Azure Serial Console for Linux

適用於:✔️ Linux VM

注意

本文所參考的 CentOS 是一種 Linux 發行版,且將到達生命周期結束(EOL)。 請考慮您的使用方式並據此進行規劃。 如需詳細資訊,請參閱 CentOS 生命週期結束指引。

總結

本文說明如何使用 Azure Serial Console 存取 Linux 虛擬機(VM)及虛擬機擴展集實例的文字主控台。 序列主控台連接至虛擬機或虛擬機規模設定實例的 ttys0 序列埠,提供不依賴於網路或作業系統狀態的存取權。 序列主控台只能透過 Azure 入口網站存取,且僅限於虛擬機或虛擬機擴展組中擁有貢獻者或更高角色的使用者使用。

序列主控台以相同的方式運作於虛擬機器和虛擬機器規模設定實例。 在本文件中,除非另有說明,所有提及虛擬機的地方都會隱含納入虛擬機器擴展集的實例。

Serial Console 在全球 Azure 區域、Azure Government 以及 Azure 中國雲端上普遍可用。

關於Windows的序列控制台文件,請參見 序列控制台 for Windows。

注意

序列主控台與受管理的啟動診斷儲存帳戶相容。

存取 Azure Serial Console 的前置條件

若要存取 VM 或虛擬機器擴展集實例上的序列主控台,您需要下列資源:

  • VM 必須啟用開機診斷。
  • 使用密碼驗證的用戶帳戶必須存在於 VM 內。 您可以使用 VM 存取延伸模組的 重設密碼 功能來建立密碼型使用者。 從 [說明] 區段中選取 [重設密碼]。
  • 存取序列主控台的 Azure 帳戶必須同時擁有虛擬機和啟動診斷儲存帳戶的虛擬機貢獻者角色。
  • 不支援傳統部署。 你的虛擬機或虛擬機 Scale Set 實例必須使用 Azure Resource Manager 的部署模型。
  • 當儲存帳戶已停用允許儲存帳戶金鑰存取時,序列主控台不支援。

重要

序列主控台現在與 受控開機診斷記憶體帳戶 和自定義記憶體帳戶防火牆相容。

序列主控台 Linux 發行版可用性

若要讓序列主控台正常運作,必須將客體作系統設定為讀取和寫入序列埠的控制台訊息。 大多數Endorsed Azure Linux 發行版都已預設設定序列主控台。 在Azure入口網站的說明區段選擇Serial console即可存取序列主控台。

注意

如果您在序列控制台中看不到任何東西,請確認 VM 上已啟用開機診斷。 按 Enter 通常會修正序列控制台中未顯示任何項目的問題。

分發 序列主控台存取
Red Hat Enterprise Linux 預設會啟用序列主控台存取。
CentOS 預設會啟用序列主控台存取。
Debian 預設會啟用序列主控台存取。
Ubuntu 預設會啟用序列主控台存取。
CoreOS 預設會啟用序列主控台存取。
SUSE Azure 上的 SLES 映像預設啟用序列主控台存取。
Oracle Linux 預設會啟用序列主控台存取。

自訂 Linux 映像

若要啟用自定義 Linux VM 映像的序列主控台,請在檔案/etc/inittab中啟用主控台訪問,以在ttyS0上運行終端機。 例如: S0:12345:respawn:/sbin/agetty -L 115200 console vt102 。 您可能也需要在 ttyS0 上啟動 getty。 可以使用 systemctl start serial-getty@ttyS0.service 來完成這項工作。

您也會想要將 ttys0 新增為序列輸出的目的地。 欲了解更多關於如何配置自訂映像以支援序列主控台的資訊,請參閱一般系統要求在Azure建立並上傳Linux VHD。

如果您要建置自訂核心,請考慮啟用這些核心旗標: CONFIG_SERIAL_8250=y 和 CONFIG_MAGIC_SYSRQ_SERIAL=y。 組態檔通常位於 /boot/ 路徑中。

存取序列主控台的常見案例

情境 序列控制台中的動作
損壞的 FSTAB 檔案 按 Enter 鍵以繼續,並使用文字編輯器來修正 FSTAB 檔案。 您可能需要處於單一使用者模式,才能這麼做。 如需詳細資訊,請參閱如何修正 fstab 問題和使用序列主控台存取 GRUB 和單一使用者模式的序列主控台一節。
不正確的防火牆規則 如果您已設定 iptable 來封鎖 SSH 連線,您可以使用序列主控台與 VM 互動,而不需要 SSH。 如需詳細資訊,請參閱 iptables man頁面。
同樣地,如果您的防火牆封鎖 SSH 存取,您可以透過序列控制台存取 VM 並重新設定防火牆。 如需詳細資訊,請參閱 防火牆檔。
檔案系統損壞/狀況檢查 請參閱 Azure Linux VM 因檔案系統錯誤無法啟動的序列主控台部分 以了解如何使用序列主控台排除損壞檔案系統的更多細節。
SSH 設定問題 存取序列主控台並變更設定。 不論 VM 的 SSH 設定為何,都可以使用序列控制台,因為它不需要 VM 具有網路連線才能運作。 故障排除指南已提供在 解決 SSH 連線至 Azure Linux 虛擬機主機時發生的連線失敗、出錯或被拒絕的問題。 更多細節請見 連接到 Azure 上的 Linux 虛擬機出現問題時的詳細 SSH 故障排除步驟
與開機載入器互動 從序列主控台刀鋒視窗中重新啟動 VM,以存取 Linux VM 上的 GRUB。 如需更多細節和適合不同發行版本的資訊,請參閱使用序列埠主控台來存取 GRUB 和單人作業模式。

停用串列控制台

根據預設,所有訂用帳戶都會啟用序列主控台存取。 您可以在訂用帳戶層級或虛擬機/虛擬機擴展集層級停用序列主控台。 詳細說明請造訪 啟用與停用 Azure 序列主控台。

序列主控台安全性

使用序列主控台並啟用自定義開機診斷記憶體帳戶防火牆

警告

已知的問題是,當自訂的開機診斷儲存帳戶設有防火牆限制時,使用az serial-console命令可能會導致Azure序列控制台無法連線。 為避免連線問題,請在 Azure 入口網站 中使用 Serial Console。

重要

2026 年起,Azure Serial Console 將不再使用開機診斷儲存帳號來建立連線。 這項變更不需要任何客戶動作。 這項變更不會影響序列記錄或螢幕擷取畫面。

序列主控台會使用在其連線工作流程中針對開機診斷所設定的記憶體帳戶。 在此記憶體帳戶上啟用防火牆時,必須將序列控制台服務IP新增為排除專案。 若要這樣做,請遵循下列步驟:

  1. 導航至您已啟用的自訂開機診斷儲存體帳戶防火牆設定。

    注意

    若要判斷 VM 已啟用哪個記憶體帳戶,請從 [支援 + 疑難解答] 區段選取 [開機診斷>設定]。

  2. 根據 VM 的地理位置,將序列控制台服務 IP 新增為防火牆排除專案。

    下表列出必須根據 VM 所在的區域或地理位置,需要允許作為防火牆例外的 IP。 這是 SerialConsole 服務標籤中使用的序列主控台 IP 位址完整清單的子集。 您可以透過 SerialConsole 服務標籤來限制開機診斷記憶體帳戶的存取權。 服務標籤不會以區域分隔。 服務標籤上的流量僅限流入,而序列主控台不會產生流向客戶可控制目的地的流量。 雖然Azure儲存帳號防火牆目前不支援服務標籤,但可程式化使用 SerialConsole 服務標籤來決定 IP 清單。 如需服務標籤的詳細資訊,請參閱 虛擬網路服務標籤。

