Share via


Rövid útmutató: Service Fabric által felügyelt fürt üzembe helyezése a Azure Portal

Ebben a rövid útmutatóban tesztelje a Service Fabric által felügyelt fürtöket egy három csomópontos alapszintű termékváltozatú fürt létrehozásával.

Az Azure Service Fabric egy elosztott rendszerplatform, amely megkönnyíti a skálázható és megbízható mikroszolgáltatások és tárolók csomagolását, üzembe helyezését és kezelését. A Service Fabric-fürtök virtuális gépek hálózattal csatlakoztatott készletei, amelyeken a mikroszolgáltatások üzembe helyezése és felügyelete történik.

A Service Fabric által felügyelt fürtök az Azure Service Fabric-fürt erőforrásmodelljének fejlődése. A felügyelt fürtök leegyszerűsítik az üzembe helyezést és a fürtfelügyeletet. A Service Fabric által felügyelt fürtök olyan teljes mértékben beágyazott erőforrások, amelyek megmentik a Service Fabric-fürtöt alkotó összes mögöttes erőforrás manuális üzembe helyezését.

Ezen rövid útmutató segítségével megtanulhatja a következőket:

  • Ügyféltanúsítvány létrehozása felügyelt fürthöz az Azure Key Vault használatával
  • Felügyelt Service Fabric-fürt üzembe helyezése
  • Felügyelt fürt megtekintése a Service Fabric Explorer

Ez a cikk azt ismerteti, hogyan helyezhet üzembe Egy Service Fabric által felügyelt fürtöt az Azure-ban való teszteléshez a Azure Portal használatával. Az Azure-Resource Manager-sablonokról is rövid útmutatót talál.

Az oktatóanyagban létrehozott háromcsomópontos alapszintű termékváltozat-fürt csak oktatási célokra szolgál. A fürt egy önaláírt tanúsítványt fog használni a hitelesítéshez, és a bronz megbízhatósági szinten fog működni, így éles számítási feladatokhoz nem alkalmas. További információ a termékváltozatokról: Service Fabric által felügyelt fürt termékváltozatai. További információ a megbízhatósági szintekről: A fürt megbízhatósági jellemzői.

Előfeltételek

  • Azure-előfizetés. Ha még nem rendelkezik ilyen fiókkal, hozzon létre egy ingyenes fiókot a kezdés előtt.

  • Egy erőforráscsoport a rövid útmutató során létrehozott összes erőforrás kezelésére. Ebben a rövid útmutatóban a ServiceFabricResources nevű példa erőforráscsoportot használjuk.

    1. Jelentkezzen be az Azure Portal.

    2. Az Azure-szolgáltatások területen válassza az Erőforráscsoportok lehetőséget.

    3. Válassza a + Létrehozás lehetőséget, válassza ki az Azure-előfizetését, adja meg az erőforráscsoport nevét, és válassza ki a kívánt régiót a legördülő menüből.

    4. Válassza a Felülvizsgálat + létrehozás lehetőséget, majd miután az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Ügyféltanúsítvány létrehozása

A Service Fabric által felügyelt fürtök ügyféltanúsítványt használnak kulcsként a hozzáférés-vezérléshez.

Ebben a rövid útmutatóban egy ExampleCertificate nevű ügyféltanúsítványt használunk egy QuickstartSFKeyVault nevű Azure-Key Vault.

Saját Azure-Key Vault létrehozása:

  1. A Azure Portal válassza a Kulcstartók elemet az Azure-szolgáltatások területen, majd válassza a + Létrehozás lehetőséget. Másik lehetőségként válassza az Erőforrás létrehozása lehetőséget, írja be a Key Vault kifejezést a Search services and marketplace mezőbe, válassza a Key Vault lehetőséget az eredmények közül, majd válassza a Létrehozás lehetőséget.

