使用Packer创建的Azure Linux镜像部署VM时,Azure AD登录选项不可见求助
解决Packer创建的Azure Linux镜像无法启用Azure AD登录的问题
问题根源
Azure AD登录需要镜像预装特定组件并完成对应配置,Packer默认构建的镜像未包含这些内容,导致创建虚拟机时该选项被隐藏。
修复方案
方案1:重新构建镜像时添加Azure AD登录支持
在Packer的shell构建脚本中加入以下步骤(以Ubuntu为例,其他发行版替换对应包管理命令):
- 安装依赖包:
apt-get update && apt-get install -y libpam-azuread openssh-server
- 配置SSH启用PAM认证:
编辑/etc/ssh/sshd_config,确保存在以下配置:
UsePAM yes ChallengeResponseAuthentication yes PasswordAuthentication no
- 重启SSH服务生效:
systemctl restart sshd
重新构建镜像后,用它创建虚拟机即可看到「使用Azure AD登录」选项。
方案2:基于现有镜像临时配置后重新捕获
如果不想重新构建,可先基于现有镜像创建临时虚拟机,完成以下操作后重新捕获为新镜像:
- 登录临时虚拟机,执行方案1中的安装和配置步骤
- 清理敏感信息(如临时SSH密钥、系统日志)
- 在Azure门户中将该虚拟机捕获为新镜像,后续用新镜像创建虚拟机即可启用Azure AD登录
内容的提问来源于stack exchange,提问作者kuchenerbse
相关产品推荐
相关产品推荐