    注意

    序列控制台的儲存帳戶防火牆不支援僅在單一區域之地理位置的虛擬機,例如位於只有一個區域的義大利北部(Italy North 地區)。

    地理位置 地區 IP 位址
    亞洲 亞洲東部、東南亞 4.145.74.168, 20.195.85.180, 20.195.85.181, 20.205.68.106, 20.205.68.107, 20.205.69.28, 23.97.88.117, 23.98.106.151
    澳洲 澳大利亞中部、澳大利亞中部 2、澳大利亞東部、澳大利亞東南部 4.198.45.55, 4.200.251.224, 20.167.131.228, 20.53.52.250, 20.53.53.224, 20.53.55.174, 20.70.222.112, 20.70.222.113, 68.218.123.133
    巴西 巴西南部、巴西東南部 20.206.0.192, 20.206.0.193, 20.206.0.194, 20.226.211.157, 108.140.5.172, 191.234.136.63, 191.238.77.232, 191.238.77.233
    加拿大 加拿大中部、加拿大東部 20.175.7.183, 20.48.201.78, 20.48.201.79, 20.220.7.246, 52.139.106.74, 52.139.106.75, 52.228.86.177, 52.242.40.90
    Canary (EUAP) 美國中部 EUAP、美國東部 2 EUAP 20.45.242.18, 20.45.242.19, 20.45.242.20, 20.47.232.186, 20.47.232.187, 20.51.21.252, 68.220.123.194, 168.61.232.59
    中國 中國北部 3、中國東部 3 163.228.102.122, 163.228.102.123, 52.131.192.182, 52.131.192.183, 159.27.255.76, 159.27.253.236, 163.228.102.122, 163.228.102.123, 52.131.192.182, 52.131.192.183
    歐洲 北歐、西歐 4.210.131.60, 20.105.209.72, 20.105.209.73, 40.113.178.49, 52.146.137.65, 52.146.139.220, 52.146.139.221, 98.71.107.78
    法國 法國中部、法國南部 20.111.0.244, 40.80.103.247, 51.138.215.126, 51.138.215.127, 52.136.191.8, 52.136.191.9, 52.136.191.10, 98.66.128.35
    德國 德國北部、德國中西部 20.52.94.114, 20.52.94.115, 20.52.95.48, 20.113.251.155, 51.116.75.88, 51.116.75.89, 51.116.75.90, 98.67.183.186
    印度 印度中部、印度南部、印度西部 4.187.107.68, 20.192.47.134, 20.192.47.135, 20.192.152.150, 20.192.152.151, 20.192.153.104, 20.207.175.96, 52.172.82.199, 98.70.20.180
    日本 日本東部、日本西部 20.18.7.188, 20.43.70.205, 20.89.12.192, 20.89.12.193, 20.189.194.100, 20.189.228.222, 20.189.228.223, 20.210.144.254
    南韓 南韓中部、南韓南部 20.200.166.136, 20.200.194.238, 20.200.194.239, 20.200.196.96, 20.214.133.81, 52.147.119.28, 52.147.119.29, 52.147.119.30
    挪威 挪威東部、挪威西部 20.100.1.154, 20.100.1.155, 20.100.1.184, 20.100.21.182, 51.13.138.76, 51.13.138.77, 51.13.138.78, 51.120.183.54
    南非 南非北部、南非西部 20.87.80.28, 20.87.86.207, 40.117.27.221, 102.37.86.192, 102.37.86.193, 102.37.86.194, 102.37.166.222, 102.37.166.223
    瑞典 瑞典中部、瑞典南部 20.91.100.236, 51.12.22.174, 51.12.22.175, 51.12.22.204, 51.12.72.222, 51.12.72.223, 51.12.73.92, 172.160.216.6
    瑞士 瑞士北部、瑞士西部 20.199.207.188, 20.208.4.98, 20.208.4.99, 20.208.4.120, 20.208.149.229, 51.107.251.190, 51.107.251.191, 51.107.255.176
    阿拉伯聯合大公國 阿拉伯聯合大公國中部、阿拉伯聯合大公國北部 20.38.141.5, 20.45.95.64, 20.45.95.65, 20.45.95.66, 20.203.93.198, 20.233.132.205, 40.120.87.50, 40.120.87.51
    英國 英國南部、英國西部 20.58.68.62, 20.58.68.63, 20.90.32.180, 20.90.132.144, 20.90.132.145, 51.104.30.169, 172.187.0.26, 172.187.65.53
    美國 美國中部、美國東部、美國東部 2、美國東部 2 EUAP、美國北部、美國南部、美國西部、美國西部 2、美國西部 3 4.149.249.197, 4.150.239.210, 20.14.127.175, 20.40.200.175, 20.45.242.18, 20.45.242.19, 20.45.242.20, 20.47.232.186, 20.51.21.252, 20.69.5.160, 20.69.5.161, 20.69.5.162, 20.83.222.100, 20.83.222.101, 20.83.222.102, 20.98.146.84, 20.98.146.85, 20.98.194.64, 20.98.194.65, 20.98.194.66, 20.168.188.34, 20.241.116.153, 52.159.214.194, 57.152.124.244, 68.220.123.194, 74.249.127.175, 74.249.142.218, 157.55.93.0, 168.61.232.59, 172.183.234.204, 172.191.219.35
    USGov 所有美國政府雲端區域 20.140.104.48, 20.140.105.3, 20.140.144.58, 20.140.144.59, 20.140.147.168, 20.140.53.121, 20.141.10.130, 20.141.10.131, 20.141.13.121, 20.141.15.104, 52.127.55.131, 52.235.252.252, 52.235.252.253, 52.243.247.124, 52.245.155.139, 52.245.156.185, 62.10.84.240

    重要

    • 需要允許的IP專屬於 VM 所在的區域。 例如,部署在北歐區域的虛擬機必須將以下 IP 排除項目新增至歐洲地區的儲存體帳戶防火牆:52.146.139.220 和 20.105.209.72。 檢視上表,以尋找您區域和地理位置的正確IP。
    • 在目前的序列主控台作業中,WebSocket 會開啟至端點,例如 <region>.gateway.serialconsole.azure.com。 請確定組織中瀏覽器用戶端允許端點 serialconsole.azure.com 。 在美國政府 (Fairfax) 雲端中,端點後綴為 serialconsole.azure.us。

    欲了解更多如何將 IP 加入儲存帳戶防火牆的資訊,請參見 配置 Azure 儲存體 防火牆與虛擬網路:管理 IP 網路規則。

成功將IP位址新增至記憶體帳戶防火牆之後,請重試 VM 的序列主控台連線。 如果您仍然有連線問題,請確認 VM 區域的記憶體帳戶防火牆已排除正確的 IP 位址。

存取安全性

存取序列主控台僅限於具有虛擬機器參與者角色或更高級別角色的使用者。 如果您的Microsoft Entra租戶需要多重驗證(MFA),那麼存取串列主控台也需要多重驗證,因為串列主控台的存取是透過Azure入口。

通道安全性

所有來回傳送的數據都會使用 TLS 1.2 或更新版本在傳輸中加密。

數據儲存和加密

Azure Serial Console 不會審查、檢查或儲存任何進出虛擬機串列埠的資料。 因此,沒有靜止資料可以加密。

為了確保在 Azure Serial Console 上運行的虛擬機器將記憶體資料分頁到磁碟時被加密,請使用 基於主機的加密。 主機加密預設為所有 Azure Serial Console 連線啟用。

資料駐留

Azure入口網站或Azure CLI作為虛擬機串列埠的遠端終端。 由於這些終端機無法直接連線到透過網路裝載虛擬機的伺服器,中繼服務閘道會用來 Proxy 終端機流量。 Azure Serial Console 不會儲存或處理這些客戶資料。 傳輸數據的中繼服務閘道會位於虛擬機的地理位置。

稽核記錄

序列主控台的所有存取權目前都會記錄在 虛擬機的開機診斷 記錄中。 這些日誌的存取權由 Azure 虛擬機管理員擁有並控制。

警告

不會記錄主控台的存取密碼。 不過,如果在控制台內執行的命令包含或輸出密碼、秘密、使用者名稱或任何其他形式的個人標識資訊 (PII),這些命令將會寫入 VM 開機診斷記錄。 這些文字將與所有其他可見文字一起書寫,作為實現串行控制台回捲功能的一部分。 這些記錄是迴圈的,只有具有診斷記憶體帳戶讀取許可權的個人才能存取它們。 如果您要輸入包含秘密或 PII 的任何資料或命令,除非絕對有必要序列主控台,否則建議您使用 SSH。

並行使用

如果用戶連線到序列控制台,而另一位使用者成功要求存取同一部虛擬機,則第一位使用者將會中斷連線,而第二位使用者則連線到相同的會話。

警告

這表示已中斷連線的使用者將不會自動註銷。在斷開連線時強制執行註銷的功能(使用 SIGHUP 或類似的機制)仍在規劃中。 在 Windows 中,特殊管理主控台(SAC)啟用了自動逾時;但在 Linux 上,你可以設定終端機逾時設定。 若要這樣做,請在用來登入控制台的使用者的 export TMOUT=600 或 .profile 檔案中新增 。 此設定會在 10 分鐘後自動登出工作階段。

無障礙

無障礙是 Azure Serial Console 的重點之一。 為此,我們已確保可完全存取序列控制台。

鍵盤導覽

使用鍵盤上的 Tab 鍵,從 Azure 入口進入序列主控台介面。 您的位置將會在畫面上反白顯示。 若要保留序列主控台視窗的焦點,請按鍵盤上的 Ctrl+F6。

搭配螢幕助讀程式使用序列主控台

序列主控台內建了螢幕助讀程序支援。 在螢幕助讀程序開啟時四處巡覽,可讓螢幕助讀程式大聲朗讀目前選取按鈕的替換文字。

已知問題

我們知道序列主控台和虛擬機器的作業系統中一些問題。 以下是Linux VM風險降低的這些問題和步驟清單。 這些問題與緩解措施適用於虛擬機器 (VM) 和虛擬機器規模設定的實例。 如果這些不符合您看到的錯誤,請參閱常見的序列主控台服務錯誤。

