Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebből a cikkből megtudhatja, hogyan helyezhet üzembe Arc-kompatibilis VMware vSphere-t az Azure VMware Solution magánfelhőjéhez. Miután beállította a szükséges összetevőket, készen áll a műveletek végrehajtására az Azure VMware megoldás vCenter Serveren az Azure Portalról.
Az Arc-kompatibilis Azure VMware-megoldás a következő műveleteket teszi lehetővé:
- Azonosítsa vMware vSphere-erőforrásait (virtuális gépek, sablonok, hálózatok, adattárak, fürtök/gazdagépek/erőforráskészletek), és regisztrálja őket az Arcban nagy léptékben.
- Közvetlenül az Azure-ból különböző virtuális gép műveleteket hajtson végre úgy, hogy az Azure-ral összhangban hozzon létre, méretezzen át, töröljön és végezzen energiaciklus-műveleteket (indítás/leállítás/újraindítás) a VMware virtuális gépeken.
- Lehetővé teszi a fejlesztők és az alkalmazáscsapatok számára, hogy igény szerinti virtuálisgép-műveleteket használjanak szerepköralapú hozzáférés-vezérléssel.
- Telepítse az Archoz csatlakoztatott gépügynököt a szabályozásukhoz, védelméhez , konfigurálásához és figyeléséhez .
- A VMware vSphere-erőforrások (virtuális gépek, sablonok, hálózatok és tárolók) tallózása az Azure-ban
Előfeltételek
Az Arc azure-beli VMware-megoldás üzembe helyezéséhez gondoskodnia kell arról, hogy a következő előfeltételek teljesüljenek.
- Az alábbi regisztrációs funkciók az Azure CLI használatával történő szolgáltatói regisztrációhoz szükségesek.
az provider register --namespace Microsoft.ConnectedVMwarevSphere
az provider register --namespace Microsoft.ExtendedLocation
az provider register --namespace Microsoft.KubernetesConfiguration
az provider register --namespace Microsoft.ResourceConnector
az provider register --namespace Microsoft.AVS
- Másik lehetőségként bejelentkezhet az előfizetésbe, és követheti az alábbi lépéseket.
- Lépjen az Erőforrás-szolgáltatók lapra.
- Regisztrálja a korábban említett erőforrás-szolgáltatókat.
Fontos
Az erőforrások nem hozhatók létre külön erőforráscsoportban. Győződjön meg arról, hogy ugyanazt az erőforráscsoportot használja, ahonnan az Azure VMware megoldás magánfelhőt létrehozták az erőforrások létrehozásához.
Az alábbi elemekre van szüksége annak biztosítására, hogy készen álljon az Arc Resource Bridge Azure VMware-megoldáshoz történő üzembe helyezésének onboarding folyamatának megkezdésére.
Az előkészítési folyamat megkezdése előtt ellenőrizze a regionális támogatást. Az Azure VMware Solution Arc minden olyan régióban támogatott, ahol a helyszíni VMware vSphere Arc támogatott. További részletekért lásd: Azure Arc-kompatibilis VMware vSphere.
Olyan felügyeleti virtuális gép, amely internetkapcsolattal és közvetlen rálátással rendelkezik a vCenter Serverre.
Támogatási mátrix az Azure Arc által kezelt Azure VMware Solution virtuális gépeihez.
Az üzembe helyezés előtt győződjön meg arról, hogy az Azure Arc-erőforráshíd rendszerkövetelményei teljesülnek.
Olyan felügyeleti virtuális gép, amely internetkapcsolattal és közvetlen rálátással rendelkezik a vCenter Serverre.
A felügyeleti virtuális gépről ellenőrizze, hogy rendelkezik-e hozzáféréssel a vCenter Serverhez és az NSX Manager portálokhoz.
Az előfizetés azon erőforráscsoportja, amelyben tulajdonosi vagy közreműködői szerepkörrel rendelkezik.
Egy nem használt NSX hálózati szegmens, amely egy statikus hálózati szegmens, amelyet az Arc for Azure VMware Solution OVA üzembe helyezéséhez használnak. Ha egy nem használt NSX hálózati szegmens nem létezik, létrejön egy.
