Partilhar via


Requisitos para adicionar nós do Azure com o Microsoft HPC Pack

Esta seção descreve os requisitos para adicionar nós do Azure ao cluster HPC local.

Instalar uma versão com suporte do Microsoft HPC Pack em seu cluster

Para implantar nós do Azure em seu cluster do Windows HPC, você deve estar executando pelo menos o Microsoft HPC Pack 2008 R2 com Service Pack 1 (SP1) ou uma versão posterior do HPC Pack. Para obter informações sobre os recursos do Azure compatíveis com a versão do HPC Pack em execução em seu cluster, consulte compatibilidade de recursos do Azure com o Microsoft HPC Pack.

Para obter instruções de instalação para HPC Pack e service packs, consulte:

Configurar o nó principal para dar suporte a implantações de nós do Azure

O computador de nó principal (ou computadores) em que o HPC Pack está instalado deve estar totalmente configurado (ou seja, todas as etapas necessárias na Lista de Tarefas Pendentes de Implantação foram concluídas). O cluster HPC pode ser configurado em qualquer topologia de rede de cluster (1 a 5) compatível com o HPC Pack. O nó principal deve ser capaz de se conectar pela Internet aos serviços do Azure. Na maioria dos casos, essa conectividade com a Internet é fornecida pela conexão do nó principal com a rede corporativa. Talvez seja necessário entrar em contato com o administrador de rede para configurar essa conectividade.

Para obter mais informações sobre as topologias de rede de cluster compatíveis com o HPC Pack, consulte Configurar a rede de cluster HPC.

Se você estiver considerando implantar um grande número de nós do Azure, lembre-se de que grandes implantações podem colocar demandas significativas em seu nó principal e nos bancos de dados de cluster HPC. Talvez você precise de mais espaço em RAM ou disco no computador de nó principal e talvez seja necessário instalar os bancos de dados de cluster em um servidor remoto que esteja executando o Microsoft SQL Server. Para obter mais informações, consulte práticas recomendadas para implantações grandes de nós do Azure com o Microsoft HPC Pack.

Importante

Ao adicionar nós do Azure a um cluster local, o nome do nó principal deve seguir as seguintes regras de nomenclatura:

  • Contém apenas caracteres alfanuméricos
  • Não começa com um caractere numérico

Configurar o firewall de rede

Se um firewall de rede estiver em execução em sua rede corporativa, o firewall deverá permitir a comunicação TCP na porta 443 do nó principal para os serviços do Azure. Dependendo da versão do HPC Pack instalada e se você usa recursos como conexões de área de trabalho remota com nós do Azure, talvez seja necessário configurar a conectividade em portas adicionais. Se necessário, entre em contato com o administrador de rede para abrir as portas de firewall necessárias. Para obter informações detalhadas sobre as portas em quaisquer firewalls internos ou externos que devem ser abertas por padrão para a implantação e a operação de nós do Azure, consulte portas de firewall usadas para comunicação com nós do Azure.

Nota

Por padrão, o Serviço de agendador de trabalho HPC no nó principal se comunica com nós proxy no Azure pelo protocolo Net.TCP por meio da porta 443. No entanto, em algumas redes empresariais, a comunicação Net.TCP por meio da porta 443 não é permitida, o que impedirá a comunicação com implantações de nó do Azure. Se você estiver usando pelo menos o HPC Pack 2012, poderá configurar o Serviço de Agendador de Trabalho HPC para se comunicar pelo protocolo HTTPS por meio da porta 443, que normalmente é permitida em uma rede corporativa. Para fazer isso, execute o seguinte cmdlet HPC Powershell para alterar o valor da propriedade de cluster NettcpOver443:

Set-HpcClusterProperty -NettcpOver443:$false

Para obter mais informações, consulte Set-HpcClusterProperty.

Lembre-se de que a comunicação HTTPS será mais lenta do que a comunicação net.TCP e pode afetar o desempenho do cluster.

Você pode verificar se as portas de firewall necessárias estão abertas executando o de Teste de Portas de Firewall do Azure, que é um teste de diagnóstico instalado no HPC Pack a partir do HPC Pack 2008 R2 com SP2. Esse teste verifica a comunicação geral do nó principal para o Azure por meio de firewalls internos e externos existentes. Para obter mais informações, consulte executando testes de diagnóstico.

Configuração avançada do cliente de firewall e proxy (opcional)

Se sua rede corporativa usa um servidor proxy ou um dispositivo de firewall de rede que gerencia o tráfego da Internet, talvez seja necessário executar etapas de configuração adicionais no nó principal ou no servidor proxy ou no dispositivo de firewall de rede, para permitir que os serviços do HPC Pack se comuniquem com o Azure. Isso é necessário apenas em alguns ambientes de cluster e de rede.

Para implantar e usar os nós do Azure, os seguintes serviços executados sob a conta do sistema em um nó principal do HPC Pack devem ser capazes de se comunicar pela Internet com os serviços do Azure:

  • HPCManagement

  • HPCScheduler

  • HPCBrokerWorker

Como esses serviços são executados na conta do sistema, eles podem ser bloqueados por determinados servidores proxy ou firewalls de rede, a menos que esses dispositivos estejam configurados para permitir o tráfego. Dependendo do seu ambiente de rede, talvez você também precise configurar o software cliente no nó principal para associar credenciais de usuário específicas aos serviços.

Importante

  • Você deve consultar o administrador de rede e o fornecedor do servidor proxy ou firewall de rede para descobrir se um servidor proxy ou firewall de rede em sua rede corporativa bloqueará o tráfego para os serviços HPCManagement, HPCScheduler e HPCBrokerWorker para HPC Pack. Se forem necessárias configurações adicionais, as etapas de configuração específicas dependerão de fatores como suas políticas de rede e segurança específicas, seu servidor proxy ou firewall de rede e se e que tipo de software cliente de firewall está sendo executado no nó principal.
  • O de Teste de Portas de Firewall do Azure pode ajudar a detectar esse problema. Se todas as portas de firewall necessárias para comunicação entre o HPC Pack e o Azure estiverem abertas, mas o teste de diagnóstico falhar, isso poderá indicar um problema com a configuração de um servidor proxy ou firewall de rede.

Obter uma conta de assinatura do Azure

Você deve obter ou ter acesso a uma conta de assinatura do Azure. No mínimo, um serviço de nuvem do Azure, uma conta de armazenamento do Azure e um certificado de gerenciamento devem ser configurados para dar suporte a uma implantação de nós do Azure. Dependendo da versão do HPC Pack instalada em seu cluster e dos termos de assinatura, você poderá configurar ou usar outros recursos ou serviços do Azure de uma assinatura em sua implantação. Para obter mais informações, consulte compatibilidade de recursos do Azure com o Microsoft HPC Pack.

Nota

Cada assinatura limita o número de instâncias de função que podem ser provisionadas em um serviço de nuvem, bem como o número de serviços de nuvem e contas de armazenamento. Se você estiver planejando uma grande implantação de nós do Azure, talvez precise de várias assinaturas ou vários serviços de nuvem e talvez seja necessário solicitar um aumento na cota de instâncias de função. Para obter mais informações, consulte práticas recomendadas para implantações grandes de nós do Azure com o Microsoft HPC Pack.

Certificado de gerenciamento do Azure

Antes de implantar nós do Azure em seu cluster do Windows HPC, um certificado de gerenciamento deve ser carregado em sua assinatura do Azure. Um certificado correspondente deve ser configurado no computador de nó principal (ou computadores de nó principal, se o nó principal estiver configurado para alta disponibilidade). Para determinados cenários com algumas versões do HPC Pack, um certificado também deve ser configurado em um computador cliente que seja usado para gerenciar o cluster e que precise de uma conexão com o Azure. O certificado de gerenciamento deve ser um certificado X.509 v3 válido com um tamanho de chave de pelo menos 2048 bits e é necessário para autenticar o acesso do cluster HPC aos recursos na assinatura do Azure.

Nota

O mesmo certificado de gerenciamento pode ser usado para mais de uma implantação de nó do Azure de uma assinatura.

Se você ainda não tiver um certificado de gerenciamento configurado em sua assinatura do Azure, terá as seguintes opções para obter um:

  • Nas versões do HPC Pack antes do HPC Pack 2016, use o certificado de Gerenciamento do Microsoft HPC Azure padrão que é gerado automaticamente no nó principal quando o HPC Pack é instalado. Esse certificado é autoassinado e exclusivo para a instalação do HPC Pack no nó principal. Esse certificado destina-se apenas a finalidades de teste e implantações de prova de conceito. Esse arquivo de certificado está localizado no seguinte local no computador de nó principal: %CCP_HOME%\bin\hpccert.cer.

  • Obtenha um certificado de uma autoridade de certificação pública ou empresarial.

  • Crie um certificado X.509 v3 autoassinado. Consulte Visão geral de Certificados para os Serviços de Nuvem do Azure.

  • Reutilize um certificado existente configurado na assinatura do Azure.

Se você obter ou usar um novo certificado de gerenciamento ou o certificado de padrão do Microsoft HPC Azure Management, carregue o arquivo .cer para sua assinatura do Azure usando o portal do Azure.

Para obter informações e procedimentos para importar o certificado de gerenciamento para os repositórios de certificados necessários no nó principal ou nos nós principais e em computadores cliente (se necessário), consulte Opções para configurar o Certificado de Gerenciamento do Azure para implantações de intermitência do Azure.

Serviço de nuvem do Azure e conta de armazenamento

Se você ainda não fez isso, crie um serviço de nuvem e uma conta de armazenamento em sua assinatura do Azure para adicionar nós do Azure ao cluster do Windows HPC. Você pode executar esses procedimentos usando o portal do Azureou outros métodos para criar recursos no modelo de implantação clássico.

  • Você deve configurar um serviço de nuvem separado para cada modelo de nó do Azure criado. No entanto, você pode configurar uma conta de armazenamento usada em vários modelos de nó.

  • Como prática recomendada, a conta de armazenamento usada para uma implantação de nó do Azure não deve ser usada para fins diferentes do provisionamento de nós. Se você planeja usar o armazenamento do Azure para mover dados de trabalho e tarefa de e para o nó principal ou de e para os nós do Azure, configure uma conta de armazenamento separada para essa finalidade.

  • Para otimizar o desempenho, para cada modelo de nó do Azure, configure o serviço de nuvem, a conta de armazenamento (ou contas) e qualquer recurso geograficamente associado, como uma rede virtual do Azure na mesma região ou grupo de afinidade.

  • Se você tiver requisitos de continuidade de negócios para suas implantações de nó do Azure, deverá planejar criar serviços de nuvem e contas de armazenamento em mais de uma região geográfica para implantar nós do Azure.

  • Não implante um pacote de serviço de nuvem personalizado separado em um serviço de nuvem usado para adicionar nós do Azure a um cluster do Windows HPC. Um pacote de serviço de nuvem será implantado automaticamente pelo HPC Pack quando os nós do Azure forem provisionados.

Considerações sobre preços

  • A assinatura do Azure será cobrada pelo tempo em que os nós do Azure em uma implantação estiverem disponíveis, bem como para os serviços de computação e armazenamento usados. Para obter mais informações, examine os termos da assinatura do Azure. Para obter informações gerais, consulte de Preços do Azure.

  • Sempre que você inicia (provisiona) um conjunto de nós do Azure usando o HPC Pack, instâncias de função proxy adicionais são configuradas automaticamente no Azure para facilitar a comunicação entre o nó principal e os nós do Azure. Dependendo da sua versão do HPC Pack, esse número é fixo (2 nós proxy por implantação com HPC Pack 2008 R2) ou configurável (começando pelo HPC Pack 2012). As instâncias de função proxy incorrem em encargos no Azure juntamente com as instâncias do nó do Azure e consomem núcleos alocados para a assinatura (e, portanto, reduzem o número de núcleos disponíveis para implantar nós do Azure). Para obter mais informações, consulte Definir o número de nós de proxy do Azure.

Consulte Também

intermitência para instâncias de trabalho do Azure com o Microsoft HPC Pack
práticas recomendadas para implantações grandes de nós do Azure com o Microsoft HPC Pack