Puncte:0

Aprovizionarea extensiei pentru lucrător hibrid Azure Automation a eșuat

drapel bv

Configurez un lucrător hibrid pentru a fi utilizat în Azure Automation. Lucrătorul este adăugat la pool-ul meu de lucrători hibrid și afirmă platforma ca „bazat pe extensie (V2)”. Folosesc o identitate gestionată de sistem. Nu sunt sigur dacă trebuie să adaug o identitate gestionată de utilizator la VM.

Contul meu Azure Automation a fost configurat ca Privat, dar a eșuat la adăugarea la DNS, așa că am recreat fără a adăuga la un DNS PrivateLink.

În timp ce Worker-ul arată că are extensia în Azure Automation (aceasta este noua extensie bazată și nu bazată pe agent, așa că este instalată automat), inspectarea extensiilor VM-urilor arată că HybridWorkerExtension „Provisioning a eșuat” după cum urmează:

[Eroare internă] Extensia Hybrid Worker nu a putut fi executată: {"Message":"Authentication failed for private links"}. Mai multe informații despre defecțiune pot fi găsite în jurnalele situate sub „C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Automation.HybridWorker.HybridWorkerForWindows\0.1.0.18” de pe VM. Pentru mai multe depanare, urmați pașii menționați aici: „https://aka.ms/troubleshoot-hybrid-runbook-worker-v2”

Am căutat în sus și în jos, dar nu găsesc 1) unde trebuie să se întâmple această strângere de mână de autentificare 2) cea mai bună metodă de a configura acest lucru, recunoscând că eu cred că agentul de extensie este încă în previzualizare.

Bănuiesc că aceasta este o problemă cu lucrătorul hibrid care comunică cu Azure Automation, deoarece Azure Automation este setat la Private vs. Public, dar cu eroarea DNS pe care am primit-o când am încercat să creez Azure Automation inițial (acum am omis acel pas prin crearea unui nou Azure Automation). întrucât a tot afirmat un „conflict” asupra creației), cum asigur comunicarea?

Puncte:1
drapel ng

Dacă ați configurat serviciul Azure Automation ca privat și, prin urmare, utilizând un link privat, atunci aveți nevoie de o soluție pe vNet pentru a rezolva zona privatelink.azure-automation.net. Fără aceasta, nu există nicio modalitate ca lucrătorul să poată rezolva punctul final la care serviciul să se conecteze.

Cea mai ușoară soluție pentru aceasta este să utilizați o zonă Azure Private DNS pentru privatelink.azure-automation.net și să adăugați în serviciul dvs. de automatizare IP-ul și numele privat. De asemenea, trebuie să vă asigurați că există un punct final privat și o interfață de rețea asociată pentru serviciul de automatizare atașat rețelei dvs.

Având în vedere starea actuală, ar putea fi cel mai ușor să ștergeți orice infrastructură de legătură privată existentă (dar nu și contul de automatizare) și să o recreați, punându-l să creeze zona DNS pentru dvs.

Kode avatar
drapel bv
Mulțumesc pentru îndrumare, acolo mă înclinam și eu. Voi testa ca a eșuat în zona DNS.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.