問題 緩解
在連線橫幅之後按 Enter 不會顯示登入提示。 GRUB 可能無法正確設定。 執行下列命令: grub2-mkconfig -o /etc/grub2-efi.cfg 和/或 grub2-mkconfig -o /etc/grub2.cfg。 如果您正在執行自定義 VM、強化設備或 GRUB 設定,導致 Linux 無法連線到序列埠,就可能發生此問題。
序列主控台文字只佔用螢幕大小的一部分(通常使用文字編輯器之後)。 序列主控台不支援就視窗大小(RFC 1073)進行交涉,這表示不會傳送SIGWINCH訊號來更新螢幕大小,而且 VM 不會知道您的終端機大小。 安裝 xterm 或類似的公用程式來提供 resize 命令,然後執行 resize。
貼上長字串無法正常運作。 序列主控台會將貼入終端機的字串長度限製為 2048 個字元,以防止多載序列埠頻寬。
SLES BYOS 影像中的不可變鍵盤輸入。 鍵盤輸入只是偶爾辨識。 這是普利茅斯一攬子計劃的問題。 Plymouth 不應該在 Azure 上運行,因為不需要啟動畫面,而且 Plymouth 會干擾平台使用 Serial Console 的功能。 移除 Plymouth,然後重新啟動。 sudo zypper remove plymouth 或者,將 附加 plymouth.enable=0 至該行結尾,以修改 GRUB 組態的核心行。 您可以在開機時編輯開機條目,或者在/etc/default/grub,接著用grub2-mkconfig -o /boot/grub2/grub.cfg,然後重新啟動。
啟用了受信任啟動和安全開機的虛擬機器在實時遷移後,序列主控台和日誌記錄可能無法使用。 序列主控台和日誌將會在下次重新啟動後可用。

常見問題集

問: 如何傳送意見反應?

A. 請在 https://aka.ms/serialconsolefeedback 建立一個 GitHub 問題來提供回饋。 或者(較不建議),您也可以透過 azserialhelp@microsoft.com 或在 https://feedback.azure.com 的虛擬機類別中傳送意見反應。

問: 序列主控台是否支援複製/貼上?

A. 是。 使用 Ctrl+C 和 Ctrl+V 複製貼上到終端機。

問: 我可以使用序列主控台而不是 SSH 連線嗎?

A. 雖然此使用方式在技術上可能可能,但在無法透過 SSH 連線的情況下,序列主控台主要是用來作為疑難解答工具。 基於下列原因,我們不建議您使用序列主控台作為 SSH 的替代方案:

  • 序列主控台的頻寬不如 SSH。 因為它是純文本連線,所以較繁重的 GUI 互動是困難的。
  • 序列主控台存取目前只能使用使用者名稱和密碼。 由於 SSH 金鑰比使用者名稱/密碼組合更安全,因此從登入安全性的觀點來看,我們建議透過序列控制台使用 SSH。

問: 誰可以啟用或停用訂用帳戶的序列主控台?

A. 若要在全訂用帳戶層級啟用或停用序列主控台,您必須擁有訂用帳戶的寫入許可權。 具有寫入許可權的角色包括系統管理員或擁有者角色。 自訂角色也可以具有寫入許可權。

問: 誰可以存取 VM/虛擬機擴展集的序列主控台?

A. 您必須擁有 VM 或虛擬機規模集的虛擬機貢獻者角色或更高,才能存取序列主控台。

問: 我的序列主控台未顯示任何內容,我該怎麼辦?

A. 您的映像檔可能設定錯誤以進行串列控制台存取。 如需設定映像以啟用序列主控台的相關信息,請參閱 序列主控台 Linux 散發可用性。

問: 序列控制台是否可供虛擬機器規模設定使用?

A. 是的! 請參閱 開始使用序列主控台。

問: 如果我只使用 SSH 金鑰驗證來設定 VM 或虛擬機擴展集,我仍然可以使用序列主控台來連線到我的 VM/虛擬機擴展集實例?

A. 是。 因為序列主控台不需要 SSH 金鑰,您只需要設定使用者名稱/密碼組合。 你可以在Azure入口網站選擇Reset password,並用這些憑證登入序列控制台。

下一步