來開始使用 Azure 自動化 狀態設定

注意

Azure 自動化 狀態設定將於2027年9月30日退役,請於該日期前轉換為Azure機器配置。 欲了解更多資訊,請參閱blog文章公告。 Azure機器組態服務結合了 DSC 擴充功能、Azure 自動化 狀態設定 以及客戶反饋中最常被要求的功能。 Azure機器配置也包含透過支援 Arc 的伺服器 支援混合機器。

重要

2025 年 3 月 31 日,入口網站將會移除 [新增]、[撰寫組態] 和 [資源庫] 導覽連結。

警告

Azure 自動化 DSC for Linux 已於 2023 年 9 月 30 日正式退休。 如需詳細資訊,請參閱公告。

本文提供逐步指南,教你如何完成Azure 自動化 狀態設定最常見的任務,例如:

  • 建立、匯入和編譯組態
  • 讓機器能夠管理
  • 檢視報表

關於概述狀態設定,請參見 狀態設定 overview。 關於 Desired State Configuration(DSC)文件,請參見 Windows PowerShell Desired State Configuration Overview。

如果你想要一個已經設定好的範例環境,且不依本文所述步驟操作,可以使用 Azure 自動化 受管理節點模板。 此範本建立完整的 狀態設定(DSC)環境,包括由 狀態設定(DSC)管理的 Azure 虛擬機。

必要條件

若要完成本文中的範例,需要有下列項目:

建立 DSC 組態

你建立一個簡單的 DSC 配置,確保 Web-Server Windows 功能(IIS)的存在或缺失,這取決於你如何分配節點。

Azure 自動化 中的設定名稱必須限制在不超過 100 個字元。

  1. 啟動 VS Code (或任何文字編輯器)。

  2. 輸入下列文字:

    configuration TestConfig
    {
        Node IsWebServer
        {
            WindowsFeature IIS
            {
                Ensure               = 'Present'
                Name                 = 'Web-Server'
                IncludeAllSubFeature = $true
            }
        }
    
        Node NotWebServer
        {
            WindowsFeature IIS
            {
                Ensure               = 'Absent'
                Name                 = 'Web-Server'
            }
        }
    }
    
  3. 將檔案儲存為 TestConfig.ps1。

此組態會在每個節點區塊中呼叫一個資源,即 WindowsFeature 資源。 此資源可確保 Web 伺服器功能是否存在。

匯入設定檔到 Azure 自動化

接下來,您會將設定匯入自動化帳戶。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 (DSC)] 頁面上,選取 [組態] 索引標籤,然後選取 [新增]。

  5. 在 [匯入組態] 窗格上,瀏覽至您電腦上的 TestConfig.ps1 檔案。

    [匯入設定] 面板的螢幕擷取畫面

  6. 選取 [確定]。

檢視 Azure 自動化 中的設定文件

匯入設定後,你可以在 Azure 入口網站查看。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 (DSC)] 頁面上,選取 [組態] 索引標籤,然後選取您在上一個程序中匯入的組態名稱 TestConfig。

  5. 在 [TestConfig 組態] 窗格中,選取 [ 檢視組態來源]。

    TestConfig 設定面板的螢幕擷取畫面

    [TestConfig 組態來源] 窗格隨即開啟,顯示此組態的 PowerShell 程式碼。

編譯在 Azure 自動化 中的設定檔案

定義預期狀態的 DSC 組態必須先編譯成一或多個節點組態 (MOF 文件),並放在自動化 DSC 提取伺服器上,才可以將該預期狀態套用至節點。 關於 狀態設定 編譯設定(DSC)的更詳細說明,請參見 在 Azure 自動化 狀態設定 編譯設定。 如需編譯設定的詳細資訊,請參閱 DSC 設定。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 (DSC)] 頁面上,選取 [設定] 索引標籤,然後選取之前匯入的設定名稱 TestConfig。

  5. 若要啟動編譯作業,請選取 [TestConfig 組態] 窗格上的 [編譯 ],然後選取 [ 是]。

    醒目提示 [編譯] 按鈕之 TestConfig 設定頁面的螢幕擷取畫面

注意

當你在 Azure 自動化 編譯設定時,它會自動將任何建立的節點設定 MOF 檔案部署到拉取伺服器。

檢視編譯作業

啟動編譯之後,您可以在 [組態] 頁面的 [編譯作業] 圖格上檢視它。 [編譯作業] 區塊會顯示目前執行中、已完成及失敗的作業。 當您開啟編譯作業窗格時,它會顯示該工作的相關資訊,包括發生的任何錯誤或警告、組態中使用的參數以及編譯記錄。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 (DSC)] 頁面上,選取 [設定] 索引標籤,然後選取之前匯入的設定名稱 TestConfig。

  5. 在 [編譯工作] 下方,選取要檢視的編譯作業。 [編譯作業] 窗格隨即開啟,並標示編譯作業的開始日期。

    [編譯工作] 頁面的螢幕擷取畫面

  6. 若要查看作業的進一步詳細數據,請選取 [編譯作業] 窗格中的任何圖格。

檢視節點組態

成功完成編譯作業會建立一或多個新的節點組態。 節點組態是您部署至提取伺服器的MOF檔。 您可以在 [State Configuration (DSC)] 頁面上檢視您自動化帳戶中的節點組態。 節點組態的名稱格式為 ConfigurationName.NodeName。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 ][DSC] 頁面上,選取 [ 編譯的組態 ] 索引標籤。

    [已編譯配置] 標籤的截圖

啟用 Azure 資源管理器虛擬機器以管理狀態組態

你可以使用 狀態設定 來管理 Azure 虛擬機(包括經典版和 Resource Manager)、本地虛擬機、Linux 機器、AWS 虛擬機以及本地實體機器。 在本文中,您將學習如何只啟用 Azure Resource Manager 虛擬機。 關於啟用其他類型的機器以由 Azure 自動化狀態配置進行管理的資訊,請參閱 Enable machines for management by Azure 自動化 狀態設定。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 ][DSC] 頁面上,選取 [ 節點] 索引 卷標,然後選取 [ + 新增]。

     DSC 節點頁面的截圖,重點顯示新增Azure虛擬機按鈕

  5. 在 虛擬機器 面板中,選擇你的虛擬機。

  6. 在 [虛擬機詳細數據] 窗格中,選取 [+ 連線]。

    重要

    虛擬機必須是執行 支援作業系統 的 Azure Resource Manager虛擬機。

  7. 在 [註冊] 頁面的 [節點組態名稱] 欄位中,選取要套用至 VM 的節點組態名稱。 在此時提供名稱是選擇性的。 您可以在啟用節點後,變更指派的節點組態。

  8. 如有需要,請檢查 [重新啟動節點],然後選取 [確定]。

    [註冊] 面板的螢幕擷取畫面

    您指定的節點組態會依指定的間隔套用至 VM,而此間隔是由提供給組態模式頻率的值所指定。 VM 會依重新整理頻率 值所指定的間隔,檢查節點組態是否有更新。 關於這些值的更多使用資訊,請參見 Configuring the Local 設定管理員。

Azure 會開始啟用虛擬機的流程。 完成時,VM 會顯示在 自動化帳戶中狀態設定 (DSC) 頁面的 [節點 ] 索引標籤中。

檢視受控節點的清單

狀態設定 (DSC) 頁面的 [ 節點] 索引標籤包含自動化帳戶中啟用管理的所有機器清單。

  1. 登入 Azure 入口網站。
  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。
  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。
  4. 在 [狀態設定 ][DSC] 頁面上,選取 [ 節點] 索引標籤 。

DSC 節點狀態值

DSC 節點可取得下列六個值的其中一個,如下所示:

  • 失敗 - 在節點上套用一或多個設定時會發生此錯誤,便會顯示此狀態。
  • 不符合規範 - 當漂移發生在節點上,而且需要仔細檢閱時,就會顯示此狀態。
  • 無回應 - 當節點未簽入超過 24 小時時,會顯示此狀態。
  • 待處理 - 當節點有新的組態需要套用,且提取伺服器正等待節點回報時,會顯示此狀態。
  • 進行中 - 當節點套用組態且提取伺服器正在等候狀態時,會顯示此狀態。
  • 符合規範 - 在節點的設定有效且目前未發生漂移時,便會顯示此狀態。

注意

  • RefreshFrequencyMins - 其定義節點與代理程式服務連絡的頻率,並可作為上線至 DSC 的一部分提供。 最大值為 10080 分鐘。
  • 如果節點在 1440 分鐘(1 天)內未聯絡客服服務,該節點將被標記為 無回應 。 建議您使用 RefreshFrequencyMins 值 < 1440 分鐘,否則節點會以 False「沒有回應」狀態顯示。

檢視受控節點的報告

每當 狀態設定 對受管理節點執行一致性檢查時,該節點會將狀態報告回傳給拉取伺服器。 您可以在該節點的頁面上檢視這些報告。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 ][DSC] 頁面上,選取 [ 節點] 索引標籤 。您可以在這裡查看組態狀態的概觀,以及每個節點的詳細數據。

    [節點] 頁面的螢幕擷取畫面

  5. 在 [ 節點] 索引 標籤上,選取節點記錄以開啟報告。 選取您要檢視的報告。

    [報表] 窗格的螢幕快照

您可以看到對應一致性檢查的下列狀態資訊:

  • 報告狀態。 可能的值包括:
    • Compliant - 節點符合檢查規範。
    • Failed - 設定未通過檢查。
    • Not Compliant - 節點處於 ApplyandMonitor 模式,且計算機未處於預期狀態。
  • 一致性檢查的開始時間。
  • 一致性檢查的總執行時間。
  • 一致性檢查的類型。
  • 任何錯誤,包括錯誤碼和錯誤訊息。
  • 設定中使用的任何 DSC 資源,以及每個資源的狀態 (不論節點是否處於該資源的預期狀態)。 您可以選取每個資源,以取得該資源的詳細資訊。
  • 節點的名稱、IP 位址和組態模式。

您也可以選取 [ 檢視原始報表 ],以查看節點傳送給伺服器的實際數據。 如需有關使用該資料的詳細資訊,請參閱 使用 DSC 報告伺服器。

啟用或重新啟動節點後,可能需要一段時間,第一個報表才會提供使用。 啟用節點或重新啟動節點之後,可能需要等候最多 30 分鐘。

將節點重新指派給不同的節點組態

您可以指派節點以使用不同於您最初指派的節點組態。

  1. 登入 Azure 入口網站。

  2. 在左側,選取 [所有資源],然後選取自動化帳戶的名稱。

  3. 在 [自動化帳戶] 頁面上,選取 [組態管理] 下方的 [State Configuration (DSC)]。

  4. 在 [狀態設定 ][DSC] 頁面上,選取 [ 節點] 索引標籤 。

  5. 在 [ 節點] 索引 標籤上,選取您要重新指派的節點名稱。

  6. 在該節點的頁面上,選取 [ 指派節點組態]。

    醒目提示 [指派節點組態] 按鈕的 [節點] 詳細資料頁面螢幕擷取畫面

  7. 在 [指派節點組態] 頁面上,選取您要指派節點的節點組態,然後選取 [ 確定]。

    [指派節點組態] 頁面的螢幕擷取畫面

取消註冊節點

如果您不想讓狀態設定管理某個編號,可以取消註冊此編號。 請參見 如何從自動化狀態設定中移除設定與節點。

下一步