A tűzfal és a proxy URL-címeinek felvételét az engedélyezési listára el kell végezni, hogy lehetővé tegye a kommunikációt a felügyeleti gép és az Appliance virtuális gép között a szükséges Arc erőforráshíd URL-címeivel. További információ az Azure Arc erőforráshídrendszer-követelményeinek biztosításáról.
Az Azure VMware Solution emellett a következő szolgáltatásokat igényli:
Szolgáltatás Kikötő URL Irány Jegyzetek aka.ms rövidhivatkozások 443 https://aka.ms/*Kimenő forgalom a menedzsment virtuális gépről Azure CLI-telepítőkhöz és -átirányításokhoz használatos GitHub (adattárak) 443 https://github.com/vmware/govmomi/*vagyhttps://github.com/*Kimenő forgalom a menedzsment virtuális gépről GitHub release files &repos GitHub Nyers tartalom 443 https://raw.githubusercontent.com/Azure/azure-cli/*vagyhttps://raw.githubusercontent.com/*Kimenő forgalom a menedzsment virtuális gépről Nyers fájlhozzáférés a GitHubról a vCenter Server követelményei
- Ellenőrizze, hogy a vCenter Server verziója 7.0-s vagy újabb-e.
- Győződjön meg arról, hogy a vCenter-kiszolgáló elérhető a felügyeleti virtuális gépről. A felügyeleti virtuális gépnek képesnek kell lennie a vCenter-kiszolgáló elérésére az FQDN vagy AZ IP-cím használatával.
- Legalább 16 GB RAM-mal és 4 virtuális processzorral rendelkező erőforráskészlet vagy fürt.
- Az erőforráskészleten vagy -fürtön keresztül legalább 100 GB szabad lemezterülettel rendelkező adattár érhető el.
Feljegyzés
- A privát végpont jelenleg nem támogatott.
- Az ügyfelek csak statikus IP-címmel rendelkeznek; A DHCP-támogatás jelenleg nem érhető el.
Ha egyéni DNS-t szeretne használni, kövesse az alábbi lépéseket:
- Lépjen a DNS-oldalra az Azure VMware Solution magánfelhőjéből.
- A Számítási feladatok hálózatkezelése területen válassza a DNS-t, és azonosítsa az alapértelmezett továbbítózónákat a DNS-zónák lapon.
- Szerkessze a továbbító zónát, hogy hozzáadja a testreszabott DNS-kiszolgáló IP-címét. Amikor első IP-címként hozzáadja az egyéni DNS-t, az lehetővé teszi a kérések közvetlen továbbítását az első IP-címre, és csökkenti az újrapróbálkozások számát.
Telepítési szempontok
Ha szoftvereket futtat az Azure VMware Solutionben, magánfelhőként az Azure-ban, a környezet Azure-on kívüli üzemeltetése nem valósít meg előnyöket. A virtuális gépen (virtuális gépen) futó szoftverek, például az SQL Server és a Windows Server esetében az Azure VMware Solutionben futó szoftverek több értéket biztosítanak, például az ingyenes kiterjesztett biztonsági frissítéseket (ESU-kat).
Az Azure VMware Solutionben való futtatás előnyeinek kihasználásához használja ezt a cikket az Arc engedélyezéséhez, valamint a felhasználói élmény teljes integrálásához az Azure VMware Solution magánfelhőjével. Az arc-engedélyezést lehetővé tevő virtuális gépek az alábbi mechanizmusok listájával nem hozhatják létre a virtuális gép és a szoftver Azure VMware Solution részeként történő regisztrálásához szükséges attribútumokat, és az SQL Server ESU-k számlázását eredményezik:
- Arc-kompatibilis kiszolgálók
- Arc-engedélyezett VMware vSphere
- Az Azure Arc által engedélyezett SQL Server
Azure-szerepkörök és engedélyek
Az Arc-kompatibilis VMware vSphere-hez kapcsolódó műveletekhez szükséges minimális Azure-szerepkörök a következők:
| Művelet | Minimális szerepkör szükséges | Hatókör |
|---|---|---|
| A vCenter Server csatlakoztatása az Arc rendszerbe | Azure Arc VMware privát felhők integrálása | Az a feliratkozás vagy erőforráscsoport, amelyhez csatlakoztatni szeretne |
| Arc-kompatibilis VMware vSphere felügyelete | Azure Arc VMware-rendszergazda | Azon az előfizetésen vagy erőforráscsoporton, ahol a vCenter-kiszolgálói erőforrás létrejön |
| Virtuális gép kiosztás | Azure Arc VMware magánfelhő-felhasználó | Az erőforráskészletet/fürtöt/gazdagépet, adattárat és virtuális hálózati erőforrásokat tartalmazó előfizetésen vagy erőforráscsoporton, illetve magukon az erőforrásokon |
| Virtuális gép kiosztás | Azure Arc VMware virtuálisgép-közreműködő | Azon az előfizetésen vagy erőforráscsoporton, ahol virtuális gépeket szeretne konfigurálni |
| Virtuális gép műveletek | Azure Arc VMware virtuálisgép-közreműködő | A virtuális gépet tartalmazó előfizetésen vagy erőforráscsoporton, vagy magán a virtuális gépen |
Minden olyan szerepkör, amely magasabb engedélyekkel rendelkezik ugyanazon a hatókörön, például tulajdonos vagy közreműködő, lehetővé teszi az előző táblázatban felsorolt műveletek végrehajtását.
