Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membantu Anda memastikan bahwa Anda memiliki prasyarat dan langkah-langkah perencanaan sebelum Anda menyebarkan System Center - Service Provider Foundation (SPF).
Prasyarat penyebaran
Persyaratan penyebaran untuk SPF meliputi:
- Pastikan Anda memiliki persyaratan perangkat keras dan perangkat lunak minimum di server SPF.
- Server SPF memerlukan SQL Server untuk databasenya. Database SQL Server dapat lokal atau di server jarak jauh dan harus memiliki setidaknya 5 GB penyimpanan. Saat menginstal SPF, Anda perlu menentukan nama server dan nomor port. Pelajari selengkapnya tentang versi SQL Server yang didukung.
- Konsol VMM harus diinstal pada server SPF. SPF juga dapat berjalan pada server yang sama dengan server manajemen VMM. VMM harus disebarkan di infrastruktur Anda.
- Jika Anda ingin menggunakan pengukuran penggunaan untuk mengelola biaya penyewa, Anda memerlukan server Manajer Operasi Pusat Sistem, dan server Gudang Data, yang menjalankan Windows 2012 R2 atau yang lebih baru.
- Fitur Manajer Server berikut harus diinstal pada server SPF:
- Peran: Server Web (IIS). Sertakan layanan berikut:
- Autentikasi Dasar
- Autentikasi Windows
- Penyebaran Aplikasi ASP.NET 4.5
- Pengembangan Aplikasi Ekstensi ISAPI
- Penyebaran Aplikasi ISAPI Filters Azure
- Layanan Peran Skrip dan Alat Manajemen IIS
- Fitur: Ekstensi IIS OData Manajemen
- Fitur: Fitur .NET Framework 4.5, Layanan WCF, Aktivasi HTTP
- Peran: Server Web (IIS). Sertakan layanan berikut:
- Instal layanan web berikut:
- Layanan Data WCF 5.0 untuk OData V3
- ASP.NET MVC 4
- Anda memerlukan sertifikat server SSL. Anda dapat membuat sertifikat pengujian secara otomatis selama penyiapan, tetapi kami sarankan Anda menggunakannya hanya untuk tujuan pengujian dan mendapatkan sertifikat dari CA untuk lingkungan produksi Anda.
- Penginstalan berdampingan dari versi SPF yang berbeda di server yang sama tidak didukung.
- Anda dapat menginstal pada VM.
- Pastikan Anda memiliki akun pengguna domain dengan hak administratif di komputer tempat Anda ingin menginstal Yayasan Penyedia Layanan.
Peran administrator
Inilah yang Anda butuhkan:
- administrator SQL Server: Peran DBA dengan hak administrator penuh pada instans SQL Server yang digunakan oleh SPF. Administrator harus dapat memberikan izin untuk membuat database, dan untuk memberikan izin tersebut kepada administrator SPF.
- administrator SPF: Akun administrasi SPF harus menjadi administrator lokal di server tempat Anda menginstal SPF.
- pengguna kumpulan aplikasi: Peran IIS ini harus memiliki izin administrator penuh di VMM, dan izin untuk membuat, membaca, memperbarui, dan menghapus pada database SPF. Untuk aplikasi portal, operasi ini dapat dibatasi untuk tabel tertentu.
Merencanakan keamanan
SPF mengimplementasikan fitur keamanan Windows dan IIS. Persyaratan meliputi:
- Kredensial domain harus digunakan.
- SPF bergantung pada IIS untuk autentikasi pengguna. Hanya permintaan SSL (HTTPS) yang diterima dari titik akhir penyedia, menggunakan port default 8090. Biasanya, permintaan harus memiliki konteks keamanan pengguna yang sudah masuk saat melakukan permintaan.
- Ketika asisten pengaturan menginstal layanan web, ia membuat grup keamanan lokal pada komputer untuk menjalankan layanan. Anda dapat menentukan pengguna atau grup dengan akses ke setiap layanan web dan menetapkannya ke grup lokal ini. SPF memeriksa bahwa pengguna yang mengirim permintaan termasuk dalam kelompok keamanan lokal yang sesuai.
- Wizard penyiapan membuat kumpulan domain aplikasi di IIS untuk setiap layanan web. Anda dapat menentukan akun Layanan Jaringan, atau akun milik grup keamanan. Wizard membuat kumpulan aplikasi grup keamanan berikut: SPF_Admin: Admin
- SPF_VMM: VMM
- SPF_Provider: Penyedia
- SPF_Usage: Penggunaan
Kapasitas rencana
- penyimpanan Database: 5 GB cukup bahkan untuk database SPF besar.
-
layanan Web : Secara default, SPF mendukung hingga 1000 permintaan bersamaan untuk layanan webnya. Kami menyarankan ini menjadi angka yang lebih rendah di lingkungan produksi. Anda dapat mengubah konfigurasi ini dengan menentukan nilai untuk kunci
MaxRequestsPerTimeSlotdalam file C:\inetpub\SPF\web.config. -
Rekomendasi perangkat keras: Skenario server berikut masing-masing berkaitan dengan rekomendasi yang tercantum dalam tabel berikut.
- Manajer Komputer Virtual (VMM) dengan atau tanpa SQL Server
- Yayasan Penyedia Layanan dengan atau tanpa SQL Server
| 5000 atau kurang VM | 5000-12.000 VM | 12.000 - 25.000 VM |
|---|---|---|
| 4 inti prosesor, RAM 8 GB | 8 inti prosesor, RAM 8 GB | 16 inti prosesor, RAM 8 GB. Direkomendasikan untuk komputer yang menjalankan VMM dengan atau tanpa SQL Server. |
Merencanakan database
Ada dua konfigurasi skenario database:
Instal SPF dan sambungkan ke database yang sudah ada. Dalam skenario ini, administrator SPF harus memverifikasi bahwa izin untuk database diberikan oleh administrator database sebagai berikut:
- Mengubah: Membuat tabel
- Sambungkan dengan Grant: Sambungkan ke database yang sudah ada
- Pilih dengan Hak Akses, Perbarui dengan Hak Akses, Hapus dengan Hak Akses, Tambah dengan Hak Akses: Berikan izin kepada pengguna kumpulan aplikasi
- Mengubah semua login: Membuat rincian masuk SQL Server untuk pengguna kumpulan aplikasi
Buat database baru. Dalam skenario ini, administrator database harus membuat database (SCSPFDB) lalu administrator SPF menginstal SPF dan memiliki izin untuk mengonfigurasi database sesuai kebutuhan. Misalnya, untuk menambahkan tabel, administrator SPF harus membuat Kumpulan Aplikasi SPF di Internet Information Services (IIS) dan membuat pengguna database untuk Pengguna Kumpulan Aplikasi dengan izin berikut:
- Sambungkan: Sambungkan ke database SPF
- Pilih, Perbarui, Hapus, Sisipkan: Lakukan operasi dasar
- Membuat log masuk SQL Server untuk Pengguna Kumpulan Aplikasi dengan database default diatur ke SCSPFDB.: Untuk masuk ke SQL Server dan mengakses database
Langkah berikutnya
Menyebarkan SPF