Megosztás:


Az Azure Stack Hub rendszerállapotának ellenőrzése

Azure Stack Hub-operátorként elengedhetetlen, hogy igény szerint meg tudja határozni a rendszer egészségi állapotát és státuszát. Az Azure Stack Hub érvényesítő eszköz (Test-AzureStack) egy PowerShell-parancsmag, amellyel tesztsorozatot futtathat a rendszeren a hibák azonosításához, ha vannak ilyenek. A rendszer általában arra kéri, hogy futtassa ezt az eszközt a kiemelt végponton (PEP) keresztül, amikor probléma esetén kapcsolatba lép a Microsoft ügyfélszolgálatával (Microsoft ügyfélszolgálata). A rendszerszintű állapotinformációk birtokában Microsoft ügyfélszolgálata részletes naplókat gyűjthet és elemezhet, a hiba előfordulásának területére összpontosíthat, és együttműködhet Önnel a probléma megoldásában.

Az érvényesítési eszköz futtatása és az eredmények elérése

A PEP használatával futtathatja az érvényesítési eszközt. Az eszköz futtatása eltarthat egy ideig. Az idő hossza a rendszerben lévő virtuális gépek számától függ. Minden teszt PASS/FAIL állapotot ad vissza a PowerShell-ablakban.

Íme a végpontok közötti ellenőrzési tesztelési folyamat vázlata:

  1. Hozza létre a megbízhatóságot. Integrált rendszeren futtassa a következő parancsot egy emelt szintű Windows PowerShell parancsfelületből, a PEP megbízható gazdagéppé való hozzáadása érdekében a biztonsági szempontból megerősített virtuális gépen, amely a hardveres életciklus-gazdagépen vagy a Privileged Access-munkaállomáson fut.

    winrm s winrm/config/client '@{TrustedHosts="<IP Address of Privileged Endpoint>"}'
    

    Ha az Azure Stack Fejlesztői Készletet (ASDK) futtatja, jelentkezzen be a fejlesztői készlet gazdagépére.

  2. Hozzáférés a PEP-hez. Futtassa a következő parancsokat a PEP-munkamenet létrehozásához:

    Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
    

    Tipp.

    Ha egy Azure Stack Development Kit (ASDK) gazdagépen szeretné elérni a PEP-t, használja az AzS-ERCS01 for -ComputerName parancsot.

  3. Miután belépett a PEP-be, futtassa a következőt:

    Test-AzureStack
    

    További információkért tekintse meg a paraméterekkel kapcsolatos szempontokat és a használati példákat.

  4. Ha a tesztjelentés sikertelen, futtassa a parancsot Get-AzureStackLog. Az integrált rendszerekre vonatkozó utasításokért tekintse meg, hogyan futtathatja a Get-AzureStackLogot az Azure Stack Hub integrált rendszerein.

    A parancsmag összegyűjti Test-AzureStackáltal létrehozott naplókat. Ha a tesztek jelentése WARN, azt javasoljuk, hogy ne gyűjtsön naplókat, hanem lépjen kapcsolatba a Microsoft ügyfélszolgálatával.

  5. Ha a Microsoft ügyfélszolgálata arra utasítja önt, hogy futtassa az érvényesítő eszközt, a Microsoft támogatási képviselője kéri az összegyűjtött naplókat a hibaelhárítás folytatásához.

Elérhető tesztek

Az érvényesítési eszköz segítségével rendszerszintű teszteket és alapszintű felhőforgatókönyveket futtathat, amelyek betekintést nyújtanak az aktuális állapotba, lehetővé téve a rendszer problémáinak megoldását.

Felhőinfrastruktúra-tesztek

Ezek az alacsony hatású tesztek infrastruktúraszinten működnek, és információt nyújtanak a különböző rendszerösszetevőkről és -funkciókról. A tesztek jelenleg a következő kategóriákba vannak csoportosítva:

Tesztkategória Argumentum a -Include és a -Ignore argumentumhoz
Az Azure Stack Hub ACS összefoglalása AzsAcsÖsszefoglaló
Az Azure Stack Hub műveleti tervének állapota AzsActionPlanStatus
Azure Stack Hub-ügynök állapota AzsAgentHealth
Az Azure Stack AKS Arc előzetes verziójának összegzése AzsAksArcPreviewSummary
Az Azure Stack Hub Active Directory összegzése AzsAdSummary
Az Azure Stack Hub riasztási összegzése AzsRiasztásÖsszegzés
Az Azure Stack Hub alkalmazás összeomlásának összegzése Összesítés az alkalmazás összeomlásáról
Az Azure Stack Hub biztonsági mentési megosztásának akadálymentességi összefoglalása AzsBackupShareElérhetőség
Az Azure Stack Hub vezérlősíkja – összefoglalás AzsControlPlane
Azure Stack Hub DCB-érvényesítés AzsDCBValidation
Az Azure Stack Hub Defender összefoglalása AzsVédőÖsszefoglaló
Az Azure Stack Hub ECE kiépítési állapota AzsEceProvisioningStatus
Az Azure Stack Hub külső tanúsítványainak összegzése AzsExternalCertificates
Az Azure Stack Hub GPU-konfigurációjának összefoglalása AzsGpuKonfigurációÖsszefoglaló
Az Azure Stack Hub hardverfigyelőjének engedélyezése AzsGpuKonfigurációÖsszefoglaló
Az Azure Stack Hub üzemeltetési infrastruktúrájának belső vezérlőprogramjának összegzése AzsHostingInfraFWSummary
Az Azure Stack Hub üzemeltetési infrastruktúrájának összefoglalása AzsHostingInfraSummary
Az Azure Stack Hub üzemeltetési infrastruktúrájának kihasználtsága AzsHostingInfraUtilization
Az Azure Stack Hub identitásszolgáltatói kapcsolata AzsIdentityProviderConnectivity (Azonosító Szolgáltató Kapcsolat)
Az Azure Stack Hub identitásszolgáltatói állapota AzsIdentityProviderStatus
Azure Stack Hub-infrastruktúra kapacitása AzsInfraKapacitás
Azure Stack Hub-infrastruktúra fájlérvényesítése AzsInfraFileValidation
Az Azure Stack Hub-infrastruktúra teljesítménye AzsInfraPerformance
Az Azure Stack Hub infrastruktúraszerepkörének összegzése AzsInfraRoleSummary
Az Azure Stack Hub infrastruktúra-frissítési memóriája AzsInfraUpdateMemória
Az Azure Stack Hub infrastruktúrafrissítésének összegzése AzsInfrastruktúraFrissítésiÖsszefoglaló
Azure Stack Hub NCImos érvényesítése AzsNCImosValidation
Azure Stack Hub Hálózati Infrastruktúra AzsNetworkInfra
Azure Stack Hub OEM hardver AzsOemHardware
Az Azure Stack Hub OEM-frissítésének előfeltételei AzsOemFrissítésElőfeltételek
Az Azure Stack Hub portál és az API összegzése AzsPortalAPIÖsszefoglaló
Az Azure Stack Hub RDMA működési állapota AzsRdmaOperationalStatus
Az Azure Stack Hub erőforrás-szolgáltató hitelesítési állapota AzsResourceProviderAuthStatus
Az Azure Stack Hub skálázási egységének virtuálisgép-eseményei AzsScaleUnitEvents
Azure Stack Hub skálázási egység virtuálisgép-erőforrások AzsScaleUnitResources
Azure Stack Hub-forgatókönyvek AzsScenarios
Az Azure Stack Hub Service Fabric szerepkörének összegzése AzsSFRoleÖsszefoglaló
Azure Stack Hub SQL Diagnostics AzsSQLDiagnostics
Az Azure Stack Hub SQL-összefoglalása AzsSQLSummary
Az Azure Stack Hub bélyegének BMC-összefoglalása AzsStampBMCSummary
Azure Stack Hub Storage-adatsík AzsStorageDataPlane
Az Azure Stack Hub Storage-szolgáltatások összegzése AzsAdattárolásiSzolgáltatásokÖsszegzése
Az Azure Stack Hub SQL Store összegzése AzsStoreSummary
Az Azure Stack Hub használati adatainak összegzése AzsUsage
Az Azure Stack Hub használati híd összegzése AzureHasználatiHídÖsszefoglaló
Az Azure Stack Hub virtuális gép elhelyezési összegzése AzsVmPlacement

