Instalar o ambiente de manutenção em seu computador para pequenas implantações de fator de forma de Azure Local (versão prévia)

Este artigo descreve como instalar o ambiente de manutenção para pequenas implantações de fator forma de Azure Local no hardware com suporte e extrair os vouchers de propriedade necessários para conectar seu computador ao Azure. O ambiente de manutenção é um sistema operacional restrito que dá suporte ao gerenciamento baseado em Azure do computador, uma vez que ele se registra no Azure.

Se você não tiver acesso ao hardware físico, poderá testar em uma VM (máquina virtual) Hyper-V. Para obter mais informações, consulte Teste implantações de formato pequeno do Azure Local em uma máquina virtual do Hyper-V.

Importante

Esse recurso está em VERSÃO PRÉVIA no momento. Veja os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para obter termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.

Pré-requisitos

Configure sua assinatura e verifique se você tem os itens a seguir.

Importante

Se o ambiente usar restrições de firewall, examine a conectividade de saída antes de começar.

Hardware

Use um destes dispositivos com suporte:

Note

Proteger o BMC (Controlador de Gerenciamento de Placa base) é essencial para proteger a integridade do hardware e dos sistemas em execução nele. Sempre defina uma senha forte e exclusiva e substitua as credenciais padrão imediatamente. Mantenha o BMC fora de redes públicas ou não confiáveis e coloque-o em uma rede de gerenciamento restrita e dedicada com controles de acesso estritos. Como as implementações do BMC podem variar entre os fabricantes, consulte o fornecedor de hardware para obter suas diretrizes de segurança específicas e práticas recomendadas para garantir que seu ambiente esteja totalmente protegido.

Software e ferramentas

  • Um computador Windows com acesso à Internet e uma porta USB
  • Rufus 4.12

Dica

Use apenas Rufus. Outras ferramentas para criar unidades USB podem deixar a unidade em estado somente leitura, o que pode impedir a extração do comprovante de propriedade.

Equipamento adicional

  • Uma unidade flash USB com pelo menos 8 GB de capacidade
  • Um teclado USB
  • Um cabo HDMI e um monitor
  • Uma conexão Ethernet direta com acesso à Internet

Baixar o ISO do sistema operacional de manutenção e o aplicativo configurador

Baixe os seguintes artefatos no portal do Azure:

Baixar Description
Sistema operacional de manutenção Instala o ambiente de manutenção que permanece no dispositivo e dá suporte a operações de ciclo de vida.
Aplicativo configurador Permite conectar-se a um dispositivo a partir do Windows para diagnosticar problemas, coletar logs e baixar comprovantes de propriedade.

Para transferir os ficheiros:

  1. No portal do Azure, selecione Azure Arc>Operations>Provisionamento de Máquinas (versão prévia)>Introdução>Exibir downloads.

  2. No painel Baixar e Instalar , examine os termos e selecione Baixar tudo.

    Screenshot do painel Baixar e Instalar no Azure portal.

  3. Aguarde a conclusão dos downloads. Para o Aplicativo Configurador, selecione Abrir ou Salvar como se o navegador solicitasse.

    Note

    Verifique se o navegador permite vários downloads. Cada arquivo é baixado separadamente.

  4. Extraia o arquivo baixado para acessar o provision-os.iso arquivo.

Criar uma unidade USB inicializável

  1. Conecte a unidade flash USB ao computador Windows.

  2. Abra Executar no menu Iniciar.

  3. Insira rufuse selecione OK.

    Note

    Se o Rufus não estiver instalado, baixe-o na página de download do Rufus.

  4. No Rufus, defina as seguintes configurações:

    • Dispositivo: sua unidade USB
    • Seleção de inicialização: o arquivo ISO baixado
    • Esquema de partição: Padrão
    • Sistema de arquivos: padrão

    Captura de tela das configurações de preparação de USB.

  5. Selecione INICIAR.

  6. Se solicitado, escolha Gravar no modo de imagem ISO.

    Captura de tela da janela ISO das configurações de preparação de USB.

  7. Aguarde até que o processo seja concluído e ejete com segurança a unidade USB.

Preparar o dispositivo físico

  1. Verifique se o dispositivo pode acessar uma rede com conectividade com a Internet.

  2. Se você planeja atribuir endereços IP estáticos mais tarde, reserve os IPs necessários na rede.

    Diagrama da rede do dispositivo.

  3. Conecte o cabo Ethernet ao dispositivo.

  4. Conecte a energia e ative o dispositivo.

Instalar o ambiente de manutenção

Inicialize pela unidade USB

  1. Conecte um monitor e um teclado USB ao computador de destino.
  2. Insira a unidade USB inicializável.
  3. Conecte o cabo Ethernet.
  4. Ligue o dispositivo.
  5. Pressione repetidamente a tecla de menu de inicialização:
    • Dispositivos NUC ASUS : F10
    • Dispositivos Lenovo : F12
  6. No menu de inicialização, selecione a unidade USB (geralmente rotulada com UEFI:).

Concluir a instalação do ambiente de manutenção

  1. Aguarde até que o instalador seja iniciado.
  2. Permitir que a instalação seja concluída automaticamente.
  3. Não faça login durante o processo.
  4. Aguarde a mensagem Status: [Succeeded] Maintenance environment setup completed successfully.
  5. Remova a unidade USB após a conclusão da instalação.

Note

A instalação normalmente leva cerca de cinco minutos e inclui uma reinicialização automática.

Extrair comprovantes de titularidade

O voucher de propriedade é um arquivo .pem que prova a identidade do computador quando você conecta o computador provisionado a Azure do portal Azure. No fluxo de implantação do portal, esse arquivo é gerado durante a instalação e disponibilizado na unidade USB ou no dispositivo, dependendo se uma unidade USB está presente quando o voucher é gravado.

Use o arquivo .pem na próxima etapa ao conectar o computador provisionado do portal Azure. Trate esse arquivo como material de implantação necessário para esse computador.

Se o .pem arquivo for perdido antes de conectar o computador ao Azure, você não poderá recriar ou recarregar o mesmo voucher mais tarde. Nesse caso, você deve reimplantar o sistema operacional no computador para gerar um novo voucher de propriedade.

Por padrão, o voucher de propriedade é gravado em sua unidade USB e o arquivo local no dispositivo é excluído para segurança. Nesse caso, obtenha o voucher copiando-o da unidade USB.

Se nenhuma unidade USB estiver presente quando o voucher for gravado, o voucher permanecerá no dispositivo. Nesse caso, você pode baixá-lo usando o Aplicativo Configurador, SSH ou SCP.

Obtenha o voucher de propriedade de uma das seguintes maneiras:

  • Copiá-lo da unidade USB
  • Baixe-o usando o Aplicativo Configurador
  • Baixe-o usando SSH ou SCP

Copiar o voucher da unidade USB

Use essa opção para o fluxo padrão, em que o voucher foi gravado na unidade USB durante a instalação.

  1. Insira a unidade USB no computador Windows.
  2. Abra a pasta vouchers.
  3. Abra a pasta com o nome do número de série do computador.
  4. Copie o .pem arquivo para um local seguro.
  5. Repita para cada computador.

Dica

Armazene os .pem arquivos em um local seguro e de backup. Os arquivos .pem são necessários para conectar o computador ao Azure.

Importante

Se você perder o arquivo .pem antes de conectar o computador ao Azure, será necessário reimplantar o sistema operacional nesse computador para gerar um novo voucher de propriedade.

Examine sua instalação

Antes de continuar, confirme se:

  • A unidade USB inicializável foi criada com êxito.
  • Você instalou o ambiente de manutenção nos computadores de destino.
  • A mensagem de conclusão da instalação foi exibida.
  • Você extraiu e armazenou com segurança os vouchers de propriedade.

Próximas etapas