Nasazení Lokální Azure pomocí webu Azure Portal

Tento článek vám pomůže nasadit místní instanci Azure pomocí webu Azure Portal.

Požadavky

  • Pokud chcete nasadit Místní verzi Azure 2411.3 a starší, použijte alternativní verzi webu Azure Portal. Tuto verzi použijte pouze pro nasazení. Tuto verzi nepoužívejte pro žádný jiný účel.

Spusťte průvodce a vyplňte základní informace.

  1. Přejděte na Azure Portal. Vyhledejte a vyberte Lokální Azure. Ve službě Azure Arc | Lokální Azure přejděte na kartu Začínáme. Na dlaždici Deploy Lokální Azure (Nasazení Lokální Azure) vyberte Create instance (Vytvořit instanci).

    Snímek obrazovky karty Začínáme při nasazení pomocí Azure portal.

  2. Vyberte předplatné a skupinu prostředků , do které chcete ukládat prostředky tohoto systému.

    Všechny prostředky v předplatném Azure se účtují společně.

  3. Zadejte název instance , který se má použít pro tuto místní instanci Azure.

  4. Vyberte oblast , do které chcete uložit prostředky Azure tohoto systému. Seznam podporovaných oblastí Azure najdete v požadavcích Azure.

    Nepřeneseme moc dat, takže je v pořádku, pokud oblast není blízko.

  5. Vyberte možnosti clusteru. Pro tuto lokální instanci Azure zvolte možnost clusteru Standard nebo Rack aware.

    Další informace o možnosti s podporou racků najdete v přehledu clusteringu s podporou místního racku Azure.

  6. Vyberte zprostředkovatele identity pro tuto místní instanci Azure.

    Další informace o místní identitě s možností Azure Key Vault najdete v tématu Nasazení azure Local pomocí místní identity.

  7. Vyberte + Přidat počítače a zvolte počítač nebo počítače, které tvoří tuto místní instanci Azure.

    Snímek obrazovky karty Základy v nasazení prostřednictvím portálu Azure.

    Na stránce Přidat počítače :

    1. Jako Azure Stack HCI se automaticky vybere operační systém pro místní počítače Azure.
    2. Vyberte jeden nebo více počítačů, které tvoří tuto místní instanci Azure. Tyto počítače se můžou zobrazit jako Připravené nebo Neověděné.
    3. Vyberte Přidat. Stroje se zobrazí na kartě Základy.

    Snímek obrazovky s možností Přidat počítače prostřednictvím karty Základy v nasazení prostřednictvím webu Azure Portal

  8. Nainstalujte rozšíření. Rozšíření Arc se po přidání automaticky nainstalují na vybrané počítače. Tento proces může trvat několik minut. Pokud chcete zkontrolovat stav instalace, aktualizujte stránku.

    Snímek obrazovky s rozšířeními Instalace na kartě Základy v nasazení prostřednictvím webu Azure Portal

    Po úspěšné instalaci rozšíření se stav počítače aktualizuje na Připraveno.

  9. Vyberte Ověřit vybrané počítače. Počkejte na zelenou kontrolu ověření, abyste označili, že ověření proběhlo úspěšně. Proces ověření zkontroluje, že každý počítač používá stejnou přesnou verzi operačního systému, má správná rozšíření Azure a má odpovídající (symetrické) síťové adaptéry.

    Snímek obrazovky s úspěšným ověřením na kartě Základy v nasazení prostřednictvím webu Azure Portal

    Pokud ověření selže s chybnou verzí rozšíření, přejděte do části Instalace rozšíření a nainstalujte odpovídající verzi rozšíření.

  10. Vyberte existující službu Key Vault nebo vyberte Vytvořit novou službu Key Vault. Vytvořte prázdnou službu Key Vault pro bezpečné ukládání tajných kódů pro tento systém, jako jsou kryptografické klíče, přihlašovací údaje místního správce a obnovovací klíče nástroje BitLocker.