- Bevezetési folyamat
Az alábbi lépésekkel az Azure Arc integrálásának folyamatát hajthatja végre az Azure VMware Solution számára.
- Jelentkezzen be a felügyeleti virtuális gépre, és bontsa ki a tartalmat a tömörített fájlból az alábbi helyről. A kinyert fájl tartalmazza a szoftver telepítéséhez szükséges szkripteket.
- Nyissa meg a config_avs.json fájlt, és töltse ki az összes változót.
Config JSON
{
"subscriptionId": "",
"resourceGroup": "",
"privateCloud": "",
"isStatic": true,
"staticIpNetworkDetails": {
"networkForApplianceVM": "",
"networkCIDRForApplianceVM": ""
},
"applianceCredentials": {
"username": "",
"password": ""
},
"applianceProxyDetails": {
"http": "",
"https": "",
"noProxy": "",
"certificateFilePath": ""
},
"managementProxyDetails": {
"http": "",
"https": "",
"noProxy": "",
"certificateFilePath": ""
}
}
- Töltse ki a
subscriptionId,resourceGroup, ésprivateCloudneveket. -
isStaticmindig igaz. - Az Arc-berendezés virtuális gép szegmensét így nevezik:
networkForApplianceVM. Az egyik létrejön, ha még nem létezik. -
networkCIDRForApplianceVMAz Arc-berendezés virtuális gép szegmensének IP CIDR-címe. Egyedinek kell lennie, és nem befolyásolhatja az Azure VMware Solution management IP CIDR más hálózatait. -
GatewayIPAddressaz Arc eszköz virtuális gép szegmensének átjárója. -
applianceControlPlaneIpAddressa Kubernetes API-kiszolgáló IP-címe, amely a megadott IP CIDR szegmens részét képezi. Nem lehet része a K8s csomópontkészlet IP-tartományának. -
k8sNodeIPPoolStart,k8sNodeIPPoolEnda berendezés virtuális gépéhez rendelendő IP-címek készletének kezdő és befejező IP-címe. Mindkettőnek anetworkCIDRForApplianceVM-n belül kell lennie. -
k8sNodeIPPoolStart,k8sNodeIPPoolEnd,gatewayIPAddressapplianceControlPlaneIpAddressnem kötelező. Választhatja, hogy kihagyja az összes választható mezőt, vagy megadhatja az összes értéket. Ha úgy dönt, hogy nem adja meg az opcionális mezőket, akkor a /28 címtartományt kell használnia, az első lp-t átjáróként megadva. - Ha minden paraméter meg van adva, a tűzfalat és a proxy URL-címeit engedélyezni kell a K8sNodeIPPoolStart és a K8sNodeIPPoolEnd közötti IP-címtartományhoz.
- Ha kihagyja az opcionális mezőket, a tűzfalnak és a proxy URL-címeinek engedélyezési listára kell helyeznie a következő IP-címeket a szegmensben. Ha a networkCIDRForApplianceVM x.y.z.1/28, akkor az engedélyezett IP-címek az x.y.z.11 és x.y.z.14 között vannak. Tekintse meg az Azure Arc erőforráshíd hálózati követelményeit.
