Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Azure Stack HCI, versión 22H2
Importante
Azure Stack HCI ahora forma parte de Azure Local. Sin embargo, las versiones anteriores de Azure Stack HCI, por ejemplo 22H2 seguirán haciendo referencia a Azure Stack HCI y no reflejarán el cambio de nombre. Obtenga más información.
Advertencia
Las instrucciones de implementación proporcionadas en este artículo se aplican a una versión anterior, Azure Stack HCI, versión 22H2. Para las nuevas implementaciones, se recomienda usar la versión más reciente disponible con carácter general de Azure Local, consulte Acerca de la implementación de Azure Local.
Ahora que ha implementado el sistema operativo Azure Stack HCI y ha creado un clúster, debe registrarlo con Azure.
En este artículo se describe cómo registrar Azure Stack HCI con Azure a través de Windows Admin Center o PowerShell. Para obtener información sobre cómo administrar el registro de clústeres, consulte Administración del registro de clústeres.
Acerca del registro de Azure Stack HCI
Azure Stack HCI se entrega como servicio Azure. Según los términos de Azure servicios en línea, debe registrar el clúster en un plazo de 30 días después de la instalación. Tu clúster no tendrá soporte completo hasta que tu suscripción esté activa. Si no registra el clúster con Azure tras la implementación, o si el clúster está registrado, pero no se ha conectado a Azure durante más de 30 días, el sistema no permite que se creen ni agreguen nuevas máquinas virtuales. Para más información, consulte Error de trabajo al intentar crear una máquina virtual.
Después del registro, se crea un recurso de Azure Resource Manager para representar el clúster Azure Stack HCI local. A partir de Azure Stack HCI, versión 21H2, el registro de un clúster crea automáticamente un Azure Arc del recurso de servidor para cada servidor del clúster de Azure Stack HCI. Esta integración Azure Arc extiende el plano de administración de Azure a Azure Stack HCI. La integración de Azure Arc permite la sincronización periódica de información entre el recurso de Azure y los clústeres locales.
Prerequisites
Antes de comenzar el registro del clúster, asegúrese de que se cumplen los siguientes requisitos previos:
Sistema de Azure Stack HCI implementado y en funcionamiento. Asegúrese de que el sistema está implementado y de que todos los servidores están en línea.
Conectividad de red. Azure Stack HCI debe conectarse periódicamente a la nube pública Azure. Para obtener información sobre cómo preparar los firewalls y configurar un servidor proxy, consulte Requisitos de firewall para Azure Stack HCI y Configuración de las opciones de proxy para Azure Stack HCI.
Azure suscripción y permisos. Asegúrese de que tiene una suscripción Azure y conoce la región Azure donde se deben crear los recursos del clúster. Para obtener más información sobre Azure suscripción y las regiones de Azure admitidas, consulte requisitos de Azure.
Ordenador de administración. Asegúrese de que tiene acceso a un equipo de administración con acceso a Internet. El equipo de administración debe estar unido al mismo dominio Active Directory en el que creó el clúster de Azure Stack HCI.
Windows Admin Center. Si usa Windows Admin Center para registrar el clúster, asegúrese de lo siguiente:
Instale Windows Admin Center en un equipo de administración y registre Windows Admin Center con Azure. Para el registro, use el mismo ID de Microsoft Entra (tenant) que tiene previsto usar para el registro del clúster. Para obtener el identificador de suscripción de Azure, visite el portal de Azure, vaya a Suscripciones y copie o pegue el identificador de la lista. Para obtener el identificador de inquilino, visite el portal de Azure, vaya a Microsoft Entra ID y copie o pegue el identificador de inquilino.
Para registrar el clúster en Azure China, instale Windows Admin Center versión 2103.2 o posterior.
directivas de Azure. Asegúrese de que no tiene ninguna directiva de Azure en conflicto que pueda interferir con el registro del clúster. Algunas de las directivas conflictivas más comunes pueden ser:
Nomenclatura de grupos de recursos: Azure Stack registro de HCI proporciona dos parámetros de configuración para asignar nombres a grupos de recursos:
-ResourceGroupNamey-ArcServerResourceGroupName. Consulte Register-AzStackHCI para obtener más información sobre la nomenclatura del grupo de recursos. Asegúrese de que la nomenclatura no entra en conflicto con las directivas existentes.Etiquetas de grupo de recursos: actualmente Azure Stack HCI no admite la adición de etiquetas a grupos de recursos durante el registro del clúster. Asegúrese de que la directiva tenga en cuenta este comportamiento.
descarga del archivo .msi: Azure Stack HCI descarga el agente de Arc en los nodos del clúster durante el registro del clúster. Asegúrese de que no restrinja estas descargas.
Duración de las credenciales: de forma predeterminada, el servicio Azure Stack HCI solicita dos años de duración de credenciales. Asegúrese de que la directiva de Azure no tiene conflictos de configuración.