    Důležité

    Lokální Azure nepodporuje nasazení clusteru pomocí existující služby Azure Key Vault s povolenými privátními koncovými body.

  11. Vytvoření nové služby Key Vault (volitelné) Můžete použít existující službu Key Vault a tento krok přeskočit.

    Snímek obrazovky s možností Vytvořit novou službu Key Vault na kartě Základy v nasazení prostřednictvím webu Azure Portal

    Na stránce Vytvořit novou službu Key Vault zadejte informace o zadaných parametrech:

    1. Přijměte navrhovaný název nebo zadejte název pro službu Key Vault, kterou vytvoříte.
    2. Přijměte přednastavený počet dnů pro zachování odstraněných trezorů nebo zadejte hodnotu mezi 7 a 90 dny. Dobu uchovávání nemůžete později změnit. Vytvoření služby Key Vault trvá několik minut.
    3. Pokud nemáte oprávnění ke skupině prostředků, zobrazí se zpráva, že nemáte dostatečná oprávnění ke službě Key Vault. Vyberte Udělit oprávnění služby Key Vault.
    4. Vyberte Vytvořit.

    Snímek obrazovky s parametry služby Key Vault zadanými na kartě Základy v nasazení prostřednictvím webu Azure Portal

    Služba Key Vault kromě místního předplatného Azure přidává i náklady. Podrobnosti najdete v tématu s cenami služby Key Vault. Zobrazení dopadů na zabezpečení při sdílení existující služby Key Vault

  12. Vyberte Další: Konfigurace.

Specifikujte nastavení nasazení

Na kartě Konfigurace zvolte, jestli chcete pro tento systém vytvořit novou konfiguraci, nebo jestli chcete načíst nastavení nasazení ze šablony – můžete před nasazením zkontrolovat nastavení:

  1. Zvolte zdroj nastavení nasazení:

    • Nová konfigurace – Zadejte všechna nastavení pro nasazení tohoto systému.
    • Specifikace šablony – Načtěte nastavení pro nasazení tohoto systému ze specifikace šablony uložené ve vašem předplatném Azure.
    • Šablona Rychlého startu – Toto nastavení není v této verzi dostupné.

    Snímek obrazovky karty Konfigurace při nasazení prostřednictvím Azure portálu.

  2. Vyberte Další: Sítě.

Zadání nastavení sítě

  1. V případě systémů s více uzly vyberte, jestli je cluster kabelovaný tak, aby používal síťový přepínač pro síťový provoz úložiště:

    • Žádný přepínač pro úložiště – pro systémy se síťovými adaptéry úložiště, které připojují všechny počítače přímo bez použití přepínače.
    • Síťový přepínač pro síťový provoz úložiště – pro systémy s úložnými síťovými adaptéry připojenými k síťovému přepínači. To platí také pro systémy, které používají konvergované síťové adaptéry, které nesou všechny typy přenosů, včetně úložiště.
  2. Zvolte typy přenosů, které se mají seskupit na sadě síťových adaptérů a které typy se mají fyzicky izolovat na vlastních adaptérech.

    Existují tři typy provozu, který konfigurujeme:

    • Správní provoz mezi tímto systémem, vaším správcovským PC a platformou Azure.
    • Výpočetní provoz do nebo z virtuálních počítačů a kontejnerů v tomto systému.
    • Provoz datového úložiště (SMB) mezi stroji v systému s více uzly.

    Pokud jste pro úložiště vybrali žádný přepínač , jsou k dispozici následující síťové vzory:

    • Správa skupin a výpočetní provoz
    • Vlastní konfigurace

    Snímek obrazovky s vybranou možností Bez přepínače na kartě Konfigurace v nasazení prostřednictvím webu Azure Portal

    Pokud jste pro úložiště vybrali přepínač sítě , jsou k dispozici další vzory na základě toho, jak chcete seskupit provoz:

    • Seskupte veškerý provoz – Pokud pro provoz úložiště používáte síťové přepínače, můžete sloučit všechny typy provozu na soubor síťových adaptérů.

    • Správa skupin a výpočetní provoz – Tato skupina spravuje a počítá provoz společně na jedné sadě adaptérů a současně udržuje provoz úložiště izolovaný na vyhrazených vysokorychlostních adaptérech. Vytvoříte dva záměry sítě:

      • Záměr správy a výpočetních prostředků.
      • Záměr úložiště
    • Seskupování výpočetních a úložných přenosů – Pokud používáte síťové přepínače pro úložný provoz, můžete seskupit výpočetní a úložný provoz na vysokorychlostních adaptérech a zároveň udržovat provoz správy izolovaný na jiné sadě adaptérů. Vytvoříte dva záměry sítě:

      • Záměr správy
      • Záměr výpočtu a úložiště
    • Vlastní konfigurace – Nakonec můžete provést vlastní konfiguraci, která umožňuje seskupit provoz odlišně, například přenosy jednotlivých typů provozu na vlastní sadě adaptérů. Vytvoříte také odpovídající vlastní záměry.

    Snímek obrazovky se vzory sítí dostupnými pro možnost síťového přepínače vybranou na kartě Konfigurace v nasazení prostřednictvím webu Azure Portal

    Návod

    Pokud nasazujete jeden počítač, do kterého plánujete později přidat počítače, vyberte skupiny síťových přenosů, které chcete pro cluster typu eventual. Když pak přidáte počítače, automaticky získají příslušná nastavení.

  3. Pro každý záměr sítě (skupina typů přenosů) vyberte alespoň jeden nepoužívaný síťový adaptér (ale pravděpodobně alespoň dva odpovídající adaptéry pro redundanci).

  4. Tady je příklad, kdy jsme vytvořili jeden záměr pro výpočetní a správu a jeden záměr pro úložiště.

    • Pro Compute_Management záměr zadejte název záměru.
      • V tomto případě jsme přidali dva síťové adaptéry.
    • Jako záměr Storage zadejte název záměru.
      • V tomto případě jsme přidali síťové adaptéry, ethernet 3 a ethernet 4.
      • Přijměte výchozí ID sítě VLAN nebo zadejte hodnotu, kterou jste nastavili na síťových přepínačích používaných pro každou síť úložiště.

    Poznámka:

    Ujistěte se, že pro záměr, který zahrnuje provoz úložiště, používáte vysokorychlostní adaptéry.

  5. Pro záměr úložiště zadejte ID sítě VLAN nastavené na síťových přepínačích používaných pro každou síť úložiště.

    Důležité

    Nasazení portálu neumožňuje zadat vlastní IP adresy pro účel úložiště. Nasazení šablony ARM ale můžete použít v případě, že potřebujete zadat IP adresy pro úložiště a nemůžete použít výchozí hodnoty ze služby Network ATC. Další informace najdete na této stránce: Vlastní IP adresy pro záměr úložiště.

    Snímek obrazovky s kartou Sítě se záměry sítě v nasazení prostřednictvím webu Azure Portal

  6. Pokud chcete přizpůsobit nastavení sítě pro záměr, vyberte Přizpůsobit nastavení sítě a zadejte následující informace:

    Snímek obrazovky s přizpůsobeným nastavením sítě na kartě Sítě s přidělováním IP adres systémům a službám v nasazení prostřednictvím webu Azure Portal

    • Priorita provozu úložiště – Určete řízení toku dat s prioritou, kde se používá přemostění datových center (DCB).
    • Priorita systémového provozu – Vyberte si z 5, 6 nebo 7.
    • Rezervace šířky pásma provozu úložiště – Definujte přidělení šířky pásma v % pro provoz úložiště.
    • Vlastnosti adaptéru , jako je velikost rámečku Jumbo (v bajtech), můžete vybrat z 1514, 4088 nebo 9014. Pro protokol RDMA zvolte z iWARP, RoCE, RoCEv2 nebo můžete zakázat protokol RDMA.

    Poznámka:

    Tato nastavení se nevztahují na zařízení s nízkou kapacitou. Další informace najdete v tématu Požadavky na systém pro nasazení s nízkou kapacitou místního prostředí Azure.

  7. Zvolte přidělování IP adres jako ruční nebo automatické. Použít automaticky , pokud používáte server DHCP pro přiřazení IP v síti.

  8. Pokud jste vybrali statickou IP adresu, zadejte následující hodnoty:

    1. Počáteční IP a Koncová IP (a související), přidělte souvislý blok nejméně šesti statických IP adres v podsíti vaší správní sítě, vynechejte již počítači používané adresy.>

      Tyto IP adresy jsou využívány službou Lokální Azure k vytvoření logické sítě infrastruktury. Most prostředků Azure Arc, součást správy místních virtuálních počítačů Azure, používá tuto logickou síť infrastruktury.

    2. Zadejte masku podsítě, výchozí bránu a jeden nebo více serverů DNS.

    3. Ověřte podsíť.

    Snímek obrazovky s kartou Sítě s přidělováním IP adres systémům a službám v nasazení prostřednictvím webu Azure Portal

  9. Vyberte Další: Správa.

Zadání nastavení správy

  1. Můžete volitelně upravit navrhovaný název vlastního umístění, který uživatelům pomůže identifikovat tento systém při vytváření prostředků, jako například virtuální počítače.

  2. Pokud chcete uložit soubor pro svědka cloudu, vyberte existující účet úložiště nebo vytvořte nový účet úložiště.

    Při výběru existujícího účtu se v rozevíracím seznamu zobrazí jenom účty úložiště obsažené v zadané skupině prostředků pro nasazení. Stejný účet úložiště můžete použít pro více clusterů. Každý svědek používá méně než kilobajt úložiště.

    Snímek obrazovky s kartou Správa s účtem úložiště pro svědka clusteru pro nasazení prostřednictvím Azure portálu

  3. Zadejte doménu služby služba Active Directory, do které nasazujete tento systém. Musí se jednat o stejný plně kvalifikovaný název domény (FQDN), který se používá při přípravě domény Doména služby Active Directory Services (AD DS).

  4. Zadejte organizační jednotku vytvořenou pro toto nasazení. OU nemůžou být na nejvyšší úrovni domény. Například: OU=Local001,DC=contoso,DC=com.

  5. Zadejte přihlašovací údaje účtu nasazení .

    Tento uživatelský účet domény byl vytvořen, když byla doména připravena k nasazení.

  6. Zadejte přihlašovací údaje místního správce pro počítače.

    Přihlašovací údaje musí být stejné na všech počítačích v systému. Pokud aktuální heslo nesplňuje požadavky na složitost (14 znaků delší, malá a velká písmena, číslice a speciální znak), musíte ho před pokračováním změnit na všech počítačích.

    Snímek obrazovky karty Správa při nasazení přes Azure portal.

  7. Vyberte Další: Zabezpečení.

Nastavení úrovně zabezpečení

  1. Vyberte úroveň zabezpečení pro infrastrukturu systému:

    • Doporučená nastavení zabezpečení – Nastaví nejvyšší nastavení zabezpečení.
    • Přizpůsobená nastavení zabezpečení – Umožňuje vypnout nastavení zabezpečení.

    Snímek obrazovky karty Zabezpečení v nasazení prostřednictvím Azure portálu.

  2. Vyberte Další: Upřesnit.

Volitelně můžete změnit upřesňující nastavení a použít značky.

  1. Zvolte, jestli chcete vytvářet svazky pro úlohy, což šetří čas vytváření svazků a cesty úložiště pro image virtuálních počítačů. Další svazky můžete vytvořit později.