  2. A Kulcstartó létrehozása lapon adja meg a következő információkat:

    • Subscription: Válassza ki az Azure-előfizetését.
    • Resource group: Válassza ki az előfeltételek között létrehozott erőforráscsoportot, vagy hozzon létre egy újat, ha még nem tette meg. Ebben a rövid útmutatóban a ServiceFabricResourcest használjuk.
    • Name: Adjon meg egy egyedi nevet. Ebben a rövid útmutatóban a QuickstartSFKeyVault parancsot használjuk.
    • Region: Válassza ki a kívánt régiót a legördülő menüből.
    • Hagyja meg a többi beállítást alapértelmezettként.
  3. Válassza a Felülvizsgálat + létrehozás lehetőséget, majd miután az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Az ügyféltanúsítvány létrehozása és lekérése:

  1. A Azure Portal lépjen az Azure Key Vault.

  2. A bal oldali panel Beállítások területén válassza a Tanúsítványok lehetőséget.

    Képernyőkép a Tanúsítványok lapról a Bal oldali panel Beállítások területén, PNG.

  3. Válassza a + Létrehozás/importálás lehetőséget.

  4. A Tanúsítvány létrehozása lapon adja meg a következő információkat:

    • Method of Certificate Creation: Válassza a Létrehozás lehetőséget.
    • Certificate Name: Használjon egyedi nevet. Ebben a rövid útmutatóban az ExampleCertificate parancsot használjuk.
    • Type of Certificate Authority (CA): Válassza az Önaláírt tanúsítvány lehetőséget.
    • Subject: Használjon egyedi tartománynevet. Ebben a rövid útmutatóban a CN=ExampleDomain parancsot használjuk.
    • Hagyja meg a többi beállítást alapértelmezettként.
  5. Válassza a Létrehozás lehetőséget.

  6. A tanúsítvány a Folyamatban, sikertelen vagy megszakítva területen jelenik meg. Előfordulhat, hogy frissítenie kell a listát, hogy megjelenjen a Befejezve területen. Miután elkészült, jelölje ki, és válassza ki a verziót az AKTUÁLIS VERZIÓ területen.

  7. Válassza a Letöltés PFX/PEM formátumban lehetőséget, majd a Letöltés lehetőséget. A tanúsítvány neve a következő formátumban lesz formázva: yourkeyvaultname-yourcertificatename-yyyymmdd.pfx.

    Képernyőkép a Letöltés PFX/PEM formátumban gombról, amellyel lekérheti a tanúsítványt, hogy importálhassa a számítógép tanúsítványtárolójába, a PNG-be.

  8. Importálja a tanúsítványt a számítógép tanúsítványtárolójába, hogy később használhassa a Service Fabric által felügyelt fürt eléréséhez.

    Megjegyzés

    A tanúsítványban szereplő titkos kulcs nem rendelkezik jelszóval. Ha a tanúsítványtároló titkos kulcs jelszavának megadását kéri, hagyja üresen a mezőt.

A Service Fabric által felügyelt fürt létrehozása előtt meg kell győződnie arról, hogy az Azure Virtual Machines le tudja kérni a tanúsítványokat az Azure Key Vault. Ehhez tegye a következőket:

  1. A Azure Portal lépjen az Azure Key Vault.

  2. A bal oldali panel Beállítások területén válassza a Hozzáférés konfigurációja lehetőséget.

    Képernyőkép a Bal oldali panel Beállítások területén található Hozzáférési szabályzatok lapról, PNG.

  3. Állítsa be az Azure Virtual Machines üzembe helyezéshez a Hozzáférés engedélyezése: területen.

  4. Mentse a módosításokat.

A Service Fabric által felügyelt fürt létrehozása

Ebben a rövid útmutatóban egy quickstartsfcluster nevű Service Fabric-felügyelt fürtöt használunk.

  1. A Azure Portal válassza az Erőforrás létrehozása lehetőséget, írja be a Service Fabric kifejezést a Search services and marketplace mezőbe, válassza a Service Fabric által felügyelt fürt lehetőséget az eredmények közül, majd válassza a Létrehozás lehetőséget.

