Sdílet prostřednictvím


Vyhodnocení připravenosti vašeho prostředí na nasazení pro Azure Stack HCI verze 23H2

Platí pro: Azure Stack HCI verze 23H2

Tento článek popisuje, jak pomocí nástroje Azure Stack HCI Environment Checker v samostatném režimu vyhodnotit, jak je vaše prostředí připravené na nasazení řešení Azure Stack HCI.

Pro bezproblémové nasazení řešení Azure Stack HCI musí vaše IT prostředí splňovat určité požadavky na připojení, hardware, sítě a Active Directory. Nástroj Azure Stack HCI Environment Checker je nástroj pro posouzení připravenosti, který kontroluje tyto minimální požadavky a pomáhá určit, jestli je vaše IT prostředí připravené na nasazení.

Informace o nástroji Kontrola prostředí

Nástroj Kontrola prostředí spouští řadu testů na každém serveru v clusteru Azure Stack HCI, hlásí výsledky každého testu, poskytuje pokyny k nápravě, pokud jsou k dispozici, a uloží soubor protokolu a soubor podrobné sestavy.

Nástroj Kontrola prostředí se skládá z následujících validátorů:

  • Validátor připojení. Zkontroluje, jestli každý server v clusteru splňuje požadavky na připojení. Například každý server v clusteru má připojení k internetu a může se připojit přes odchozí provoz HTTPS k dobře známým koncovým bodům Azure přes všechny brány firewall a proxy servery.
  • Hardwarový validátor. Zkontroluje, jestli váš hardware splňuje požadavky na systém. Například všechny servery v clusteru mají stejného výrobce a model.
  • Validátor služby Active Directory. Zkontroluje, jestli je před spuštěním nasazení spuštěn nástroj pro přípravu služby Active Directory.
  • Validátor sítě. Ověří v síťové infrastruktuře platné rozsahy IP adres poskytované zákazníky pro nasazení. Například zkontroluje, že v síti nejsou žádní aktivní hostitelé s využitím rezervovaného rozsahu IP adres.
  • Validátor integrace Arc. Zkontroluje, jestli cluster Azure Stack HCI splňuje všechny předpoklady pro úspěšné onboardingu Arc.

Proč používat nástroj Environment Checker?

Kontrolu prostředí můžete spustit pro:

  • Před nasazením všech budoucích aktualizací nebo upgradů se ujistěte, že je infrastruktura Azure Stack HCI připravená.
  • Identifikujte problémy, které můžou potenciálně blokovat nasazení, například nespouštět skript služby Active Directory před nasazením.
  • Ověřte, že jsou splněné minimální požadavky.
  • Včas a rychle identifikujte a opravte malé problémy, jako je chybně nakonfigurovaná adresa URL brány firewall nebo nesprávná adresa DNS.
  • Identifikujte a napravte nesrovnalosti sami a ujistěte se, že vaše aktuální konfigurace prostředí vyhovuje systémovým požadavkům služby Azure Stack HCI.
  • Shromážděte diagnostické protokoly a získejte vzdálenou podporu pro řešení potíží s ověřováním.

Režimy kontroly prostředí

Kontrolu prostředí můžete spustit ve dvou režimech:

  • Integrovaný nástroj: Funkce kontroly prostředí je integrovaná do procesu nasazení. Ve výchozím nastavení se během nasazení spouštějí všechny validátory, aby se provedly kontroly připravenosti před nasazením.

  • Samostatný nástroj: Tento odlehčený nástroj PowerShellu je k dispozici zdarma ke stažení z galerie Windows PowerShell. Samostatný nástroj můžete kdykoli spustit mimo proces nasazení. Můžete ho například spustit ještě před obdržením skutečného hardwaru a zkontrolovat, jestli jsou splněné všechny požadavky na připojení.

Tento článek popisuje, jak spustit kontrolu prostředí v samostatném režimu.

