Compartir a través de


Desplegar clúster con reconocimiento de rack a través del portal de Azure

En este artículo se describen los pasos para implementar clústeres con reconocimiento de bastidores locales de Azure mediante el portal de Azure.

Prerrequisitos

Implementación del clúster compatible con bastidores

Para implementar un clúster compatible con bastidores, siga los pasos descritos en Implementación de una instancia local de Azure a través de Azure Portal. En general, los pasos son similares a la implementación de un único clúster estándar. Las diferencias se resaltan en las secciones siguientes.

Inicie el asistente y rellene los datos básicos

  1. Vaya a Azure Portal.

  2. Busque y seleccione Azure Local.

  3. En la página Azure Local de Azure Arc>, vaya a la pestaña Introducción.

  4. En el icono Implementar Azure Local , seleccione Crear instancia.

  5. Seleccione la suscripción y el grupo de recursos para almacenar los recursos de este sistema.

    Todos los recursos de la suscripción Azure se facturan juntos. Captura de pantalla de la pestaña Introducción en la implementación a través de Azure Portal.

  6. Seleccione la suscripción y el grupo de recursos para almacenar los recursos de este sistema.

    Todos los recursos de la suscripción Azure se facturan juntos.

  7. Escriba el nombre de instancia que se va a usar para esta instancia local de Azure.

  8. En este paso, seleccione Clúster compatible con bastidores para las opciones de clúster. Si selecciona esta opción, solo puede implementar con Active Directory. La identidad local con key vault no se admite para clústeres compatibles con bastidores en esta versión.

    Si selecciona un clúster consciente de rack y identidad local con Azure Key Vault juntos, verá un mensaje de error indicando que no se admite esta combinación.

    Captura de pantalla de las opciones del clúster en Azure Portal.

  9. Seleccione la Región para almacenar los recursos Azure de este sistema. Para obtener una lista de las regiones de Azure admitidas, Requisitos de Azure.

    Si el sistema no transfiere muchos datos, puede seleccionar una región que no esté cerca.

  10. Seleccione + Agregar máquinas y elija la máquina o las máquinas que componen la instancia local de Azure.

    Importante

    Las máquinas no deben estar unidas a Active Directory antes de la implementación.

  11. En la página + Agregar máquinas:

    1. El sistema operativo de las máquinas locales de Azure se selecciona automáticamente como Azure Stack HCI.
    2. Seleccione un número par de máquinas para el clúster. Estas máquinas podrían mostrarse como Preparadas o como Extensiones Arc faltantes.
    3. Selecciona Agregar. Las máquinas se muestran en la pestaña Aspectos básicos .
    4. Una vez que agregue las máquinas, las extensiones de Arc se instalan automáticamente en las máquinas seleccionadas. Esta operación tarda varios minutos. Actualice la página para ver el estado de la instalación de la extensión.

    Una vez instaladas correctamente las extensiones, el estado de la máquina se actualiza a Listo.

  12. Valide las máquinas seleccionadas. Espere a que la comprobación de validación verde muestre que la validación se ha realizado correctamente. El proceso de validación comprueba que cada máquina ejecuta la misma versión exacta del sistema operativo, tiene las extensiones de Azure correctas y tiene adaptadores de red coincidentes (simétricos).

    Captura de pantalla de la validación correcta en la pestaña Aspectos básicos de la implementación a través de Azure Portal.

  13. Seleccione un almacén de claves existente o seleccione Crear un nuevo almacén de claves. Cree un almacén de claves vacío para almacenar de forma segura secretos para este sistema, como claves criptográficas, credenciales de administrador local y claves de recuperación de BitLocker.

  14. En la página Crear un nuevo almacén de claves , proporcione información para los parámetros especificados y seleccione Crear:

    Captura de pantalla de Creación de un nuevo almacén de claves en la pestaña Aspectos básicos de la implementación a través de Azure Portal.

    1. Acepte el nombre sugerido o proporcione un nombre para el almacén de claves que cree.
    2. Acepte el número predeterminado de Días para conservar las bóvedas eliminadas o especifique un valor entre 7 y 90 días. No puede cambiar el período de retención más adelante. La creación del almacén de claves tarda varios minutos.
    3. Si no tiene permisos para el grupo de recursos, verá un mensaje que indica que no tiene permisos suficientes para el almacén de claves. Seleccione Conceder permisos de almacén de claves.

    Recorte de pantalla de los parámetros del almacén de claves especificados en la pestaña Datos básicos de la implementación a través de Azure Portal.

    El almacén de claves agrega costos además de la suscripción local de Azure. Para más información, consulte Precios de Key Vault. Vea las implicaciones de seguridad al compartir un almacén de claves existente.

  15. Seleccione Siguiente: Configuración.

Especifique la configuración de despliegue

En la pestaña Configuración , elija si desea crear una nueva configuración para el sistema o cargar la configuración de implementación desde una plantilla, ya sea de modo que pueda revisar la configuración antes de implementar:

  1. Elija el origen de la configuración de despliegue:

    • Nueva configuración - Especifique todos los ajustes para desplegar este sistema. En este ejemplo, se elige esta opción.
    • Especificación de plantilla: cargue la configuración para desplegar este sistema desde una especificación de plantilla almacenada en su suscripción de Azure.
    • Plantilla de inicio rápido - Esta configuración no está disponible en esta versión.

    Captura de pantalla de la configuración de implementación en Azure Portal.

  2. Seleccione Siguiente: Redes.

Especificar la configuración de red

  1. Elija la única opción de conectividad de almacenamiento disponible para un clúster compatible con bastidores como conmutador de red para el tráfico de almacenamiento.

  2. Elija el único patrón de red disponible para un clúster compatible con bastidores como administración de grupos y tráfico de proceso. Esto agrupa el tráfico de administración y proceso en un conjunto de adaptadores, a la vez que mantiene el tráfico de almacenamiento aislado en adaptadores de alta velocidad dedicados. Cree dos intenciones de red:

    • Intención de administración y proceso.
    • Propósito de almacenamiento.

    Captura de pantalla de la configuración de red en Azure Portal.

  3. Elija la asignación de IP como Manual o Automático. Use Automático si tiene un servidor DHCP para las asignaciones de IP en la red.

  4. Si eligió la dirección IP estática, proporcione los siguientes valores:

    1. Con los campos IP inicial y IP final (y relacionados), asigne un bloque contiguo de al menos seis direcciones IP estáticas en la subred de la red de administración, excepto las direcciones que ya usan las máquinas.

      Estas direcciones IP se usan en la infraestructura local e interna de Azure (Arc Resource Bridge) que es necesaria para la administración de máquinas virtuales locales de Azure y AKS en Azure Local.

    2. Proporcione la máscara de subred, la puerta de enlace predeterminada y uno o varios servidores DNS.

    3. Validar subred.

    Captura de pantalla de la pestaña Networking con asignación de direcciones IP a sistemas y servicios en despliegue a través del portal Azure.

  5. Seleccione Siguiente: Administración.

Especificar la configuración de administración

  1. Opcionalmente, edite el nombre de ubicación personalizada sugerido que ayuda a los usuarios a identificar el sistema al crear recursos como máquinas virtuales en él.

  2. Se requiere un testigo de clúster para el clúster compatible con bastidores. Seleccione una cuenta de almacenamiento existente o cree una nueva cuenta de almacenamiento para almacenar el archivo testigo en la nube.

    Al seleccionar una cuenta existente, la lista desplegable se filtra para mostrar solo las cuentas de almacenamiento contenidas en el grupo de recursos especificado para la implementación. Puede utilizar la misma cuenta de almacenamiento con varios clústeres; cada testigo utiliza menos de un kilobyte de almacenamiento.

  3. Elija Testigo en la nube y proporcione un nombre para el testigo en la nube.

    Captura de pantalla de la pestaña Administración con la cuenta de almacenamiento para el testigo de clúster para la implementación a través del portal de Azure.

  4. Escriba el dominio de Active Directory donde implemente el sistema. Este debe ser el mismo nombre de dominio completo (FQDN) utilizado cuando se preparó el dominio de Servicios de dominio de Active Directory (AD DS) para la implementación.

  5. Introduzca el OU creado para esta implementación. La unidad organizativa (OU) no puede estar en el nivel superior del dominio. Por ejemplo: OU=Local001,DC=contoso,DC=com.

  6. Introduzca las credenciales de Cuenta de implementación. Esta cuenta de usuario de dominio se creó cuando el dominio se preparó para la implementación.

  7. Introduzca las credenciales de Administrador local para los equipos.

    Las credenciales deben ser idénticas en todos los equipos del sistema. Si la contraseña actual no cumple los requisitos de complejidad (más de 14 caracteres, un carácter en minúsculas y mayúsculas, un número y un carácter especial), debe cambiarla en todas las máquinas antes de continuar.