  2. A Service Fabric által felügyelt fürt létrehozása lapon adja meg a következő információkat:

    • Subscription: Válassza ki az Azure-előfizetését.
    • Resource group: Válassza ki az előfeltételek között létrehozott erőforráscsoportot, vagy hozzon létre egy újat, ha még nem tette meg. Ebben a rövid útmutatóban a ServiceFabricResourcest használjuk.
    • Name: Adjon meg egy egyedi nevet. Ebben a rövid útmutatóban a quickstartsfcluster parancsot használjuk.
    • Region: Válassza ki a kívánt régiót a legördülő menüből. Ennek meg kell egyeznie az Azure Key Vault régióval.
    • SKU: Állítsa be az Alapszintű beállítást a termékváltozathoz.
    • Username: Adjon meg egy felhasználónevet a felügyelt fürt rendszergazdai fiókjához.
    • Password: Adjon meg egy jelszót a felügyelt fürt rendszergazdai fiókjához.
    • Confirm password: Újra meg kell adnia a választott jelszót.
    • Key vault and primary certificate: Válassza az alábbi képen látható Tanúsítvány kiválasztása lehetőséget. Válassza ki az Azure-Key Vault a Key Vault legördülő menüjéből, valamint a tanúsítványt az alábbi képen látható Tanúsítvány legördülő menüből.
    • Hagyja meg a többi beállítást alapértelmezettként.

    Képernyőkép a PNG beállítások Hitelesítési módszer szakaszában található Tanúsítvány kiválasztása gombról.

    Képernyőkép az Azure Key Vault és a tanúsítvány legördülő menüjéről, a PNG-ről.

    Ha még nem módosította az Azure Key Vault hozzáférési szabályzatát, előfordulhat, hogy a kulcstartó és a tanúsítvány kiválasztása után a rendszer erre kéri. Ha igen, válassza a Hozzáférési szabályzatok szerkesztése a sajátkeyvaultname-hez lehetőséget, válassza a Kattintás lehetőséget a speciális hozzáférési szabályzatok megjelenítéséhez, állítsa be az Azure Virtual Machines üzembe helyezéshez, és mentse a módosításokat. Kattintson a Service Fabric által felügyelt fürt létrehozása elemre a létrehozási lapra való visszatéréshez.

  3. Válassza a Felülvizsgálat + létrehozás lehetőséget, majd miután az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Most már folyamatban van a felügyelt fürt üzembe helyezése. Az üzembe helyezés várhatóan körülbelül 20 percet vesz igénybe.

Az üzembe helyezés ellenőrzése

Az üzembe helyezés befejezése után készen áll az új Service Fabric által felügyelt fürt megtekintésére.

  1. A Azure Portal keresse meg a felügyelt fürtöt.

  2. A felügyelt fürt Áttekintés lapján keresse meg az SF Explorer hivatkozást, és válassza ki.

    Képernyőkép a felügyelt fürt Áttekintés lapján található SF Explorer hivatkozásról, a PNG-ről.

    Megjegyzés

    Előfordulhat, hogy figyelmeztetés jelenik meg arról, hogy a fürthöz való kapcsolat nem privát. Válassza a Speciális lehetőséget, és válassza a folytatás lehetőséget a yourmanagedclusterfqdn (nem biztonságos) elemre.

  3. Amikor a rendszer tanúsítványt kér, válassza ki a rövid útmutatóhoz létrehozott, letöltött és tárolt tanúsítványt, majd kattintson az OK gombra. Ha sikeresen elvégezte ezeket a lépéseket, a tanúsítványnak szerepelnie kell a tanúsítványok listájában.

  4. Ekkor meg fog érkezni a fürt Service Fabric Explorer alábbi ábrán látható kijelzőjéhez.

    Képernyőkép a felügyelt fürt lapjáról a PNG Service Fabric Explorer.

A Service Fabric által felügyelt fürt három csomópontból áll. Ezek a csomópontok a WindowsServer 2019-Datacenter virtuális gépek 2 virtuális processzorral, 8 GiB RAM-mal és négy 256 GiB lemezzel. Ezeket a szolgáltatásokat az Alapszintű termékváltozat beállítás és a Service Fabric által felügyelt fürt létrehozása lapon található Elsődleges csomóponttípus beállításaiban szereplő alapértelmezett értékek határozzák meg.

Az erőforrások eltávolítása

Ha már nincs rá szükség, törölje a Service Fabric által felügyelt fürt erőforráscsoportját. Az erőforráscsoport törlése:

  1. Az Azure Portal keresse meg az erőforráscsoportot.

  2. Válassza az Erőforráscsoport törlése elemet.

  3. Írja be az TYPE THE RESOURCE GROUP NAME: erőforráscsoport nevét a mezőbe, és válassza a Törlés lehetőséget.

Következő lépések

Ebben a rövid útmutatóban üzembe helyezett egy felügyelt Service Fabric-fürtöt. A fürtök skálázásáról az alábbiakban olvashat bővebben: