Olvasás angol nyelven

Megosztás a következőn keresztül:


Arc virtuális gépek létrehozása az Azure Local-on

A következőkre vonatkozik: Azure Local 2311.2 és újabb verziók

Ez a cikk azt ismerteti, hogyan hozhat létre Arc virtuális gépet (VM) az Azure Local-példányon létrehozott virtuálisgép-rendszerképekkel kezdve. Arc virtuális gépeket az Azure CLI, az Azure Portal vagy az Azure Resource Manager sablon használatával hozhat létre.

Tudnivalók az Azure Helyi erőforrásról

A következő műveletekhez használja az Azure Local erőforrásoldalát :

  • Arc virtuálisgép-erőforrások, például virtuálisgép-rendszerképek, lemezek, hálózati adapterek létrehozása és kezelése.
  • Az Azure Arc-erőforráshíd és az Azure Local-példányhoz társított egyéni hely megtekintése és elérése.
  • Arc virtuális gépek kiépítése és kezelése.

Az Arc virtuális gépek létrehozásának eljárását a következő szakaszban ismertetjük.

Előfeltételek

Az Azure Arc-kompatibilis virtuális gép létrehozása előtt győződjön meg arról, hogy a következő előfeltételek teljesülnek.

  • Ha ügyfél használatával csatlakozik az Azure Local-hoz, olvassa el a Csatlakozás az Azure Localhoz Azure CLI-ügyfélen keresztül című témakört.

  • Hozzáférés az Azure Localhoz társított logikai hálózaton létrehozott hálózati adapterhez. Választhat egy statikus IP-címmel rendelkező hálózati adaptert, vagy egy dinamikus IP-kiosztással rendelkezőt. További információ: Hálózati adapterek létrehozása.

Arc virtuális gépek létrehozása

Az alábbi lépéseket követve arc virtuális gépet hozhat létre az Azure Local-on.

Kövesse az alábbi lépéseket a helyi Azure-hoz csatlakoztatott CLI-t futtató kliensen.

Bejelentkezés és előfizetés beállítása

  1. Csatlakozzon egy géphez az Azure Local-on.

  2. Bejelentkezés Típus:

    Azure CLI
    az login --use-device-code
    
  3. Állítsa be az előfizetését.

    Azure CLI
    az account set --subscription <Subscription ID>
    

Windows rendszerű virtuális gép létrehozása

A létrehozott hálózati adapter típusától függően létrehozhat olyan virtuális gépet, amely statikus IP-címmel vagy dinamikus IP-kiosztással rendelkező hálózati adapterrel rendelkezik.

Megjegyzés

Ha több hálózati adapterre van szüksége statikus IP-címekkel a virtuális géphez, hozzon létre egy vagy több adaptert a virtuális gép létrehozása előtt. A statikus IP-címmel rendelkező hálózati adapter hozzáadása a virtuális gép kiépítése után nem támogatott.

Itt létrehozunk egy virtuális gépet, amely egy megadott tárolási útvonalon használ meghatározott memóriát és processzorszámokat.

  1. Adjon meg néhány paramétert.

    Azure CLI
    $vmName ="local-vm"
    $subscription =  "<Subscription ID>"
    $resource_group = "local-rg"
    $customLocationName = "local-cl"
    $customLocationID ="/subscriptions/$subscription/resourceGroups/$resource_group/providers/Microsoft.ExtendedLocation/customLocations/$customLocationName"
    $location = "eastus"
    $computerName = "mycomputer"
    $userName = "local-user"
    $password = "<Password for the VM>"
    $imageName ="ws22server"
    $nicName ="local-vnic" 
    $storagePathName = "local-sp" 
    $storagePathId = "/subscriptions/<Subscription ID>/resourceGroups/local-rg/providers/Microsoft.AzureStackHCI/storagecontainers/local-sp" 
    

    A virtuális gépek létrehozásának paraméterei a következőképpen táblázatosak:

    Paraméterek Leírás
    név Az Azure Local számára létrehozott virtuális gép neve. Mindenképpen adjon meg egy nevet, amely az Azure-erőforrásokra vonatkozó szabályokat követi.
    rendszergazdai felhasználónév Az Azure Local-on üzembe helyezhető virtuális gép felhasználójának felhasználóneve.
    rendszergazdai jelszó A felhasználó jelszava az Azure Local-on üzembe helyezhető virtuális gépen.
    kép-név A VM kiépítéséhez használt rendszerkép neve.
    hely Az Azure-régiókat a az locations határozza meg. Ez lehet például a következő: eastus. westeurope
    erőforráscsoport Annak az erőforráscsoportnak a neve, amelyben a virtuális gépet létrehozza. A könnyű kezelés érdekében javasoljuk, hogy ugyanazt az erőforráscsoportot használja, mint az Azure Local.
    előfizetés Annak az előfizetésnek a neve vagy azonosítója, amelyben az Azure Local telepítve van. Ez lehet egy másik előfizetés, amelyet az Azure Localon lévő virtuális géphez használ.
    egyéni hely Ezzel megadhatja az Azure Localhoz társított egyéni helyet, ahol ezt a virtuális gépet létrehozza.
    hitelesítés típusa A virtuális géppel használandó hitelesítés típusa. Az elfogadott értékek a következők all: , passwordés ssh. Alapértelmezésként a Windows esetében jelszó, míg Linux esetében SSH nyilvános kulcs van beállítva. A all használatával engedélyezze mind a ssh, mind a password hitelesítést.
    nics A virtuális géphez társított hálózati adapterek nevei vagy azonosítói. A vendégkezelés engedélyezéséhez egy virtuális gép létrehozásakor legalább egy hálózati adapterrel kell rendelkeznie.
    memória-mb A virtuális gép számára lefoglalt memória megabájtban. Ha nincs megadva, az alapértelmezett értékeket használja a rendszer.
    Processzorok A virtuális gép számára lefoglalt processzorok száma. Ha nincs megadva, az alapértelmezett értékeket használja a rendszer.
    storage-path-id A társított tárolási útvonal, ahol a virtuális gép konfigurációja és az adatok mentésre kerülnek.
    proxykonfiguráció Ezzel az opcionális paraméterrel konfigurálhat proxykiszolgálót a virtuális géphez. További információ: Virtuális gép létrehozása proxyval konfigurálva.
  2. Futtassa az alábbi parancsokat a megfelelő virtuális gép létrehozásához.

    Megbízható indítású Arc virtuális gép létrehozása:

    1. Adjon meg további jelzőket a biztonságos rendszerindítás engedélyezéséhez, a virtuális TPM engedélyezéséhez és a biztonsági típus kiválasztásához. Vegye figyelembe, hogy ha megbízható indításként adja meg a biztonsági típust, engedélyeznie kell a biztonságos rendszerindítást és a vTPM-et, ellenkező esetben a megbízható indítású virtuális gépek létrehozása sikertelen lesz.

      Azure CLI
      az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --enable-secure-boot true --enable-vtpm true --security-type "TrustedLaunch"
      
    2. A virtuális gép létrehozása után ellenőrizze, hogy a virtuális gép biztonsági típusa Trusted launch-e, tegye a következőket.

    3. Futtassa a következő parancsmagot (az egyik fürtcsomóponton) a virtuális gép tulajdonos csomópontjának megkereséséhez:

      Azure CLI
      Get-ClusterGroup $vmName
      
    4. Futtassa a következő parancsmagot a virtuális gép tulajdonos csomópontján:

      Azure CLI
      (Get-VM $vmName).GuestStateIsolationType
      
    5. Biztosítson afelől, hogy a TrustedLaunch érték visszaadásra kerül.

    Szabványos Arc virtuális gép létrehozása:

    Azure CLI
     az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId 
    

A virtuális gép sikeresen létrejön, amikor a provisioningStatesucceeded-ként jelenik meg a kimenetben.

Megjegyzés

A létrehozott virtuális gép alapértelmezés szerint engedélyezi a vendégkezelést. Ha a vendégfelügyelet bármilyen okból meghiúsul a virtuális gép létrehozása során, az Arc virtuális gépek vendégkezelésének engedélyezése című szakasz lépéseit követve engedélyezheti azt a virtuális gép létrehozása után.

Ebben a példában a tárolási elérési út a --storage-path-id jelölővel lett megadva, és biztosította, hogy a számítási feladatok adatai (beleértve a virtuális gépet, a virtuálisgép-lemezképet, a nem operációsrendszer-adatlemezt) a megadott tárolási útvonalon legyenek elhelyezve.

Ha a jelölő nincs megadva, a számítási feladat (virtuális gép, virtuálisgép-rendszerkép, nem operációsrendszer-adatlemez) automatikusan magas rendelkezésre állású tárolási útvonalba kerül.

