Verificação do Azure para VMs no Azure Local

Aplica-se a: Implementações hiperconvergentes do Azure Local

O Microsoft Azure oferece uma variedade de cargas de trabalho e recursos diferenciados projetados para serem executados somente no Azure. O Azure Local estende muitos dos mesmos benefícios que se obtêm do Azure, enquanto funciona nos mesmos ambientes locais ou de edge familiares e de alto desempenho.

A verificação do Azure para VMs possibilita que cargas de trabalho exclusivas do Azure com suporte funcionem fora da nuvem. Esta funcionalidade, inspirada no serviço de atestação IMDS no Azure, é um serviço de atestação integrado na plataforma que está ativado por defeito no Azure Local. Ajuda a garantir que estas VMs operam noutros ambientes Azure.

Benefícios disponíveis no Azure Local

A verificação do Azure para VMs permite-lhe utilizar estes benefícios disponíveis apenas no Azure Local:

Carga de trabalho O que é Como obter benefícios
Atualização de segurança estendida (ESUs) Obtenha atualizações de segurança sem custo adicional para VMs SQL e Windows Server de fim de suporte no Azure Local.
Para obter mais informações, consulte Atualizações de segurança estendidas gratuitas (ESU) no Azure Local.
Você deve ativar o suporte ao Sistema Operativo Legacy para máquinas virtuais mais antigas que executam a versão Windows Server 2012 ou anterior com as Atualizações Mais Recentes da Pilha de Serviços.
Área de Trabalho Virtual do Azure (AVD) Os hosts de sessão AVD podem ser executados somente na infraestrutura do Azure. Ative as suas VMs multi-sessão do Windows no Azure Local usando a verificação de VMs do Azure.
Os requisitos de licenciamento para AVD ainda se aplicam. Consulte Preços da Área de Trabalho Virtual do Azure.
Ativado automaticamente para VMs que executam a versão multi-sessão do Windows 11 com atualização 4B lançada em 9 de abril de 2024 (22H2: KB5036893, 21H2: KB5036894) ou posterior. Você deve habilitar o suporte ao sistema operacional herdado para VMs que executam a versão multi-sessão do Windows 10 com atualização 4B lançada em 9 de abril de 2024 KB5036892 ou posterior.
Windows Server Datacenter: Edição do Azure As VMs do Azure Edition só podem ser executadas na infraestrutura do Azure, incluindo o Azure Local. Ative suas VMs do Windows Server Azure Edition e use as inovações mais recentes do Windows Server e outros recursos exclusivos.
Os requisitos de licenciamento ainda se aplicam. Veja maneiras de licenciar VMs do Windows Server no Azure Local.
Ativado automaticamente para VMs que executam o Windows Server Azure Edition 2022 com atualização 4B lançada em 9 de abril de 2024 (KB5036909) ou posterior.
Gerenciador de atualizações do Azure Obtenha o Gestor de Atualizações do Azure gratuitamente. Este serviço fornece uma solução SaaS para gerenciar e controlar atualizações de software para VMs no Azure Local. Disponível automaticamente para VMs Locais do Azure criadas por meio da ponte de recursos do Azure Arc no Azure Local. Com a Software Assurance, pode validar a sua máquina utilizando os benefícios e as licenças do Windows Server Azure e obter o AUM gratuitamente. Para obter mais informações, consulte Perguntas frequentes sobre o Gestor de Atualizações do Azure.
Configuração de Máquina do Azure Configuração da máquina do Azure (anteriormente Configuração de convidado do Azure Policy) é fornecida pelo IMDS (serviço de metadados de instância do Azure). Ele está disponível gratuitamente e permite auditar e configurar as configurações do sistema operacional como código para máquinas e VMs. Requer que você habilite o suporte ao sistema operacional herdado. Precisa do agente Arc versão 1.39 ou posterior. Consulte Último lançamento do agente.

Nota

Para garantir a funcionalidade contínua, atualize suas VMs no Azure Local para a atualização cumulativa mais recente até 17 de junho de 2024. Essa atualização é essencial para que as VMs continuem usando os benefícios do Azure. Consulte a postagem do blog do Azure Local para obter mais informações.