    • Vytvoření svazků úloh a požadovaných svazků infrastruktury (doporučeno) – Vytváří alespoň jeden řídce zřízený svazek a úložnou cestu na každém počítači pro použití úlohami. To je navíc k požadovanému jednomu svazku infrastruktury na cluster.

    • Vytvořit pouze požadované svazky infrastruktury – Vytvoří pouze požadovaný svazek infrastruktury na cluster. Svazky úloh a cesty k úložišti je potřeba vytvořit později.

    • Použijte existující datové jednotky (jenom jedno počítače) – Zachová existující datové jednotky, které obsahují fond Prostorů úložiště a svazky.

      Chcete-li tuto možnost použít, použijte jeden počítač a nastavte fond úložišť Storage Spaces na datových jednotkách. Pokud ho ještě nemáte, budete možná muset později vytvořit svazek infrastruktury a svazek úloh a cestu k úložišti.

    Snímek obrazovky se záložkou Upřesnit v nasazení prostřednictvím portálu Azure.

    Důležité

    • Neodstraňujte infrastrukturové svazky vytvořené při nasazení.
    • Počet svazků úloh vytvořených během nasazení je určen velikostí fondu úložiště a maximální velikostí podporovaného svazku a je minimálně 1 na počítač.

    Tady je souhrn svazků vytvořených na základě počtu počítačů ve vašem systému. Pokud chcete změnit nastavení odolnosti svazků úloh, odstraňte je a znovu je vytvořte, ale dávejte pozor, abyste svazky infrastruktury neodstranili.

    Počítače # Odolnost objemu # Svazky infrastruktury # Svazky úloh
    Jeden počítač Oboustranné zrcadlo 1 Nejméně 1 na počítač
    Dva počítače Oboustranné zrcadlo 1 Nejméně 1 na počítač
    Tři stroje + Trojstranné zrcadlo 1 Nejméně 1 na počítač
  2. Vyberte Další: Značky.

  3. Volitelně přidejte značku k místnímu prostředku Azure v Azure.

    Značky jsou páry názvů a hodnot, které můžete použít ke kategorizaci prostředků. Potom můžete zobrazit konsolidovanou fakturaci všech prostředků s danou značkou.

  4. Vyberte Další: Ověření. Vyberte Spustit ověření.

    Snímek obrazovky s možností Zahájit ověření, vybrané na kartě Ověření v nasazení prostřednictvím Azure portálu.

  5. Ověření trvá přibližně 15 minut pro nasazení jednoho až dvou počítačů a déle pro větší nasazení. Monitorujte průběh ověřování.

    Snímek obrazovky probíhajícího ověřování na kartě Ověření při nasazení prostřednictvím portálu Azure.

Ověření a nasazení systému

  1. Po dokončení ověření zkontrolujte výsledky ověření.

    Snímek obrazovky s úspěšně dokončeným ověřením na kartě Ověření v nasazení prostřednictvím Azure portálu.

    Pokud ověření obsahuje chyby, vyřešte veškeré problémy a pak vyberte Další: Kontrola a vytvoření.

    Nevybírejte Opakovat zatímco úlohy ověřování jsou spuštěné, protože pokud tak učiníte, v této verzi mohou poskytovat nepřesné výsledky.

  2. Zkontrolujte nastavení, která se používají k nasazení, a pak vyberte Vytvořit pro nasazení systému.

    Zobrazí se stránka Nasazení , kde můžete sledovat průběh nasazení.

Poznámky k nasazení

  • Změny ověřování. Během nasazování systém provádí několik kroků, včetně registrace clusteru. V dřívějších verzích softwaru během tohoto procesu služba Lokální Azure vytvořila a nastavila aplikaci Microsoft Entra ID (služební principál) spolu se samopodepsaným certifikátem pro ověření clusteru v Azure.

    Od verze softwaru 12.2512 už nová nasazení nevytvoří aplikaci Entra ID. Místo toho cluster používá spravovanou identitu přiřazenou systémem k ověřování v Azure.