Note
Si tiene un grupo de recursos independiente para los recursos de Arc-for-Server, se recomienda usar un grupo de recursos que tenga recursos de Arc-for-Server relacionados solo con Azure Stack HCI. El proveedor de recursos de Azure Stack HCI tiene permisos para administrar cualquier otro recurso de Arc-for-Server en el grupo de recursos de ArcServer.
Asignación de permisos de Azure para el registro
En esta sección se describe cómo asignar permisos de Azure para el registro desde el portal de Azure o mediante PowerShell.
Asignación de permisos de Azure desde el portal de Azure
Si la suscripción de Azure es a través de un Contrato Enterprise o CSP, pídale al administrador de la suscripción de Azure que asigne privilegios en el nivel de suscripción de Azure:
Rol de Administrador de acceso de usuario: necesario para habilitar para Arc cada uno de los servidores de un clúster de Azure Stack HCI.
Rol de colaborador: necesario para registrar y anular el registro del clúster de Azure Stack HCI.
Asignación de permisos de Azure mediante PowerShell
Algunos administradores pueden preferir una opción más restrictiva. En este caso, es posible crear un rol personalizado de Azure específico para el registro de Azure Stack HCI. El procedimiento siguiente proporciona un conjunto típico de permisos para el rol personalizado; para establecer permisos más restrictivos, consulte ¿Cómo uso un rol de permisos personalizados más restringido?
Cree un archivo JSON denominado customHCIRole.json con el siguiente contenido. Asegúrese de cambiar
<subscriptionID>al identificador de suscripción de Azure. Para obtener el identificador de suscripción, visite el portal de Azure, vaya a Suscripciones y copie o pegue el identificador de la lista.{ "Name": "Azure Stack HCI registration role", "Id": null, "IsCustom": true, "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI", "Actions": [ "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete", "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/write", "Microsoft.Authorization/roleAssignments/read", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" ], "NotActions": [ ], "AssignableScopes": [ "/subscriptions/<subscriptionId>" ] }Cree el rol personalizado:
New-AzRoleDefinition -InputFile <path to customHCIRole.json>Asigne el rol personalizado al usuario:
$user = get-AzAdUser -DisplayName <userdisplayname> $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role" New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
En la tabla siguiente se explica por qué se requieren estos permisos:
| Permissions | Reason |
|---|---|
| "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete" "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/read", |
Para registrar y anular el registro del clúster de Azure Stack HCI. |
| "Microsoft.Authorization/roleAssignments/write", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" |
Para registrar y cancelar el registro de Arc para recursos de servidor. |
Registro de un clúster
Puede registrar el clúster de Azure Stack HCI mediante Windows Admin Center o PowerShell.
Siga estos pasos para registrar Azure Stack HCI con Azure a través de Windows Admin Center:
Asegúrese de que se cumplen todos los requisitos previos .
Inicie Windows Centro de administración e inicie sesión en su cuenta de Azure. Ve a Configuración>Cuenta y, a continuación, selecciona Iniciar sesión en Cuenta de Azure.
En Windows Admin Center, seleccione Administrador de clústeres en la flecha desplegable superior.
En Conexiones de clúster, seleccione el clúster que desea registrar.
En Panel de control, en Azure Arc, compruebe el estado de registro de Azure Stack HCI y servidores habilitados para Arc.
- No configurado significa que el clúster no está registrado.
- Conectado significa que el clúster se registra con Azure y se sincroniza correctamente con la nube en el último día. Omita el resto de los pasos de registro y consulte Administración del clúster para administrar el clúster.
Si el clúster no está registrado, en Registro de Azure Stack HCI, seleccione Registrar para continuar.
Note
Si no registró Windows Admin Center con Azure anterior, se le pedirá que lo haga ahora. En lugar del asistente de registro del clúster, verá el asistente de registro de Windows Admin Center.
Especifique el Azure identificador de suscripción al que desea registrar el clúster. Para obtener el identificador de suscripción de Azure, visite el portal de Azure, vaya a Suscripciones y copie o pegue el identificador de la lista.
Seleccione la región Azure en el menú desplegable.
Seleccione una de las siguientes opciones para seleccionar el grupo de recursos de Azure Stack HCI:
Seleccione Registrar. El registro tarda unos minutos en completarse.
Otras opciones de registro
Tiene otras opciones para registrar el clúster:
- Registro de un clúster mediante ArmAccessToken/SPN
- Registro de un clúster mediante SPN para la incorporación de Arc
Administración del registro de clústeres
Después de registrar el clúster con Azure, puede administrar su registro a través de Windows Admin Center, PowerShell o el portal de Azure.
En función de la configuración y los requisitos del clúster, es posible que tenga que realizar las siguientes acciones para administrar el registro del clúster:
- Visualización del estado del registro y los servidores habilitados para Arc
- Habilitación de la integración de Azure Arc
- Actualización del agente de Arc en servidores de clúster
- Anulación del registro del clúster
- Preguntas más frecuentes de revisión
Para obtener información sobre cómo administrar el registro del clúster, consulte Administración del registro de clústeres.
Pasos siguientes
Para realizar la siguiente tarea de administración relacionada con este artículo, consulte: