Registrieren Azure Stack HCI bei Azure

Gilt für: Azure Stack HCI, Version 22H2

Von Bedeutung

Azure Stack HCI ist jetzt Teil von Azure Local. Ältere Versionen von Azure Stack HCI, z. B. 22H2, verweisen jedoch weiterhin auf Azure Stack HCI und spiegeln die Namensänderung nicht wider. Erfahren Sie mehr.

Warnung

Die bereitstellungsanweisungen in diesem Artikel gelten für eine ältere Version, Azure Stack HCI, Version 22H2. Für neue Bereitstellungen wird empfohlen, die neueste allgemein verfügbare Version von Azure Local zu verwenden, siehe Informationen zu Azure Local Bereitstellung.

Nachdem Sie nun das Azure Stack HCI-Betriebssystem bereitgestellt und einen Cluster erstellt haben, müssen Sie es bei Azure registrieren.

In diesem Artikel wird beschrieben, wie Sie Azure Stack HCI mit Azure über Windows Admin Center oder PowerShell registrieren. Informationen zum Verwalten der Clusterregistrierung finden Sie unter Verwalten der Clusterregistrierung.

Informationen zur Azure Stack HCI-Registrierung

Azure Stack HCI wird als Azure Service geliefert. Gemäß den Azure Onlinedienste Bedingungen müssen Sie Ihren Cluster innerhalb von 30 Tagen nach der Installation registrieren. Ihr Cluster wird erst vollständig unterstützt, wenn Ihre Registrierung aktiv ist. Wenn Sie Ihren Cluster bei der Bereitstellung nicht bei Azure registrieren oder wenn Ihr Cluster registriert ist, aber seit mehr als 30 Tagen nicht mit Azure verbunden ist, lässt das System keine neuen virtuellen Computer (VMs) zu, die erstellt oder hinzugefügt werden. Weitere Informationen finden Sie unter Auftragsfehler beim Versuch, einen virtuellen Computer zu erstellen.

Nach der Registrierung wird eine Azure Resource Manager Ressource erstellt, um den lokalen Azure Stack HCI-Cluster darzustellen. Ab Azure Stack HCI, Version 21H2, erstellt das Registrieren eines Clusters automatisch eine Azure Arc der Serverressource für jeden Server im Azure Stack HCI-Cluster. Diese Azure Arc Integration erweitert die Azure Managementebene auf Azure Stack HCI. Die Azure Arc-Integration ermöglicht die regelmäßige Synchronisierung von Informationen zwischen der Azure Ressource und den lokalen Clustern.

Voraussetzungen

Bevor Sie mit der Clusterregistrierung beginnen, stellen Sie sicher, dass die folgenden Voraussetzungen vorhanden sind:

  • Das Azure Stack HCI-System wurde bereitgestellt und ist online. Stellen Sie sicher, dass das System bereitgestellt ist und alle Server online sind.

  • Netzwerkkonnektivität. Azure Stack HCI muss regelmäßig eine Verbindung mit der öffentlichen Azure Cloud herstellen. Informationen zum Vorbereiten Ihrer Firewalls und zum Einrichten eines Proxyservers finden Sie unter Firewallanforderungen für Azure Stack HCI und Konfigurieren von Proxyeinstellungen für Azure Stack HCI.

  • Azure Abonnement und Berechtigungen. Stellen Sie sicher, dass Sie über ein Azure-Abonnement verfügen und die Azure Region kennen, in der die Clusterressourcen erstellt werden sollen. Weitere Informationen zu Azure Abonnement und unterstützten Azure Regionen finden Sie unter Azure Anforderungen.

  • Verwaltungscomputer. Stellen Sie sicher, dass Sie Zugriff auf einen Verwaltungscomputer mit Internetzugang haben. Ihr Verwaltungscomputer muss mit derselben Active Directory Domäne verbunden sein, in der Sie Ihren Azure Stack HCI-Cluster erstellt haben.

  • Windows Admin Center. Wenn Sie Windows Admin Center zum Registrieren des Clusters verwenden, stellen Sie folgendes sicher:

    • Installieren Sie Windows Admin Center auf einem Verwaltungscomputer, und registrieren Sie Windows Admin Center mit Azure. Verwenden Sie für die Registrierung dieselbe Microsoft Entra ID (Mandanten-ID), die Sie für die Clusterregistrierung verwenden möchten. Um Ihre Azure Abonnement-ID zu erhalten, besuchen Sie das Azure-Portal, navigieren Sie zu "Abonnements", und kopieren/einfügen Sie Ihre ID aus der Liste. Um Ihre Mandanten-ID zu erhalten, besuchen Sie das Azure Portal, navigieren Sie zu Microsoft Entra ID, und kopieren/einfügen Sie Ihre Mandanten-ID.

