Administración del ciclo de vida de configuración de red de Azure Stack Hub Ruggedized

En este tema se trata la administración del ciclo de vida de la configuración de red.

actualizar la configuración

Metodología para actualizar las configuraciones del conmutador en el campo. Esto se aplica a todo y a cualquier tipo de actualizaciones de configuración. Debido a muchas variables desconocidas fuera de nuestro control, como las configuraciones manuales aplicadas por los clientes o por el OEM, este será un proceso manual de varios pasos. En este momento no hay ninguna garantía de tiempo de actividad y las actualizaciones deben realizarse durante una ventana de mantenimiento.

#1 - Realice una copia de seguridad de los archivos de configuración actuales para los modificadores tor1, tor2 y BMC. Copie estos archivos fuera del conmutador.

N.º 2: Anote el número de compilación del kit de herramientas de la configuración existente. Todas las configuraciones deben tener esto en el banner motd . Realizar una búsqueda de "BUILDNUMBER"

#3 - Vuelva a generar las configuraciones iniciales con la misma versión del kit de herramientas del paso 2.

N.º 4 - Cargue las configuraciones del paso 3 en sus respectivos modificadores. El punto de esto es lavar la configuración generada por nuestras herramientas a través de un modificador para obtener una línea base. Esto podría realizarse por el OEM en hardware independiente, como en el laboratorio del OEM o en el sitio con el cliente.

#5 - Realice una copia de seguridad del archivo de configuración del paso 4 y cópielo en una ubicación remota.

#6 - Con la herramienta de diferencias de su elección, compare la copia de seguridad de la configuración actual del paso 1 con la copia de seguridad de la configuración de línea base del paso 5. Tome nota o copie todas las diferencias que se deben transferir a la configuración del conmutador actualizado por dispositivo.

#7 - Ejecute el nuevo kit de herramientas que generará las configuraciones de conmutador actualizadas.

N.º 8: Combine las diferencias del paso 6 en las nuevas configuraciones de conmutador.

N.º 9 - Cargue las nuevas configuraciones en los modificadores respectivos y ejecute los comandos posteriores a la validación proporcionados en el directorio de salida de nuestras herramientas.

#10 - Guarde las configuraciones.

Protocolo de Tiempo de Red (NTP)

Puede usar el punto de conexión con privilegios (PEP) para actualizar el servidor de hora en Azure Stack. Use un nombre de host que se resuelva en dos o más direcciones IP del servidor NTP.

Azure Stack usa el Protocolo de tiempo de red (NTP) para conectarse a servidores de hora en Internet. Los servidores NTP proporcionan la hora exacta del sistema. El tiempo se usa en los conmutadores de red físicos de Azure Stack, el host del ciclo de vida de hardware, el servicio de infraestructura y las máquinas virtuales. Si el reloj no está sincronizado, Azure Stack puede experimentar problemas graves con la red y la autenticación. Los archivos de registro, los documentos y otros archivos se podrían crear con marcas de tiempo incorrectas.

Se requiere proporcionar un servidor (NTP) de una sola vez para que Azure Stack sincronice la hora. Al implementar Azure Stack, proporcione la dirección de un servidor NTP. La hora es un servicio de infraestructura de los centros de recursos críticos. Si el servicio cambia, deberá actualizar la hora.

Azure Stack admite la sincronización del tiempo con solo un servidor de hora (NTP). No se pueden proporcionar varios NTP para que Azure Stack sincronice el tiempo. Se recomienda configurar la entrada DNS que se resuelva en varios servidores NTP.

Actualización de NTP después de la implementación

  1. Conéctese al punto de conexión con privilegios (PEP). No es necesario abrir una incidencia de soporte técnico para desbloquear el punto de conexión con privilegios. |

  2. Ejecute el siguiente comando para revisar el servidor NTP configurado actualmente:

    Get-AzsTimeSource
    
  3. Ejecute el siguiente comando para actualizar Azure Stack para usar el nuevo servidor NTP y sincronizar inmediatamente la hora:

    Set-AzsTimeSource -Timeserver NEWTIMESERVER -resync
    

    Nota:

    Este procedimiento no actualiza el servidor de hora en los conmutadores físicos.

DNS (Sistema de Nombres de Dominio)

Actualización del reenviador DNS en Azure Stack

Al menos un reenviador DNS accesible es necesario para que la infraestructura de Azure Stack resuelva los nombres externos. Se debe proporcionar un reenviador DNS para la implementación de Azure Stack. Esa entrada se usa para los servidores DNS internos de Azure Stack como reenviador y habilita la resolución de nombres externos para servicios como autenticación, administración de Marketplace o uso.

DNS es un servicio de infraestructura de centro de datos crítico que puede cambiar y, si lo hace, se debe actualizar Azure Stack.

En este artículo se describe el uso del punto de conexión con privilegios (PEP) para actualizar el reenviador DNS en Azure Stack. Se recomienda usar dos direcciones IP de reenviador DNS confiables.

  1. Conéctese al punto de conexión con privilegios (PEP). No es necesario abrir una incidencia de soporte técnico para desbloquear el punto de conexión con privilegios.

  2. Ejecute el siguiente comando para revisar el reenviador DNS configurado actual. Como alternativa, también puede usar las propiedades de la región del portal de administración:

    Get-AzsDnsForwarder
    
  3. Ejecute el siguiente comando para actualizar Azure Stack para usar el nuevo reenviador DNS:

    Set-AzsDnsForwarder -IPAddress "IPAddress 1", "IPAddress 2" 
    
  4. Revise la salida del comando para ver si hay errores.