Inscrire Azure Stack HCI auprès de Azure

S’applique à : Azure Stack HCI, version 22H2

Important

Azure Stack HCI fait désormais partie d’Azure Local. Toutefois, les versions antérieures de Azure Stack HCI, par exemple 22H2, continueront de référencer Azure Stack HCI et ne reflèteront pas la modification du nom. En savoir plus.

Avertissement

Les instructions de déploiement fournies dans cet article s’appliquent à une version antérieure, Azure Stack HCI, version 22H2. Pour les nouveaux déploiements, nous vous recommandons d’utiliser la dernière version en disponibilité générale de Azure Local, consultez À propos de Azure Local déploiement.

Maintenant que vous avez déployé le système d’exploitation Azure Stack HCI et créé un cluster, vous devez l’inscrire auprès de Azure.

Cet article explique comment inscrire Azure Stack HCI avec Azure via Windows Admin Center ou PowerShell. Pour plus d’informations sur la gestion de l’inscription de cluster, consultez Gérer l’inscription du cluster.

À propos de l’enregistrement d’Azure Stack HCI

Azure Stack HCI est fourni en tant que service Azure. Conformément aux termes de Azure services en ligne, vous devez inscrire votre cluster dans les 30 jours suivant l’installation. Votre cluster n’est pas entièrement pris en charge tant que votre inscription n’est pas active. Si vous n'inscrivez pas votre cluster auprès de Azure lors du déploiement, ou si votre cluster est inscrit mais n'a pas été connecté à Azure depuis plus de 30 jours, le système n'autorise pas la création ou l'ajout de nouvelles machines virtuelles. Pour plus d’informations, consultez Échec du travail lors de la tentative de création d’une machine virtuelle.

Après l’inscription, une ressource Azure Resource Manager est créée pour représenter le cluster HCI local Azure Stack. À compter de Azure Stack HCI, version 21H2, l’inscription d’un cluster crée automatiquement un Azure Arc de la ressource serveur pour chaque serveur du cluster Azure Stack HCI. Cette intégration Azure Arc étend le plan de gestion Azure à Azure Stack HCI. L’intégration Azure Arc permet la synchronisation périodique des informations entre la ressource Azure et les clusters locaux.

Prerequisites

Avant de commencer l’inscription du cluster, vérifiez que les conditions préalables suivantes sont en place :

  • Azure Stack système HCI déployé et en ligne. Vérifiez que le système est déployé et que tous les serveurs sont en ligne.

  • Connectivité réseau. Azure Stack HCI doit se connecter régulièrement au cloud public Azure. Pour plus d’informations sur la préparation de vos pare-feu et la configuration d’un serveur proxy, consultez les exigences de pare-feu pour Azure Stack HCI et configurer les paramètres de proxy pour Azure Stack HCI.

  • Azure abonnement et autorisations. Vérifiez que vous disposez d’un abonnement Azure et que vous connaissez la région Azure où les ressources de cluster doivent être créées. Pour plus d’informations sur Azure abonnement et les régions Azure prises en charge, consultez Azure conditions requises.

  • Ordinateur de gestion. Vérifiez que vous avez accès à un ordinateur de gestion avec un accès Internet. Votre ordinateur de gestion doit être joint au même domaine Active Directory dans lequel vous avez créé votre cluster Azure Stack HCI.

  • Windows Admin Center. Si vous utilisez Windows Admin Center pour inscrire le cluster, veillez à :

    • Installez Windows Admin Center sur un ordinateur de gestion et inscrivez Windows Admin Center auprès de Azure. Pour l’enregistrement, utilisez le même ID de locataire Microsoft Entra ID que vous prévoyez d’utiliser pour l’enregistrement du cluster. Pour obtenir votre ID d’abonnement Azure, accédez au portail Azure, accédez aux abonnements et copiez/collez votre ID dans la liste. Pour obtenir votre ID de locataire, accédez au portail Azure, accédez à Microsoft Entra ID, puis copiez/collez votre ID de locataire.

    • Pour inscrire votre cluster dans Azure Chine, installez Windows Admin Center version 2103.2 ou ultérieure.

  • Stratégies Azure. Assurez-vous que vous n'avez pas de stratégies en conflit Azure susceptibles d'interférer avec l'inscription du cluster. Certaines des stratégies en conflit courantes peuvent être les suivantes :

    • Nommage des groupes de ressources : l’inscription d’Azure Stack HCI fournit deux paramètres de configuration pour le nommage des groupes de ressources : -ResourceGroupName et -ArcServerResourceGroupName. Pour plus d’informations sur le nommage du groupe de ressources, consultez Register-AzStackHCI . Assurez-vous que le nommage n’est pas en conflit avec les stratégies existantes.

    • Balises de groupe de ressources : actuellement Azure Stack HCI ne prend pas en charge l’ajout de balises à des groupes de ressources pendant l’inscription du cluster. Assurez-vous que votre politique prend en compte ce comportement.

    • téléchargement du fichier .msi : Azure Stack HCI télécharge l’agent Arc sur les nœuds du cluster lors de l’inscription du cluster. Veillez à ne pas restreindre ces téléchargements.

    • Durée de vie des informations d’identification : par défaut, le service Azure Stack HCI demande deux ans de durée de vie des informations d’identification. Vérifiez que votre stratégie de Azure n'a pas de conflits de configuration.

      Note

      Si vous disposez d’un groupe de ressources distinct pour les ressources Arc-for-Server, nous vous recommandons d’utiliser un groupe de ressources disposant de ressources Arc-for-Server uniquement associées à Azure Stack HCI. Le fournisseur de ressources Azure Stack HCI dispose des autorisations nécessaires pour gérer les autres ressources Arc-for-Server dans le groupe de ressources ArcServer.

Attribuer des autorisations de Azure pour l’inscription

Cette section explique comment attribuer des autorisations Azure pour l’inscription à partir du portail Azure ou à l’aide de PowerShell.

Attribuer des autorisations de Azure à partir du portail Azure

Si votre abonnement Azure relève d’un contrat EA ou CSP, demandez à l’administrateur de l’abonnement Azure d’attribuer les autorisations suivantes au niveau de l’abonnement Azure :

  • Rôle Administrateur d’accès utilisateur : requis pour activer Arc chaque serveur d’un cluster HCI Azure Stack.

  • Rôle contributeur : requis pour inscrire et annuler l’inscription du cluster Azure Stack HCI.

    Capture d’écran de l’écran Attribuer des autorisations.

Attribuer des autorisations de Azure à l’aide de PowerShell

Certains administrateurs peuvent préférer une option plus restrictive. Dans ce cas, il est possible de créer un rôle Azure personnalisé spécifique à l’inscription d’Azure Stack HCI. La procédure suivante fournit un ensemble classique d’autorisations pour le rôle personnalisé ; pour définir des autorisations plus restrictives, consultez Comment utiliser un rôle d’autorisations personnalisées plus restreint ?

  1. Créez un fichier json appelé customHCIRole.json avec le contenu suivant. Veillez à remplacer <subscriptionID> par l’ID de votre abonnement Azure. Pour obtenir votre ID d’abonnement, accédez au portail Azure, accédez aux abonnements et copiez/collez votre ID dans la liste.

    {
      "Name": "Azure Stack HCI registration role",
      "Id": null,
      "IsCustom": true,
      "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI",
      "Actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/resourceGroups/delete", 
        "Microsoft.AzureStackHCI/register/action",
        "Microsoft.AzureStackHCI/Unregister/Action",
        "Microsoft.AzureStackHCI/clusters/*",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action"
      ],
      "NotActions": [
      ],
    "AssignableScopes": [
        "/subscriptions/<subscriptionId>"
      ]
    }
    
  2. Créez le rôle personnalisé :

    New-AzRoleDefinition -InputFile <path to customHCIRole.json>
    
  3. Attribuez le rôle personnalisé à l’utilisateur :

    $user = get-AzAdUser -DisplayName <userdisplayname>
    $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role"
    New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
    

