Manajemen Azure Local yang disempurnakan dari Azure

Berlaku untuk: Azure Local 2311.2 dan yang lebih baru

Panduan ini menjelaskan fitur dalam pembaruan kumulatif Mei 2023 untuk Azure Local, versi 22H2, yang memungkinkan manajemen yang ditingkatkan dari Azure.

Tentang manajemen Azure yang disempurnakan

Dalam pembaruan kumulatif Mei 2023 untuk Azure Local, versi 22H2, peningkatan fitur telah dilakukan ke sistem operasi yang memungkinkan kemampuan tambahan agar Azure Local dikelola dari Azure.

Penyempurnaan fitur ini mencakup dukungan identitas terkelola untuk sumber daya Azure Local di Azure untuk mengaktifkan layanan Azure seperti Azure Monitor dan Azure Site Recovery. Identitas terkelola dibuat saat Azure Local Anda terdaftar di Azure dan bertahan selama masa pakai sumber daya di Azure. Identitas terkelola berkomunikasi dengan penyedia sumber daya di Azure dan digunakan untuk mengautentikasi Azure Local Anda dengan Azure.

Fitur ini juga mencakup integrasi Layanan Bus Azure untuk memungkinkan pengalaman pengguna yang ditingkatkan dalam mengelola Lokasi Azure Anda dari platform Azure.

Keuntungan

Identitas terkelola berfungsi sebagai identitas untuk berbagai komponen komputer Anda untuk diautentikasi dengan Azure dan memungkinkan dukungan untuk skenario berikut:

  • Pantau Azure Local Insights dengan Agen Azure Monitor – Fitur Azure Local Insights yang ditingkatkan di Azure Monitor memerlukan Agen Azure Monitor, bukan lagi Microsoft Monitoring Agent (MMA) yang lama. Agen Azure Monitor menggunakan identitas terkelola untuk mengirim log dan data ke ruang kerja Analitik Log Anda.

    Untuk informasi selengkapnya, lihat Memantau Azure Local dengan Azure Monitor Insights.

  • Perlindungan beban kerja VM melalui Azure Site Recovery - Anda dapat melindungi beban kerja komputer virtual (VM) penting bisnis yang berjalan di Azure Local dengan mereplikasi VM menggunakan agen Azure Site Recovery yang disebarkan sebagai ekstensi Arc for Server. Identitas terkelola Azure Local digunakan untuk mengunduh file kredensial utama dari Azure. File ini memungkinkan agen mengetahui layanan mana yang akan dihubungi dan brankas layanan pemulihan mana yang akan dikomunikasikan. Mekanisme ini memungkinkan kami untuk membatasi akses ke vault layanan Pemulihan hanya pada Azure Lokal yang sesuai.

    Ekstensi Arc for Server menggunakan identitas terkelola sistem untuk mengunduh file kredensial kunci ke setiap komputer sistem. Jika komputer baru ditambahkan ke sistem Anda, Azure Local secara otomatis memicu penginstalan ekstensi Arc for Server untuk Azure Site Recovery pada komputer baru. Dengan tidak adanya identitas terkelola, ini sebelumnya adalah langkah manual yang mengharuskan Anda menginstal agen ke setiap komputer yang ditambahkan ke sistem.

    Untuk informasi selengkapnya, lihat Melindungi beban kerja VM dengan Azure Site Recovery di Azure Local.

Dengan peningkatan fitur ini, tindakan berikut dapat dimulai dari Azure dan diterapkan ke Azure Local dalam hitungan detik:

  • Mengaktifkan langganan lisensi tamu Windows Server melalui portal Azure. Untuk informasi selengkapnya, lihat Mengaktifkan VM Windows Server di Azure Local.
  • Mengubah tingkat data kesehatan layanan yang dikirim ke Microsoft. Untuk informasi selengkapnya, lihat Pengumpulan data Azure Local untuk memahami data diagnostik yang dikumpulkan Microsoft untuk sistem Anda.

Aktifkan manajemen yang ditingkatkan

Untuk mengaktifkan fitur manajemen yang ditingkatkan, Anda harus menginstal pembaruan kumulatif terbaru untuk Azure Local, versi 22H2 dan menjalankan ulang pendaftaran untuk sistem Anda.

Prasyarat

Sebelum memulai, pastikan untuk menyelesaikan prasyarat berikut.

Untuk mencapai titik akhir Azure Service Bus yang diperlukan oleh fitur ini, sertakan URL berikut ke daftar yang diizinkan di firewall keluar Anda.

  • URL: servicebus.windows.net
  • Port: 443, 5671, 5672

Mengaktifkan manajemen yang ditingkatkan untuk Azure Local, versi 22H2

Untuk sistem yang menjalankan versi 22H2, untuk mengaktifkan manajemen Azure dan identitas terkelola, ikuti langkah-langkah berikut:

  1. Instal pembaruan kumulatif Mei 2023 untuk Azure Local, versi 22H2.

  2. Pada salah satu komputer, instal atau perbarui ke modul PowerShell terbaru Az.StackHCI yang menyertakan perubahan skrip pendaftaran terbaru.

    • Untuk menginstal modul, jalankan perintah berikut di PowerShell:

      Install-Module -Name Az.StackHCI
      
    • Untuk memperbarui modul, jalankan perintah berikut ini di PowerShell:

      Update-Module -Name Az.StackHCI
      
  3. Lewati langkah ini dan lanjutkan ke langkah berikutnya jika sistem Anda sudah terdaftar. Jika sistem Anda belum terdaftar sebelumnya ke Azure, daftarkan sistem Anda dengan Azure. Proses pendaftaran mengonfigurasi identitas terkelola dan Azure Service Bus guna mengaktifkan fitur manajemen yang baru.

  4. Jika sistem sudah terdaftar di Azure, jalankan ulang pendaftaran. Penggunaan RepairRegistration parameter membantu mengonfigurasi identitas terkelola dan Azure Service Bus sambil mempertahankan informasi lain seperti nama sumber daya, grup sumber daya, dan pengaturan lainnya.

    Register-AzStackHCI  -SubscriptionId "<subscription_ID>" -RepairRegistration
    

Catatan

Pendaftaran gagal jika Anda menggunakan versi yang lebih lama, yang lebih lama dari 1.4.1 untuk modul PowerShell Anda Az.StackHCI . Modul yang diperbarui kompatibel ke belakang dan berfungsi pada versi OS dengan atau tanpa pembaruan fitur baru telah terpasang.

Langkah berikutnya

Pelajari selengkapnya tentang cara melindungi beban kerja Azure Local VM dengan Azure Site Recovery