Mengubah pengaturan pada konfigurasi pengalihan Azure Stack Hub Anda

Anda dapat mengubah beberapa pengaturan lingkungan untuk konfigurasi pengalihan Azure Stack Hub Anda. Anda dapat mengidentifikasi pengaturan mana yang dapat Anda ubah dalam templat yang dibuat oleh produsen peralatan asli (OEM) Anda. Artikel ini menjelaskan masing-masing pengaturan yang dapat disesuaikan dan bagaimana perubahan dapat memengaruhi Azure Stack Hub Anda. Pengaturan ini termasuk pembaruan kata sandi, server syslog, pemantauan protokol manajemen jaringan sederhana (SNMP), autentikasi, dan daftar kontrol akses.

Selama penyebaran solusi Azure Stack Hub, produsen peralatan asli (OEM) membuat dan menerapkan konfigurasi peralihan untuk TOR dan BMC. OEM menggunakan alat otomatisasi Azure Stack Hub untuk memvalidasi bahwa konfigurasi yang diperlukan diatur dengan benar pada perangkat ini. Konfigurasi didasarkan pada informasi di lembar kerja penyebaran Azure Stack Hub Anda.

Peringatan

Setelah OEM membuat konfigurasi, jangan mengubah konfigurasi tanpa persetujuan dari OEM atau tim teknik Microsoft Azure Stack Hub. Perubahan konfigurasi perangkat jaringan dapat secara signifikan memengaruhi operasi atau pemecahan masalah jaringan di instans Azure Stack Hub Anda.

Untuk informasi selengkapnya tentang fungsi ini di perangkat jaringan Anda dan cara membuat perubahan ini, hubungi penyedia perangkat keras OEM atau dukungan Microsoft Anda. OEM Anda memiliki file konfigurasi yang dibuat oleh alat otomatisasi berdasarkan lembar kerja penyebaran Azure Stack Hub Anda.

Namun, ada beberapa nilai yang dapat ditambahkan, dihapus, atau diubah pada konfigurasi pengalih jaringan.

Pembaruan kata sandi

Operator dapat memperbarui kata sandi untuk setiap pengguna di jaringan pengalihan kapan saja. Tidak ada persyaratan untuk mengubah informasi apa pun pada sistem Azure Stack Hub, atau menggunakan langkah-langkah untuk Merotasi rahasia di Azure Stack Hub.

Server Syslog

Operator dapat mengalihkan log pengalihan ke server syslog di pusat data. Gunakan konfigurasi ini untuk memastikan log dari titik waktu tertentu dapat digunakan untuk memecahkan masalah. Secara default, log disimpan pada pengalihan, tetapi kapasitas untuk menyimpan log terbatas. Periksa bagian Pembaruan daftar kontrol akses untuk melihat ringkasan cara mengonfigurasi izin akses manajemen pengalihan.

Pemantauan SNMP

Operator dapat mengonfigurasi SNMP v2 atau v3 untuk memantau perangkat jaringan dan mengirim perangkap ke aplikasi pemantauan jaringan di pusat data. Untuk alasan keamanan, gunakan SNMPv3 karena lebih aman daripada v2. Konsultasikan dengan penyedia perangkat keras OEM untuk mengetahui MIB dan konfigurasi yang diperlukan. Periksa bagian Pembaruan daftar kontrol akses untuk melihat ringkasan cara mengonfigurasi izin akses manajemen pengalihan.

Autentikasi

Operator dapat mengonfigurasi RADIUS atau TACACS untuk mengelola autentikasi pada perangkat jaringan. Konsultasikan dengan penyedia perangkat keras OEM untuk mengetahui metode yang didukung dan konfigurasi yang diperlukan. Periksa bagian Pembaruan daftar kontrol akses untuk melihat ringkasan cara mengonfigurasi izin akses Manajemen Pengalihan.

Pembaruan daftar kontrol akses

Catatan

Mulai tahun 1910, lembar kerja penyebaran akan memiliki bidang baru untuk Jaringan yang Diizinkan yang menggantikan langkah-langkah manual yang diperlukan untuk memungkinkan akses ke antarmuka manajemen perangkat jaringan dan host siklus hidup perangkat keras (HLH) dari rentang jaringan pusat data tepercaya. Untuk informasi selengkapnya tentang fitur baru ini, lihat Perencanaan integrasi jaringan untuk Azure Stack Hub.

Operator dapat mengubah beberapa daftar kontrol akses (ACL) untuk memungkinkan akses ke antarmuka manajemen perangkat jaringan dan host siklus hidup perangkat keras (HLH) dari rentang jaringan pusat data tepercaya. Dengan daftar kontrol akses, operator dapat mengizinkan VM jumpbox manajemen mereka dalam rentang jaringan tertentu untuk mengakses antarmuka manajemen switch dan OS HLH.

Langkah berikutnya

Integrasi pusat data Azure Stack Hub - DNS