Bu makalede Azure İzleyici SCOM Yönetilen Örneği hakkında sık sorulan sorular yanıtlanmaktadır.
Sanal Ağ (VNet)
Sanal ağın hangi bölgelerde olması gerekiyor?
Gecikme süresini korumak için sanal ağın diğer Azure kaynaklarınızla aynı bölgede olmasını öneririz.
Sanal ağın hangi adres aralığına ihtiyacı var?
En düşük adres alanı /27'dir (yani /28 ve üzeri çalışmaz).
Sanal ağın kaç alt aya sahip olması gerekiyor?
- Sanal ağa iki alt ağ gerekir.
- SCOM Yönetilen Örneği için
- SQL Yönetilen Örneği için
- SQL Yönetilen Örneği alt ağı temsilcili (ayrılmış) bir alt ağ olur ve SCOM Yönetilen Örneği tarafından kullanılmaz. SQL Yönetilen Örneği/SCOM Yönetilen Örneği oluştururken gelecekte karışıklığı önlemek için alt ağları uygun şekilde adlandırın.
İki alt ağın hangi adres aralığına ihtiyacı var?
En düşük adres alanı SQL MI alt ağı için /27 ve SCOM Yönetilen Örneği alt ağı için /28 olmalıdır.
Alt ağların bir NAT ağ geçidi veya Hizmet Uç Noktası belirtmesi gerekiyor mu?
Hayır, her iki seçenek de boş bırakılabilir.
Sanal ağ oluşturma deneyiminde (BastionHost, DDoS, Güvenlik Duvarı) güvenlik seçenekleriyle ilgili sınırlamalar var mı?
Hayır, kuruluşunuzun tercihlerine göre bunların tümünü devre dışı bırakabilir veya herhangi birini etkinleştirebilirsiniz.
Azure'da ayrı sanal ağlar oluşturdum. Hangi adımları atmalıyım?
Birden çok sanal ağınız oluşturulduysa sanal ağlarınızı eşlemeniz gerekir. İki ağı eşlerseniz, her iki ağı da birbirinden eşlediğinizden emin olun. Bu nedenle, üç ağı eşlerseniz altı eşleme yapmanız gerekir. Eşleme hakkında daha fazla bilgi için bkz. Azure Sanal Ağ eşlemesi.
Eşleme sırasında hangi seçenekleri belirleyebilirim?
- Bir eşleme adı belirtmeniz gerekir (Eşleme bağlantı adı alanında).
- Ad, geçerli ağdan diğer ağa eş ağı adlandırmak için kullanılır. İkinci ad, diğer ağdan bu ağa eş ağı adlandırmak için kullanılır.
- Sanal Ağ bölümünde, eşlediğiniz sanal ağın adını belirtin. Sanal ağı bulamıyorsanız Kaynak Kimliği'ni kullanarak arama yapabilirsiniz. Diğer seçenekleri varsayılan olarak tutun.
SQL yönetilen örneği
BÖLGEMI SQL MI'de görmüyorum. Bunu Nasıl yaparım? çözdün?
- Bölge listesinde seçmek istediğiniz bölgeyi (Batı ABD veya Batı Avrupa) görmüyorsanız Bölge görünmüyor'u ve ardından Aboneliğiniz için kota artışı iste'yi seçin.
- Temel Bilgiler'de gerekli alanları girin ve Sorun ayrıntılarını girmek için Ayrıntılar'a gidin.
- Ayrıntıları girin'i seçin. Sağ bölmede kota ayrıntıları sayfası açılır. Bölge'de, istediğiniz bölgeyi seçin ve sınırları istediğiniz gibi değiştirin (10 alt ağ ve 500 sanal çekirdek yeterli olmalıdır). Kaydet ve devam et'i ve ardından İleri: Gözden geçir + oluştur'u >> seçerek bileti yükseltin. Biletin çözülmesi 24 saat sürebilir. SQL MI örneğini oluşturmaya devam etmeden önce çözümlenmesi için bekleyin.
Daha fazla bilgi için bkz . Hangi Azure bölgeleri desteklenir?.
Azure rol tabanlı erişim denetimi (RBAC)
Azure RBAC nedir?
Azure RBAC, Azure'ın izinler verirken izlediği rol tabanlı erişim denetim sistemidir. Daha fazla bilgi için bkz. Azure rol tabanlı erişim denetimi.
