Comprobación de Azure para máquinas virtuales

Se aplica a: Azure Stack HCI, versión 23H2

Microsoft Azure ofrece una variedad de cargas de trabajo y funcionalidades diferenciadas diseñadas para ejecutarse solo en Azure. Azure Stack HCI amplía muchas de las mismas ventajas que obtiene de Azure, mientras se ejecuta en los mismos entornos locales o perimetrales conocidos y de alto rendimiento.

La comprobación de Azure para máquinas virtuales permite que las cargas de trabajo exclusivas de Azure admitidas funcionen fuera de la nube. Esta característica, modelada después del servicio de atestación IMDS en Azure, es un servicio de atestación de plataforma integrado que está habilitado de forma predeterminada en Azure Stack HCI 23H2 o posterior. Ayuda a proporcionar garantías para que estas máquinas virtuales funcionen en otros entornos de Azure.

Para más información sobre la versión anterior de esta característica en Azure Stack HCI, versión 22H2 o anterior, consulte Ventajas de Azure en Azure Stack HCI.

Ventajas disponibles en Azure Stack HCI

La comprobación de Azure para vm le permite usar estas ventajas disponibles solo en Azure Stack HCI:

Carga de trabajo ¿Qué es? Cómo obtener ventajas
Actualización de seguridad extendida (ESU) Obtenga actualizaciones de seguridad sin costo adicional para máquinas virtuales de SQL y Windows Server de un extremo de soporte técnico en Azure Stack HCI.
Para más información, consulte Actualizaciones de seguridad extendidas gratuitas (ESU) en Azure Stack HCI.
Debe habilitar la compatibilidad del sistema operativo heredado con máquinas virtuales anteriores que ejecutan la versión de Windows Server 2012 o versiones anteriores con las actualizaciones de pila de mantenimiento más recientes.
Azure Virtual Desktop (AVD) Los hosts de sesión de AVD solo se pueden ejecutar en la infraestructura de Azure. Active las máquinas virtuales de varias sesiones de Windows en Azure Stack HCI mediante la comprobación de máquinas virtuales de Azure.
Se siguen aplicando los requisitos de licencia para AVD. Consulte Precios de Azure Virtual Desktop.
Se activa automáticamente para las máquinas virtuales que ejecutan la versión multisesión de Windows 11 con la actualización 4B publicada el 9 de abril de 2024 (22H2: KB5036893, 21H2: KB5036894) o posterior. Debe habilitar la compatibilidad del sistema operativo heredado con máquinas virtuales que ejecutan la versión de Windows 10 multisesión con la actualización 4B publicada el 9 de abril de 2024 KB5036892 o posterior.
Windows Server Datacenter: Azure Edition Las máquinas virtuales de Azure Edition solo se pueden ejecutar en la infraestructura de Azure. Active las máquinas virtuales de Windows Server Azure Edition y use las últimas innovaciones de Windows Server y otras características exclusivas.
Se siguen aplicando los requisitos de licencia. Consulte las formas de licencia de máquinas virtuales de Windows Server en Azure Stack HCI.
Se activa automáticamente para las máquinas virtuales que ejecutan Windows Server Azure Edition 2022 con la actualización 4B publicada el 9 de abril de 2024 (KB5036909) o posterior.
Administrador de actualizaciones de Azure Obtenga Azure Update Manager sin costo alguno. Este servicio proporciona una solución SaaS para administrar y controlar las actualizaciones de software de las máquinas virtuales en Azure Stack HCI. Disponible automáticamente para máquinas virtuales de Arc. Debe habilitar la comprobación de Azure para máquinas virtuales que no son de Arc. Para más información, consulte Preguntas más frecuentes sobre Azure Update Manager.
Configuración de invitado de Azure Policy Obtenga la configuración de invitado de Azure Policy sin costo alguno. Esta extensión de Arc permite la auditoría y configuración de la configuración del sistema operativo como código para servidores y máquinas virtuales. Arc Agent versión 1.39 o posterior. Consulte La versión más reciente del agente de Arc.

Nota:

Para garantizar la funcionalidad continua, actualice las máquinas virtuales en Azure Stack HCI a la actualización acumulativa más reciente el 17 de junio de 2024. Esta actualización es esencial para que las máquinas virtuales sigan usando las ventajas de Azure. Consulte la entrada de blog de Azure Stack HCI para más información.

Administración de la comprobación de máquinas virtuales de Azure

La comprobación de máquinas virtuales de Azure se habilita automáticamente de forma predeterminada en Azure Stack HCI 23H2 o posterior. En las instrucciones siguientes se describen los requisitos previos para usar esta característica y los pasos para administrar las ventajas (opcional).

Nota:

Para habilitar las actualizaciones de seguridad extendidas (SU), debe realizar una configuración adicional y activar la compatibilidad con el sistema operativo heredado.

Requisitos previos del host

Requisitos previos de la máquina virtual

  • Asegúrese de actualizar las máquinas virtuales. Consulte los requisitos de versión de las cargas de trabajo.

