Comparteix a través de


Requisitos previos de los recursos de Azure de Operator Nexus

Para empezar a trabajar con Operator Nexus, debe crear una controladora de tejido de red (NFC) y, a continuación, un Administrador de clústeres (CM) en la región de Azure de destino.

Cada NFC está asociado a un CM en la misma región de Azure y su suscripción.

Debe completar los requisitos previos antes de poder implementar el primer par NFC y CM del operador Nexus. En las implementaciones posteriores de Operator Nexus, solo tendrá que crear NFC y CM después de alcanzar la cuota de instancias de Operator Nexus admitidas.

Instalación de extensiones de la CLI e inicio de sesión en la suscripción de Azure

Instale la versión más reciente de las extensiones necesarias de la CLI.

Inicio de sesión en la suscripción de Azure

  az login
  az account set --subscription $SUBSCRIPTION_ID
  az account show

Nota:

La cuenta debe tener permisos para leer, escribir y publicar en la suscripción.

Registro del proveedor de recursos

Asegúrese de acceder a los proveedores de recursos de Azure necesarios para los recursos de Azure Subscription for Operator Nexus. Registre los siguientes proveedores:

az provider register --namespace Microsoft.Compute
az provider register --namespace Microsoft.ContainerService
az provider register --namespace Microsoft.ExtendedLocation
az provider register --namespace Microsoft.HybridCompute
az provider register --namespace Microsoft.HybridConnectivity
az provider register --namespace Microsoft.HybridContainerService
az provider register --namespace Microsoft.HybridNetwork
az provider register --namespace Microsoft.Insights
az provider register --namespace Microsoft.Keyvault
az provider register --namespace Microsoft.Kubernetes
az provider register --namespace Microsoft.KubernetesConfiguration
az provider register --namespace Microsoft.ManagedIdentity
az provider register --namespace Microsoft.ManagedNetworkFabric
az provider register --namespace Microsoft.Network
az provider register --namespace Microsoft.NetworkCloud
az provider register --namespace Microsoft.OperationalInsights
az provider register --namespace Microsoft.OperationsManagement
az provider register --namespace Microsoft.ResourceConnector
az provider register --namespace Microsoft.Resources
az provider register --namespace Microsoft.Storage

Registro de la característica EncryptionAtHost

Debe habilitar la característica EncryptionAtHost para su suscripción. Siga los pasos que se indican a continuación para habilitar la característica para su suscripción:

Registre la característica EncryptionAtHost:

Ejecute el siguiente comando para registrar la característica para su suscripción

az feature register --namespace Microsoft.Compute --name EncryptionAtHost

Compruebe el estado del registro:

Confirma que el estado de registro sea Registrado (el registro puede tardar unos minutos) mediante el comando siguiente antes de probar la característica.

az feature show --namespace Microsoft.Compute --name EncryptionAtHost

Registre el proveedor de recursos:

az provider register --namespace Microsoft.Compute

Asegúrese de que el estado de registro sea Registrado.

Configuración de recursos Azure dependientes

  • Establezca la conectividad de ExpressRoute desde la red local hasta una región de Azure:
    • La creación y comprobación del circuito ExpressRoute se puede realizar a través de Azure Portal
    • En la hoja ExpressRoute, asegúrese de que Estado del circuito indique el estado del circuito en el lado de Microsoft. El estado del proveedor indica si el circuito está aprovisionado o no en el lado del proveedor de servicios. Para que un circuito ExpressRoute sea operativo, el valor de Estado del circuito debe ser Habilitado y el Estado del Proveedor debe ser Aprovisionado.
  • Configuración de Key Vault para almacenar tokens de cifrado y seguridad, entidades de servicio, contraseñas, certificados y claves de API
  • Configuración del área de trabajo de Log Analytics (LAW) para almacenar registros y datos de análisis para los sub-componentes de Operator Nexus (tejido, clúster, etc.)
  • Configuración de la cuenta de Azure Storage para almacenar los objetos de datos de Operator Nexus:
    • Azure Storage admite blobs y archivos accesibles desde cualquier lugar del mundo mediante HTTP o HTTPS.
    • Este almacenamiento no es para los datos de usuario o consumidor.

Pasos de creación