Požadavky

Než začnete, proveďte následující úlohy:

  • Projděte si požadavky na systém Azure Stack HCI.
  • Projděte si požadavky brány firewall pro Azure Stack HCI.
  • Ujistěte se, že máte přístup ke klientskému počítači, který je spuštěný v síti, do které nasadíte cluster Azure Stack HCI.
  • Ujistěte se, že použitý klientský počítač používá PowerShell 5.1 nebo novější.
  • Ujistěte se, že máte oprávnění k ověření spuštění nástroje pro přípravu služby Active Directory.

Kontrola prostředí instalace

Kontrola prostředí funguje s PowerShellem 5.1, který je integrovaný do Windows.

Kontrolu prostředí můžete nainstalovat na klientský počítač, přípravný server nebo uzel clusteru Azure Stack HCI. Pokud je ale nainstalovaný v uzlu clusteru Azure Stack HCI, nezapomeňte ho před zahájením nasazení odinstalovat , abyste se vyhnuli potenciálním konfliktům.

Chcete-li nainstalovat kontrolu prostředí, postupujte takto:

  1. Spusťte PowerShell jako správce (5.1 nebo novější). Pokud potřebujete nainstalovat PowerShell, přečtěte si téma Instalace PowerShellu ve Windows.

  2. Zadáním následující rutiny nainstalujte nejnovější verzi modulu PowerShellGet:

    Install-Module PowerShellGet -AllowClobber -Force
    
  3. Po dokončení instalace zavřete okno PowerShellu a otevřete novou relaci PowerShellu jako správce.

  4. V nové relaci PowerShellu zaregistrujte galerii PowerShellu jako důvěryhodné úložiště:

    Set-PSRepository -Name PSGallery -InstallationPolicy Trusted
    
  5. Zadáním následující rutiny nainstalujte modul Kontrola prostředí:

    Install-Module -Name AzStackHci.EnvironmentChecker
    
  6. Pokud se zobrazí výzva, stiskněte Y (Ano) nebo A (Ano všem) a nainstalujte modul.

Spuštění kontrol připravenosti

Každý validátor v nástroji Kontrola prostředí kontroluje konkrétní nastavení a požadavky. Tyto validátory můžete spustit vyvoláním příslušné rutiny PowerShellu na každém serveru v clusteru Azure Stack HCI nebo z libovolného počítače v síti, kde nasadíte Azure Stack HCI.

Validátory můžete spustit z následujících umístění:

  • Vzdáleně prostřednictvím relace PowerShellu.

  • Místně z pracovní stanice nebo přípravného serveru.

  • Místně z uzlu clusteru Azure Stack HCI. Před zahájením nasazení ale nezapomeňte odinstalovat kontrolu prostředí, abyste se vyhnuli možným konfliktům.

Výběrem každé z následujících karet získáte další informace o příslušném validátoru.

Pomocí validátoru připojení zkontrolujte, jestli všechny servery v clusteru mají připojení k internetu a splňují minimální požadavky na připojení. Požadavky na připojení najdete v tématu Požadavky brány firewall pro Azure Stack HCI.

Pomocí validátoru připojení můžete:

  • Před přijetím skutečného hardwaru zkontrolujte připojení vašich serverů. Validátor připojení můžete spustit z libovolného klientského počítače v síti, kam nasadíte cluster Azure Stack HCI.
  • Po nasazení clusteru zkontrolujte připojení všech serverů v clusteru. Připojení jednotlivých serverů můžete zkontrolovat místním spuštěním rutiny validátoru na každém serveru. Nebo se můžete vzdáleně připojit z přípravného serveru a zkontrolovat připojení jednoho nebo více serverů.

Spuštění validátoru připojení

Chcete-li spustit validátor připojení, postupujte podle těchto kroků.

  1. Otevřete PowerShell místně na pracovní stanici, přípravném serveru nebo uzlu clusteru Azure Stack HCI.

  2. Zadáním následující rutiny spusťte ověření připojení:

    Invoke-AzStackHciConnectivityValidation 
    

    Poznámka

    Použití rutiny Invoke-AzStackHciConnectivityValidation bez jakéhokoli parametru zkontroluje připojení pro všechny koncové body služby, které jsou povolené z vašeho zařízení. Můžete také předat parametry pro spuštění kontrol připravenosti pro konkrétní scénáře. Podívejte se na příklady níže.