    • Um Ihren Cluster in Azure China zu registrieren, installieren Sie Windows Admin Center Version 2103.2 oder höher.

  • Azure Richtlinien. Stellen Sie sicher, dass keine widersprüchlichen Azure Richtlinien vorhanden sind, die die Clusterregistrierung beeinträchtigen könnten. Einige der gemeinsamen konfliktierenden Richtlinien können folgendes sein:

    • Ressourcengruppenbenennung: Azure Stack HCI-Registrierung stellt zwei Konfigurationsparameter für die Benennung von Ressourcengruppen bereit: -ResourceGroupName und -ArcServerResourceGroupName. Details zur Benennung der Ressourcengruppe finden Sie unter Register-AzStackHCI . Stellen Sie sicher, dass die Benennung nicht mit den vorhandenen Richtlinien in Konflikt steht.

    • Ressourcengruppentags: Derzeit unterstützt Azure Stack HCI das Hinzufügen von Tags zu Ressourcengruppen während der Clusterregistrierung nicht. Stellen Sie sicher, dass Ihre Richtlinie dieses Verhalten berücksichtigt.

    • .msi Download: Azure Stack HCI lädt den Arc-Agent während der Clusterregistrierung auf die Clusterknoten herunter. Stellen Sie sicher, dass Sie diese Downloads nicht einschränken.

    • Lebensdauer der Anmeldeinformationen: Standardmäßig fordert der Azure Stack HCI-Dienst zwei Jahre Lebensdauer der Anmeldeinformationen an. Stellen Sie sicher, dass ihre Azure-Richtlinie keine Konfigurationskonflikte hat.

      Note

      Wenn Sie über eine separate Ressourcengruppe für Arc-for-Server-Ressourcen verfügen, empfehlen wir die Verwendung einer Ressourcengruppe mit Arc-for-Server-Ressourcen, die sich nur auf Azure Stack HCI beziehen. Der Azure Stack HCI-Ressourcenanbieters verfügt über Berechtigungen zum Verwalten anderer Arc-for-Server-Ressourcen in der ArcServer-Ressourcengruppe.

Azure-Berechtigungen für die Registrierung zuweisen

In diesem Abschnitt wird beschrieben, wie Sie Azure Berechtigungen für die Registrierung über das Azure Portal oder mithilfe von PowerShell zuweisen.

Azure-Berechtigungen im Azure-Portal zuweisen

Wenn Ihr Azure-Abonnement über einen EA oder CSP verfügt, bitten Sie Ihren Azure Abonnementadministrator, Azure Berechtigungen auf Abonnementebene zuzuweisen:

  • Rolle des Benutzerzugriffsadministrators: Erforderlich, um jeden Server eines Azure Stack HCI-Clusters zu aktivieren.

  • Rolle "Mitwirkender": Zum Registrieren und Aufheben der Registrierung des Azure Stack HCI-Clusters erforderlich.

    Screenshot des Bildschirms

Zuweisen von Azure Berechtigungen mithilfe von PowerShell

Einige Administratoren bevorzugen möglicherweise eine restriktivere Option. In diesem Fall ist es möglich, eine benutzerdefinierte Azure Rolle speziell für Azure Stack HCI-Registrierung zu erstellen. Das folgende Verfahren bietet einen typischen Satz von Berechtigungen für die benutzerdefinierte Rolle. um restriktivere Berechtigungen festzulegen, lesen Sie, wie verwende ich eine eingeschränktere benutzerdefinierte Berechtigungsrolle?

  1. Erstellen Sie eine JSON-Datei namenscustomHCIRole.json mit folgendem Inhalt. Achten Sie darauf, <subscriptionID> in Ihre Azure-Abonnement-ID zu ändern. Um Ihre Abonnement-ID zu erhalten, besuchen Sie das Azure-Portal, navigieren Sie zu Abonnements, und kopieren/einfügen Sie Ihre ID aus der Liste.

    {
      "Name": "Azure Stack HCI registration role",
      "Id": null,
      "IsCustom": true,
      "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI",
      "Actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/resourceGroups/delete", 
        "Microsoft.AzureStackHCI/register/action",
        "Microsoft.AzureStackHCI/Unregister/Action",
        "Microsoft.AzureStackHCI/clusters/*",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action"
      ],
      "NotActions": [
      ],
    "AssignableScopes": [
        "/subscriptions/<subscriptionId>"
      ]
    }
    
  2. Erstellen Sie die benutzerdefinierte Rolle:

    New-AzRoleDefinition -InputFile <path to customHCIRole.json>
    
  3. Weisen Sie dem Benutzer die benutzerdefinierte Rolle zu:

    $user = get-AzAdUser -DisplayName <userdisplayname>
    $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role"
    New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
    

