Merencanakan penyebaran SPF

Artikel ini membantu Anda memastikan bahwa Anda memiliki prasyarat dan langkah-langkah perencanaan sebelum Anda menyebarkan System Center - Service Provider Foundation (SPF).

Prasyarat penyebaran

Persyaratan penyebaran untuk SPF meliputi:

  • Pastikan Anda memiliki persyaratan perangkat keras dan perangkat lunak minimum di server SPF.
  • Server SPF memerlukan SQL Server untuk databasenya. Database SQL Server dapat lokal atau di server jarak jauh dan harus memiliki setidaknya 5 GB penyimpanan. Saat menginstal SPF, Anda perlu menentukan nama server dan nomor port. Pelajari selengkapnya tentang versi SQL Server yang didukung.
  • Konsol VMM harus diinstal pada server SPF. SPF juga dapat berjalan pada server yang sama dengan server manajemen VMM. VMM harus disebarkan di infrastruktur Anda.
  • Jika Anda ingin menggunakan pengukuran penggunaan untuk mengelola biaya penyewa, Anda memerlukan server Manajer Operasi Pusat Sistem, dan server Gudang Data, yang menjalankan Windows 2012 R2 atau yang lebih baru.
  • Fitur Manajer Server berikut harus diinstal pada server SPF:
    • Peran: Server Web (IIS). Sertakan layanan berikut:
      • Autentikasi Dasar
      • Autentikasi Windows
      • Penyebaran Aplikasi ASP.NET 4.5
      • Pengembangan Aplikasi Ekstensi ISAPI
      • Penyebaran Aplikasi ISAPI Filters Azure
      • Layanan Peran Skrip dan Alat Manajemen IIS
    • Fitur: Ekstensi IIS OData Manajemen
    • Fitur: Fitur .NET Framework 4.5, Layanan WCF, Aktivasi HTTP
  • Instal layanan web berikut:
  • Anda memerlukan sertifikat server SSL. Anda dapat membuat sertifikat pengujian secara otomatis selama penyiapan, tetapi kami sarankan Anda menggunakannya hanya untuk tujuan pengujian dan mendapatkan sertifikat dari CA untuk lingkungan produksi Anda.
  • Penginstalan berdampingan dari versi SPF yang berbeda di server yang sama tidak didukung.
  • Anda dapat menginstal pada VM.
  • Pastikan Anda memiliki akun pengguna domain dengan hak administratif di komputer tempat Anda ingin menginstal Yayasan Penyedia Layanan.

Peran administrator

Inilah yang Anda butuhkan:

  • administrator SQL Server: Peran DBA dengan hak administrator penuh pada instans SQL Server yang digunakan oleh SPF. Administrator harus dapat memberikan izin untuk membuat database, dan untuk memberikan izin tersebut kepada administrator SPF.
  • administrator SPF: Akun administrasi SPF harus menjadi administrator lokal di server tempat Anda menginstal SPF.
  • pengguna kumpulan aplikasi: Peran IIS ini harus memiliki izin administrator penuh di VMM, dan izin untuk membuat, membaca, memperbarui, dan menghapus pada database SPF. Untuk aplikasi portal, operasi ini dapat dibatasi untuk tabel tertentu.

Merencanakan keamanan

SPF mengimplementasikan fitur keamanan Windows dan IIS. Persyaratan meliputi:

  • Kredensial domain harus digunakan.
  • SPF bergantung pada IIS untuk autentikasi pengguna. Hanya permintaan SSL (HTTPS) yang diterima dari titik akhir penyedia, menggunakan port default 8090. Biasanya, permintaan harus memiliki konteks keamanan pengguna yang sudah masuk saat melakukan permintaan.
  • Ketika asisten pengaturan menginstal layanan web, ia membuat grup keamanan lokal pada komputer untuk menjalankan layanan. Anda dapat menentukan pengguna atau grup dengan akses ke setiap layanan web dan menetapkannya ke grup lokal ini. SPF memeriksa bahwa pengguna yang mengirim permintaan termasuk dalam kelompok keamanan lokal yang sesuai.
  • Wizard penyiapan membuat kumpulan domain aplikasi di IIS untuk setiap layanan web. Anda dapat menentukan akun Layanan Jaringan, atau akun milik grup keamanan. Wizard membuat kumpulan aplikasi grup keamanan berikut: SPF_Admin: Admin
    • SPF_VMM: VMM
    • SPF_Provider: Penyedia
    • SPF_Usage: Penggunaan

Kapasitas rencana

  • penyimpanan Database: 5 GB cukup bahkan untuk database SPF besar.
  • layanan Web : Secara default, SPF mendukung hingga 1000 permintaan bersamaan untuk layanan webnya. Kami menyarankan ini menjadi angka yang lebih rendah di lingkungan produksi. Anda dapat mengubah konfigurasi ini dengan menentukan nilai untuk kunci MaxRequestsPerTimeSlot dalam file C:\inetpub\SPF\web.config.
  • Rekomendasi perangkat keras: Skenario server berikut masing-masing berkaitan dengan rekomendasi yang tercantum dalam tabel berikut.
    • Manajer Komputer Virtual (VMM) dengan atau tanpa SQL Server
    • Yayasan Penyedia Layanan dengan atau tanpa SQL Server
5000 atau kurang VM 5000-12.000 VM 12.000 - 25.000 VM
4 inti prosesor, RAM 8 GB 8 inti prosesor, RAM 8 GB 16 inti prosesor, RAM 8 GB.

Direkomendasikan untuk komputer yang menjalankan VMM dengan atau tanpa SQL Server.

Merencanakan database

Ada dua konfigurasi skenario database:

  • Instal SPF dan sambungkan ke database yang sudah ada. Dalam skenario ini, administrator SPF harus memverifikasi bahwa izin untuk database diberikan oleh administrator database sebagai berikut:

    • Mengubah: Membuat tabel
    • Sambungkan dengan Grant: Sambungkan ke database yang sudah ada
    • Pilih dengan Hak Akses, Perbarui dengan Hak Akses, Hapus dengan Hak Akses, Tambah dengan Hak Akses: Berikan izin kepada pengguna kumpulan aplikasi
    • Mengubah semua login: Membuat rincian masuk SQL Server untuk pengguna kumpulan aplikasi
  • Buat database baru. Dalam skenario ini, administrator database harus membuat database (SCSPFDB) lalu administrator SPF menginstal SPF dan memiliki izin untuk mengonfigurasi database sesuai kebutuhan. Misalnya, untuk menambahkan tabel, administrator SPF harus membuat Kumpulan Aplikasi SPF di Internet Information Services (IIS) dan membuat pengguna database untuk Pengguna Kumpulan Aplikasi dengan izin berikut:

    • Sambungkan: Sambungkan ke database SPF
    • Pilih, Perbarui, Hapus, Sisipkan: Lakukan operasi dasar
    • Membuat log masuk SQL Server untuk Pengguna Kumpulan Aplikasi dengan database default diatur ke SCSPFDB.: Untuk masuk ke SQL Server dan mengakses database

Langkah berikutnya

Menyebarkan SPF