Partager via


Déployer Azure Local via un modèle de déploiement Azure Resource Manager

Cet article explique comment utiliser un modèle Azure Resource Manager dans le Portail Azure pour déployer un local Azure dans votre environnement. L’article contient également les prérequis et les étapes de préparation requises pour commencer le déploiement.

Importante

Le déploiement des modèles Azure Resource Manager pour Azure Local est destiné aux déploiements à grande échelle. L’audience prévue pour ce déploiement est les administrateurs informatiques qui ont l’expérience de déploiement d’instances locales Azure. Nous vous recommandons de déployer d’abord un système via le portail Azure, puis d’effectuer des déploiements ultérieurs via le modèle Resource Manager.

Prérequis

  • Fin de l’inscription de vos machines auprès d’Azure Arc et attribution d’autorisations de déploiement. Assurez-vous que :
    • Toutes les machines exécutent la même version du système d’exploitation.
    • Toutes les machines ont la même configuration de carte réseau.
  • Pour Azure Local 2411.3 et versions antérieures, veillez à sélectionner le modèle create-cluster-2411.3 pour le déploiement.
  • Pour Azure Local 2503 et versions ultérieures, veillez à sélectionner le modèle de création de cluster pour le déploiement.

Étape 1 : Préparer des ressources Azure

Procédez comme suit pour préparer les ressources Azure dont vous avez besoin pour le déploiement :

Créer une entité de service et un secret client

Pour authentifier votre système, vous devez créer un principal de service et une clé secrète client correspondante pour Arc Resource Bridge (ARB).

Créer un service principal pour ARB

Suivez les étapes décrites dans Créer une application Microsoft Entra et un principal de service qui peuvent accéder aux ressources via le portail Azure pour créer le principal de service et attribuer les rôles. Vous pouvez également utiliser la procédure PowerShell pour créer un principal de service Azure avec Azure PowerShell.

Les étapes sont également résumées ici :

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins. Accédez à Inscriptions > d'applications > d'identité, puis sélectionnez Nouvelle inscription.

  2. Indiquez un nom pour l’application, sélectionnez un type de compte pris en charge, puis sélectionnez Inscrire.

    Capture d’écran montrant l’enregistrement d’une application pour la création d’un principal de service.

  3. Une fois le principal de service créé, accédez à la page Applications d’entreprise . Recherchez et sélectionnez le SPN que vous avez créé.

    Capture d’écran montrant les résultats de recherche pour l'entité de service créée.

  4. Sous propriétés, copiez l’ID d’application (client) et l’ID d’objet de ce principal de service.

    Capture d’écran montrant l’ID d’application (client) et l’ID d’objet du principal de service créé.

    Vous utilisez l’ID d’application (client) par rapport au arbDeploymentAppID paramètre et l’ID d’objet par rapport au arbDeploymentSPNObjectID paramètre dans le modèle Resource Manager.

Créer un secret client pour le principal du service ARB

  1. Accédez à l’inscription de l’application que vous avez créée et allez à Certificats et secrets > secrets clients.

  2. Sélectionnez + Nouveau secret client .

    Capture d’écran montrant la création d’une nouvelle clé secrète client.

  3. Ajoutez une description pour la clé secrète client et fournissez une période d’expiration. Sélectionnez Ajouter.

    Capture d’écran montrant le panneau Ajouter un secret client.

  4. Copiez la valeur de la clé secrète client pour l'utiliser plus tard.

    Remarque

    Pour l’ID client de l’application, vous aurez besoin de sa valeur secrète. Les valeurs de secret client ne peuvent pas être consultées, sauf immédiatement après leur création. Veillez à enregistrer cette valeur lors de la création avant de quitter la page.

    Capture d’écran montrant la valeur du secret client.

    Vous utilisez la valeur de clé secrète client par rapport au arbDeploymentAppSecret paramètre dans le modèle Resource Manager.

Obtenir l’ID d’objet pour le fournisseur de ressources local Azure

Cet ID d'objet pour l'Azure Local Resource Provider (RP) est unique pour chaque locataire Azure.

  1. Dans le portail Azure, recherchez et accédez à Microsoft Entra ID.

  2. Accédez à l’onglet Vue d’ensemble et recherchez le fournisseur de ressources Microsoft.AzureStackHCI.

    Capture d’écran montrant la recherche du principal de service du fournisseur de ressources locales Azure.

  3. Sélectionnez le nom du principal de service répertorié et copiez l’ID d’objet.

    Capture d’écran montrant l’ID d’objet du principal du service Fournisseur de ressources local Azure.

    Vous pouvez également utiliser PowerShell pour obtenir l’ID d’objet du principal du service rp local Azure. Exécutez la commande suivante dans PowerShell :

    Get-AzADServicePrincipal -DisplayName "Microsoft.AzureStackHCI Resource Provider"
    

    Vous utilisez l’ID d’objet par rapport au hciResourceProviderObjectID paramètre dans le modèle Resource Manager.