    Captura de pantalla de la configuración de administración en Azure Portal.

  8. Seleccione Siguiente: Seguridad.

Establezca el nivel de seguridad

  1. Seleccione el nivel de seguridad para la infraestructura de su sistema:

    • Configuración de seguridad recomendada: establece la configuración de seguridad más alta.
    • Configuración de seguridad personalizada - Le permite desactivar la configuración de seguridad.

    Captura de pantalla de la configuración de seguridad en Azure Portal.

  2. Seleccione Siguiente: Opciones avanzadas.

Cambiar opcionalmente la configuración avanzada y aplicar etiquetas

  1. Seleccione la única opción disponible para el clúster compatible con bastidor, que es para crear volúmenes de carga de trabajo y volúmenes de infraestructura necesarios (también conocidos como modo Express). Esta opción crea un volumen con aprovisionamiento adelgazado y una ruta de acceso de almacenamiento por máquina para que las cargas de trabajo puedan usarlo. Esto se suma al volumen de infraestructura requerido por clúster.

    Importante

    No elimine los volúmenes de infraestructura creados durante la implementación.

    Aquí tiene un resumen de los volúmenes que se crean en función del número de máquinas de su sistema. Para cambiar la configuración de resistencia de los volúmenes de carga de trabajo, elimínelas y vuelva a crearlas. Tenga cuidado de no eliminar los volúmenes de infraestructura.

    # Máquinas Resiliencia de volúmenes # Volúmenes de infraestructura # Volúmenes de carga de trabajo
    Una máquina Reflejo bidireccional 1 1
    Dos máquinas Reflejo bidireccional 1 2
    Tres máquinas + Reflejo triple 1 1 por máquina
  2. Especifique la configuración de la zona de disponibilidad local . Asegúrese de que los servidores de la misma zona están físicamente en el mismo bastidor. Esta comprobación no se valida durante el proceso de implementación de esta versión, por lo que la configuración correcta es fundamental. Si se ha configurado de forma incorrecta, un fallo en un solo rack podría afectar todo el clúster.

    Captura de pantalla de la configuración de zona de disponibilidad local en Azure Portal.

  3. Seleccione Siguiente: Etiquetas.

  4. Opcionalmente, añada una etiqueta al recurso Azure Local en Azure. Las etiquetas son pares de nombre o valor que puede usar para clasificar los recursos. A continuación, puede ver la facturación consolidada de todos los recursos con una etiqueta específica.

  5. Seleccione Siguiente: Validación.

  6. Seleccione Iniciar validación. La validación suele tardar unos 15 minutos en implementar una o dos máquinas, y más tiempo en el caso de implementaciones más grandes. Monitoriza el progreso de la validación.

Validar y desplegar el sistema

  1. Una vez completada la validación, revise los resultados de la validación.

    Captura de pantalla del progreso de la validación en Azure Portal.

    Si la validación tiene errores, resuelva problemas accionables.

  2. Seleccione Siguiente: Revisar y crear.

  3. Revise la configuración de implementación y seleccione Crear para implementar el sistema.

    Captura de pantalla de la revisión y creación de la configuración en Azure Portal.

    Aparece la página Implementaciones .

    Captura de pantalla del progreso de la implementación en Azure Portal.

  4. Puede supervisar el estado de implementación igual que el clúster estándar.

Verificación de una implantación correcta

Para comprobar que el sistema y todos los recursos de Azure asociados se implementaron correctamente, siga estos pasos:

  1. En Azure Portal, vaya al grupo de recursos donde implementó el sistema.

  2. En la página Información general , en Recursos, confirme que se muestran los siguientes elementos:

    Número de recursos Tipo de recurso
    1 por máquina Máquina: Azure Arc
    1 Azure Local
    1 Puente de recursos de Arc
    1 Bóveda de claves
    1 Ubicación personalizada
    2* Cuenta de almacenamiento
    1 por volumen de carga de trabajo Ruta de acceso de almacenamiento local de Azure: Azure Arc

    * Se crean dos cuentas de almacenamiento: una para el testigo en la nube y otra para los registros de auditoría de Key Vault. Ambas cuentas usan almacenamiento con redundancia local (LRS) y tienen aplicado un bloqueo.

Pasos siguientes

Esta característica está disponible en Azure Local 2510 y versiones posteriores.