Azure Stack Hub anahtar yapılandırmanızdaki ayarları değiştirme

Azure Stack Hub anahtar yapılandırmanız için birkaç ortam ayarı değiştirebilirsiniz. Orijinal ekipman üreticiniz (OEM) tarafından oluşturulan şablonda hangi ayarları değiştirebileceğinizi belirleyebilirsiniz. Bu makalede bu özelleştirilebilir ayarların her biri ve değişikliklerin Azure Stack Hub'ınızı nasıl etkileyebileceği açıklanmaktadır. Bu ayarlar parola güncelleştirmesi, syslog sunucusu, basit ağ yönetimi protokolü (SNMP) izleme, kimlik doğrulaması ve erişim denetimi listesini içerir.

Azure Stack Hub çözümünün dağıtımı sırasında özgün ekipman üreticisi (OEM), hem TOR'lar hem de BMC için anahtar yapılandırmasını oluşturur ve uygular. OEM, gerekli yapılandırmaların bu cihazlarda düzgün ayarlandığını doğrulamak için Azure Stack Hub otomasyon aracını kullanır. Yapılandırma, Azure Stack Hub dağıtım çalışma sayfanızdaki bilgileri temel alır.

Uyarı

OEM yapılandırmayı oluşturduğunda , OEM veya Microsoft Azure Stack Hub mühendislik ekibinin onayı olmadan yapılandırmayı değiştirmeyin. Ağ cihazı yapılandırmasında yapılan bir değişiklik, Azure Stack Hub örneğinizdeki ağ sorunlarının çalışmasını veya sorunlarını gidermeyi önemli ölçüde etkileyebilir.

Ağ cihazınızdaki bu işlevler hakkında daha fazla bilgi edinmek, bu değişiklikleri nasıl yapacağınızı öğrenmek için OEM donanım sağlayıcınıza veya Microsoft desteğine başvurun. OEM'nizde Azure Stack Hub dağıtım çalışma sayfanızı temel alan otomasyon aracı tarafından oluşturulan yapılandırma dosyası bulunur.

Ancak, ağ anahtarlarının yapılandırmasında eklenebilecek, kaldırılabilir veya değiştirilebilen bazı değerler vardır.

Parola güncelleştirmesi

operatör, ağ anahtarlarında herhangi bir kullanıcının parolasını istediği zaman güncelleştirebilir. Azure Stack Hub sistemindeki bilgileri değiştirme veya Azure Stack Hub'da gizli dizileri döndürme adımlarını kullanma gereksinimi yoktur.

Syslog sunucusu

Operatörler, anahtar günlüklerini veri merkezlerindeki bir syslog sunucusuna yeniden yönlendirebilir. Belirli bir noktadan gelen günlüklerin sorun giderme için kullanılabildiğinden emin olmak için bu yapılandırmayı kullanın. Varsayılan olarak, günlükler anahtarlarda depolanır, ancak günlükleri depolama kapasiteleri sınırlıdır. Geçiş yönetimi erişimi izinlerinin nasıl yapılandırıldığından genel bakış için Erişim denetim listesi güncelleştirmeleri bölümünü gözden geçirin.

SNMP izleme

operatör, SNMP v2 veya v3'i ağ cihazlarını izlemek ve tuzakları veri merkezi üzerindeki bir ağ izleme uygulamasına göndermek için yapılandırabilir. Güvenlik nedeniyle, v2'den daha güvenli olduğundan SNMPv3 kullanın. Gereken MIB'ler ve yapılandırma için OEM donanım sağlayıcınıza başvurun. Geçiş yönetimi erişimi izinlerinin nasıl yapılandırıldığından genel bakış için Erişim denetim listesi güncelleştirmeleri bölümünü gözden geçirin.

Kimlik Doğrulaması

operatör, ağ cihazlarında kimlik doğrulamasını yönetmek için RADIUS veya TACACS yapılandırabilir. Desteklenen yöntemler ve gerekli yapılandırma için OEM donanım sağlayıcınıza başvurun. Geçiş Yönetimi erişimi izinlerinin nasıl yapılandırıldığından genel bakış için Erişim denetimi listesi güncelleştirmeleri bölümünü gözden geçirin.

Erişim denetim listesi güncelleştirmeleri

Not

1910'dan itibaren dağıtım çalışma sayfasında, güvenilir bir veri merkezi ağ aralığından ağ cihaz yönetimi arabirimlerine ve donanım yaşam döngüsü ana bilgisayarına (HLH) erişim izni vermek için gereken el ile gerçekleştirilen adımların yerini alan İzin Verilen Ağlar için yeni bir alan olacaktır. Bu yeni özellik hakkında daha fazla bilgi için bkz. Azure Stack Hub için ağ tümleştirme planlaması.

operatör, ağ cihaz yönetimi arabirimlerine ve güvenilir bir veri merkezi ağ aralığından donanım yaşam döngüsü konağına (HLH) erişim sağlamak için bazı erişim denetim listelerini (ACL) değiştirebilir. Erişim denetimi listesiyle operatör, belirli bir ağ aralığındaki yönetim sıçrama kutusu VM'lerinin anahtar yönetimi arabirimlerine ve HLH işletim sistemine erişmesine izin verebilir.

Sonraki adımlar

Azure Stack Hub veri merkezi tümleştirmesi - DNS