    U existujících nasazení se aplikace Entra ID už také nepoužívá k ověřování. Cluster automaticky přepne na spravovanou identitu přiřazenou systémem pro ověřování bez nutnosti ručního zásahu. Vzhledem k tomu, že se aplikace už nepoužívá, můžete ji odstranit z portálu ID Entra.

    Pokud chcete aplikaci odstranit, ujistěte se, že je kontext registrace aktualizovaný na verzi 4 a že v protokolu událostí Lokální Azure existuje odpovídající událost.

    Pokud chcete událost ověřit, připojte se k jednomu z počítačů v místní instanci Azure a spusťte následující příkaz PowerShellu:

    Get-ClusterNode | % { Get-WinEvent -ComputerName $_ -LogName Microsoft-AzureStack-HCI/Admin | ? Id -eq 609 }
    
  • Načasování nasazení Po spuštění nasazení může dokončení prvního kroku, Zahájení nasazení do cloudu, trvat 45 až 60 minut. Celková doba nasazení jednoho počítače je přibližně 1,5 až 2 hodiny, zatímco nasazení systému se dvěma uzly trvá přibližně 2,5 hodiny.

Ověření úspěšného nasazení

Ověřit, že byl systém a všechny jeho prostředky Azure úspěšně nasazené

  1. Na webu Azure Portal přejděte do skupiny prostředků, do které jste nasadili systém.

  2. V přehledových>zdrojích byste měli vidět následující:

    Počet zdrojů Typ prostředku
    1 na počítač Počítač – Azure Arc
    1 Lokální Azure
    1 Arc most zdrojů
    1 Logická síť infrastruktury s názvem (clustername-InfraLNET)
    1 Key Vault
    1 Vlastní umístění
    2* Účet úložiště
    1 na svazek úloh Cesta k místnímu úložišti Azure – Azure Arc

    * Vytvoří se jeden účet úložiště pro cloudového svědka a jeden pro protokoly auditu služby Key Vault. Tyto účty jsou účty místně redundantního úložiště (LRS) se zámkem.

Obnovení nasazení

Pokud se nasazení nezdaří, můžete pokračovat v nasazení. V místní instanci Azure přejděte do části Nasazení a v pravém podokně vyberte Pokračovat v nasazení.

Snímek obrazovky znázorňuje, jak znovu spustit neúspěšné nasazení prostřednictvím webu Azure Portal

Úlohy po nasazení

Po dokončení nasazení možná budete muset provést několik dalších úloh, abyste systém zabezpečili a zajistili, že je připravený pro úlohy.

Povolení monitorování stavu

Pokud chcete monitorovat spotřebu fondu úložiště, postupujte podle kroků v tématu Povolení upozornění na stav , abyste dostávali výstrahy na webu Azure Portal. Upozornění se vytvoří, když fond úložiště dosáhne hodnoty 70%.

Povolte protokol RDP

Z bezpečnostních důvodů je protokol RDP (Vzdálená plocha Protocol) zakázaný a místní správce se po dokončení nasazení v místních instancích Azure přejmenoval. Další informace o přejmenovaném správci najdete v části Místní předdefinované uživatelské účty.

K nasazení úloh se možná budete muset připojit k systému přes protokol RDP. Pomocí následujícího postupu se připojte ke svému systému přes Vzdálený PowerShell a pak povolte protokol RDP:

  1. Na počítači pro správu spusťte PowerShell jako správce.

  2. Připojte se ke své místní instanci Azure přes vzdálenou relaci PowerShellu.

    $ip="<IP address of the Azure Local machine>"
    Enter-PSSession -ComputerName $ip -Credential get-Credential
    
  3. Povolte protokol RDP.

    Enable-ASRemoteDesktop
    

    Poznámka:

    Podle osvědčených postupů zabezpečení ponechte přístup RDP v případě potřeby zakázaný.

  4. Zakažte protokol RDP.

    Disable-ASRemoteDesktop
    

Další kroky