Tady je několik příkladů spuštění rutiny validátoru připojení s parametry.

Příklad 1: Kontrola připojení vzdáleného počítače

V tomto příkladu se vzdáleně připojíte z pracovní stanice nebo přípravného serveru a zkontrolujete připojení jednoho nebo více vzdálených systémů.

$session = New-PSSession -ComputerName remotesystem.contoso.com -Credential $credential
Invoke-AzStackHciConnectivityValidation -PsSession $Session

Příklad 2: Kontrola připojení pro konkrétní službu

Připojení ke konkrétnímu koncovému bodu služby můžete zkontrolovat předáním parametru Service . V následujícím příkladu validátor zkontroluje připojení ke koncovým bodům služby Azure Arc.

Invoke-AzStackHciConnectivityValidation -Service "Arc For Servers"

Příklad 3: Kontrola připojení, pokud používáte proxy server

Pokud používáte proxy server, můžete určit validátor připojení, který bude procházet zadaným proxy serverem a přihlašovacími údaji, jak je znázorněno v následujícím příkladu:

Invoke-AzStackHciConnectivityValidation -Proxy http://proxy.contoso.com:8080 -ProxyCredential $proxyCredential 

Poznámka

Validátor připojení ověřuje obecný proxy server, ale nekontroluje, jestli je služba Azure Stack HCI správně nakonfigurovaná tak, aby používala proxy server. Informace o konfiguraci bran firewall pro Azure Stack HCI najdete v tématu Požadavky na bránu firewall pro Azure Stack HCI.

Příklad 4: Kontrola připojení a vytvoření výstupního objektu PowerShellu

Výstup kontroly připojení můžete zobrazit jako objekt pomocí parametru –PassThru :

Invoke-AzStackHciConnectivityValidation –PassThru

Tady je ukázkový snímek obrazovky s výstupem:

Snímek obrazovky s předanou sestavou validátoru připojení pro parametr PassThru

Atributy validátoru připojení

Můžete filtrovat kterýkoli z následujících atributů a zobrazit výsledek validátoru připojení v požadovaném formátu:

Název atributu Description
Koncový bod Ověřovaný koncový bod.
Protokol Použitý protokol – příklad https.
Služba Ověřuje se koncový bod služby.
Typ operace Typ operace – nasazení, aktualizace.
Group (Skupina) Kontroly připravenosti.
Systémový Pro interní použití.
Name Název jednotlivé služby.
Nadpis Název služby; uživatelské jméno.
Závažnost Kritické, Upozornění, Informační, Skryté.
Description Popis názvu služby
Značky Interní páry klíč-hodnota pro seskupování nebo filtrování testů.
Stav Úspěšné, Neúspěšné, Probíhá.
Náprava Odkaz url na dokumentaci k nápravě
ID cílového zdroje Jedinečný identifikátor ovlivněného prostředku (uzlu nebo jednotky).
TargetResourceName Název ovlivněného prostředku.
Typ cílového zdroje Typ ovlivněného prostředku.
Timestamp Čas, ve kterém byl test volána.
Další data Sada vlastností párů hodnot klíčů pro další informace.
HealthCheckSource Název služeb volaných pro kontrolu stavu.

Výstup validátoru připojení

Následující ukázky jsou výstupem úspěšných a neúspěšných spuštění validátoru připojení.

Další informace o různých částech sestavy kontroly připravenosti najdete v tématu Vysvětlení sestavy kontroly připravenosti.

Ukázkový výstup: Úspěšný test

Následující ukázkový výstup pochází z úspěšného spuštění validátoru připojení. Výstup označuje dobré připojení ke všem koncovým bodům, včetně dobře známých služeb Azure a pozorovatelných služeb. V části Diagnostika můžete vidět, že validátor zkontroluje, jestli je server DNS v pořádku. Shromažďuje nastavení WinHttp, proxy serveru IE a proměnných prostředí pro diagnostiku a shromažďování dat. Také zkontroluje, jestli se v odchozí cestě používá transparentní proxy server, a zobrazí výstup.