In der folgenden Tabelle wird erläutert, warum diese Berechtigungen erforderlich sind:

Permissions Grund
"Microsoft. Ressourcen/abonnements/resourceGroups/read",
"Microsoft. Ressourcen/abonnements/resourceGroups/write",
"Microsoft. Ressourcen/abonnements/resourceGroups/delete"
"Microsoft. AzureStackHCI/register/action",
"Microsoft. AzureStackHCI/Unregister/Action",
"Microsoft. AzureStackHCI/clusters/*",
"Microsoft. Authorization/roleAssignments/read",
So registrieren und aufheben Sie die Registrierung des Azure Stack HCI-Clusters.
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.HybridCompute/register/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action"
Zum Registrieren und Aufheben der Registrierung von Arc für Serverressourcen.

Registrieren eines Clusters

Sie können Ihren Azure Stack HCI-Cluster mithilfe von Windows Admin Center oder PowerShell registrieren.

Führen Sie die folgenden Schritte aus, um Azure Stack HCI mit Azure über Windows Admin Center zu registrieren:

  1. Stellen Sie sicher, dass alle Voraussetzungen erfüllt sind.

  2. Starten Sie Windows Admin Center, und melden Sie sich bei Ihrem Azure Konto an. Wechseln Sie zu "Kontoeinstellungen>", und wählen Sie dann unter Azure Kontoanmelden.

  3. Wählen Sie in Windows Admin Center den Cluster-Manager aus dem oberen Dropdownpfeil aus.

  4. Wählen Sie unter Clusterverbindungen den Cluster aus, den Sie registrieren möchten.

  5. Überprüfen Sie im Dashboard unter Azure Arc den Status der Azure Stack HCI-Registrierung und arcfähigen Servern.

    • Nicht konfiguriert bedeutet, dass Ihr Cluster nicht registriert ist.
    • Verbunden bedeutet, dass Ihr Cluster bei Azure registriert und innerhalb des letzten Tages erfolgreich mit der Cloud synchronisiert wird. Überspringen Sie die restlichen Registrierungsschritte, und siehe Cluster verwalten, um Ihren Cluster zu verwalten.
  6. Wenn Ihr Cluster nicht registriert ist, wählen Sie unter Azure Stack HCI-Registrierung die Option "Registrieren" aus, um fortzufahren.

    Note

    Wenn Sie Windows Admin Center noch nicht bei Azure registriert haben, werden Sie jetzt aufgefordert, dies zu tun. Anstelle des Clusterregistrierungs-Assistenten wird der Windows Admin Center Registrierungs-Assistent angezeigt.

  7. Geben Sie die Azure Abonnement-ID an, für die Sie den Cluster registrieren möchten. Um Ihre Azure Abonnement-ID zu erhalten, besuchen Sie das Azure-Portal, navigieren Sie zu "Abonnements", und kopieren/einfügen Sie Ihre ID aus der Liste.

  8. Wählen Sie im Dropdownmenü den Azure Bereich aus.

  9. Wählen Sie eine der folgenden Optionen aus, um die Azure Stack HCI-Ressourcengruppe auszuwählen:

    • Wählen Sie "Vorhandenen verwenden" aus, um den Azure Stack HCI-Cluster und Arc for Server-Ressourcen in einer vorhandenen Ressourcengruppe zu erstellen.

    • Wählen Sie "Neu erstellen" aus, um eine neue Ressourcengruppe zu erstellen. Geben Sie einen Namen für die neue Ressourcengruppe ein.

      Screenshot des Assistenten für die Clusterregistrierung.

  10. Wählen Sie Registrieren aus. Es dauert ein paar Minuten, bis die Registrierung abgeschlossen ist.

Weitere Registrierungsoptionen

Sie haben weitere Optionen zum Registrieren Ihres Clusters:

Verwalten der Clusterregistrierung

Nachdem Sie Ihren Cluster mit Azure registriert haben, können Sie die Registrierung über Windows Admin Center, PowerShell oder das Azure-Portal verwalten.

Je nach Clusterkonfiguration und -anforderungen müssen Sie möglicherweise die folgenden Aktionen ausführen, um die Clusterregistrierung zu verwalten:

  • Registrierungsstatus und Status Arc-fähiger Server anzeigen
  • Aktivieren Azure Arc Integration
  • Aktualisieren des Arc-Agents auf Clusterservern
  • Aufheben der Registrierung des Clusters
  • FAQs überprüfen

Informationen zum Verwalten Ihrer Clusterregistrierung finden Sie unter Verwalten der Clusterregistrierung.

Nächste Schritte

Informationen zum Ausführen der nächsten Verwaltungsaufgabe im Zusammenhang mit diesem Artikel finden Sie unter: