Partilhar via


Criar máquinas virtuais Arc no Azure Stack HCI

Aplica-se a: Azure Stack HCI, versão 23H2

Este artigo descreve como criar uma VM Arc começando com as imagens de VM que você criou em seu cluster HCI do Azure Stack. Você pode criar VMs do Arc usando a CLI do Azure, o portal do Azure ou o modelo do Azure Resource Manager.

Sobre o recurso de cluster HCI do Azure Stack

Use a página de recursos de cluster HCI do Azure Stack para as seguintes operações:

  • Crie e gerencie recursos do Arc VM, como imagens de VM, discos, interfaces de rede.
  • Exiba e acesse o Azure Arc Resource Bridge e o Local Personalizado associados ao cluster HCI do Azure Stack.
  • Provisione e gerencie VMs do Arc.

O procedimento para criar VMs Arc é descrito na próxima seção.

Pré-requisitos

Antes de criar uma VM habilitada para Azure Arc, verifique se os pré-requisitos a seguir foram concluídos.

  • Se estiver usando um cliente para se conectar ao cluster HCI do Azure Stack, consulte Conectar-se ao Azure Stack HCI por meio do cliente CLI do Azure.

  • Acesso a uma interface de rede que você criou em uma rede lógica associada ao cluster HCI do Azure Stack. Você pode escolher uma interface de rede com IP estático ou uma com uma alocação de IP dinâmica. Para obter mais informações, consulte como criar interfaces de rede.

Criar VMs Arc

Siga estas etapas para criar uma VM Arc em seu cluster HCI do Azure Stack.

Siga estas etapas no cliente que executa az CLI que está conectado ao cluster HCI do Azure Stack.

Iniciar sessão e definir subscrição

  1. Conecte-se a um servidor em seu sistema Azure Stack HCI.

  2. Inicie sessão. Tipo:

    az login --use-device-code
    
  3. Defina a sua subscrição.

    az account set --subscription <Subscription ID>
    

Criar uma VM do Windows

Dependendo do tipo de interface de rede que você criou, você pode criar uma VM que tenha interface de rede com IP estático ou uma com uma alocação IP dinâmica.

Nota

Se você precisar de mais de uma interface de rede com IPs estáticos para sua VM, crie a(s) interface(s) agora antes de criar a VM. Não há suporte para a adição de uma interface de rede com IP estático, depois que a VM é provisionada.

Aqui criamos uma VM que usa memória específica e o processador conta em um caminho de armazenamento especificado.

  1. Defina alguns parâmetros.

    $vmName ="myhci-vm"
    $subscription =  "<Subscription ID>"
    $resource_group = "myhci-rg"
    $customLocationName = "myhci-cl"
    $customLocationID ="/subscriptions/$subscription/resourceGroups/$resource_group/providers/Microsoft.ExtendedLocation/customLocations/$customLocationName"
    $location = "eastus"
    $computerName = "mycomputer"
    $userName = "myhci-user"
    $password = "<Password for the VM>"
    $imageName ="ws22server"
    $nicName ="myhci-vnic" 
    $storagePathName = "myhci-sp" 
    $storagePathId = "/subscriptions/<Subscription ID>/resourceGroups/myhci-rg/providers/Microsoft.AzureStackHCI/storagecontainers/myhci-sp" 
    

    Os parâmetros para a criação de VM são tabulados da seguinte forma:

    Parâmetros Description
    Designação Nome para a VM que você cria para seu cluster HCI do Azure Stack. Certifique-se de fornecer um nome que siga as Regras para recursos do Azure.
    admin-nome de usuário Nome de usuário para o usuário na VM que você está implantando em seu cluster HCI do Azure Stack.
    admin-senha Senha para o usuário na VM que você está implantando em seu cluster HCI do Azure Stack.
    nome da imagem Nome da imagem da VM usada para provisionar a VM.
    localização Regiões do Azure conforme especificado pelo az locations. Por exemplo, poderia ser eastus, westeurope.
    grupo de recursos Nome do grupo de recursos onde você cria a VM. Para facilitar o gerenciamento, recomendamos que você use o mesmo grupo de recursos que seu cluster HCI do Azure Stack.
    subscrição Nome ou ID da assinatura onde sua HCI do Azure Stack está implantada. Essa pode ser outra assinatura que você usa para VM em seu cluster HCI do Azure Stack.
    localização personalizada Use isso para fornecer o local personalizado associado ao cluster HCI do Azure Stack onde você está criando essa VM.
    tipo de autenticação Tipo de autenticação a ser usada com a VM. Os valores aceites são all, passworde ssh. O padrão é senha para Windows e chave pública SSH para Linux. Use all para habilitar ambos e password ssh autenticação.
    NICS Nomes ou IDs das interfaces de rede associadas à sua VM. Você deve ter pelo menos uma interface de rede ao criar uma VM para habilitar o gerenciamento de convidados.
    memória-mb Memória em Megabytes alocada para sua VM. Se não for especificado, os padrões serão usados.
    processadores O número de processadores alocados à sua VM. Se não for especificado, os padrões serão usados.
    ID do caminho de armazenamento O caminho de armazenamento associado onde a configuração da VM e os dados são salvos.
    configuração de proxy Use esse parâmetro opcional para configurar um servidor proxy para sua VM. Para obter mais informações, consulte Criar uma VM com proxy configurado.
  2. Execute o seguinte comando para criar uma VM.

     az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId 
    

A VM é criada com êxito quando o provisioningState mostra como succeededna saída.

Nota

A VM criada tem o gerenciamento de convidados habilitado por padrão. Se, por qualquer motivo, o gerenciamento de convidados falhar durante a criação da VM, você poderá seguir as etapas em Habilitar o gerenciamento de convidados no Arc VM para habilitá-lo após a criação da VM.

Neste exemplo, o caminho de armazenamento foi especificado usando o --storage-path-id sinalizador e isso garantiu que os dados da carga de trabalho (incluindo a VM, a imagem da VM, o disco de dados que não fosse do sistema operacional) fossem colocados no caminho de armazenamento especificado.

Se o sinalizador não for especificado, a carga de trabalho (VM, imagem de VM, disco de dados que não seja do sistema operacional) será automaticamente colocada em um caminho de armazenamento de alta disponibilidade.

Criar uma VM do Linux

Para criar uma VM Linux, use o mesmo comando que você usou para criar a VM do Windows.

  • A imagem da galeria especificada deve ser uma imagem do Linux.
  • O nome de usuário e a senha funcionam com o authentication-type-all parâmetro.
  • Para chaves SSH, você precisa passar os ssh-key-values parâmetros junto com o authentication-type-all.

Importante

A configuração do servidor proxy durante a criação de VMs não é suportada para VMs Linux.

Criar uma VM com proxy configurado

Use este parâmetro opcional de configuração de proxy para configurar um servidor proxy para sua VM.

Se estiver criando uma VM atrás de um servidor proxy, execute o seguinte comando:

az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="<Http URL of proxy server>" https_proxy="<Https URL of proxy server>" no_proxy="<URLs which bypass proxy>" cert_file_path="<Certificate file path for your server>" 

Você pode inserir os seguintes parâmetros para proxy-server-configuration:

Parâmetros Description
http_proxy URLs HTTP para servidor proxy. Um exemplo de URL é:http://proxy.example.com:3128.
https_proxy URLs HTTPS para servidor proxy. O servidor ainda pode usar um endereço HTTP, conforme mostrado neste exemplo: http://proxy.example.com:3128.
no_proxy URLs, que podem ignorar o proxy. Exemplos típicos seriam localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8.
cert_file_path Nome do caminho do arquivo de certificado para o servidor proxy. Um exemplo é: C:\Users\Palomino\proxycert.crt.

Segue-se um comando de exemplo:

az stack-hci-vm create --name $vmName --resource-group $resource_group --admin-username $userName --admin-password $password --computer-name $computerName --image $imageName --location $location --authentication-type all --nics $nicName --custom-location $customLocationID --hardware-profile memory-mb="8192" processors="4" --storage-path-id $storagePathId --proxy-configuration http_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" https_proxy="http://ubuntu:ubuntu@192.168.200.200:3128" no_proxy="localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,100.0.0.0/8,s-cluster.test.contoso.com" cert_file_path="C:\ClusterStorage\UserStorage_1\server.crt"

Para autenticação de proxy, você pode passar o nome de usuário e a senha combinados em uma URL da seguinte maneira:"http://username:password@proxyserver.contoso.com:3128".

Dependendo da versão do PowerShell que você está executando em sua VM, talvez seja necessário habilitar as configurações de proxy para sua VM.

  • Para VMs do Windows que executam o PowerShell versão 5.1 ou anterior, entre na VM após a criação. Execute o seguinte comando para habilitar o proxy:

    netsh winhttp set proxy proxy-server="http=myproxy;https=sproxy:88" bypass-list="*.foo.com"
    

    Depois que o proxy estiver habilitado, você poderá habilitar o gerenciamento de convidados.

  • Para VMs do Windows que executam a versão do PowerShell posterior à 5.1, as configurações de proxy passadas durante a criação da VM são usadas apenas para habilitar o gerenciamento de convidados do Arc. Depois que a VM for criada, entre na VM e execute o comando acima para habilitar o proxy para outros aplicativos.

Usar identidade gerenciada para autenticar VMs do Arc

Quando as VMs Arc são criadas em seu sistema Azure Stack HCI por meio da CLI do Azure ou do portal do Azure, uma identidade gerenciada atribuída ao sistema também é criada que dura o tempo de vida das VMs do Arc.

As VMs do Arc no Azure Stack HCI são estendidas de servidores habilitados para Arc e podem usar a identidade gerenciada atribuída pelo sistema para acessar outros recursos do Azure que oferecem suporte à autenticação baseada em ID do Microsoft Entra. Por exemplo, as VMs Arc podem usar uma identidade gerenciada atribuída ao sistema para acessar o Cofre da Chave do Azure.

Para obter mais informações, consulte Identidades gerenciadas atribuídas pelo sistema e Autenticar no recurso do Azure com servidores habilitados para Azure Arc.

Próximos passos