Példa JSON-ra
{
"subscriptionId": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"resourceGroup": "test-rg",
"privateCloud": "test-pc",
"isStatic": true,
"staticIpNetworkDetails": {
"networkForApplianceVM": "arc-segment",
"networkCIDRForApplianceVM": "10.14.10.1/28"
},
"applianceCredentials": {
"username": "",
"password": ""
},
"applianceProxyDetails": {
"http": "http://contoso-proxy.com",
"https": "https://contoso-proxysecured.com",
"noProxy": "localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.5edef8ac24a6b4567785cd.australiaeast.avs.azure.com",
"certificateFilePath": "C:\Users\sampleUser.sslProxy.crt"
},
"managementProxyDetails": {
"http": " http://contoso-proxy.com ",
"https": "https://contoso-proxysecured.com",
"noProxy": "localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.5edef8ac24a6b4567785cd.australiaeast.avs.azure.com",
"certificateFilePath": "C:\Users\sampleUser.sslProxy.crt"
}
}
Futtassa a telepítési szkripteket. Ezt az előzetes verziót windowsos vagy Linux-alapú jump boxból/virtuális gépről is beállíthatja.
Futtassa a következő parancsokat a telepítési szkript végrehajtásához.
A szkript nincs aláírva, ezért ki kell kerülnünk a végrehajtási szabályzatot a PowerShellben. Futtassa az alábbi parancsokat.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy ByPass; .\run.ps1 -Operation onboard -FilePath {config-json-path}További Azure-erőforrások jönnek létre az erőforráscsoportban.
- Erőforráshíd
- Testreszabott helyszín
- VMware vCenter Server
SSL-proxy konfigurálása
Proxy használata esetén az Arc Resource Bridge-et úgy kell konfigurálni, hogy a proxyt használja az Azure-szolgáltatásokhoz való csatlakozáshoz. Ehhez a megközelítéshez más paramétereket is meg kell adni az előkészítési folyamat során a szkripten keresztül.
-
applianceProxyDetails- Az Arc-berendezés hálózatban való üzembe helyezéséhez használandó proxyadatok. -
managementProxyDetails- A szkript futtatásához a felügyeleti virtuális gépen használandó proxyadatok. Ezeket a részleteket csak akkor adja meg, ha a felügyeleti virtuális gépen meglévő proxybeállításokat szeretné beállítani vagy felülbírálni. -
http- Proxykiszolgáló címe http-kérésekhez. -
https- Proxykiszolgáló címe https-kérelmekhez. -
noProxy- Azon címek listája, amelyeket ki kell zárni a proxyból. A "noProxy" végpontokat ki kell zárni az Arc üzembe helyezéséből mind a berendezés, mind a felügyeleti virtuális gép esetében: -localhost, 127.0.0.1, .svc, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, esxihost< végpontok közös utótagja> -
certificateFilePath- A hitelesítéshez használandó tanúsítvány, ha SSL-proxy. Az Arc üzembe helyezéséhez szükséges proxykonfigurációval kapcsolatos további részletekért tekintse meg az Azure Arc erőforráshíd hálózati követelményeit.
Fontos
Az Arc Resource Bridge csak a közvetlen (explicit) proxykat támogatja, beleértve a hitelesítés nélküli proxykat, az alapszintű hitelesítéssel rendelkező proxykat, az SSL-lezáró proxykat és az SSL-átengedési proxykat.
A szkript sikeres futtatásakor ellenőrizze az állapotot, hogy az Azure Arc konfigurálva van-e. Annak ellenőrzéséhez, hogy a magánfelhő Arc-kompatibilis-e, hajtsa végre a következő műveleteket:
- A bal oldali navigációs sávon keresse meg az Operations ( Műveletek) elemet.
- Válassza az Azure Arcot.
- Az Azure Arc állapota konfiguráltként jelenik meg.
Sikertelen üzembe helyezésekből való helyreállítás:
Ha az Azure Arc erőforráshíd üzembe helyezése sikertelen, tekintse meg az Azure Arc erőforráshíd hibaelhárítási útmutatójában . Bár az Azure Arc erőforráshíd üzembe helyezése több okból is meghiúsulhat, az egyik a KVA időtúllépési hibája. További információ a KVA időtúllépési hibájáról és a hibaelhárításról.