Étape 2 : Déployer à l’aide d’un modèle Azure Resource Manager

Un modèle Resource Manager crée et affecte toutes les autorisations de ressource requises pour le déploiement.

Avec toutes les étapes préalables et de préparation terminées, vous êtes prêt à déployer à l’aide d’un modèle de déploiement Resource Manager connu et testé et d’un fichier JSON de paramètres correspondants. Utilisez les paramètres contenus dans le fichier JSON pour remplir toutes les valeurs, y compris les valeurs générées précédemment.

Importante

Dans cette version, assurez-vous que tous les paramètres contenus dans la valeur JSON sont remplis, y compris ceux qui ont une valeur Null. S’il existe des valeurs Null, ces paramètres doivent être renseignés ou la validation échoue.

  1. Dans le Portail Azure, accédez à Accueil et sélectionnez + Créer une ressource.

  2. Sélectionnez Créer sous Déploiement de modèle (déployer à l’aide de modèles personnalisés).

    Capture d’écran montrant le déploiement du modèle (déployer à l’aide d’un modèle personnalisé).

  3. En bas de la page, recherchez Démarrer avec un modèle de démarrage rapide ou une section de spécification de modèle. Sélectionnez l’option de modèle de démarrage rapide.

    Capture d’écran montrant le modèle de démarrage rapide sélectionné.

  1. Dans la liste déroulante Modèle de démarrage rapide (exclusion de responsabilité), sélectionnez le modèle create-cluster-2411.3 .

  2. Lorsque vous avez terminé, sélectionnez le bouton Sélectionner un modèle .

    Capture d’écran montrant le modèle sélectionné pour la version 2411.3 et les versions antérieures.

  3. Sous l’onglet Informations de base , vous voyez la page Déploiement personnalisé. Vous pouvez sélectionner les différents paramètres dans la liste déroulante ou sélectionner Modifier les paramètres.

    Capture d’écran montrant la page Déploiement personnalisé sous l’onglet Informations de base.

    Remarque

    Pour obtenir un exemple de fichier de paramètres qui montre le format de différentes entrées, telles que ArcNodeResourceId, voir azuredeploy.parameters.json.

  1. Utilisez le champ Modèle de démarrage rapide (exclusion de responsabilité) pour filtrer le modèle approprié. Tapez azurestackhci/create-cluster pour le filtre.

  2. Lorsque vous avez terminé, sélectionnez le bouton Sélectionner un modèle .

    Capture d’écran montrant le modèle sélectionné.

  3. Sous l’onglet Informations de base , vous voyez la page Déploiement personnalisé. Vous pouvez sélectionner les différents paramètres dans la liste déroulante ou sélectionner Modifier les paramètres.

    Capture d’écran montrant la page Déploiement personnalisé sous l’onglet Informations de base.

    Remarque

    Pour obtenir un exemple de fichier de paramètres qui montre le format de différentes entrées, telles que ArcNodeResourceId, voir azuredeploy.parameters.json.

  1. Modifiez des paramètres tels que l’intention réseau ou l’intention du réseau de stockage. Une fois les paramètres renseignés, enregistrez le fichier de paramètres.

    Capture d’écran montrant les paramètres remplis pour le modèle.

  2. Sélectionnez le groupe de ressources approprié pour votre environnement.

  3. Faites défiler vers le bas et vérifiez que le mode de déploiement = Validation.

  4. Sélectionnez Revoir + créer.

    Capture d’écran montrant Vérifier + Créer sélectionné sous l’onglet Informations de base.

  5. Sous l’onglet Vérifier + créer, sélectionnez Créer. Cela crée les ressources requises restantes et valide le déploiement. La validation prend environ 10 minutes.

    Capture d’écran montrant Créer sélectionné sous l’onglet Vérifier + Créer.

  6. Une fois la validation terminée, sélectionnez Redéployer.

    Capture d’écran montrant le redéploiement sélectionné.

  7. Dans l’écran Déploiement personnalisé, sélectionnez Modifier les paramètres. Chargez les paramètres précédemment enregistrés et sélectionnez Enregistrer.

  8. En bas de l’espace de travail, modifiez la valeur finale dans le JSON de Valider à Déployer, où le mode de déploiement est Déployer.

    Capture d’écran montrant le déploiement sélectionné pour le mode de déploiement.

  9. Vérifiez que tous les champs du modèle de déploiement du gestionnaire de ressources sont remplis par le JSON Parameters.

  10. Sélectionnez le groupe de ressources approprié pour votre environnement.

  11. Faites défiler vers le bas et vérifiez que Deployment Mode = Deploy.

  12. Sélectionnez Revoir + créer.

  13. Sélectionnez Créer. Le déploiement commence, à l’aide des ressources préalables existantes qui ont été créées pendant l’étape Valider .

    L'écran Déploiement fait défiler les ressources du cluster pendant le déploiement.

    Une fois le déploiement lancé, il existe une exécution limitée du vérificateur d’environnement, une exécution complète du vérificateur d’environnement et le déploiement cloud démarre. Après quelques minutes, vous pouvez surveiller le déploiement dans le portail.

    Capture d’écran montrant l’état de la validation du vérificateur d’environnement.

  14. Dans une nouvelle fenêtre de navigateur, accédez au groupe de ressources de votre environnement. Sélectionnez la ressource de cluster.

  15. Sélectionnez Déploiements.

  16. Actualisez et observez la progression du déploiement à partir de la première machine (également appelée machine initiale et est la première machine où vous avez déployé le cluster). Le déploiement prend entre 2,5 et 3 heures. Plusieurs étapes prennent 40 à 50 minutes ou plus.

  17. L’étape du déploiement qui prend le plus de temps est Déployer Moc et ARB Stack. Cette étape prend 40 à 45 minutes.

    Une fois terminée, la tâche en haut se met à jour avec l’état et l’heure de fin.

Vous pouvez également consulter ce modèle source de la communauté pour déployer une instance locale Azure à l’aide de Bicep.

Résoudre les problèmes de déploiement

Si le déploiement échoue, un message d’erreur doit s’afficher sur la page des déploiements.

  1. Dans les détails du déploiement, sélectionnez les détails de l’erreur.

    Capture d’écran montrant la sélection des détails de l’erreur.

  2. Copiez le message d'erreur à partir du panneau Erreurs. Vous pouvez fournir ce message d’erreur au support Microsoft pour obtenir de l’aide supplémentaire.

    Capture d’écran montrant le résumé dans le panneau Erreurs.

Problèmes connus pour le déploiement de modèles ARM

Cette section contient des problèmes connus et des solutions de contournement pour le déploiement de modèles ARM.

L’attribution de rôle existe déjà

Problème : Dans cette version, vous pouvez voir l'erreur « l’attribution de rôle existe déjà ». Cette erreur se produit si le déploiement d’instance locale Azure a été tenté à partir du portail en premier et que le même groupe de ressources a été utilisé pour le déploiement de modèles ARM. Cette erreur s'affiche sur la page Vue d'ensemble > Détails du déploiement de la ressource applicable. Cette erreur indique qu’une attribution de rôle équivalente a déjà été effectuée par une autre identité pour la même étendue de groupe de ressources et que le déploiement du modèle ARM n’est pas en mesure d’effectuer l’attribution de rôle.

Capture d’écran montrant l’erreur d’attribution de rôle dans le panneau Erreurs.

Solution de contournement : la ressource ayant échoué dans la page Détails du déploiement spécifie le nom de l’attribution de rôle. Si le nom de la ressource est AzureStackHCIDeviceManagementRole-RoleAssignment , l’attribution de rôle a échoué pour le rôle de gestion des appareils Azure Stack HCI. Notez ce nom de rôle et accédez aux attributions de rôles IAM (Resource Group > Access Control). > Recherchez le nom correspondant et supprimez les attributions de rôles existantes. Redéployez votre modèle.

Capture d’écran montrant le nom de l’attribution de rôle dans la page Détails.

L’ID de locataire, l’ID d’application, l’ID du principal et l’étendue ne peuvent pas être mis à jour

Problème : l’attribution de rôle échoue avec l’erreur L'ID de locataire, l'ID d'application, l'ID principal et l'étendue ne sont pas autorisés à être mis à jour. Cette erreur s'affiche sur la page Vue d'ensemble > Détails du déploiement de la ressource applicable. Cette erreur peut s’afficher lorsqu’il existe des attributions de rôles zombies dans le même groupe de ressources. Par exemple, lorsqu’un déploiement précédent a été effectué et que les ressources correspondant à ce déploiement ont été supprimées, mais les ressources d’attribution de rôle ont été laissées à côté.

La capture d’écran montrant le message indiquant que l’ID de locataire, l’ID d’application, l’ID de principal et l’étendue ne peuvent pas être mis à jour dans le volet Erreurs.

Solution de contournement : Pour identifier les attributions de rôles zombies, accédez au type d’attributions > de rôles de contrôle d’accès (IAM) > : onglet Inconnu. Ces affectations sont répertoriées en tant qu’identité introuvable. Impossible de trouver l’identité. Supprimez ces attributions de rôles, puis réessayez le déploiement du modèle ARM.

Capture d’écran montrant le message d’identité introuvable dans le volet Erreurs.

Problème de synchronisation de licence

Problème : dans cette version, vous pouvez rencontrer un problème de synchronisation de licence lors de l’utilisation du déploiement de modèle ARM.

Solution de contournement : une fois que le système a terminé la phase de validation, nous vous recommandons de ne pas lancer un autre déploiement de modèle ARM en mode Valider si votre système est en état d’échec de déploiement. Le démarrage d’un autre déploiement réinitialise les propriétés système, ce qui peut entraîner des problèmes de synchronisation de licence.

Étapes suivantes