Criar um IP estático para o SCOM do Azure Monitor Instância Gerenciada

Este artigo descreve como criar um IP estático para um balanceador de carga em uma sub-rede dedicada do SCOM do Azure Monitor Instância Gerenciada. Além disso, insira uma entrada no servidor DNS (Sistema de Nomes de Domínio) e verifique se o nome DNS é resolvido para o nome DNS (DNSHostName) da gMSA (conta de serviço gerenciado de grupo). Obtenha o nome do host DNS da conta gMSA da etapa 6.

Observação

Para saber mais sobre a arquitetura de Instância Gerenciada do SCOM, consulte SCOM do Azure Monitor Instância Gerenciada.

Criar um IP estático e configurar o nome DNS

Para que todos os componentes do System Center Operations Manager se comuniquem com o balanceador de carga que o serviço de Instância Gerenciada do SCOM cria, você precisa de um IP estático e um nome DNS para a configuração de front-end do balanceador de carga.

Verifique se o IP estático está na sub-rede que você criou para o SCOM Instância Gerenciada. Crie um nome DNS (de acordo com a política da sua organização) para o IP estático. O nome DNS deve resolve ao nome do Host DNS da conta gMSA. Para o nome do Host DNS da conta gMSA, execute o seguinte comando:

Get-ADServiceAccount -Identity <gMSA Account Name> -Properties DNSHostName,Enabled,PrincipalsAllowedToRetrieveManagedPassword,SamAccountName,ServicePrincipalNames -Credential <DomainUserCredentials> 

Substitua o nome da conta gMSA e as credenciais de domínio pelos valores corretos no comando anterior.

Crie a entrada de pesquisa no DNS criando uma associação entre o IP e o nome DNS.

  • Se você usar a infraestrutura DNS de um domínio do Active Directory, abra o gerenciador de DNS, conecte-se ao servidor DNS e crie uma associação entre o IP e o nome DNS (pesquisa direta).
  • Se você usar um software DNS diferente, crie a entrada de pesquisa no servidor DNS para criar uma associação entre o IP e o nome DNS (pesquisa de encaminhamento).

Captura de tela que mostra as informações do host no Gerenciador de DNS.

Importante

Para minimizar a necessidade de comunicação extensiva com o administrador do Active Directory e o administrador de rede, consulte Autoconfifique. O artigo descreve os procedimentos que o administrador do Active Directory e o administrador de rede usam para validar suas alterações de configuração e garantir sua implementação bem-sucedida. Esse processo reduz interações desnecessárias entre o administrador do Operations Manager e o administrador do Active Directory e o administrador de rede. Essa configuração economiza tempo para os administradores.

Próximas etapas