Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
A partir de HPC Pack 2016, los componentes web se instalan de forma predeterminada. Solo tiene que ejecutar el comando siguiente en todos los nodos principales para habilitar el portal web de HPC si desea que el portal de trabajos de HPC:
.\Set-HPCWebPortal.ps1 -enable
Debajo del contenido solo tiene como destino la versión anterior.
Con HPC Pack 2008 R2 con SP2, necesita instalar y configurar manualmente los componentes web de HPC Pack. Los componentes web incluyen lo siguiente:
Portal web de Windows HPC Server, que los usuarios del clúster pueden usar para enviar y administrar trabajos
Interfaz del servicio programador de trabajos de HPC mediante un servicio web HTTP basado en el modelo de transferencia de estado representacional (REST)
Nota:
Los componentes web de HPC Pack solo se pueden instalar en el nodo principal del clúster.
Cuando el administrador y el portal web de HPC Server están todos en el nodo principal, el administrador puede probar cómo los usuarios ven el portal y obtener acceso como administrador ejecutando Internet Explorer con privilegios elevados ("Ejecutar como administrador"). Si un administrador accede al portal web del servidor HPC desde un servidor distinto del nodo principal, el administrador debe conectarse al portal con credenciales administrativas.
Para instalar los componentes web de HPC Pack, debe usar el archivo HpcWebComponents.mside instalación .
HpcWebComponents.msi se incluye en los archivos de instalación de HPC Pack disponibles en el Centro de descarga de Microsoft o en los medios de instalación de HPC Pack.
Para instalar los componentes web, realice los pasos siguientes:
1. Ejecutar HpcWebComponents.msi
2. Elegir un certificado SSL para los componentes web de HPC
3. Configurar los componentes web
4. Validar la instalación del portal web del servidor HPC
1. Ejecutar HpcWebComponents.msi
En primer lugar, ejecute el HpcWebComponents.msi programa de instalación en el equipo del nodo principal. Siga los pasos del asistente.
Nota:
Si ha configurado el nodo principal del clúster para lograr una alta disponibilidad en el contexto de un clúster de conmutación por error, ejecute HpcWebComponents.msi primero en el nodo principal activo y, a continuación, en el nodo principal pasivo.
2. Elegir un certificado SSL para los componentes web de HPC
Para comunicarse con clientes web a través de capa de sockets seguros (SSL), los componentes web de HPC usan un certificado SSL enlazado al puerto que se usa para la comunicación (puerto 443 de forma predeterminada). Si un certificado aún no está enlazado a este puerto, debe especificar la huella digital de un certificado X.509 durante la configuración de los componentes web. Se recomienda obtener un certificado de confianza de una entidad de certificación adecuada, pero puede generar e instalar un certificado temporal con fines de prueba. Si decide generar e instalar un certificado temporal para su uso con los componentes web, vea How to: Create Temporary Certificates for Use During Development. Opcionalmente, al ejecutar el script Set-HPCWebComponents.ps1 de configuración (que se instala al ejecutar HpcWebComponents.msi), puede optar por generar e instalar un certificado autofirmado, que también puede resultar útil para realizar pruebas o implementaciones de prueba de concepto.
Importante
- Si usa un certificado de confianza o un certificado temporal, asegúrese de importarlo al almacén de entidades de certificación raíz de confianza de la cuenta de equipo local en el nodo principal. Si ha configurado el nodo principal para alta disponibilidad en el contexto de un clúster de conmutación por error, impórtelo en el almacén de entidades de certificación raíz de confianza en ambos equipos de nodo principal.
- Si necesita reemplazar un certificado que ya está enlazado al puerto que desea configurar para los componentes web, primero debe eliminar los enlaces de certificado existentes. Para ello, puede usar el comando netsh http delete sslcert . Para obtener más información sobre cómo administrar certificados SSL, consulte How to: Configure a Port with an SSL Certificate.
3. Configurar los componentes web
Para configurar el portal web de Windows HPC Server y la interfaz REST, debe ejecutar el script %CCP_HOME%\bin\Set-HPCWebComponents.ps1de PowerShell de HPC proporcionado. Al ejecutar el script, especifique los parámetros como se indica en la tabla siguiente:
| Parámetro | Descripción |
|---|---|
| -Service <ComponentType> | Configura el componente especificado por <ComponentType>. Los valores válidos son Portal o REST. Puede omitir "-Service".
Nota:
|
| -enable | -disable | Habilita o deshabilita un componente. |
| -Port <PortNumber> | Configura el componente para usar el puerto <especificado PortNumber>. Si no se especifica el parámetro , el script configura el puerto 443 de forma predeterminada. |
| -Certificate <CertThumbprint> | Enlaza el certificado SSL especificado mediante la huella digital <CertThumbprint>.
