Pré-requisitos do agente da Máquina Conectada

Este artigo descreve os pré-requisitos técnicos, os ambientes com suporte e as especificações necessárias para integrar com êxito servidores físicos e virtuais a servidores habilitados para Azure Arc. Os administradores e engenheiros que planejam implementar o Azure Arc em seus ambientes devem examinar essas informações. Alguns métodos de integração podem ter mais requisitos.

Ambientes compatíveis

Os servidores habilitados para Azure Arc oferecem suporte à instalação do agente Connected Machine em servidores físicos e máquinas virtuais hospedados fora do Azure, incluindo em plataformas como:

  • VMware (incluindo Solução VMware no Azure)
  • Azure Local
  • Outros ambientes de nuvem

Observação

Você não deve instalar o Azure Arc em máquinas virtuais hospedadas no Azure, no Azure Stack Hub ou no Azure Stack Edge, pois elas já têm recursos semelhantes. Você pode usar uma VM do Azure para simular apenas um ambiente local para fins de teste.

Considerações de imagem clonada e dourada

Tome cuidado extra ao usar o Azure Arc em sistemas que são:

  • Clonado
  • Restaurado do backup como uma segunda instância do servidor
  • Usado para criar uma "imagem dourada" da qual outras máquinas virtuais são criadas

Se dois agentes usarem a mesma ID de origem, você encontrará comportamentos inconsistentes quando ambos os agentes tentarem agir como um recurso do Azure. A melhor prática para essas situações é usar uma ferramenta de automação ou script para integrar o servidor ao Azure Arc depois que ele for clonado, restaurado do backup ou criado a partir de uma imagem dourada. Para saber mais sobre as máquinas de clonagem a serem usadas como servidores habilitados para Arc, confira Diretrizes de clonagem.

Observação

Para obter mais informações sobre como usar servidores habilitados para Azure Arc em ambientes VMware, veja o Perguntas frequentes sobre VMware.

Sistemas operacionais compatíveis

O Azure Arc oferece suporte aos sistemas operacionais Windows e Linux, conforme listado na tabela. Se uma versão do sistema operacional não estiver listada, ela não terá suporte no Azure Arc.

A arquitetura x86-64 (64 bits) tem suporte total, enquanto apenas alguns recursos podem ter suporte no Arm64. O agente do Azure Connected Machine não é executado em arquiteturas de 32 bits.

Sistema operacional Versão x86-64 ARM64 Fim do suporte previsto para o Arc Observações
AlmaLinux 8 Maio de 2029
AlmaLinux 9 Agosto de 2032
Amazon Linux 2 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Amazon Linux 2023 Agosto de 2027
Azure Linux (CBL-Mariner) 3.0 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Azure Local
Debian 11 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Debian 12 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Debian 13
Oracle Linux 7 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Oracle Linux 8 Agosto de 2029
Oracle Linux 9 Agosto de 2032
Oracle Linux 10
Red Hat Enterprise Linux (RHEL) 7 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Red Hat Enterprise Linux (RHEL) 8 Agosto de 2029
Red Hat Enterprise Linux (RHEL) 9 Agosto de 2032
Red Hat Enterprise Linux (RHEL) 10 Agosto de 2035
Rocky Linux 8 Agosto de 2029
Rocky Linux 9 Agosto de 2032
SUSE Linux Enterprise Server (SLES) 12 SP5 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
SUSE Linux Enterprise Server (SLES) 15 SP3 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
SUSE Linux Enterprise Server (SLES) 15 SP4 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
SUSE Linux Enterprise Server (SLES) 15 SP5 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
SUSE Linux Enterprise Server (SLES) 15 SP6 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
SUSE Linux Enterprise Server (SLES) 15 SP7 Agosto de 2031
Ubuntu 18.04 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Ubuntu 20.04 ⚠️ ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Ubuntu 22.04 Maio de 2027
Ubuntu 24.04 Maio de 2029
Ubuntu 26.04
Cliente do Windows 10 veja orientação do sistema operacional do cliente
Cliente do Windows 11 veja orientação do sistema operacional do cliente
Windows IoT Enterprise 10 (22H2) veja orientação do sistema operacional do cliente
Windows IoT Enterprise 11 veja orientação do sistema operacional do cliente
Windows IoT Enterprise LTSC 10 (2021) veja orientação do sistema operacional do cliente
Windows IoT Enterprise LTSC 11 (2024) veja orientação do sistema operacional do cliente
Servidor Windows 2012 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Servidor Windows 2012 R2 ⚠️ Novembro de 2026 Aproximando-se do fim do suporte do Arc
Servidor Windows 2016 Fevereiro de 2030
Servidor Windows 2019
Servidor Windows 2022
Servidor Windows 2025

No Windows Server, há suporte tanto para experiências Desktop quanto Server Core. As edições do Azure são suportadas no Azure Local.

O Azure Connected Machine Agent não é testado em sistemas operacionais protegidos pelo Parâmetro de Comparação do Centro de Segurança da Informação (CIS).

Suporte à arquitetura Arm64

Nem todos os recursos, extensões de máquina virtual e serviços são suportados no Arm64 nesse momento. Para obter detalhes completos sobre a compatibilidade do Arm64 ou para verificar se outros serviços são suportados, consulte a documentação do serviço que deseja usar. A seguir estão alguns recursos conhecidos por serem suportados no Arm64:

  • RunCommand
  • CustomScriptExtension
  • Agente do Azure Monitor

Observação

A configuração do computador não é compatível com o Arm64 no momento.