Fontos
Az Azure Arc Resource Bridge sikeres telepítése után meg kell őriznie az erőforráshíd config.yaml fájljainak egy példányát egy olyan helyen, amely megkönnyíti a könnyű lekérést. Ezekre a fájlokra később szükség lehet a felügyeleti műveletek végrehajtásához (például az arc-berendezés frissítéséhez) az erőforráshídon történő parancsok futtatásához. A három .yaml-fájlt (konfigurációs fájlt) ugyanabban a mappában találja, ahol a szkriptet futtatta.
VMware vSphere-infrastruktúra-erőforrások felderítése és kivetítése az Azure-ba
Ha az Arc-berendezés sikeresen üzembe lett helyezve a magánfelhőben, az alábbi műveleteket hajthatja végre.
- Tekintse meg az állapotot a privát felhő bal oldali navigációs sávjáról az Operations > Azure Arc alatt.
- Tekintse meg a VMware vSphere-infrastruktúra erőforrásait a magánfelhő bal oldali navigációs sávjáról a Magánfelhő alatt, majd válassza ki az Azure Arc vCenter Server-erőforrásokat.
- Fedezze fel vMware vSphere-infrastruktúrájának erőforrásait, és kivetítse őket az Azure-ba a privát felhő arc > való navigálással>.
- A virtuális gépekhez hasonlóan az ügyfelek is engedélyezhetik a hálózatokat, a sablonokat, az erőforráskészleteket és az adattárakat az Azure-ban.
Virtuális gépek, erőforráskészletek, fürtök, gazdagépek, adattárak, hálózatok és virtuálisgép-sablonok engedélyezése az Azure-ban
Miután csatlakoztatta az Azure VMware Solution magánfelhőt az Azure-hoz, az Azure Portalon tallózhat a vCenter Server-készletben. Ez a szakasz bemutatja, hogyan teheti lehetővé ezeket az erőforrásokat az Azure-ban.
Feljegyzés
Az Azure Arc engedélyezése a VMware vSphere erőforráson csak olvasási tevékenység a vCenter Serveren. Nem módosítja az erőforrást a vCenter Serverben.
- Az Azure VMware Solution privát felhőben, a bal oldali navigációs sávon keresse meg a vCenter Server Inventoryt.
- Jelölje ki az engedélyezni kívánt erőforrásokat, majd válassza az Engedélyezés az Azure-ban lehetőséget.
- Válassza ki az Azure-előfizetést és az erőforráscsoportot, majd válassza az Engedélyezés lehetőséget.
Az engedélyezési művelet elindít egy üzembe helyezést, és létrehoz egy erőforrást az Azure-ban, és reprezentatív objektumokat hoz létre az Azure-ban a VMware vSphere-erőforrásokhoz. Lehetővé teszi annak kezelését, hogy kik férhetnek hozzá ezekhez az erőforrásokhoz szerepköralapú hozzáférés-vezérléssel.
Ismételje meg az előző lépéseket egy vagy több virtuálisgép-, hálózat-, erőforráskészlet- és virtuálisgép-sablonerőforrás esetében.
A virtuális gépek esetében van egy másik szakasz a virtuálisgép-bővítmények konfigurálására, amely lehetővé teszi a vendégfelügyelet számára, hogy több Azure-bővítményt telepítsen a virtuális gépre. A vendégkezelés engedélyezéséhez kövesse az alábbi lépéseket:
- Válassza a Vendégkezelés engedélyezése lehetőséget.
- Válasszon egy csatlakozási módszert az Arc-ügynökhöz.
- Adjon meg rendszergazdai/gyökérhozzáférési felhasználónevet és jelszót a virtuális géphez.
Ha úgy dönt, hogy külön lépésként engedélyezi a vendégkezelést, vagy problémákat tapasztal a virtuálisgép-bővítmény telepítési lépéseivel kapcsolatban, olvassa el a Vendégkezelés engedélyezése és bővítmények telepítése Arc-kompatibilis virtuális gépeken című témakört.
Következő lépések
- Az Arc-kompatibilis Azure VMware-megoldás kezeléséhez lásd: Arc-kompatibilis Azure VMware magánfelhő – Azure VMware-megoldás
- Az Arc-kompatibilis Azure VMware Solution-erőforrások Azure-ból való eltávolításáról az Arc-kompatibilis Azure VMware Solution vSphere-erőforrások eltávolítása az Azure- Azure VMware Solution-ből című témakörben olvashat.