Sdílet prostřednictvím


Rychlý start: Nasazení clusteru Service Fabric pomocí webu Azure Portal

Otestujte clustery Service Fabric v tomto rychlém startu vytvořením clusteru se třemi uzly.

Azure Service Fabric je platforma distribuovaných systémů usnadňující balení, nasazování a spravování škálovatelných a spolehlivých mikroslužeb a kontejnerů. Cluster Service Fabric je síťově propojená sada virtuálních počítačů, ve které se nasazují a spravují mikroslužby.

V tomto rychlém startu se naučíte:

  • Vytvoření klientského certifikátu pro cluster pomocí služby Azure Key Vault
  • Nasazení clusteru Service Fabric
  • Zobrazení clusteru v Service Fabric Exploreru

Tento článek popisuje, jak nasadit cluster Service Fabric pro testování v Azure pomocí webu Azure Portal. K dispozici je také rychlý start pro šablony Azure Resource Manageru.

Cluster se třemi uzly vytvořený v tomto kurzu je určený pouze pro instrukční účely. Cluster použije k ověřování certifikát podepsaný svým držitelem a bude fungovat v bronzové úrovni spolehlivosti, takže není vhodný pro produkční úlohy. Další informace o úrovních spolehlivosti najdete v tématu Charakteristiky spolehlivosti clusteru.

Požadavky

  • Předplatné Azure. Pokud ho ještě nemáte, vytvořte si před zahájením bezplatný účet .

  • Skupina prostředků pro správu všech prostředků, které v tomto rychlém startu použijete. V tomto rychlém startu používáme příklad názvu skupiny prostředků ServiceFabricResources .

    1. Přihlaste se k portálu Azure.

    2. Vyberte skupiny prostředků v rámci služeb Azure.

    3. Zvolte + Vytvořit, vyberte své předplatné Azure, zadejte název vaší skupiny prostředků a v rozevírací nabídce vyberte upřednostňovanou oblast.

    4. Vyberte Zkontrolovat a vytvořit a po ověření zvolte Vytvořit.

Vytvoření klientského certifikátu

Clustery Service Fabric používají klientský certifikát jako klíč pro řízení přístupu.

V tomto rychlém startu používáme klientský certifikát s názvem ExampleCertificate ze služby Azure Key Vault s názvem QuickstartSFKeyVault.

Vytvoření vlastní služby Azure Key Vault:

  1. Na webu Azure Portal vyberte trezory klíčů v části Služby Azure a vyberte + Vytvořit. Případně vyberte Vytvořit prostředek, do pole zadejte Key VaultSearch services and marketplace, ve výsledcích zvolte Key Vault a vyberte Vytvořit.

  2. Na stránce Vytvořit trezor klíčů zadejte následující informace:

    • Subscription: Zvolte své předplatné Azure.
    • Resource group: Zvolte skupinu prostředků, kterou jste vytvořili v požadavcích, nebo vytvořte novou, pokud jste to ještě neudělali. Pro účely tohoto rychlého startu používáme ServiceFabricResources.
    • Name: Zadejte jedinečný název. Pro účely tohoto Quickstartu používáme QuickstartSFKeyVault.
    • Region: V rozevírací nabídce zvolte upřednostňovanou oblast.
    • U ostatních možností ponechte výchozí hodnoty.
  3. Vyberte Zkontrolovat a vytvořit a po ověření zvolte Vytvořit.

Jak vygenerovat a načíst klientský certifikát:

  1. Na webu Azure Portal přejděte do služby Azure Key Vault.

  2. V části Nastavení v podokně vlevo vyberte Certifikáty.

    V levém podokně v Nastavení vyberte záložku Certifikáty.

  3. Zvolte + Generovat/Importovat.

  4. Na stránce Vytvořit certifikát zadejte následující informace:

    • Method of Certificate Creation: Zvolte Generovat.
    • Certificate Name: Použijte jedinečný název. Pro účely tohoto rychlého startu použijeme ExampleCertificate.
    • Type of Certificate Authority (CA): Zvolte certifikát podepsaný svým držitelem.
    • Subject: Použijte jedinečný název domény. Pro účely tohoto rychlého startu používáme CN=ExampleDomain.
    • U ostatních možností ponechte výchozí hodnoty.
  5. Vyberte Vytvořit.

  6. Váš certifikát se zobrazí v probíhajícím , neúspěšném nebo zrušeném stavu. Možná budete muset aktualizovat seznam, aby se zobrazil v části Dokončeno. Po dokončení ji vyberte a zvolte verzi v části AKTUÁLNÍ VERZE.

  7. Vyberte Stáhnout ve formátu PFX/PEM a vyberte Stáhnout. Název certifikátu bude formátován jako yourkeyvaultname-yourcertificatename-yyyymmdd.pfx.

    Výběrem možnosti Stáhnout ve formátu PFX/PEM načtěte certifikát, abyste ho mohli importovat do úložiště certifikátů vašeho počítače.

  8. Importujte certifikát do úložiště certifikátů počítače, abyste ho mohli později použít pro přístup ke clusteru Service Fabric.

    Poznámka:

    Privátní klíč, který je součástí tohoto certifikátu, nemá heslo. Pokud se v úložišti certifikátů zobrazí výzva k zadání hesla k privátnímu klíči, nechte pole prázdné.

