1. WAC 与 Azure 集成概述
WAC 可与多种 Azure 服务集成,实现混合云管理。
| Azure 服务 | 功能 | 是否付费 |
|---|---|---|
| Azure Arc | 统一管理本地和云端服务器 | 免费(部分功能付费) |
| Azure Monitor | 集中日志和性能监控 | 按数据量付费 |
| Azure Backup | 云端备份 | 按存储量付费 |
| Azure Site Recovery | 灾难恢复 | 按受保护实例付费 |
| Azure Update Management | 统一补丁管理 | 免费(需 Log Analytics) |
| Azure File Sync | 文件服务器云端同步 | 按同步量付费 |
2. 注册 Azure
1
WAC → 设置(齿轮) → Azure → 注册
2
登录 Azure 账号 → 选择订阅 → 授权 WAC 网关访问 Azure
3
注册完成后,WAC 中即可使用 Azure 相关功能
PowerShell - 注册 WAC 到 Azure
# 安装 Az PowerShell 模块
Install-Module Az" -Force -AllowClobber
# 登录 Azure
Connect-AzAccount
# 查看订阅
Get-AzSubscription
3. Azure Arc
Azure Arc 将本地服务器注册到 Azure,实现统一管理。
3.1 通过 WAC 注册 Azure Arc
1
选择服务器 → Azure Arc → 设置
2
选择资源组和区域 → 配置
PowerShell - 手动安装 Azure Arc 代理
# 下载并安装 Azure Connected Machine Agent
Invoke-WebRequest -Uri "https://aka.ms/AzureConnectedMachineAgent" -OutFile "C:\Temp\AzureConnectedMachineAgent.msi"
Start-Process msiexec.exe -Wait -ArgumentList "/i C:\Temp\AzureConnectedMachineAgent.msi /qn"
# 注册到 Azure Arc
& "$env:ProgramFiles\AzureConnectedMachineAgent\azcmagent.exe" connect `
-resource-group "rg-iehang-servers" `
-tenant-id "your-tenant-id" `
-location "eastasia" `
-subscription-id "your-sub-id"
4. Azure Monitor
PowerShell - 配置 Azure Monitor
# 创建 Log Analytics 工作区
New-AzOperationalInsightsWorkspace `
-ResourceGroupName "rg-iehang-monitor" `
-Name "law-iehang" `
-Location "eastasia"
# 获取工作区 ID 和密钥
$workspace = Get-AzOperationalInsightsWorkspace -ResourceGroupName "rg-iehang-monitor" -Name "law-iehang"
$keys = Get-AzOperationalInsightsWorkspaceSharedKeys -ResourceGroupName "rg-iehang-monitor" -Name "law-iehang"
# 在目标服务器上安装 MMA 代理
# 通过 WAC:选择服务器 → Azure Monitor → 设置
5. Azure Backup
PowerShell - 配置 Azure Backup
# 创建恢复服务保管库
New-AzRecoveryServicesVault `
-ResourceGroupName "rg-iehang-backup" `
-Name "rsv-iehang" `
-Location "eastasia"
# 在 WAC 中:选择服务器 → Azure Backup → 配置备份策略
6. Azure Site Recovery
通过 WAC 可配置本地服务器到 Azure 的灾备复制。
1
WAC → 选择服务器 → Azure Site Recovery → 设置
2
选择目标 Azure 区域和恢复服务保管库 → 配置复制策略
7. 常见问题
Q1:WAC Azure 集成是否需要公网连接
是的,WAC 和 Azure Arc 代理都需要访问 Azure 公共端点。可通过 Azure ExpressRoute 或 代理服务器 实现安全连接,无需开放入站端口。
Q2:Azure Arc 注册后本地管理是否受影响
不受影响。Azure Arc 仅添加了一个管理层,本地 WAC、PowerShell、RDP 等管理方式完全不受影响。即使断开 Azure 连接,本地管理仍正常。