További paraméterek a Windows Server 2012 és a Windows Server 2012 R2 rendszerképekhez

Arc virtuális gép Windows Server 2012 és Windows Server 2012 R2 rendszerképekkel történő létrehozásakor adja meg a következő paramétereket a virtuális gép létrehozásához:

  • --enable-agent: Állítsa be ezt a paramétert true értékre az Azure Connected Machine ügynök csatlakoztatására az Arc platform virtuális gépein.
  • --enable-vm-config-agent: Állítsa be ezt a paramétert false, hogy megakadályozza a virtuális gép ügynökének telepítését a gazdagépről a Hyper-V csatlakozási csatornán keresztül. A Windows Server 2012 és a Windows Server 2012 R2 nem támogatja a Hyper-V foglalatokat. Az Hyper-V aljzatokat támogató újabb rendszerkép-verziók esetén a VM-ügynököt használják az Azure Connected Machine ügynök telepítésére Azure Arc virtuális gépeken. Hyper-V foglalatokkal kapcsolatos további információkért lásd: Saját integrációs szolgáltatások létrehozása.

Linux rendszerű virtuális gép létrehozása

Linux rendszerű virtuális gép létrehozásához használja ugyanazt a parancsot, amelyet a Windows rendszerű virtuális gép létrehozásához használt.

  • A megadott katalógusképnek Linux rendszerképnek kell lennie.
  • A felhasználónév és a jelszó a authentication-type-all paraméterrel működik.
  • Az SSH-kulcsok esetében a ssh-key-values paramétereket a authentication-type-all paraméterekkel együtt kell megadni.

Fontos

A proxykiszolgáló beállítása a virtuális gépek létrehozása során az Ubuntu Server rendszerű virtuális gépek esetében támogatott.

Virtuális gép létrehozása konfigurált proxyval

Ezzel az opcionális paraméterproxy-konfigurációval konfigurálhat proxykiszolgálót a virtuális géphez.

Az Arc virtuális gépek proxykonfigurációja csak az Azure-hoz csatlakoztatott gépügynök előkészítésére vonatkozik, és környezeti változóként van beállítva a vendég virtuális gép operációs rendszerén belül. A virtuális gépen lévő böngészők és alkalmazások nem feltétlenül engedélyezettek ezzel a proxykonfigurációval.

Ezért előfordulhat, hogy kifejezetten be kell állítania az alkalmazások proxykonfigurációját, ha nem hivatkoznak a virtuális gépen beállított környezeti változókra.

Ha proxykiszolgáló mögött hoz létre virtuális gépet, futtassa a következő parancsot:

Azure CLI
az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="<Http URL of proxy server>" https_proxy="<Https URL of proxy server>" no_proxy="<URLs which bypass proxy>" cert_file_path="<Certificate file path for your machine>"

A következő paramétereket adhatja meg a proxy-server-configuration számára:

Paraméterek Leírás
http_proxy HTTP-URL-címek proxykiszolgálóhoz. Egy példa URL-címe a következő:http://proxy.example.com:3128
https_proxy HTTPS URL-címek proxykiszolgálóhoz. A kiszolgáló továbbra is használhat HTTP-címet a példában látható módon: http://proxy.example.com:3128.
no_proxy URL-címek, amelyek megkerülhetik a proxyt. Tipikus példa erre a következő: localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8.
cert_file_path Válassza ki a proxykiszolgálóval való megbízhatóság kialakításához használt tanúsítványfájlt. Ilyen például a következő: C:\Users\Palomino\proxycert.crt.

Íme egy példa a parancsra:

Azure CLI
az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" https_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" no_proxy="localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8,s-cluster.test.contoso.com" cert_file_path="C:\ClusterStorage\UserStorage_1\server.crt"

A proxyhitelesítéshez a felhasználónevet és a jelszót egy URL-címben kombinálva az alábbiak szerint adhatja át:"http://username:password@proxyserver.contoso.com:3128"

Arc virtuális gépek hitelesítése felügyelt identitással

Ha az Arc virtuális gépeket az Azure Cli vagy az Azure Portal használatával hozza létre az Azure Local-on, a rendszer által hozzárendelt felügyelt identitás is létrejön, amely az Arc virtuális gépek teljes élettartama alatt tart.

Az Azure Local arc virtuális gépei ki vannak terjesztve az Arc-kompatibilis kiszolgálókról, és a rendszer által hozzárendelt felügyelt identitással hozzáférhetnek a Microsoft Entra ID-alapú hitelesítést támogató egyéb Azure-erőforrásokhoz. Az Arc virtuális gépek például rendszer által hozzárendelt felügyelt identitással férhetnek hozzá az Azure Key Vaulthoz.

További információkért tekintse meg a rendszer által hozzárendelt felügyelt identitásokat és a Azure Arc-kompatibilis kiszolgálókkal történő hitelesítést az Azure-erőforráson.

Következő lépések