Zarządzanie zasobami i wdrażanie ich w Azure Stack Hub za pomocą Azure CLI — Modular Data Center (MDC)

Dotyczy: Zintegrowane systemy Azure Stack Hub

Wykonaj kroki opisane w tym artykule, aby skonfigurować interfejs Azure Command-Line (CLI) do zarządzania zasobami Azure Stack Hub z systemów Linux, Mac i platform klienckich Windows.

Przygotowanie do Azure CLI

Punkt końcowy aliasów maszyn wirtualnych udostępnia alias, taki jak „UbuntuLTS” lub „Win2012Datacenter”. Ten alias odwołuje się do wydawcy obrazu, oferty, SKU i wersji jako pojedynczego parametru podczas wdrażania maszyn wirtualnych.

W następnej sekcji opisano, jak skonfigurować punkt końcowy aliasów maszyn wirtualnych.

Konfigurowanie punktu końcowego aliasów maszyny wirtualnej

Możesz skonfigurować publicznie dostępny punkt końcowy hostujący plik aliasu maszyny wirtualnej. Plik aliasu maszyny wirtualnej jest plikiem JSON, który zawiera nazwę pospolitą obrazu. Nazwa jest używana podczas wdrażania maszyny wirtualnej jako parametru Azure CLI.

  1. Jeśli publikujesz obraz niestandardowy, zanotuj wydawcę, ofertę, jednostkę SKU i informacje o wersji określone podczas publikowania. Jeśli jest to obraz z Marketplace, możesz wyświetlić informacje za pomocą polecenia cmdlet Get-AzureVMImage.

  2. Pobierz przykładowy plik z GitHub.

  3. Utwórz konto magazynu w Azure Stack Hub. Gdy to zrobisz, utwórz kontener obiektów Blob. Ustaw zasady dostępu na "publiczny".

  4. Przekaż plik JSON do nowego kontenera. Po zakończeniu możesz wyświetlić adres URL obiektu blob. Wybierz nazwę obiektu blob, a następnie wybierz adres URL z właściwości obiektu blob.

Zainstaluj lub zaktualizuj CLI

Zaloguj się do stacji roboczej do celów deweloperskich i zainstaluj interfejs wiersza polecenia (CLI). Usługa Azure Stack Hub wymaga wersji 2.0 lub nowszej interfejsu wiersza polecenia platformy Azure. Najnowsza wersja API Profiles wymaga aktualnej wersji CLI. Interfejs wiersza polecenia instalujesz, wykonując kroki opisane w artykule Instalowanie interfejsu wiersza polecenia platformy Azure.

Aby sprawdzić, czy instalacja zakończyła się pomyślnie, otwórz okno terminalu lub wiersza polecenia i uruchom następujące polecenie:

az --version

Powinna zostać wyświetlona wersja interfejsu wiersza polecenia platformy Azure i inne zależne biblioteki zainstalowane na komputerze.

Lokalizacja Pythona dla Azure CLI w Azure Stack Hub

Windows/Linux (Microsoft Entra ID)

W tej sekcji opisano konfigurowanie interfejsu wiersza polecenia, jeśli używasz Microsoft Entra ID jako usługi zarządzania tożsamościami i używasz interfejsu wiersza polecenia na maszynie z systemem Windows/Linux.

Nawiązywanie połączenia z usługą Azure Stack Hub

  1. Zarejestruj środowisko usługi Azure Stack Hub, uruchamiając az cloud register polecenie .

  2. Zarejestruj swoje środowisko. Użyj następujących parametrów podczas uruchamiania az cloud register.

    Wartość Example Description
    Nazwa środowiska AzureStackUser Użyj AzureStackUser dla środowiska użytkownika. Jeśli jesteś operatorem, określ wartość AzureStackAdmin.
    Punkt końcowy usługi Resource Manager https://management.local.azurestack.external Element ResourceManagerUrl w zintegrowanych systemach to: https://management.<region>.<fqdn>/ jeśli masz pytanie dotyczące zintegrowanego punktu końcowego systemu, skontaktuj się z operatorem chmury.
    Punkt końcowy przechowywania local.azurestack.external W przypadku zintegrowanego systemu użyj punktu końcowego dla systemu.
    Sufiks usługi Keyvault .vault.local.azurestack.external W przypadku zintegrowanego systemu użyj punktu końcowego dla systemu.
    Punkt końcowy dokumentu aliasu obrazu maszyny wirtualnej— https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI dokumentu, który zawiera aliasy maszyny wirtualnej. Aby uzyskać więcej informacji, zobacz Konfigurowanie punktu końcowego aliasów maszyn wirtualnych.
    az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>
    
  3. Ustaw aktywne środowisko przy użyciu następujących poleceń.

    az cloud set -n <environmentname>
    
  4. Zaktualizuj konfigurację środowiska, aby używać profilu wersji interfejsu API specyficznego dla usługi Azure Stack Hub. Aby zaktualizować konfigurację, uruchom następujące polecenie:

    az cloud update --profile 2019-03-01-hybrid
    
  5. Zaloguj się do środowiska usługi Azure Stack Hub przy użyciu az login polecenia . Zaloguj się do środowiska Azure Stack Hub jako użytkownik lub jako jednostka usługi.

    • Zaloguj się jako użytkownik:

      Możesz określić nazwę użytkownika i hasło bezpośrednio w poleceniu az login lub uwierzytelnić się przy użyciu przeglądarki. Należy wykonać tę drugą czynność, jeśli twoje konto ma włączone uwierzytelnianie wieloskładnikowe:

      az login -u <Microsoft Entra administrator or user account. For example: username@<aadtenant>.onmicrosoft.com> --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com>
      

      Note

      Jeśli konto użytkownika ma włączone uwierzytelnianie wieloskładnikowe, użyj az login polecenia bez podawania parametru -u . Uruchomienie tego polecenia zapewnia adres URL i kod, którego należy użyć do uwierzytelniania.

    • Zaloguj się jako podmiot usługi:

      Najpierw utwórz jednostkę usługi za pośrednictwem Azure Portal lub CLI i przypisz jej rolę, zanim się zalogujesz. Teraz zaloguj się przy użyciu następującego polecenia:

      az login --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com> --service-principal -u <Application Id of the Service Principal> -p <Key generated for the Service Principal>
      

Testowanie łączności

Po skonfigurowaniu wszystkich elementów użyj interfejsu wiersza polecenia, aby utworzyć zasoby w usłudze Azure Stack Hub. Możesz na przykład utworzyć grupę zasobów dla aplikacji i dodać maszynę wirtualną. Użyj następującego polecenia, aby utworzyć grupę zasobów o nazwie "MyResourceGroup":

az group create -n MyResourceGroup -l local

Jeśli grupa zasobów zostanie utworzona pomyślnie, poprzednie polecenie wyświetli następujące właściwości nowo utworzonego zasobu:

Tworzenie danych wyjściowych grupy zasobów

Windows/Linux (AD FS)

Ta sekcja przeprowadzi Cię przez proces konfigurowania interfejsu wiersza polecenia, jeśli używasz Active Directory usług federacyjnych (AD FS) jako usługi zarządzania tożsamościami i używasz interfejsu wiersza polecenia na maszynie z systemem Windows/Linux.

Nawiązywanie połączenia z usługą Azure Stack Hub

  1. Zarejestruj środowisko usługi Azure Stack Hub, uruchamiając az cloud register polecenie .

  2. Zarejestruj swoje środowisko. Użyj następujących parametrów podczas uruchamiania az cloud register.

    Wartość Example Description
    Nazwa środowiska AzureStackUser Użyj AzureStackUser dla środowiska użytkownika. Jeśli jesteś operatorem, określ wartość AzureStackAdmin.
    Punkt końcowy usługi Resource Manager https://management.local.azurestack.external Element ResourceManagerUrl w zintegrowanych systemach to: https://management.<region>.<fqdn>/ jeśli masz pytanie dotyczące zintegrowanego punktu końcowego systemu, skontaktuj się z operatorem chmury.
    Punkt końcowy przechowywania local.azurestack.external W przypadku zintegrowanego systemu użyj punktu końcowego dla systemu.
    Sufiks usługi Keyvault .vault.local.azurestack.external W przypadku zintegrowanego systemu użyj punktu końcowego dla systemu.
    Punkt końcowy dokumentu aliasu obrazu maszyny wirtualnej— https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI dokumentu, który zawiera aliasy maszyny wirtualnej. Aby uzyskać więcej informacji, zobacz Konfigurowanie punktu końcowego aliasów maszyn wirtualnych.
    az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>
    
  3. Ustaw aktywne środowisko przy użyciu następujących poleceń.

    az cloud set -n <environmentname>
    
  4. Zaktualizuj konfigurację środowiska, aby używać profilu wersji interfejsu API specyficznego dla usługi Azure Stack Hub. Aby zaktualizować konfigurację, uruchom następujące polecenie:

    az cloud update --profile 2019-03-01-hybrid
    
  5. Zaloguj się do środowiska usługi Azure Stack Hub przy użyciu az login polecenia . Możesz zalogować się do środowiska Azure Stack Hub jako użytkownik lub jako jednostka usługi.

    • Zaloguj się jako użytkownik:

      Możesz określić nazwę użytkownika i hasło bezpośrednio w poleceniu az login lub uwierzytelnić się przy użyciu przeglądarki. Należy wykonać tę drugą czynność, jeśli twoje konto ma włączone uwierzytelnianie wieloskładnikowe:

      az cloud register  -n <environmentname>   --endpoint-resource-manager "https://management.local.azurestack.external"  --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>   --profile "2019-03-01-hybrid"
      

      Note

      Jeśli konto użytkownika ma włączone uwierzytelnianie wieloskładnikowe, użyj az login polecenia bez podawania parametru -u . Uruchomienie tego polecenia zapewnia adres URL i kod, którego należy użyć do uwierzytelniania.

    • Zaloguj się jako podmiot usługi:

      Przygotuj plik .pem do użycia na potrzeby logowania głównego użytkownika usługi.

      Na maszynie klienckiej, na której utworzono główną usługę, wyeksportuj certyfikat tej usługi jako plik pfx z kluczem prywatnym znajdującym się w lokalizacji cert:\CurrentUser\My. Nazwa certyfikatu jest taka sama jak nazwa głównego użytkownika.

      Przekonwertuj plik pfx na pem (użyj narzędzia OpenSSL).

      Zaloguj się do CLI:

      az login --service-principal \
      -u <Client ID from the Service Principal details> \
      -p <Certificate's fully qualified name, such as, C:\certs\spn.pem>
      --tenant <Tenant ID> \
      --debug 
      

Testowanie łączności

Po skonfigurowaniu wszystkich elementów użyj interfejsu wiersza polecenia, aby utworzyć zasoby w usłudze Azure Stack Hub. Możesz na przykład utworzyć grupę zasobów dla aplikacji i dodać maszynę wirtualną. Użyj następującego polecenia, aby utworzyć grupę zasobów o nazwie "MyResourceGroup":

az group create -n MyResourceGroup -l local

Jeśli grupa zasobów zostanie utworzona pomyślnie, poprzednie polecenie wyświetli następujące właściwości nowo utworzonego zasobu:

Wynik tworzenia grupy zasobów

Znane problemy

Podczas korzystania z interfejsu wiersza polecenia w usłudze Azure Stack Hub występują znane problemy:

  • Tryb interaktywny CLI. Na przykład az interactive polecenie nie jest jeszcze obsługiwane w Azure Stack Hub.
  • Aby uzyskać listę obrazów maszyn wirtualnych dostępnych w usłudze Azure Stack Hub, użyj polecenia az vm image list --all zamiast az vm image list. Określenie --all opcji zapewnia, że odpowiedź zwraca tylko obrazy dostępne w środowisku usługi Azure Stack Hub.
  • Aliasy obrazów maszyn wirtualnych dostępne w Azure mogą nie mieć zastosowania do Azure Stack Hub. W przypadku korzystania z obrazów maszyn wirtualnych należy użyć całego parametru URN (Canonical:UbuntuServer:14.04.3-LTS:1.0.0) zamiast aliasu obrazu. Ta nazwa URN musi być zgodna ze specyfikacjami obrazów wynikającymi z polecenia az vm images list.

Następne kroki