Felhőforgatókönyv-tesztek

Az előző szakaszban szereplő infrastruktúra-tesztek mellett felhőalapú forgatókönyv-teszteket is futtathat az infrastruktúra-összetevők funkcióinak ellenőrzéséhez. A tesztek futtatásához felhőbeli rendszergazdai hitelesítő adatokra van szükség, mivel ezek erőforrás-telepítést is magukban foglalnak.

Feljegyzés

Jelenleg nem futtathat felhőalapú forgatókönyv-teszteket az Active Directory összevont szolgáltatások (AD FS) hitelesítő adataival.

Az érvényesítési eszköz a következő felhőalapú forgatókönyveket teszteli:

  • Erőforráscsoport létrehozása
  • Terv létrehozása
  • Ajánlat létrehozása
  • Storage-fiók létrehozása
  • Virtuális gép létrehozása (VM)
  • Blobtároló művelet
  • Üzenetsor-tárolási művelet
  • Táblatárolási művelet

Paraméterekkel kapcsolatos szempontok

  • A paraméterlista az összes elérhető tesztkategória megjelenítésére használható.

  • A Belefoglal és Mellőz paramétereket a tesztkategóriák belefoglalására vagy kizárására használhatjuk. Az argumentumokkal kapcsolatos további információkért tekintse meg a következő szakaszt.

    Test-AzureStack -Include AzsSFRoleSummary, AzsInfraCapacity
    
    Test-AzureStack -Ignore AzsInfraPerformance
    
  • A felhőforgatókönyv-tesztek részeként egy bérlői virtuális gép lesz üzembe helyezve. A DoNotDeployTenantVm használatával letilthatja ezt a virtuális gép üzembe helyezését.

  • Meg kell adnia a ServiceAdminCredential paramétert a felhőforgatókönyv-tesztek futtatásához a Eset példák használata szakaszban leírtak szerint.

  • A BackupSharePath és a BackupShareCredential az infrastruktúra biztonsági mentési beállításainak tesztelése során használatos, ahogyan az a Használati eset példák című szakaszban látható.

  • A DetailedResults használatával az egyes tesztekre vonatkozó pass/fail/warning információkat, valamint az általános futtatás adatait is lekérheti. Ha nincs megadva, a Test-AzureStack $true ad vissza, ha nincsenek hibák, és $false, ha vannak hibák.

  • A TimeoutSeconds használatával megadhat egy adott időt az egyes csoportok számára a befejezéshez.

  • Az érvényesítési eszköz támogatja a PowerShell gyakori paramétereit is: Verbose, Debug, ErrorAction, ErrorVariable, WarningAction, WarningVariable, OutBuffer, PipelineVariable és OutVariable. További információ: Tudnivalók a gyakori paraméterekről.

Használati esetek példái

Az alábbi példák bemutatják, hogyan futtatható az érvényesítési eszköz különböző paraméterekkel és forgatókönyvekkel.

Érvényesítés futtatása felhőbeli forgatókönyvek nélkül

Futtassa az érvényesítő eszközt a ServiceAdminCredential paraméter nélkül, hogy kihagyja a felhőforgatókönyv-teszteket:

New-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred -SessionOption (New-PSSessionOption -Culture en-US -UICulture en-US)
Test-AzureStack

Érvényesítés futtatása felhőbeli forgatókönyvekkel

Ha az érvényesítő eszközt a ServiceAdminCredentials paraméterrel látja el, alapértelmezés szerint a felhőforgatókönyv-teszteket futtatja:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -ServiceAdminCredential "<Cloud administrator user name>" 

Ha csak felhőbeli forgatókönyveket szeretne futtatni a többi teszt futtatása nélkül, használhatja a Include paramétert:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -ServiceAdminCredential "<Cloud administrator user name>" -Include AzsScenarios   

A felhőgazdák felhasználónevét UPN formátumban kell beírni: serviceadmin@contoso.onmicrosoft.com (Microsoft Entra ID). Amikor a rendszer kéri, írja be a jelszót a felhőbeli rendszergazdai fiókba.

