Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: implantações multi-rack do Azure Local 2511 e posterior
Este artigo descreve os pré-requisitos para implantações multi-rack do Azure Local.
Completar os pré-requisitos
Para começar a usar implantações de vários racks do Azure Local, crie um Controlador de Malha de Rede (NFC) e, em seguida, um Gerenciador de Cluster (CM) na sua região de destino do Azure. Crie esses recursos antes de criar o cluster multi-rack.
Cada NFC é associado a um CM na mesma região do Azure e à sua assinatura. Você precisa concluir os pré-requisitos antes de poder implantar o primeiro par multi-rack de NFC e CM. Nas implantações multi-rack subsequentes, você só precisa criar o NFC e o CM depois de atingir a cota de clusters multi-rack com suporte.
Instalar extensões da CLI e entrar em sua assinatura do Azure
Instale as versões mais recentes das extensões da CLI necessárias.
Entre em sua assinatura do Azure executando o seguinte comando:
az login az account set --subscription $SUBSCRIPTION_ID az account showObservação
Sua conta deve ter permissões para ler, gravar e publicar na assinatura.
Registrar provedores de recursos
Verifique o acesso aos provedores de recursos necessários do Azure para a assinatura do Azure para recursos multi-rack. Registre os seguintes provedores de recursos:
az provider register --namespace Microsoft.AzureArcData
az provider register --namespace Microsoft.Compute
az provider register --namespace Microsoft.AzureStackHCI
az provider register --namespace Microsoft.ContainerService
az provider register --namespace Microsoft.ExtendedLocation
az provider register --namespace Microsoft.GuestConfiguration
az provider register --namespace Microsoft.HybridCompute
az provider register --namespace Microsoft.HybridConnectivity
az provider register --namespace Microsoft.HybridContainerService
az provider register --namespace Microsoft.HybridNetwork
az provider register --namespace Microsoft.Insights
az provider register --namespace Microsoft.Keyvault
az provider register --namespace Microsoft.Kubernetes
az provider register --namespace Microsoft.KubernetesConfiguration
az provider register --namespace Microsoft.ManagedIdentity
az provider register --namespace Microsoft.ManagedNetworkFabric
az provider register --namespace Microsoft.Network
az provider register --namespace Microsoft.NetworkCloud
az provider register --namespace Microsoft.OperationalInsights
az provider register --namespace Microsoft.OperationsManagement
az provider register --namespace Microsoft.Relay
az provider register --namespace Microsoft.ResourceConnector
az provider register --namespace Microsoft.Resources
az provider register --namespace Microsoft.Storage
az provider register --namespace Microsoft.NexusIdentity
Registro de recurso EncryptionAtHost
Você deve habilitar o recurso EncryptionAtHost para sua assinatura. Use as etapas a seguir para habilitar o recurso para sua assinatura.
Registre o recurso EncryptionAtHost.
Execute o seguinte comando para registrar o recurso para sua assinatura:
az feature register --namespace Microsoft.Compute --name EncryptionAtHostVerifique o estado de registro.
Confirme se o estado de registro é
Registered(o registro pode levar alguns minutos) usando o seguinte comando antes de experimentar o recurso:az feature show --namespace Microsoft.Compute --name EncryptionAtHostRegistre o provedor de recursos.
az provider register --namespace Microsoft.ComputeVerifique se o estado de registro é
Registered.
Configurar recursos dependentes do Azure
Crie e configure os seguintes recursos:
- Estabeleça a conectividade do ExpressRoute de sua rede local para uma região do Azure:
- Crie e verifique um circuito do ExpressRoute por meio do portal do Azure.
- No painel ExpressRoute, verifique se o status do circuito indica a condição do circuito no lado da Microsoft. O status do provedor indica se o circuito é provisionado ou não provisionado no lado do provedor de serviços. Para que um circuito do ExpressRoute esteja operacional, o status do circuito deve ser habilitado e o status do provedor deve ser provisionado.
- Configure um Azure Key Vault para armazenar tokens de criptografia e segurança, senhas, certificados e chaves de API.
- Configure um espaço de trabalho do Log Analytics para armazenar logs e dados analíticos de subcomponentes multi-rack, como Network Fabric e cluster.
- Configure uma conta de Armazenamento do Azure para armazenar objetos de dados para seu recurso no portal do Azure.
- O Azure Key Vault, o workspace do Log Analytics e a conta de armazenamento exigem uma identidade gerenciada para receber as permissões apropriadas. Há suporte para identidades gerenciadas atribuídas pelo usuário e identidades gerenciadas atribuídas pelo sistema.
- Se estiver usando identidades gerenciadas atribuídas pelo usuário, os recursos poderão ser configurados com antecedência para suporte à identidade gerenciada.
- Para identidades gerenciadas atribuídas pelo sistema, a configuração deve ser feita após a criação do cluster de vários racks.
- Verifique se os SKUs de VM do Azure estão disponíveis nas zonas de destino para a assinatura.
Próximas etapas
- Saiba como atribuir funções RBAC.