Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come dismettere un sistema hub di Azure Stack. Prima di recuperare l'hardware di sistema, seguire questa procedura per assicurarsi che i carichi di lavoro del tenant siano protetti, le informazioni riservate vengano rimosse e che il sistema venga annullata la registrazione con Azure.
Prerequisiti
Prima di iniziare, verificare che i prerequisiti seguenti siano soddisfatti:
- Rimuovere tutti i carichi di lavoro dal sistema con backup appropriati.
- Non è necessario arrestare o rimuovere completamente tutte le risorse (VM, app Web e così via) dal sistema. Tuttavia, è possibile arrestare o rimuovere queste risorse per gestire l'utilizzo e i costi durante il processo di dismissione.
- Dopo l'arresto permanente del sistema, non segnala ulteriori informazioni sull'utilizzo.
Scenari connessi (Microsoft Entra ID)
Seguire questa procedura in un ambiente connesso (Entra ID):
Disabilita la multi-tenancy rimuovendo le directory secondarie: Annulla la registrazione di una directory guest.
Verificare di avere rimosso eventuali directory degli ospiti aggiuntive: Recuperare il report sull'integrità delle identità.
Rimuovere le registrazioni dei tenant per la fatturazione dell'utilizzo: Rimuovere un mapping di tenant.
Rimuovere la registrazione di hub di Azure Stack e impedire l'invio dei dati di utilizzo alla fatturazione di Azure.
- Seguire la procedura descritta in Registrare l'hub di Azure Stack per importare il modulo RegisterWithAzure.psm1.
- Usare lo script seguente per rimuovere la risorsa di registrazione.
# Select the subscription used during the registration (shown in portal) Select-AzSubscription -Subscription '<Registration subscription ID from portal>' # Unregister using the parameter values from portal Remove-AzsRegistration -PrivilegedEndpointCredential $YourCloudAdminCredential -PrivilegedEndpoint $YourPrivilegedEndpoint -RegistrationName '<Registration name from portal>' -ResourceGroupName '<Registration resource group from portal>'Rimuovere le registrazioni dell'app Microsoft Entra per l'hub di Azure Stack:
Nella stessa istanza di PowerShell del passaggio precedente eseguire lo script seguente per esportare un elenco di tutti gli ID di registrazione dell'app.
$context = Get-AzContext if (!$context.Subscription){ @" # Connect To Azure Stack Admin Azure Resource Manager endpoint first https://learn.microsoft.com/azure-stack/operator/azure-stack-powershell-configure-admin#connect-with-azure-ad "@ | Write-Host -ForegroundColor:Red } "Getting access token for tenant {0}" -f $context.Subscription.TenantID | Write-Host -ForegroundColor Green $azureRmProfile = [Microsoft.Azure.Commands.Common.Authentication.Abstractions.AzureRmProfileProvider]::Instance.Profile $profileClient = New-Object Microsoft.Azure.Commands.ResourceManager.Common.RMProfileClient($azureRmProfile) $newtoken = $profileClient.AcquireAccessToken($context.Subscription.TenantID) $armEndpoint = $context.Environment.ResourceManagerUrl $applicationRegistrationParams = @{ Method = [Microsoft.PowerShell.Commands.WebRequestMethod]::Get Headers = @{ Authorization = "Bearer " + $newtoken.AccessToken } Uri = "$($armEndpoint.ToString().TrimEnd('/'))/applicationRegistrations?api-version=2014-04-01-preview" } $applicationRegistrations = Invoke-RestMethod @applicationRegistrationParams | Select-Object -ExpandProperty value "[{0}] App Registrations were found for {1}" -f $applicationRegistrations.appId.Count, $context.Environment.Name | Write-Host -ForegroundColor Green $applicationRegistrations.appId | Write-HostCollaborare con l'amministratore di Entra per rimuovere le registrazioni dell'app nell'elenco generato in precedenza.
Nota
Procedere con cautela nella pulizia della registrazione dell'applicazione. All'esterno dell'endpoint con privilegi (PEP), il sistema di hub di Azure Stack diventa inutilizzabile dopo la rimozione di queste registrazioni dell'app. Non è possibile ripristinare le registrazioni dell'app e il sistema non funzionerà senza essere ridistribuito.
Scenari disconnessi
Per gli ambienti disconnessi, seguire la procedura Rimuovere la risorsa di attivazione dall' hub di Azure Stack.
Arrestare l'hub di Azure Stack
È possibile arrestare il sistema hub di Azure Stack in due modi. Entrambe le opzioni richiedono all'amministratore cloud di connettersi all'endpoint con privilegi:
Arrestare l'hub di Azure Stack (ripristinabile): eseguire il cmdlet Stop-AzureStack PowerShell dall'endpoint con privilegi.
Arrestare l'hub di Azure Stack (non ripristinabile, i dati vengono cancellati): eseguire il cmdlet Start-AzsCryptoWipe dall'endpoint con privilegi.
Importante
Dopo aver eseguito questo comando, lo stamp non è recuperabile.
Passaggi successivi
- Informazioni sugli strumenti di diagnostica hub di Azure Stack.
- Stop-AzureStack.
- Start-AzsCryptoWipe.