管理适用于 Windows 的网络观察程序代理虚拟机扩展

网络观察程序代理虚拟机扩展是某些 Azure 网络观察程序功能所必需的,这些功能捕获网络流量以诊断和监视 Azure 虚拟机 (VM)。 有关详细信息,请参阅什么是 Azure 网络观察程序

本文介绍如何安装和卸载适用于 Windows 的网络观察程序代理。 代理的安装不会中断虚拟机的运行,也不需要重新启动虚拟机。 如果 Azure 服务部署了虚拟机,请查看该服务的文档以确定它是否允许在虚拟机中安装扩展。

先决条件

  • Azure Windows 虚拟机 (VM)。 有关详细信息,请参阅支持的 Windows 版本

  • 出站 TCP 通过 port 80 连接到 169.254.169.254,通过 port 8037 连接到 168.63.129.16。 该代理使用这些 IP 地址与 Azure 平台进行通信。

  • Internet 连接:网络观察程序代理需要 Internet 连接才能正常使用某些功能。 例如,它需要连接到存储帐户才能上传数据包捕获。 有关详细信息,请参阅数据包捕获概述

  • Azure PowerShell。

    在本地安装 Azure PowerShell 来运行 cmdlet。 如果在本地运行 PowerShell,请使用 Connect-AzAccount -Environment AzureChinaCloud cmdlet 登录到 Azure。

受支持的操作系统

可在以下版本上安装适用于 Windows 的网络观察程序代理扩展:

  • Windows Server 2012、2012 R2、2016、2019 和 2022 版本。
  • Windows 10 和 11 版本。

备注

目前不支持 Nano Server。

扩展架构

以下 JSON 显示网络观察程序代理扩展的架构。 该扩展既不需要也不支持任何用户提供的设置,而是依赖于其默认配置。

{
    "name": "[concat(parameters('vmName'), '/AzureNetworkWatcherExtension')]",
    "type": "Microsoft.Compute/virtualMachines/extensions",
    "apiVersion": "2023-03-01",
    "location": "[resourceGroup().location]",
    "dependsOn": [
        "[concat('Microsoft.Compute/virtualMachines/', parameters('vmName'))]"
    ],
    "properties": {
        "autoUpgradeMinorVersion": true,
        "publisher": "Microsoft.Azure.NetworkWatcher",
        "type": "NetworkWatcherAgentWindows",
        "typeHandlerVersion": "1.4"
    }
}

列出已安装的扩展

使用 Get-AzVMExtension cmdlet 列出虚拟机上所有已安装的扩展:

# List the installed extensions on the virtual machine.
Get-AzVMExtension -ResourceGroupName 'myResourceGroup' -VMName 'myVM' | format-table Name, Publisher, ExtensionType, AutoUpgradeMinorVersion, EnableAutomaticUpgrade

cmdlet 的输出将列出已安装的扩展:

Name                         Publisher                      ExtensionType              AutoUpgradeMinorVersion EnableAutomaticUpgrade
----                         ---------                      -------------              ----------------------- ----------------------
AzureNetworkWatcherExtension Microsoft.Azure.NetworkWatcher NetworkWatcherAgentWindows                    True                   True

安装网络观察程序代理 VM 扩展

使用 Set-AzVMExtension cmdlet 在虚拟机上安装网络观察程序代理 VM 扩展:

# Install Network Watcher Agent for Windows on the virtual machine.
Set-AzVMExtension -Name 'AzureNetworkWatcherExtension' -Publisher 'Microsoft.Azure.NetworkWatcher' -ExtensionType 'NetworkWatcherAgentWindows' -EnableAutomaticUpgrade 1 -TypeHandlerVersion '1.4' -ResourceGroupName 'myResourceGroup' -VMName 'myVM' 

安装成功完成后,将显示以下输出:

RequestId IsSuccessStatusCode StatusCode ReasonPhrase
--------- ------------------- ---------- ------------
                         True         OK 

卸载网络观察程序代理 VM 扩展

使用 Remove-AzVMExtension cmdlet 从虚拟机中删除网络观察程序代理 VM 扩展:

# Uninstall Network Watcher Agent VM extension.
Remove-AzVMExtension -Name 'AzureNetworkWatcherExtension' -ResourceGroupName 'myResourceGroup' -VMName 'myVM'

常见问题 (FAQ)

要获取有关网络观察程序代理的最常见问题解答,请参阅网络观察程序代理常见问题解答