Создание статического IP-адреса для Управляемый экземпляр SCOM в Azure Monitor
В этой статье описывается создание статического IP-адреса для подсистемы балансировки нагрузки в выделенной подсети SCOM azure Monitor Управляемый экземпляр. Кроме того, вставьте запись на сервер доменных имен (DNS) и убедитесь, что DNS-имя разрешается в DNS-имя (DNSHostName
) управляемой группы учетной записи службы (gMSA). Получите имя узла DNS учетной записи gMSA с шага 6.
Примечание.
Дополнительные сведения об архитектуре SCOM Управляемый экземпляр см. в Управляемый экземпляр SCOM в Azure Monitor.
Создание статического IP-адреса и настройка DNS-имени
Для всех компонентов System Center Operations Manager для взаимодействия с подсистемой балансировки нагрузки, создаваемой службой SCOM Управляемый экземпляр, требуется статический IP-адрес и DNS-имя для конфигурации внешнего интерфейса подсистемы балансировки нагрузки.
Убедитесь, что статический IP-адрес находится в подсети, созданной для SCOM Управляемый экземпляр. Создайте DNS-имя (в соответствии с политикой вашей организации) для статического IP-адреса. DNS-имя должно разрешаться в имя узла DNS учетной записи gMSA. Для имени узла DNS учетной записи gMSA выполните следующую команду:
Get-ADServiceAccount -Identity <gMSA Account Name> -Properties DNSHostName,Enabled,PrincipalsAllowedToRetrieveManagedPassword,SamAccountName,ServicePrincipalNames -Credential <DomainUserCredentials>
Замените имя учетной записи gMSA и учетные данные домена правильными значениями в предыдущей команде.
Создайте запись прямого поиска в DNS, создав связь между IP-адресом и DNS-именем.
- Если вы используете инфраструктуру DNS домена Active Directory, откройте диспетчер DNS, подключитесь к DNS-серверу и создайте связь между IP-адресом и DNS-именем (перенаправление).
- Если вы используете другое программное обеспечение DNS, создайте запись поиска вперед на DNS-сервере, чтобы создать связь между IP-адресом и DNS-именем (вперед поиск).
Внимание
Чтобы свести к минимуму потребность в расширенном взаимодействии с администратором Active Directory и администратором сети, ознакомьтесь с самостоятельной проверкой подлинности. В этой статье описываются процедуры, используемые администратором Active Directory и администратором сети для проверки изменений конфигурации и обеспечения успешной реализации. Этот процесс уменьшает ненужные внутренние и исходящие взаимодействия администратора Operations Manager с администратором Active Directory и администратором сети. Эта конфигурация экономит время для администраторов.