Csoportok

Az operátori élmény javítása érdekében egy csoport paraméter egyszerre több tesztkategóriát futtat. Jelenleg három csoport van definiálva: Default, UpdateReadiness és SecretRotationReadiness.

  • Alapértelmezett: A Test-AzureStack szabványos futtatásának tekinthető. Ez a csoport alapértelmezés szerint fut, ha nincs más csoport kijelölve.

  • UpdateReadiness: Ellenőrizze, hogy frissíthető-e az Azure Stack Hub-példány. Az UpdateReadiness csoport futtatásakor a figyelmeztetések hibaként jelennek meg a konzol kimenetében, és a frissítés blokkolóinak kell tekinteni őket. A következő kategóriák az UpdateReadiness csoport részei:

    • AzsInfraFileValidation
    • AzsActionPlanStatus
    • AzsStampBMCSummary
  • SecretRotationReadiness: Ellenőrzés annak ellenőrzéséhez, hogy az Azure Stack Hub-példány olyan állapotban van-e, amelyben a titkos kulcs rotációja futtatható. A SecretRotationReadiness csoport futtatásakor a figyelmeztetések hibaként jelennek meg a konzol kimenetében, és a titkos kulcsok forgatását blokkolóknak kell tekinteni őket. A következő kategóriák a SecretRotationReadiness csoport részét képezik:

    • AzsAcsSummary
    • AzsDefenderSummary
    • AzsHostingInfrastruktúraÖsszefoglaló
    • AzsInfraCapacity
    • AzsInfraRoleSummary
    • AzsPortalAPISummary
    • AzsSFRoleSummary
    • AzsStorageSvcsSummary
    • AzsStoreSummary

Példa csoportparaméterre

Az alábbi példa a Test-AzureStack futtatásával teszteli a rendszer felkészültségét, mielőtt frissítést vagy gyorsjavítást telepítene a Csoport használatával. Frissítés vagy gyorsjavítás telepítése előtt futtassa a Test-AzureStack parancsot az Azure Stack Hub állapotának ellenőrzéséhez:

Test-AzureStack -Group UpdateReadiness

Érvényesítő eszköz futtatása az infrastruktúra biztonsági mentési beállításainak teszteléséhez

Az infrastruktúra biztonsági mentésének konfigurálása előtt tesztelheti a biztonsági mentés megosztási útvonalát és hitelesítő adatait az AzsBackupShareAccessibility teszt használatával:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility -BackupSharePath "\\<fileserver>\<fileshare>" -BackupShareCredential $using:backupcred

A biztonsági mentés konfigurálása után futtathatja AzsBackupShareAccessibility annak ellenőrzéséhez, hogy a megosztás elérhető-e az ERCS-ből:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility

Ha új hitelesítő adatokat szeretne tesztelni a konfigurált biztonsági mentési megosztással, futtassa a következőt:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility -BackupShareCredential "<PSCredential for backup share>"

Érvényesítő eszköz futtatása a hálózati infrastruktúra teszteléséhez

Ez a teszt ellenőrzi az Azure Stack Hub szoftveralapú hálózatát (SDN) megkerülő hálózati infrastruktúra kapcsolatát. Bemutatja a nyilvános VIP-ről a konfigurált DNS-továbbítókhoz, NTP-kiszolgálókhoz és hitelesítési végpontokhoz való kapcsolódást. Ez magában foglalja az Azure-hoz való kapcsolódást, ha a Microsoft Entra ID-t használják identitásszolgáltatóként, vagy a federációs kiszolgálóhoz kapcsolódást, ha az AD FS-t használják identitásszolgáltatóként.

Adja meg a -Debug paramétert a parancs részletes kimenetének lekéréséhez:

Test-AzureStack -Include AzsNetworkInfra -Debug

Következő lépések