Azure Stack Edge Pro FPGA 系統需求

本文說明 Microsoft Azure Stack Edge Pro FPGA 解決方案的重要系統需求,以及連線到 Azure Stack Edge Pro FPGA 的用戶端。 建議您先仔細檢閱資訊,再部署 Azure Stack Edge Pro FPGA。 您可以視需要在部署和後續作業期間參考此資訊。

Azure Stack Edge Pro FPGA 的系統需求包括:

  • 主機 的軟體需求 - 說明支援的平臺、本機設定 UI 的瀏覽器、SMB 用戶端,以及存取裝置之用戶端的任何其他需求。
  • 裝置 的網路需求 - 提供實體裝置作業之任何網路需求的相關資訊。

連線到裝置的用戶端支援的 OS

下列清單包含支援的作業系統,可供連線到您裝置的用戶端或主機使用。 這些作業系統版本已在內部測試。

作業系統/平臺 版本
Windows Server 2012 R2
2016
2019
Windows 8, 10
SUSE Linux Enterprise Server 12 (x86_64)
Ubuntu 16.04.3 LTS
CentOS 7.0
Mac OS 10.14.1

存取裝置的用戶端支援的通訊協定

以下是存取裝置的用戶端支援的通訊協定。

通訊協定 版本 注意事項
SMB 2.X、3.X 不支援 SMB 1。
NFS 3.0, 4.1 NFS v4.1 不支援 Mac OS。

支援的儲存體帳戶

以下是您裝置支援的儲存體帳戶清單。

儲存體帳戶 注意事項
傳統 標準
一般用途 標準;同時支援 V1 和 V2。 支援經常性存取層和非經常性存取層。

支援的儲存體類型

以下是裝置支援的儲存體類型清單。

檔案格式 注意事項
Azure 區塊 Blob
Azure 分頁 Blob
Azure 檔案

本機 Web UI 支援的瀏覽器

虛擬裝置本機 Web UI 支援下列瀏覽器清單:

瀏覽器 版本 其他需求/附注
Google Chrome 最新版本
Microsoft Edge 最新版本
Internet Explorer 最新版本 如果已啟用增強式安全性功能,您可能無法存取本機 Web UI 頁面。 停用增強的安全性,然後重新開機瀏覽器。
火狐 最新版本

網路埠需求

Azure Stack Edge Pro FPGA 的埠需求

下表列出必須在防火牆中開啟的埠,以允許 SMB、雲端或管理流量。 在此表格中, in inbound 是指傳入用戶端要求存取您裝置的方向。 輸出 輸出 是指 Azure Stack Edge Pro FPGA 裝置在外部傳送資料的方向,例如輸出至網際網路。

埠否。 進出 埠範圍 必要 備註
TCP 80 (HTTP) WAN No 輸出埠用於網際網路存取以擷取更新。
輸出 Web Proxy 是使用者可設定的。
TCP 443 (HTTPS) WAN Yes 輸出埠用於存取雲端中的資料。
輸出 Web Proxy 是使用者可設定的。
UDP 123 (NTP) WAN 在某些情況下
請參閱備註
只有在您使用以網際網路為基礎的 NTP 伺服器時,才需要此埠。
UDP 53 (DNS) WAN 在某些情況下
請參閱備註
只有在您使用以網際網路為基礎的 DNS 伺服器時,才需要此埠。
我們建議使用本機 DNS 伺服器。
TCP 5985 (WinRM) Out/In LAN 在某些情況下
請參閱備註
需要此埠,才能透過 HTTP 透過遠端 PowerShell 連線到裝置。
TCP 5986 (WinRM) Out/In LAN 在某些情況下
請參閱備註
需要此埠,才能透過 HTTPS 透過遠端 PowerShell 連線到裝置。
UDP 67 (DHCP) LAN 在某些情況下
請參閱備註
只有在您使用本機 DHCP 伺服器時,才需要此埠。
TCP 80 (HTTP) Out/In LAN Yes 此埠是裝置上本機 UI 的輸入埠,用於本機管理。
透過 HTTP 存取本機 UI 會自動重新導向至 HTTPS。
TCP 443 (HTTPS) Out/In LAN Yes 此埠是裝置上本機 UI 的輸入埠,用於本機管理。
TCP 445 (SMB) In LAN 在某些情況下
請參閱備註
只有在您透過 SMB 連線時,才需要此埠。
TCP 2049 (NFS) In LAN 在某些情況下
請參閱備註
只有在您透過 NFS 連線時,才需要此埠。

IoT Edge 的埠需求

Azure IoT Edge 允許使用支援的IoT 中樞通訊協定,從內部部署 Edge 裝置到 Azure 雲端的輸出通訊。 只有在Azure IoT 中樞需要將訊息推送至 Azure IoT Edge 裝置(例如雲端到裝置傳訊)的特定案例中,才需要輸入通訊。

針對裝載 Azure IoT Edge 執行時間的伺服器,請使用下表進行埠設定:

埠否。 進出 埠範圍 必要 指引
TCP 443 (HTTPS) WAN Yes IoT Edge 布建的輸出開啟。 使用手動腳本或 Azure IoT 裝置布建服務 (DPS) 時,需要此設定。

如需完整資訊,請移至 IoT Edge 部署 的防火牆和埠設定規則。

防火牆規則的 URL 模式

網路系統管理員可以根據 URL 模式來設定進階防火牆規則,以篩選輸入和輸出流量。 您的 Azure Stack Edge Pro FPGA 裝置和服務取決於其他 Microsoft 應用程式,例如Azure 服務匯流排、Microsoft Entra 存取控制、儲存體帳戶和 Microsoft Update 伺服器。 與這些應用程式相關聯的 URL 模式可用來設定防火牆規則。 請務必瞭解與這些應用程式相關聯的 URL 模式可能會變更。 這些變更需要網路系統管理員視需要監視及更新 Azure Stack Edge Pro FPGA 的防火牆規則。

建議您根據 Azure Stack Edge Pro FPGA 固定 IP 位址,在大部分情況下自由設定輸出流量的防火牆規則。 不過,您可以使用下列資訊來設定建立安全環境所需的進階防火牆規則。

注意

閘道功能的 URL 模式

URL 模式 元件或功能
HTTPs://*.databoxedge.azure.com/*
HTTPs://*.servicebus.windows.net/*
https://login.windows.net
Azure Stack Edge / 資料箱閘道服務
Azure 服務匯流排
驗證服務
HTTP://*.backup.windowsazure.com 裝置啟用
http://crl.microsoft.com/pki/*
http://www.microsoft.com/pki/*
憑證撤銷
HTTPs://*.core.windows.net/*
HTTPs://*.data.microsoft.com
HTTP://*.msftncsi.com
Azure 儲存體帳戶和監視
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
http://go.microsoft.com
http://dl.delivery.mp.microsoft.com
https://dl.delivery.mp.microsoft.com
HTTP://*.ws.microsoft.com
HTTPs://*.ws.microsoft.com
HTTP://*.mp.microsoft.com
Microsoft Update 伺服器
HTTP://*.deploy.akamaitechnologies.com Akamai CDN
HTTPs://*.partners.extranet.microsoft.com/* 支援套件
HTTP://*.data.microsoft.com Windows 中的遙測服務,請參閱客戶體驗和診斷遙測的更新
HTTPs://(vault-name)vault.azure.net:443 Key Vault

計算功能的 URL 模式

URL 模式 元件或功能
https://mcr.microsoft.com

HTTPs://*.cdn.mscr.io
Microsoft Container Registry (必要)
HTTPs://*.azurecr.io 個人和協力廠商容器登錄 (選擇性)
HTTPs://*.azure-devices.net IoT 中樞存取權 (必要)

Azure Government 閘道的 URL 模式

URL 模式 元件或功能
HTTPs://*.databoxedge.azure.us/*
HTTPs://*.servicebus.usgovcloudapi.net/*
https://login.microsoftonline.us
Azure Stack Edge / 資料箱閘道服務
Azure 服務匯流排
驗證服務
HTTP://*.backup.windowsazure.us 裝置啟用
http://crl.microsoft.com/pki/*
http://www.microsoft.com/pki/*
憑證撤銷
HTTPs://*.core.usgovcloudapi.net/*
HTTPs://*.data.microsoft.com
HTTP://*.msftncsi.com
Azure 儲存體帳戶和監視
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
HTTP://*.ws.microsoft.com
HTTPs://*.ws.microsoft.com
HTTP://*.mp.microsoft.com
Microsoft Update 伺服器
HTTP://*.deploy.akamaitechnologies.com Akamai CDN
HTTPs://*.partners.extranet.microsoft.com/* 支援套件
HTTP://*.data.microsoft.com Windows 中的遙測服務,請參閱客戶體驗和診斷遙測的更新

Azure Government 計算的 URL 模式

URL 模式 元件或功能
https://mcr.microsoft.com

HTTPs://*.cdn.mscr.com
Microsoft Container Registry (必要)
HTTPs://*.azure-devices.us IoT 中樞存取權 (必要)
HTTPs://*.azurecr.us 個人和協力廠商容器登錄 (選擇性)

網際網路頻寬

裝置的設計目的是在網際網路連線變慢或中斷時繼續運作。 在正常作業條件下,建議您使用:

  • 至少 10 Mbps 下載頻寬,以確保裝置保持更新。
  • 至少 20 Mbps 的專用上傳和下載頻寬,以傳輸檔案。

計算調整大小考慮

在開發和測試解決方案時使用您的體驗,以確保 Azure Stack Edge Pro FPGA 裝置上有足夠的容量,並從您的裝置取得最佳效能。

您應該考慮的因素包括:

  • 容器細節 - 請思考下列事項。

    • 您的工作負載中有多少個容器? 您可以有許多輕量型容器,而不是一些需要大量資源的容器。
    • 配置給這些容器的資源與所耗用的資源為何?
    • 您的容器共用多少層?
    • 是否有未使用的容器? 已停止的容器仍佔用磁碟空間。
    • 您的容器是以何種語言撰寫?
  • 處理 的資料大小 - 您的容器將處理多少資料? 此資料會耗用磁碟空間,或資料將在記憶體中處理嗎?

  • 預期效能 - 解決方案所需的效能特性為何?

若要瞭解並精簡解決方案的效能,您可以使用:

  • Azure 入口網站中可用的計算計量。 移至您的 Azure Stack Edge 資源,然後移至 [監視 > 計量 ]。 查看 Edge 計算 - 記憶體使用量 Edge 計算 - CPU 百分比 ,以瞭解可用的資源,以及資源的取用方式。

  • 透過裝置 PowerShell 介面提供的監視命令,例如:

    • dkr 統計資料以取得容器(s) 資源使用量統計資料的即時串流。 此命令支援 CPU、記憶體使用量、記憶體限制,以及網路 IO 計量。
    • dkr system df 以取得所使用磁碟空間量的相關資訊。
    • dkr image [prune] 以清除未使用的映射並釋出空間。
    • dkr ps --size 以檢視執行中容器的近似大小。

    如需可用命令的詳細資訊,請移至 監視和疑難排解計算模組

最後,請確定您在資料集上驗證解決方案,並在生產環境中部署之前量化 Azure Stack Edge Pro FPGA 上的效能。

後續步驟