  • Active la interfaz de servicio invitado de Hyper-V. Consulte las instrucciones de Windows Admin Center o powerShell.

Puede administrar la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell, o ver su estado mediante la CLI de Azure o Azure Portal. En las siguientes secciones se describe cada método.

  1. En la página de recursos del clúster de Azure Stack HCI, vaya a la pestaña Configuración.

  2. En la característica Comprobación de Azure para máquinas virtuales, vea el estado de atestación del host.

    Captura de pantalla que muestra el estado del clúster en el portal.

Compatibilidad con el sistema operativo heredado

Para las máquinas virtuales anteriores que carecen de la funcionalidad de Hyper-V necesaria (interfaz de servicio invitado) para comunicarse directamente con el host, debe configurar los componentes de red tradicionales para la comprobación de máquinas virtuales de Azure. Si tiene estas cargas de trabajo, como actualizaciones de seguridad extendidas (SU), siga las instrucciones de esta sección para configurar la compatibilidad con el sistema operativo heredado.

No puede ver la compatibilidad con el sistema operativo heredado desde Azure Portal en este momento.

Preguntas más frecuentes

En esta sección se proporcionan respuestas a algunas preguntas más frecuentes sobre el uso de ventajas de Azure.

¿Qué cargas de trabajo exclusivas de Azure puedo habilitar con la comprobación de máquinas virtuales de Azure?

Consulte la lista completa aquí.

¿Cuesta algo habilitar la comprobación de máquinas virtuales de Azure?

No. La activación de la comprobación de máquinas virtuales de Azure no conlleva cargos adicionales.

¿Puedo usar la comprobación de máquinas virtuales de Azure en entornos distintos de Azure Stack HCI?

No. La comprobación de máquinas virtuales de Azure es una característica integrada en el sistema operativo azure Stack HCI y solo se puede usar en Azure Stack HCI.

Si acabo de actualizar a 23H2 de 22H2 y he activado anteriormente la característica Ventajas de Azure, ¿necesito hacer algo nuevo?

Si ha actualizado un clúster que anteriormente tenía ventajas de Azure en Azure Stack HCI configurado para las cargas de trabajo, no es necesario hacer nada al actualizar a 23H2. Al actualizar, la característica permanece habilitada y también se activa la compatibilidad con el sistema operativo heredado. Sin embargo, si desea usar una manera mejorada de realizar la comunicación de máquina virtual a host a través de VM Bus en 23H2, asegúrese de que tiene los requisitos previos de host necesarios y los requisitos previos de la máquina virtual.

Acabo de configurar la comprobación de máquinas virtuales de Azure en mi clúster. Cómo asegurarse de que la comprobación de máquinas virtuales de Azure permanece activa?

  • En la mayoría de los casos, no se requiere ninguna acción del usuario. Azure Stack HCI renueva automáticamente la comprobación de máquinas virtuales de Azure cuando se sincroniza con Azure.
  • Sin embargo, si el clúster se desconecta durante más de 30 días y la comprobación de máquinas virtuales de Azure se muestra como Expirado, puede sincronizar manualmente con PowerShell y Windows Admin Center. Para más información, consulte ¿Qué ocurre si se supera el límite de 30 días?.

¿Qué ocurre cuando se implementan nuevas máquinas virtuales o se eliminan máquinas virtuales?

  • Al implementar nuevas máquinas virtuales que requieren la comprobación de máquinas virtuales de Azure, se activan automáticamente si tienen los requisitos previos de máquina virtual correctos.

  • Sin embargo, para las máquinas virtuales heredadas que usan compatibilidad con el sistema operativo heredado, puede agregar manualmente nuevas máquinas virtuales para acceder a la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell, con las instrucciones anteriores.

  • También puede eliminar y migrar máquinas virtuales como de costumbre. La NIC AZSHCI_GUEST IMDS_DO_NOT_MODIFY todavía existe en la máquina virtual después de la migración. Para limpiar la NIC antes de la migración, puede quitar las máquinas virtuales de la comprobación de máquinas virtuales de Azure mediante Windows Admin Center o PowerShell mediante las instrucciones anteriores para la compatibilidad con el sistema operativo heredado, o puede migrar primero y eliminar manualmente las NIC después.

¿Qué ocurre cuando se agregan o quitan servidores?

  • Al agregar un servidor, se activa automáticamente si tiene los requisitos previos de host correctos.
  • Si usa compatibilidad con el sistema operativo heredado, es posible que tenga que habilitar manualmente estos servidores. Ejecute Enable-AzStackHCIAttestation [[-ComputerName] <String>] en PowerShell. También puede eliminar servidores o quitarlos del clúster como de costumbre. El vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY todavía existe en el servidor después de la eliminación del clúster. Puede dejarlo si planea volver a agregar el servidor al clúster más adelante o puede quitarlo manualmente.

Pasos siguientes