Le tableau suivant explique pourquoi ces autorisations sont requises :

Permissions Reason
"Microsoft. Resources/subscriptions/resourceGroups/read »,
« Microsoft. Resources/subscriptions/resourceGroups/write »,
« Microsoft. Ressources/abonnements/resourceGroups/delete "
Microsoft. AzureStackHCI/register/action »,
« Microsoft. AzureStackHCI/Unregister/Action »,
« Microsoft. AzureStackHCI/clusters/* »,
« Microsoft. Authorization/roleAssignments/read",
Pour inscrire et annuler l’inscription du cluster Azure Stack HCI.
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.HybridCompute/register/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action"
Pour inscrire et annuler l’inscription des ressources Arc for server.

Inscrire un cluster

Vous pouvez inscrire votre cluster Azure Stack HCI à l’aide de Windows Admin Center ou de PowerShell.

Procédez comme suit pour inscrire Azure Stack HCI auprès de Azure via Windows Admin Center :

  1. Vérifiez que toutes les conditions préalables sont remplies .

  2. Lancez Windows Centre d’administration et connectez-vous à votre compte Azure. Accédez aucompteparamètres>, puis sélectionnez Se connecter sous Azure compte.

  3. Dans Windows Admin Center, sélectionnez Cluster Manager dans la flèche déroulante supérieure.

  4. Sous Connexions de cluster, sélectionnez le cluster que vous souhaitez inscrire.

  5. Sur Dashboard, sous Azure Arc, vérifiez l’état de l’inscription à Azure Stack HCI et des serveurs avec Azure Arc.

    • Non configuré signifie que votre cluster n’est pas inscrit.
    • Connecté signifie que votre cluster est inscrit auprès de Azure et qu’il est correctement synchronisé avec le cloud au cours du dernier jour. Ignorez les étapes d’inscription et consultez Gérer le cluster pour gérer votre cluster.
  6. Si votre cluster n'est pas enregistré, sous Enregistrement Azure Stack HCI, sélectionnez Enregistrer pour poursuivre.

    Note

    Si vous n'avez pas inscrit Windows Admin Center auprès de Azure plus tôt, vous êtes invité à le faire maintenant. Au lieu de l’assistant d’inscription du cluster, vous verrez l’assistant d’inscription à Windows Admin Center.

  7. Spécifiez l’ID d’abonnement Azure auquel vous souhaitez inscrire le cluster. Pour obtenir votre ID d’abonnement Azure, accédez au portail Azure, accédez aux abonnements et copiez/collez votre ID dans la liste.

  8. Sélectionnez la région Azure dans le menu déroulant.

  9. Sélectionnez l’une des options suivantes pour sélectionner le groupe de ressources Azure Stack HCI :

    • Sélectionnez Utiliser l’existant pour créer le cluster Azure Stack HCI et les ressources Arc for Server dans un groupe de ressources existant.

    • Sélectionnez Créer pour créer un groupe de ressources. Entrez un nom pour le nouveau groupe de ressources.

      Capture d’écran de l’assistant d’inscription du cluster.

  10. Sélectionnez Inscrire. L’inscription prend quelques minutes.

Autres options d’inscription

Vous avez d’autres options pour inscrire votre cluster :

Gérer l’enregistrement du cluster

Une fois que vous avez inscrit votre cluster auprès de Azure, vous pouvez gérer son inscription via Windows Admin Center, PowerShell ou le portail Azure.

Selon la configuration et les exigences de votre cluster, vous devrez peut-être effectuer les actions suivantes pour gérer l’inscription du cluster :

  • Afficher l’état de l’inscription et des serveurs avec Arc
  • Activer l’intégration de Azure Arc
  • Mettre à niveau l’agent Arc sur des serveurs de cluster
  • Désinscrire le cluster
  • Consulter les questions fréquentes (FAQ)

Pour plus d’informations sur la gestion de l’inscription de votre cluster, consultez Gérer l’inscription du cluster.

Étapes suivantes

Pour effectuer la tâche de gestion suivante liée à cet article, consultez :