Создание статического IP-адреса для azure Monitor SCOM Управляемый экземпляр

В этой статье описывается создание статического IP-адреса для подсистемы балансировки нагрузки в выделенной подсети Azure Monitor SCOM Управляемый экземпляр. Кроме того, вставьте запись на dns-сервер и убедитесь, что DNS-имя разрешается в DNS-имя (DNSHostName) групповой управляемой учетной записи службы (gMSA). Получите имя узла DNS учетной записи gMSA из шага 6.

Примечание

Дополнительные сведения об архитектуре Управляемый экземпляр SCOM см. в статье Azure Monitor SCOM Управляемый экземпляр.

Создание статического IP-адреса и настройка DNS-имени

Чтобы все компоненты System Center Operations Manager взаимодействовали с подсистемой балансировки нагрузки, создаваемой службой Управляемый экземпляр SCOM, вам потребуется статический IP-адрес и DNS-имя для интерфейсной конфигурации подсистемы балансировки нагрузки.

Убедитесь, что статический IP-адрес находится в подсети, созданной для SCOM Управляемый экземпляр. Создайте DNS-имя (в соответствии с политикой организации) для статического IP-адреса. DNS-имя должно разрешаться в имя узла DNS учетной записи gMSA. Для имени узла DNS учетной записи gMSA выполните следующую команду:

Get-ADServiceAccount -Identity <gMSA Account Name> -Properties DNSHostName,Enabled,PrincipalsAllowedToRetrieveManagedPassword,SamAccountName,ServicePrincipalNames -Credential <DomainUserCredentials> 

Замените имя учетной записи gMSA и учетные данные домена правильными значениями в предыдущей команде.

Создайте запись прямого просмотра в DNS, создав связь между IP-адресом и DNS-именем.

  • Если вы используете инфраструктуру DNS домена Active Directory, откройте диспетчер DNS, подключитесь к DNS-серверу и создайте связь между IP-адресом и DNS-именем (пересылка).
  • Если вы используете другое программное обеспечение DNS, создайте запись прямого просмотра на DNS-сервере, чтобы создать связь между IP-адресом и DNS-именем (прямого просмотра).

Снимок экрана: сведения об узле в диспетчере DNS.

Важно!

Чтобы свести к минимуму потребность в активном взаимодействии с администратором Active Directory и администратором сети, см. статью Самостоятельная проверка подлинности. В этой статье описаны процедуры, используемые администратором Active Directory и администратором сети для проверки изменений конфигурации и обеспечения их успешной реализации. Этот процесс сокращает ненужные взаимодействия между администратором Operations Manager и администратором Active Directory и администратором сети. Такая конфигурация экономит время для администраторов.

Дальнейшие действия