Snímek obrazovky s předanou sestavou po spuštění validátoru připojení

Ukázkový výstup: Neúspěšný test

Pokud se test nezdaří, validátor připojení vrátí informace, které vám pomůžou problém vyřešit, jak je znázorněno v následujícím ukázkovém výstupu. V části Needs Remediation (Vyžaduje se náprava ) se zobrazuje problém, který chybu způsobil. Část Náprava obsahuje příslušný článek, který vám pomůže problém napravit.

Snímek obrazovky se sestavou selhání po spuštění validátoru připojení

Scénář možného selhání validátoru připojení

Validátor připojení zkontroluje kontrolu SSL před otestem připojení všech požadovaných koncových bodů. Pokud je ve vašem systému Azure Stack HCI zapnutá kontrola SSL, zobrazí se následující chyba:

Snímek obrazovky s chybou při selhání ověření připojení

Alternativní řešení

Ve spolupráci se síťovým týmem vypněte kontrolu SSL pro váš systém Azure Stack HCI. Pokud chcete ověřit, že je kontrola PROTOKOLU SSL vypnutá, můžete použít následující příklady. Po vypnutí kontroly PROTOKOLU SSL můžete nástroj znovu spustit a zkontrolovat připojení ke všem koncovým bodům.

Pokud se zobrazí chybová zpráva ověření certifikátu, spusťte následující příkazy jednotlivě pro každý koncový bod a ručně zkontrolujte informace o certifikátu:

C:\> Import-Module AzStackHci.EnvironmentChecker 
C:\> Get-SigningRootChain -Uri <Endpoint-URI> | ft subject 

Pokud například chcete ověřit informace o certifikátu pro dva koncové body, například https://login.microsoftonline.com a https://portal.azure.com, spusťte pro každý koncový bod zvlášť následující příkazy:

  • Pro https://login.microsoftonline.com:

    C:\> Import-Module AzStackHci.EnvironmentChecker 
    C:\> Get-SigningRootChain -Uri https://login.microsoftonline.com | ft subject
    

    Tady je ukázkový výstup:

    Subject
    -------
    CN=portal.office.com, O=Microsoft Corporation, L=Redmond, S=WA, C=US
    CN=Microsoft Azure TLS Issuing CA 02, O=Microsoft Corporation, C=US
    CN=DigiCert Global Root G2, OU=www.digicert.com, O=DigiCert Inc, C=US
    
  • Pro https://portal.azure.com:

    C:\> Import-Module AzStackHci.EnvironmentChecker
    C:\> Get-SigningRootChain -Uri https://portal.azure.com | ft Subject 
    
    

    Tady je ukázkový výstup:

    Subject
    -------
    CN=portal.azure.com, O=Microsoft Corporation, L=Redmond, S=WA, C=US
    CN=Microsoft Azure TLS Issuing CA 01, O=Microsoft Corporation, C=US
    CN=DigiCert Global Root G2, OU=www.digicert.com, O=DigiCert Inc, C=US
    

Vysvětlení sestavy kontroly připravenosti

Každý validátor po dokončení kontroly vygeneruje sestavu kontroly připravenosti. Před zahájením skutečného nasazení zkontrolujte sestavu a opravte případné problémy.

Informace zobrazené v každé sestavě kontroly připravenosti se liší v závislosti na kontrolách, které validátory provádějí. Následující tabulka shrnuje různé části v sestavách kontroly připravenosti pro jednotlivé validátory:

Sekce Popis K dispozici v
Služby Zobrazí stav každého koncového bodu služby, který validátor připojení kontroluje. Každý koncový bod služby, u kterého se kontrola nezdaří, se zvýrazní značkou Needs Remediation (Potřebuje nápravu ). Sestava validátoru připojení
Diagnostika Zobrazí výsledek diagnostických testů. Například stav a dostupnost serveru DNS. Také ukazuje, jaké informace validátor shromažďuje pro diagnostické účely, například WinHttp, proxy server IE a nastavení proxy proměnných prostředí. Sestava validátoru připojení
Hardware Zobrazí stav všech fyzických serverů a jejich hardwarových komponent. Informace o testech prováděných na každém hardwaru najdete v tabulce na kartě Hardware v části Spuštění kontrol připravenosti . Sestava validátoru hardwaru
Diagnostika organizačních jednotky AD Zobrazí výsledek testu organizačních jednotek služby Active Directory. Zobrazí, jestli zadaná organizační jednotka existuje a obsahuje správné dílčí organizační jednotky. Sestava validátoru služby Active Directory
Test rozsahu sítě Zobrazí výsledek testu rozsahu sítě. Pokud test selže, zobrazí SE IP adresy, které patří do vyhrazeného rozsahu IP adres. Sestava validátoru sítě
Souhrn Seznamy počet úspěšných a neúspěšných testů. Výsledky neúspěšných testů jsou rozbalené, aby se v části Needs Remediation (Potřeba nápravy) zobrazily podrobnosti o selhání. Všechny sestavy
Náprava Zobrazí se pouze v případě, že test selže. Poskytuje odkaz na článek, který obsahuje pokyny k nápravě problému. Všechny sestavy
Umístění protokolu (obsahuje PII) Poskytuje cestu, kam je uložen soubor protokolu. Výchozí cesta je:

- $HOME\.AzStackHci\AzStackHciEnvironmentChecker.log při spuštění kontroly prostředí v samostatném režimu.
- C:\CloudDeployment\Logs při spuštění kontroly prostředí v rámci procesu nasazení.

Každé spuštění validátoru přepíše existující soubor.
Všechny sestavy
Umístění sestavy (obsahuje PII) Poskytuje cestu, kam se uloží dokončená sestava kontroly připravenosti ve formátu JSON. Výchozí cesta je:

- $HOME\.AzStackHci\AzStackHciEnvironmentReport.json při spuštění kontroly prostředí v samostatném režimu.
- C:\CloudDeployment\Logs při spuštění kontroly prostředí v rámci procesu nasazení.

Sestava poskytuje podrobnou diagnostiku, která se shromažďuje během každého testu. Tyto informace můžou být užitečné pro integrátory systému nebo v případě, že potřebujete kontaktovat tým podpory, aby problém vyřešil. Každé spuštění validátoru přepíše existující soubor.
Všechny sestavy
Zpráva o dokončení Na konci sestavy se zobrazí zpráva o dokončení ověřovací kontroly. Všechny sestavy

Výsledky kontroly prostředí

Poznámka

Výsledky hlášené nástrojem Kontrola prostředí odrážejí stav nastavení pouze v době, kdy jste ho spustili. Pokud později provedete změny, například v nastavení služby Active Directory nebo sítě, položky, které byly úspěšně předány dříve, se mohou stát kritickými problémy.

Pro každý test validátor poskytuje souhrn jedinečných problémů a klasifikuje je jako: úspěch, kritické problémy, problémy s upozorněním a informační problémy. Kritické problémy jsou blokující problémy, které musíte vyřešit, než budete pokračovat v nasazení.

Odinstalace kontroly prostředí

Nástroj pro kontrolu prostředí se dodává se službou Azure Stack HCI. Před zahájením nasazení ho odinstalujte ze všech uzlů clusteru Azure Stack HCI, abyste se vyhnuli případným konfliktům.

Remove-Module AzStackHci.EnvironmentChecker -Force
Get-Module AzStackHci.EnvironmentChecker -ListAvailable | Where-Object {$_.Path -like "*$($_.Version)*"} | Uninstall-Module -force

Řešení potíží s ověřováním prostředí

Informace o tom, jak získat podporu od Microsoftu při řešení potíží s ověřováním, ke kterým může dojít během nasazení nebo předběžné registrace clusteru, najdete v tématu Získání podpory pro problémy s nasazením.

Další kroky