Než vytvoříte cluster Service Fabric, musíte se ujistit, že služba Azure Virtual Machines může načítat certifikáty ze služby Azure Key Vault. K tomu:

  1. Na webu Azure Portal přejděte do služby Azure Key Vault.

  2. V části Nastavení v podokně vlevo vyberte Zásady přístupu.

  3. V části Povolit přístup k: přepněte virtuální počítače Azure pro nasazení.

  4. Uložte provedené změny.

Vytvoření clusteru Service Fabric

V tomto rychlém startu používáme cluster Service Fabric s názvem quickstartsfcluster.

  1. Na webu Azure Portal vyberte Vytvořit prostředek, do pole zadejte Search services and marketplace a vyberte Vytvořit.

  2. Na stránce Vytvořit cluster Service Fabric zadejte následující informace:

    • Subscription: Zvolte své předplatné Azure.
    • Resource group: Zvolte skupinu prostředků, kterou jste vytvořili v požadavcích, nebo vytvořte novou, pokud jste to ještě neudělali. Pro účely tohoto rychlého startu používáme ServiceFabricResources.
    • Cluster name: Zadejte jedinečný název. Pro účely tohoto rychlého startu používáme quickstartsfcluster.
    • Location: V rozevírací nabídce zvolte upřednostňovanou oblast. Musí to být stejná oblast jako vaše služba Azure Key Vault.
    • Operating system: V rozevírací nabídce zvolte WindowsServer 2019-Datacenter-with-Containers .
    • Username: Zadejte uživatelské jméno pro účet správce vašeho clusteru.
    • Password: Zadejte heslo pro účet správce vašeho clusteru.
    • Confirm password: Zadejte znovu heslo, které jste zvolili.
    • Initial VM scale set capacity: Upravte posuvník na 3. Zobrazí se upozornění, že při výběru méně než 5 pro počáteční kapacitu škálovací sady virtuálních počítačů se váš cluster umístí na úroveň spolehlivosti bronzu. Bronzová úroveň je pro účely tohoto rychlého návodu přijatelná, ale nedoporučuje se pro produkční úlohy.
    • Key vault and primary certificate: Vyberte certifikát, který je znázorněný níže. Z rozevírací nabídky trezorů klíčů vyberte svůj Azure Key Vault a ze rozevírací nabídky certifikátů vyberte svůj certifikát, jak je znázorněno níže.
    • U ostatních možností ponechte výchozí hodnoty.

    V části Metoda ověřování v nastavení zvolte Vybrat certifikát.

    Vyberte svůj Azure Key Vault a certifikát z rozbalovací nabídky.

    Pokud jste ještě nezměnili zásady přístupu služby Azure Key Vault, může se zobrazit text s výzvou, abyste to udělali po výběru trezoru klíčů a certifikátu. Pokud ano, zvolte Upravit zásady přístupu pro váš_název_klíču, vyberte Kliknutím zobrazíte pokročilé zásady přístupu, přepněte Virtuální počítače Azure pro nasazení a uložte změny. Klikněte na Vytvořit cluster Service Fabric a vraťte se na stránku pro vytvoření.

  3. Vyberte Zkontrolovat a vytvořit a po ověření zvolte Vytvořit.

Teď probíhá nasazení clusteru. Dokončení nasazení bude pravděpodobně trvat přibližně 20 minut.

Poznámka:

Azure Portal vám může oznámit, že nasazení bylo úspěšné, než se nasazení dokončí. Budete vědět, že je to dokončeno, když stránka Přehled vašeho clusteru ukazuje tři uzly se stavem OK.

Ověření nasazení

Po dokončení nasazení můžete zobrazit nový cluster Service Fabric.

  1. Na webu Azure Portal přejděte do svého clusteru.

  2. Na stránce Přehled vašeho clusteru najděte odkaz Service Fabric Explorer a vyberte ho.

    Na stránce Přehled vašeho clusteru vyberte odkaz SF Explorer.

    Poznámka:

    Může se zobrazit upozornění, že vaše připojení ke clusteru není soukromé. Vyberte Upřesnit a zvolte pokračovat na yourclusterfqdn (nezabezpečené).

  3. Po zobrazení výzvy k zadání certifikátu zvolte certifikát, který jste vytvořili, stáhli a uložili pro účely tohoto rychlého startu, a vyberte OK. Pokud jste tyto kroky úspěšně dokončili, měl by být certifikát v seznamu certifikátů.

  4. Dorazíte na displej Service Fabric Exploreru pro váš cluster, jak je znázorněno níže.

    Zobrazte stránku clusteru v Service Fabric Exploreru.

Váš cluster Service Fabric se skládá ze tří uzlů. Tyto uzly jsou virtuální počítače WindowsServer 2019-Datacenter se 2 virtuálními procesory a 8 GiB paměti RAM. Tyto funkce jsou určeny velikostí virtuálního počítače v části Typy uzlů na stránce Vytvořit cluster Service Fabric.

Ukliďte prostředky

Pokud už ji nepotřebujete, odstraňte skupinu prostředků pro cluster Service Fabric. Pro odstranění vaší skupiny prostředků:

  1. Na webu Azure Portal přejděte do své skupiny prostředků.

  2. Vyberte Odstranit skupinu prostředků.

  3. TYPE THE RESOURCE GROUP NAME: Do pole zadejte název skupiny prostředků a vyberte Odstranit.

Další kroky

V tomto rychlém startu jste nasadili cluster Service Fabric. Další informace o škálování clusteru najdete v tématech: