wù)器連接成功

后續(xù)步驟

有關(guān)疑難解答信息,請參閱 連接計(jì)算機(jī)代理疑難解答指南。

了解如何使用 Azure Policy 管理計(jì)算機(jī),例如,進(jìn)行 VM 來賓配置,驗(yàn)證計(jì)算機(jī)是否向預(yù)期的 Log Analytics 工作區(qū)報(bào)告,使用用于 VM 的 Azure Monitor 啟用監(jiān)視等。

詳細(xì)了解 Log Analytics 代理。 需要收集操作系統(tǒng)和工作負(fù)荷監(jiān)視數(shù)據(jù)、使用自動(dòng)化 runbook 或功能(如更新管理)管理該數(shù)據(jù),或使用 Azure 安全中心之類的其他 azure 服務(wù)時(shí),需要使用適用于 Windows 和 Linux 的 Log Analytics 代理。


文章推薦
客戶習(xí)慣在谷歌上這樣搜索供應(yīng)商,谷歌供應(yīng)商名單
將Azure IoT Edge 設(shè)備配置為通過代理服務(wù)器進(jìn)行通信,azure time converter
利用剪切板,利用剪切板移動(dòng)的四個(gè)步驟
將 Azure 存儲用于 SQL Server 備份和還原,azuresqlserver


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
2025跨境電商營銷日歷
《2024年全球消費(fèi)趨勢白皮書——美國篇》
《2024TikTok出海達(dá)人營銷白皮書》
《Coupang自注冊指南》
《eMAG知識百科》
《TikTok官方運(yùn)營干貨合集》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實(shí)操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營銷節(jié)點(diǎn)還對營銷關(guān)鍵市場、選品輔以說明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺干貨】eMAG知識百科
涵蓋從開店到大賣6個(gè)板塊:開店、運(yùn)營、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個(gè)TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國coupang平臺自注冊指南
韓國Coupang電商平臺從注冊準(zhǔn)備、提交申請到完成注冊,開店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個(gè)電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取