Importante:
|
| -AuthenticationMethod <(método)> | Configura el componente para usar un método de autenticación especificado. Los valores válidos son Basic o NTLM. Si no se especifica el parámetro , el script configura la autenticación básica de forma predeterminada. |
Elija uno de los dos procedimientos siguientes para configurar los componentes web:
Para configurar los componentes web en un único nodo principal
-
Importante
Debe configurar los componentes web para que usen certificados idénticos y enlaces de puerto en ambos nodos principales del clúster de conmutación por error.
Para configurar los componentes web en un único nodo principal
Inicie HPC PowerShell como administrador.
Para ver las configuraciones de puerto actuales para los certificados SSL, escriba el siguiente comando:
netsh http show sslcertEn la salida del comando, anote los enlaces IP:port .
Si necesita eliminar un enlace de certificado SSL existente al puerto <PortNumber> que planea usar para los componentes web, escriba lo siguiente:
netsh http delete sslcert 0.0.0.0:<PortNumber>Para cambiar el directorio a la ubicación del script, escriba:
cd $env:CCP_HOME\binPara configurar el portal web de Windows HPC Server, ejecute el
Set-HPCWebComponents.ps1script de PowerShell de HPC mediante el–Service Portalparámetro :Si no hay ningún certificado SSL existente enlazado en el puerto predeterminado 443, ejecute el script para que se muestren los certificados disponibles, escriba:
.\Set-HPCWebComponents.ps1 –Service Portal -enable- Cuando se le solicite, escriba el número de un certificado en la lista de certificados disponibles. Si desea que el script genere y configure el portal con un certificado autofirmado, escriba 0.
Para ejecutar el script especificando port <PortNumber> y la huella digital <CertThumbprint> de un certificado SSL, escriba:
.Set-HPCWebComponents.ps1 –Service Portal –enable –certificate <CertThumbprint> -Port <PortNumber>Importante
Si un certificado SSL ya está enlazado en el puerto <PortNumber>, debe especificar ese certificado al ejecutar el script o elegir otro certificado y enlace de puerto.
Para configurar la interfaz REST e iniciar el servicio web de HPC, ejecute el
Set-HPCWebComponents.ps1script de PowerShell de HPC mediante el–Service RESTparámetro :Si no hay ningún certificado SSL existente enlazado en el puerto predeterminado 443, para ejecutar el script para que se muestren los certificados disponibles y el servicio REST use la autenticación básica, escriba:
.\Set-HPCWebComponents.ps1 –Service REST -enable- Cuando se le solicite, escriba el número de un certificado en la lista de certificados disponibles. Si desea que el script genere y configure el portal con un certificado autofirmado, escriba 0.
Para ejecutar el script especificando el método de autenticación NTLM, port <PortNumber> y la huella digital CertThumbprint>< de un certificado SSL, escriba:
.\Set-HPCWebComponents.ps1 -Service REST -enable –AuthenticationMethod NTLM –certificate <CertThumbprint> -Port <PortNumber>Importante
Si un certificado SSL ya está enlazado en el puerto <PortNumber>, debe especificar ese certificado al ejecutar el script o elegir otro certificado y enlace de puerto.
Una vez completado el script, detenga y reinicie el servicio programador de trabajos de HPC escribiendo lo siguiente:
net stop hpcscheduler net start hpcscheduler
Para configurar los componentes web en un nodo principal configurado para alta disponibilidad en un clúster de conmutación por error
Inicie HPC PowerShell como administrador.
Para configurar los componentes web en el nodo principal activo del clúster de conmutación por error, siga los pasos 2 a 6 del procedimiento anterior para configurar el portal web de HPC Server y la interfaz REST.
Si generó y configuró un certificado autofirmado en el nodo principal activo para los componentes web, exporte el certificado como un archivo .cer e impórtelo en el otro nodo principal realizando los pasos siguientes:
En el nodo principal activo, haga clic en Inicio, en Ejecutary, a continuación, escriba mmc para iniciar Microsoft Management Console.
En el menú Archivo, haga clic en Agregar o quitar complemento. Aparece el cuadro de diálogo Agregar o quitar complementos .
En Complementos disponibles, haga clic en Certificadosy, a continuación, haga clic en Agregar.
Seleccione Cuenta de equipo y, a continuación, haga clic en Siguiente.
Seleccione Equipo local y haga clic en Finalizar. Haz clic en Aceptar.
En microsoft Management Console, en el árbol de consola, expanda Certificados, Personal y, a continuación, certificados.
Haga clic con el botón derecho en el certificado autofirmado que se creó en el paso anterior (con un nombre del formulario MyHeadNode.contoso.com) y, a continuación, haga clic en Exportar. Aparece el Asistente para exportar certificados.
Acepte las selecciones predeterminadas en el asistente y especifique un nombre de archivo y una ubicación en el disco de conmutación por error del clúster de conmutación por error (o en medios de almacenamiento portátiles). No exporte la clave privada.
En la página Finalización del Asistente para exportación de certificados , haga clic en Finalizar.
Con el Administrador de clústeres de conmutación por error, mueva (conmutar por error) la instancia en clúster al otro nodo principal del clúster de conmutación por error.
En el nodo principal que ahora está activo, haga clic en Inicio, haga clic en Ejecutary, a continuación, escriba mmc para iniciar Microsoft Management Console.
En el menú Archivo , haga clic en Agregar o quitar complemento. Aparece el cuadro de diálogo Agregar o quitar complementos .
En Complementos disponibles, haga clic en Certificadosy, a continuación, haga clic en Agregar.
Seleccione Cuenta de equipo y, a continuación, haga clic en Siguiente.
Seleccione Equipo local y haga clic en Finalizar. Haz clic en Aceptar.
En microsoft Management Console, en el árbol de consola, expanda Certificados y, a continuación, expanda Personal.
Haga clic con el botón derecho en Certificadosy, a continuación, haga clic en Importar. Aparece el Asistente para importación de certificados.
Siga las páginas del asistente para importar el archivo .cer desde la ubicación donde la almacenó, en el almacén de certificados personal.
Si configuró un certificado distinto de un certificado autofirmado para los componentes web en el nodo principal activo, asegúrese de haber importado este certificado en el otro nodo principal (inactivo) del clúster de conmutación por error.
Si aún no lo ha hecho, conmute por error al otro nodo principal del clúster de conmutación por error (el nodo principal en el que aún no ha ejecutado el
Set-HPCWebComponents.ps1script).Inicie HPC PowerShell como administradores.
Para configurar los componentes web en el segundo nodo activo del clúster de conmutación por error, siga los pasos 2 a 6 del procedimiento anterior para configurar el portal web de HPC Server y la interfaz REST.
Importante
- Asegúrese de configurar los mismos enlaces de puerto y certificado que configuró en el otro nodo principal del clúster de conmutación por error.
- Si el script generó y configuró un certificado autofirmado en el otro nodo principal, no escriba 0 para generar un certificado autofirmado en el nodo principal actual. Escriba el número que corresponde al nombre del certificado que importó desde el otro nodo principal.
Ejecute el
Set-HPCWebComponents.ps1script de PowerShell de HPC para que se muestren los certificados disponibles. Escriba:.\Set-HPCWebComponents.ps1 Portal -enableCuando se le solicite, escriba el número de un certificado en la lista de certificados disponibles. Elija el número correspondiente al certificado que configuró en el otro nodo principal del clúster de conmutación por error.
Importante
Si el script generó y configuró un certificado autofirmado en el otro nodo principal, no escriba 0 para generar un certificado autofirmado en el nodo principal actual. Escriba el número que corresponde al nombre del certificado que importó desde el otro nodo principal.
4. Validar la instalación del portal web del servidor HPC
Para confirmar que el portal de Windows HPC Server está configurado correctamente, abra un explorador y vaya al portal en la siguiente dirección:
En un único nodo principal (uno que no está configurado para alta disponibilidad): https://< HeadNodeName>:<PortNumber>/hpcportal. donde <HeadNodeName> es el nombre de equipo del nodo principal y <PortNumber> es el puerto enlazado por el certificado SSL.
En un nodo principal configurado para alta disponibilidad: https://< FQVN>:<PortNumber>/hpcportal, donde <FQVN> es el nombre virtual completo del clúster de conmutación por error para los nodos principales y <PortNumber> es el puerto enlazado por el certificado SSL. Ejemplo: VirtHN.contoso.com.
Nota:
Debe habilitar AJAX (scripting activo) en el explorador para ver el contenido del portal. Para obtener más información, consulte Habilitación del scripting en el explorador (https://go.microsoft.com/fwlink/p/?LinkId=217076).
Consideraciones adicionales
Si generó un certificado autofirmado para configurar el portal web de HPC Server, es posible que vea errores de certificado o advertencias en el explorador al intentar acceder al portal. Para evitar esto, puede exportar el certificado autofirmado desde el almacén de certificados personal de la cuenta de equipo local en el nodo principal e importarlo en el almacén de certificados de entidades de certificación raíz de confianza en el equipo donde está accediendo al portal.
Si configuró el portal en un nodo principal configurado para alta disponibilidad en el contexto de un clúster de conmutación por error, el estado del portal web no se conserva si el nodo principal conmuta por error. Los clientes que se conectan al portal deben actualizar sus conexiones.
Para obtener información sobre cómo crear una página de envío de trabajo que permita a los usuarios enviar un trabajo desde el Portal web de HPC Server, consulte la Guía de enfoque de pruebas de HPC Server 2008 R2 SP2 (https://technet.microsoft.com/library/hh184316(WS.10).aspx).