Azure RBAC, Azure rollerine ve Microsoft Entra Id rollerine ayrılır. Yüksek düzeyde, Azure rolleri Azure kaynaklarını yönetme izinlerini denetlerken, Microsoft Entra ID rolleri Microsoft Entra Id Directory kaynaklarını yönetme izinlerini denetler. Farkların bazıları aşağıdaki tabloda karşılaştırılmıştır.
|Azure rolleri|Microsoft Entra Id rolleri| |---|---| |Azure kaynaklarına erişimi yönetme|Microsoft Entra Id kaynaklarına erişimi yönetme| |Özel rolleri destekler|Özel rolleri destekler| |Kapsam birden çok düzeyde belirtilebilir (yönetim grubu, abonelik, kaynak grubu, kaynak)|Kapsam kiracı düzeyinde (kuruluş genelinde), yönetim biriminde veya tek bir nesnede (örneğin, belirli bir uygulama) belirtilebilir| |Rol bilgilerine Azure portalında, Azure CLI'da, Azure PowerShell'de, Azure Resource Manager şablonlarında, REST API'de erişilebilir|Rol bilgilerine Azure yönetim portalı, Microsoft 365, yönetim merkezi, Microsoft Graph, Microsoft Entra Id PowerShell|
Klasik abonelik yöneticisi rollerinin, Azure rollerinin ve Azure AD rollerinin nasıl ilişkili olduğunu gösteren üst düzey görünüm aşağıda verilmiştir.
Diğer sorgular
Dağıtım sırasında bir hata varsa ne olur?
Dağıtım aşamasında, SCOM Yönetilen Örneği dağıtımının hata göstermesinin çeşitli nedenleri olabilir. Bunun nedeni oluşturma sırasında yanlış giriş veya arka uç hatası olabilir. Daha fazla yardıma ihtiyacınız olması durumunda bir destek bileti oluşturun. Dağıtım sırasında bir hata senaryosunda, örneği silip yeniden oluşturmak en iyisidir. Daha fazla bilgi için bkz . Azure İzleyici SCOM Yönetilen Örneği ile ilgili sorunları giderme.
Bir örneği silme yordamı nedir?
Örneği örnek görünümünden veya Kaynak Grubu görünümünden silebilirsiniz.
Örnek görünümünde, üstteki menüden Sil'i seçin ve örneğin silindiğini onaylamayı bekleyin.
Alternatif olarak, kaynak grubu görünümünüze gidin (Azure arama çubuğunda Kaynak Grubu'nu arayın ve sonuç listesinde kaynak grubunuzu açın). SCOM Yönetilen Örneğinin bulunduğu kaynak grubuna gidin ve örneği silin.
Örnek silindikten sonra SQL MI'de oluşturulan iki veritabanını da silmeniz gerekir. Kaynak görünümünde iki veritabanını seçin (SCOM Yönetilen Örneğinize hangi adı verdiğine bağlı olarak) ve Sil'i seçin.
Bazı kaynaklarla özel buluta bağlanmak için bir Arc örneği varsa, SCOM Yönetilen Örneği bu kaynaklara ölçeklendirilir mi?
Şu anda desteklenmiyor. Günümüzde, System Center Operations Manager'ın bağımsız olarak müşteriler şirket içinde çalışan bir VM'ye Arc aracısı yükleyebilir ve kaynağı Azure portalında görmeye başlayabilir. Kaynağı Azure portalında görmeye başladıktan sonra, bu kaynak için Azure hizmetlerini kullanabilir (ve uygun maliyetlere neden olabilir).
SCOM Yönetilen Örneğinde ağ izleme nasıl yapılacak?
SCOM Yönetilen Örneği ve System Center Operations Manager aynı özellik kümesini paylaşır. SCOM Yönetilen Örneği aracılığıyla ağ izleme gerçekleştirmek için şirket içinde kullandığınız Yönetim paketlerini kullanabilirsiniz.
SCOM Yönetilen Örneği'nin Azure VM'lerinde System Center Operations Manager çalıştırmasından farkı nedir?
- SCOM Yönetilen Örneği Azure'da yereldir ancak Azure VM'lerinde System Center Operations Manager çalıştırmak yerel bir çözüm değildir. Bu, SCOM Yönetilen Örneği'nin Azure ile sorunsuz bir şekilde tümleştirildiğini ve Azure'ın tüm güncelleştirmelerinin SCOM Yönetilen Örneği'nin kullanımına sunulduğu anlamına gelir.
- SCOM Yönetilen Örneği, VMSS, Load Balancer, MSI vb. dağıtarak tüm altyapıyı yüksek kullanılabilirlik için hazırlar. Bu kurulumu el ile hazırlamak için aylar süren bir çaba gerekir (ve ayrıntılı teknik bilgi gerektirir).
- SCOM Yönetilen Örneği varsayılan olarak veritabanı yönetimi için arka uç olarak SQL MI kullanır.
- SCOM Yönetilen Örneği yerleşik ölçeklendirme, düzeltme eki uygulama özellikleri ve tümleşik raporlar ile birlikte gelir.
Görüş çizgisi ne anlama geliyor?
Ağdaki her bileşene atanan IP'lerin özel bir IP olabilmesi için aynı özel ağda olmak.
Aboneliğimdeki SCOM Yönetilen Örneği kaynaklarını ve VM'lerini görüntüleyebilir miyim?
Bu örnek aboneliğinizde SCOM Yönetilen Örneği oluşturmanızı gerektirdiğinden, tüm SCOM Yönetilen Örneği kaynaklarını (VM'ler dahil) görebilirsiniz. Ancak, öngörülemeyen karmaşıklıkları önlemek için SCOM Yönetilen Örneği'ni çalıştırırken VM'ler ve diğer kaynaklar üzerinde hiçbir eylemde bulunmamanızı öneririz.
İzleme senaryoları
Mevcut System Center Operations Manager Ağ Geçidi sunucularını SCOM Yönetilen Örneği ile yeniden kullanabilir miyim?
Hayır
SCOM Yönetilen Örneği Yönetilen Ağ Geçitleri, üzerinde Operations Manager Ağ Geçidi yazılımı olmayan herhangi bir Azure ve Arc özellikli sunucuda yapılandırılabilir. Operations Manager şirket içi Ağ Geçidi sunucularını SCOM Yönetilen Örneği ile yeniden kullanmak istiyorsanız, üzerindeki Operations Manager Ağ Geçidi yazılımını kaldırın. SCOM Yönetilen Örneği Yönetilen Ağ Geçidi'ni yapılandırmak için bkz . SCOM Yönetilen Örnek Ağ Geçidi aracılığıyla sunucuları izlemeyi yapılandırma.
SCOM Yönetilen Örneği Yönetilen Ağ Geçidi, System Center Operations Manager şirket içi Yönetim sunucusuyla çok evli olabilir mi?
Hayır SCOM Yönetilen Örneği Yönetilen Ağ Geçidi'ne çoklu giriş mümkün değildir.
Kimlik doğrulaması için SCOM Yönetilen Örneği Yönetilen Ağ Geçidi'nde hangi sertifika kullanılır?
Sertifikalar Microsoft tarafından atanır ve CA tarafından imzalar. Yönetilen Ağ Geçitlerinde sertifikaların el ile yönetilmesi gerekmez.
SCOM Yönetilen Örneği, Arc yüklü olmayan şirket içi makineleri izleyebilir mi?
Evet, VPN/ER aracılığıyla SCOM Yönetilen Örneği ile şirket içi makine arasında doğrudan bağlantı (görüş hattı) varsa, bu makineleri izleyebilirsiniz. Daha fazla bilgi için bkz . Şirket içi sunucuları izlemeyi yapılandırma.
İzlenen Kaynaklar (Aracılar)/Yönetilen Ağ Geçidi Sunucuları
Azure Portal'dan şirket içi izlenen kaynaklarda eylemler gerçekleştirebilir miyiz?
Şirket içi izlenen kaynaklarda eylem gerçekleştiremezsiniz, ancak bunları görüntüleyebilirsiniz. Ayrıca, izlenen nesneler silinirse portal bu şirket içi nesneleri beş dakika içinde otomatik olarak kaldırır.
İzlenen kaynaklar ve yönetilen ağ geçitleri için bağlantı eşitlemeleri ne sıklıkta gerçekleştirilir?
İzlenen kaynaklar ve yönetilen ağ geçitleri bağlantı durumu dakikada bir güncelleştirilir. Aynı durumu Özellikler bağlam menüsünde görüntüleyebilirsiniz.
Makinede bir System Center Operations Manager aracısı zaten yüklüyse ne olur?
Aracı yerinde (gerekirse) yükseltilir ve SCOM Yönetilen Örneği'ne çok girişli olur.
SCOM Yönetilen Örneğinin hangi uzantı sürümü aracıyı (izlenen kaynak) veya yönetilen ağ geçidi sunucularını destekler?
Bu özellik SCOM Yönetilen Örnek uzantısı >=91 ile etkinleştirilir.
İzlenen bir kaynak veya yönetilen ağ geçidi için özelliklerin tam listesini nasıl görüntüleyebiliriz?
İzlenen bir kaynağın veya yönetilen ağ geçidinin özellikleri listesini Özellikler bağlam menüsünde görüntüleyebilirsiniz.
Hangi makine türleri izleme için uygundur?
SCOM Yönetilen Örneği, Azure ve Arc özellikli makinelerin izlenmesini sağlar. Ayrıca, doğrudan SCOM Yönetilen Örneği'ne bağlı şirket içi makineler hakkındaki bilgileri görüntüler.
Ekleme sonrasında güncelleştirilecek sistem durumu ve bağlantı durumları için beklenen süre nedir?
Portaldaki sistem durumu ve bağlantı durumlarının ilk alınması yaklaşık beş-yedi dakika sürer. Daha sonra, sinyaller dakikada bir gerçekleşir.
Aracı (izlenen kaynaklar) veya ağ geçidi sunucuları için gereken en düşük .NET sürümü nedir?
Gereken en düşük .NET Framework sürümü 4.7.2'dir.
Aracının (izlenen kaynaklar) veya ağ geçidinin Azure uç noktası <*.workloadnexus.com> görüş çizgisine sahip olup olmadığını nasıl denetleriz?
Eklenecek aracı/ağ geçidi sunucusunda,
- *.workloadnexus.azure.com giden bağlantısı olup olmadığını denetleyin
- Bu URL için güvenlik duvarının açılıp açılmadığını denetleyin.
Örneğin:Test-NetConnection westus.workloadnexus.azure.com -Port 443
(Bölge, SCOM Yönetilen Örneğinin bölgesi olmalıdır)
Bir aracının (izlenen kaynak) veya ağ geçidinin yönetim sunucuları için bir görüş çizgisi olup olmadığını nasıl belirleyebiliriz?
Eklenecek aracı/ağ geçidi sunucusunda, yönetim sunucuları yük dengeleyicileri uç noktasına giden bağlantıya sahip olup olmadığını denetleyin.
Örneğin: Test-NetConnection wlnxMWH160LB.scommi.com -Port 5723
Makinede TLS 1.2 veya daha yüksek bir sürümün etkinleştirilip etkinleştirilmediğini ve TLS 1.1'in devre dışı bırakıldığını nasıl doğrulayabiliriz?
Aracı ve ağ geçidi sunucu makinelerinin başarılı bir ekleme ve izleme elde etmek için TLS 1.2 veya daha fazlasının etkinleştirilmesi ve TLS 1.1'in devre dışı bırakılması gerekir.
Daha fazla bilgi için bkz . TLS 1.2'yi etkinleştirme işlemi.
İzlenen Kaynaklar (Aracılar)
Linux makinelerinin izlenmesine izin verilir mi?
Şu anda Azure ve Arc özellikli Linux makinelerinin izlenmesini desteklemiyoruz. Ancak, Arc özellikli ağ geçidi sunucuları aracılığıyla yönetilebilirler.
Bir aracıyı birden çok SCOM Yönetilen Örneğiyle iletişim kuracak şekilde yapılandırmak mümkün mü?
Hayır Bir aracıyı birden çok SCOM Yönetilen Örneğiyle iletişim kuracak şekilde yapılandıramazsınız, ancak şirket içi System Center Operations Manager ve SCOM Yönetilen Örneği için çok evli bir yapılandırmaya sahip olabilir.
Yönetilen Ağ Geçidi Sunucuları
Azure Windows makinelerini ağ geçidi sunucuları olarak kullanmak mümkün mü?
Şu anda ağ geçidi sunucusu olarak yalnızca Arc özellikli makinelere izin verilmektedir.
Ağ geçidi sunucularını çok girişli olarak yapılandırmak mümkün mü?
Şu anda ağ geçidi sunucuları için çoklu giriş desteklenmez.