Sistemas operacionais cliente

O serviço Azure Arc e o Azure Connected Machine Agent têm suporte nos sistemas operacionais cliente Windows 10 e 11 somente ao usar esses computadores em um ambiente semelhante a um servidor. Ou seja, o computador sempre deve ser:

  • Conectado à Internet
  • Conectado a uma fonte de energia
  • Ativado

Por exemplo, um computador que executa o Windows 11 responsável pela sinalização digital, soluções de ponto de venda e tarefas gerais de gerenciamento de back-office é um bom candidato para o Azure Arc. Os computadores de produtividade do usuário final que podem ficar offline por longos períodos de tempo não devem usar o Azure Arc. Considere usar o Microsoft Intune ou o Microsoft Configuration Manager para esses cenários.

Servidores de curta duração e infraestrutura de área de trabalho virtual

A Microsoft não recomenda executar o Azure Arc em servidores de curta duração (efêmeros) ou VMs VDI (infraestrutura de área de trabalho virtual). O Azure Arc foi projetado para gerenciamento de longo prazo de servidores e não é otimizado para cenários em que você está criando e excluindo servidores regularmente. Por exemplo, o Azure Arc não sabe se o agente está offline devido à manutenção planejada do sistema ou porque a VM foi excluída, portanto, não limpa automaticamente os recursos do servidor que pararam de enviar pulsações. Como resultado, você poderá encontrar um conflito se recriar uma VM excluída com o mesmo nome e houver um recurso existente do Azure Arc com o mesmo nome.

A Área de Trabalho Virtual do Azure no Azure Local não usa VMs de curta duração e dá suporte à execução do Azure Arc nas VMs da área de trabalho.

Requisitos de software e sistema

Esta seção detalha os requisitos de software para o agente do Azure Connected Machine.

Requisitos do sistema operacional Linux

  • systemd
  • wget (para baixar o script de instalação)
  • openssl
  • gnupg (somente sistemas baseados em Debian)

Direito de logon do usuário local em sistemas Windows

O Hybrid Instance Metadata Service do Azure é executado em uma conta virtual com baixo privilégio, NT SERVICE\himds. Essa conta precisa do direito de "fazer logon como serviço" no Windows para ser executada. Na maioria dos casos, não há nada que você precise fazer, pois esse direito é concedido a contas virtuais por padrão. No entanto, se sua organização usar a Política de Grupo para personalizar essa configuração, você precisará adicionar NT SERVICE\himds à lista de contas permitidas para fazer logon como um serviço.

Você pode verificar a política atual em seu computador abrindo o Editor de Política de Grupo Local (gpedit.msc) no menu Iniciar e navegando até o seguinte item de política:

Configuração do computador > Configurações do Windows > Configurações de segurança > Políticas locais > Atribuição de direitos de usuário > Logar como um serviço

Verifique se algum dos NT SERVICE\ALL SERVICES, NT SERVICE\himds ou S-1-5-80-4215458991-2034252225-2287069555-1155419622-2701885083 (o identificador de segurança estático para NT SERVICE\himds) está na lista. Se nenhum estiver na lista, você precisará trabalhar com o administrador da Política de Grupo para adicionar NT SERVICE\himds a quaisquer políticas que configurem atribuições de direitos de usuário em seus servidores. O administrador da Política de Grupo precisa fazer a alteração em um computador com o agente do Azure Connected Machine instalado para que o seletor de objetos resolva a identidade corretamente. O agente não precisa ser configurado ou conectado ao Azure para fazer essa alteração.

Captura de tela do Editor de Política de Grupo Local mostrando quais usuários têm permissões para fazer logon como um serviço.

Permissões necessárias

As seguintes funções internas do Azure são necessárias para diferentes aspectos do gerenciamento de máquinas conectadas:

  • Para integrar computadores, você deve ter a função Integração de Azure Connected Machine ou Colaborador para o grupo de recursos em que você está gerenciando os servidores.
  • Para ler, modificar e excluir um computador, é necessário ter a função Administrador de Recursos do Azure Connected Machine para o grupo de recursos.
  • Para selecionar um grupo de recursos na lista suspensa ao usar o método Gerar script, você também precisará da função Leitor para esse grupo de recursos (ou outra função que inclua o acesso Leitor).
  • Ao associar um Escopo de Link Privado a um Servidor Arc, você deve ter a permissão Microsoft.HybridCompute/privateLinkScopes/read no Recurso de Escopo de Link Privado.

Provedores de recursos do Azure

Os seguintes provedores de recursos do Azure devem ser registrados em sua assinatura para usar servidores habilitados para Azure Arc:

  • Microsoft.HybridCompute
  • Microsoft.GuestConfiguration
  • Microsoft.HybridConnectivity
  • Microsoft.AzureArcData (se você planeja habilitar o Arc em servidores SQL)
  • Microsoft.Compute (para o Gerenciador de Atualizações do Azure e atualizações automáticas de extensão)

Você pode registrar os provedores de recursos usando os seguintes comandos:

Azure PowerShell:

Connect-AzAccount
Set-AzContext -SubscriptionId [subscription you want to onboard]
Register-AzResourceProvider -ProviderNamespace Microsoft.HybridCompute
Register-AzResourceProvider -ProviderNamespace Microsoft.GuestConfiguration
Register-AzResourceProvider -ProviderNamespace Microsoft.HybridConnectivity
Register-AzResourceProvider -ProviderNamespace Microsoft.AzureArcData

CLI do Azure:

az account set --subscription "{Your Subscription Name}"
az provider register --namespace 'Microsoft.HybridCompute'
az provider register --namespace 'Microsoft.GuestConfiguration'
az provider register --namespace 'Microsoft.HybridConnectivity'
az provider register --namespace 'Microsoft.AzureArcData'

Você também pode registrar os provedores de recursos no portal do Azure.

Próximas etapas