إجراء إدارة مستمرة ل VMware vSphere الممكن بواسطة Arc

في هذه المقالة، ستتعلم كيفية تنفيذ عمليات إدارية مختلفة تتعلق ب VMware vSphere الممكنة في Azure Arc:

  • ترقية جسر موارد Azure Arc
  • تحديث بيانات الاعتماد
  • جمع السجلات من جسر موارد Arc

تتطلب كل من هذه العمليات إما مفتاح SSH إلى الجهاز الظاهري لوصلة الموارد أو kubeconfig الذي يوفر الوصول إلى مجموعة Kubernetes على الجهاز الظاهري لوصلة الموارد.

ترقية جسر موارد Arc يدويا

يتطلب VMware vSphere الذي يدعم Azure Arc وصلة موارد Arc لتوصيل بيئة vSphere الخاصة بك ب Azure. بشكل دوري، يتم إصدار صور جديدة من جسر موارد Arc لتضمين تحديثات الأمان والميزات. يمكن ترقية جسر موارد Arc يدويا من خادم vCenter. يجب عليك تلبية جميع متطلبات الترقية قبل محاولة الترقية. يجب أن يحتوي خادم vCenter على ملفات تكوين kubeconfig والأجهزة المخزنة محليا. إذا تغيرت بيانات اعتماد حساب vSphere بعد النشر الأولي لوصلة الموارد، فقم بتحديث بيانات اعتماد الحساب الجديدة قبل محاولة الترقية اليدوية.

تستغرق الترقية اليدوية بشكل عام ما بين 30-90 دقيقة، اعتمادا على سرعة الشبكة. يأخذ أمر الترقية جسر موارد Arc إلى الإصدار التالي الفوري، والذي قد لا يكون أحدث إصدار متوفر. قد تكون هناك حاجة إلى ترقيات متعددة للوصول إلى إصدار مدعوم. يمكنك التحقق من إصدار جسر الموارد الخاص بك عن طريق التحقق من مورد Azure من جسر موارد Arc.

لترقية جسر موارد Arc يدويا، تأكد من تثبيت أحدث az arcappliance ملحق CLI عن طريق تشغيل أمر ترقية الملحق من خادم vCenter:

az extension add --upgrade --name arcappliance 

لترقية جسر الموارد يدويا، استخدم الأمر التالي:

az arcappliance upgrade vmware --config-file <file path to ARBname-appliance.yaml> 

تحديث بيانات اعتماد حساب vSphere (باستخدام كلمة مرور جديدة أو حساب vSphere جديد بعد الإلحاق)

يستخدم VMware vSphere الذي يدعم Azure Arc بيانات اعتماد حساب vSphere التي قدمتها أثناء الإعداد للاتصال بخادم vCenter. تستمر بيانات الاعتماد هذه محليا فقط على الجهاز الظاهري لوصلة موارد Arc.

كجزء من ممارسات الأمان الخاصة بك، قد تحتاج إلى تدوير بيانات الاعتماد لحسابات vCenter الخاصة بك. عند تدوير بيانات الاعتماد، يجب عليك أيضا تحديث بيانات الاعتماد المقدمة إلى Azure Arc لضمان عمل خدمات VMware التي تدعم Azure Arc. يمكنك أيضا استخدام نفس الخطوات في حالة الحاجة إلى استخدام حساب vSphere مختلف بعد الإلحاق. يجب التأكد من أن الحساب الجديد يحتوي أيضا على جميع أذونات vSphere المطلوبة.

هناك مجموعتان مختلفتان من بيانات الاعتماد المخزنة على جسر موارد Arc. يمكنك استخدام نفس بيانات اعتماد الحساب لكليهما.

  • حساب جسر موارد Arc. يستخدم هذا الحساب لنشر الجهاز الظاهري لوصلة موارد Arc وسيتم استخدامه للترقية.
  • حساب ملحق نظام مجموعة VMware. يستخدم هذا الحساب لاكتشاف المخزون وتنفيذ جميع عمليات الجهاز الظاهري من خلال VMware vSphere الذي يدعم Azure Arc

لتحديث بيانات اعتماد الحساب الخاص ب Arc resource bridge، قم بتشغيل أوامر Azure CLI التالية. قم بتشغيل الأوامر من محطة عمل يمكنها الوصول إلى عنوان IP لتكوين نظام المجموعة من جسر موارد Arc محليا:

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance update-infracredentials vmware --kubeconfig kubeconfig

لمزيد من التفاصيل حول الأوامر، راجع az arcappliance get-credentials و az arcappliance update-infracredentials vmware.

لتحديث بيانات الاعتماد المستخدمة من قبل ملحق نظام مجموعة VMware على جسر الموارد. يمكن تشغيل هذا الأمر من أي مكان مع connectedvmware تثبيت ملحق CLI.

az connectedvmware vcenter connect --custom-location <name of the custom location> --location <Azure region>  --name <name of the vCenter resource in Azure>       --resource-group <resource group for the vCenter resource>  --username   <username for the vSphere account>  --password  <password to the vSphere account>

جمع السجلات من جسر موارد Arc

بالنسبة لأي مشكلات تمت مواجهتها مع جسر موارد Azure Arc، يمكنك جمع السجلات لمزيد من التحقيق. لتجميع السجلات، استخدم الأمر Azure CLI Az arcappliance log .

لحفظ السجلات في مجلد وجهة، قم بتشغيل الأوامر التالية. تحتاج هذه الأوامر إلى الاتصال بعنوان IP لتكوين نظام المجموعة.

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance logs vmware --kubeconfig kubeconfig --out-dir <path to specified output directory>

إذا لم تكن مجموعة Kubernetes على جسر الموارد في حالة وظيفية، يمكنك استخدام الأوامر التالية. تتطلب هذه الأوامر الاتصال بعنوان IP الخاص ب Azure Arc resource bridge VM عبر SSH

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance logs vmware --out-dir <path to specified output directory> --ip XXX.XXX.XXX.XXX

الخطوات التالية