Gerenciar a verificação de VM do Azure

A verificação de VM do Azure é habilitada automaticamente por padrão no Azure Local. As instruções a seguir descrevem os pré-requisitos para usar esse recurso e as etapas para gerenciar benefícios (opcional).

Nota

Para habilitar as Atualizações de Segurança Estendidas (ESUs), você deve fazer uma configuração adicional e ativar o suporte ao sistema operacional herdado.

Pré-requisitos do host

Pré-requisitos de VM

  • Certifique-se de atualizar suas VMs. Consulte os requisitos de versão para cargas de trabalho.

  • Ative a Interface de Serviço de Convidado do Hyper-V. Consulte as instruções para o Windows Admin Center ou para o PowerShell.

Você pode gerenciar a verificação de VM do Azure usando o Windows Admin Center ou o PowerShell, ou exibir seu status usando a CLI do Azure ou o portal do Azure. As seções a seguir descrevem cada opção.

  1. Na sua página de recursos do Azure Local, aceda ao separador Configuration.

  2. No recurso Verificação do Azure para VMs, exiba o status do atestado do host.

    Captura de ecrã a mostrar o estado do sistema no portal.

Suporte a sistemas operativos legados

Para VMs mais antigas que não possuem a funcionalidade Hyper-V necessária (Interface de Serviço de Convidado) para se comunicar diretamente com o host, você deve configurar os componentes de rede tradicionais para verificação de VM do Azure. Se você tiver essas cargas de trabalho, como ESUs (Extended Security Updates), siga as instruções nesta seção para configurar o suporte a sistemas operacionais herdados.

Neste momento, não é possível ver o suporte do SO herdado a partir do portal do Azure.

FAQ

Esta seção fornece respostas para algumas perguntas frequentes sobre como usar os Benefícios do Azure.

Que cargas de trabalho exclusivas do Azure posso habilitar com a verificação de VM do Azure?

Veja a lista completa aqui.

Custa alguma coisa habilitar a verificação de VM do Azure?

N.º Ativar a verificação de VM do Azure não incorre em taxas extras.

Posso usar a verificação de VM do Azure em ambientes diferentes do Azure Local?

N.º A verificação VM do Azure é uma funcionalidade incorporada no Azure Local, e só pode usá-la no Azure Local.

Acabei de configurar a verificação de VM do Azure no meu sistema. Como posso garantir que a verificação da VM do Azure permanece ativa?

  • Na maioria dos casos, não precisa de tomar qualquer medida. O Azure Local renova automaticamente a verificação da VM do Azure quando sincroniza com o Azure.
  • No entanto, se o sistema se desligar durante mais de 30 dias e a verificação da VM do Azure aparecer como Expirada, pode sincronizar manualmente usando o PowerShell e o Windows Admin Center. Para obter mais informações, consulte Sincronizar o Azure Local.

O que acontece quando implanto novas VMs ou excluo VMs?

  • Quando você implanta novas VMs que exigem verificação de VM do Azure, elas são ativadas automaticamente se tiverem os pré-requisitos de VM corretos.

  • No entanto, para VMs legadas que usam suporte a SO antigo, pode adicionar manualmente novas VMs para aceder à verificação de VMs do Azure usando o Windows Admin Center ou PowerShell. Para mais informações, consulte as instruções anteriores.

  • Você ainda pode excluir e migrar VMs como de costume. A NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY ainda existe na VM após a migração. Para limpar a NIC antes da migração, pode remover VMs da verificação de VMs do Azure usando o Windows Admin Center ou o PowerShell usando as instruções anteriores para suporte a sistemas operativos legados. Alternativamente, podes migrar primeiro e depois apagar manualmente as NICs.

O que acontece quando adiciono ou removo máquinas?

  • Quando se adiciona uma máquina, ela é ativada automaticamente se tiver os pré-requisitos de Host corretos.
  • Se você estiver usando o suporte a sistemas operacionais herdados, talvez seja necessário habilitar manualmente essas máquinas. Execute Enable-AzStackHCIAttestation [[-ComputerName] <String>] no PowerShell. Você ainda pode excluir máquinas ou removê-las do sistema, como de costume. O vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY ainda existe na máquina após ser removido do sistema. Você pode deixá-lo se estiver planejando adicionar a máquina de volta ao sistema mais tarde, ou você pode removê-lo manualmente.

Próximos passos