Рейтинг:0

Ошибка подготовки расширения гибридной рабочей роли службы автоматизации Azure

флаг bv

Я настраиваю гибридную рабочую роль для использования в службе автоматизации Azure. Рабочий добавлен в мой гибридный рабочий пул, и он указывает платформу как «на основе расширения (V2)». Я использую управляемую системой идентификацию. Я не уверен, нужно ли мне добавлять управляемое удостоверение пользователя к виртуальной машине.

Моя учетная запись службы автоматизации Azure была настроена как частная, но мне не удалось добавить ее в DNS, поэтому я создал ее заново, не добавляя в DNS PrivateLink.

В то время как Worker показывает наличие расширения в службе автоматизации Azure (это новое расширение на основе, а не на основе агента, поэтому оно устанавливается автоматически), при проверке расширений виртуальных машин указывается, что HybridWorkerExtension «Ошибка подготовки» следующим образом:

[Внутренняя ошибка] Не удалось выполнить расширение гибридной рабочей роли: {"Сообщение":"Ошибка аутентификации для частных ссылок"}. Дополнительные сведения об ошибке можно найти в журналах, расположенных в папке «C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Automation.HybridWorker.HybridWorkerForWindows\0.1.0.18» на виртуальной машине. Для получения дополнительных сведений об устранении неполадок выполните шаги, указанные здесь: https://aka.ms/troubleshoot-hybrid-runbook-worker-v2.

Я искал вверх и вниз, но, похоже, не могу найти 1) где должно произойти это рукопожатие аутентификации 2) лучший способ настроить это, признавая, что я считаю, что агент расширения все еще находится в предварительной версии.

Я подозреваю, что это проблема с гибридным рабочим процессом, взаимодействующим со службой автоматизации Azure, поскольку для службы автоматизации Azure задано значение "Частный или общедоступный", но с ошибкой DNS, которую я получил при попытке создать автоматизацию Azure изначально (теперь пропустил этот шаг, создав новую службу автоматизации Azure). поскольку он продолжал заявлять о «конфликте» при создании), как мне обеспечить связь?

Рейтинг:1
флаг ng

Если вы настроили службу автоматизации Azure как частную и поэтому используете частную ссылку, вам потребуется решение в виртуальной сети для разрешения зоны privatelink.azure-automation.net. Без этого рабочий процесс не сможет разрешить конечную точку для подключения службы.

Самое простое решение для этого — использовать зону Azure Private DNS для privatelink.azure-automation.net и добавить частный IP-адрес и имя службы автоматизации. Вам также необходимо убедиться, что к вашей сети подключена частная конечная точка и связанный сетевой интерфейс для службы автоматизации.

Учитывая текущее состояние, может быть проще всего удалить любую существующую инфраструктуру частных ссылок (но не учетную запись автоматизации) и создать ее заново, создав для вас зону DNS.

Kode avatar
флаг bv
Спасибо за наводку, я тоже к этому склонялся. Я буду тестировать, так как это не удалось в зоне DNS.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.