適用対象: Azure Stack HCI バージョン 22H2
Important
Azure Stack HCI が Azure Local の一部になりました。 ただし、古いバージョンの Azure Stack HCI (例: 22H2) は HCI Azure Stack参照し続け、名前の変更は反映されません。 詳細はこちらでご確認ください。
警告
この記事で説明するデプロイ手順は、HCI バージョン 22H2 Azure Stack以前のバージョンに適用されます。 新しいデプロイについては、一般公開されている最新バージョンのAzure Localを使用することをお勧めします。「Azure Local展開について」を参照してください。
Azure Stack HCI オペレーティング システムをデプロイし、クラスターを作成したら、Azureに登録する必要があります。
この記事では、Windows Admin Center または PowerShell を使用して HCI Azure Stack Azureに登録する方法について説明します。 クラスター登録を管理する方法については、「クラスター登録の 管理」を参照してください。
Azure Stack HCI の登録について
Azure Stack HCI は、Azure サービスとして配信されます。 Azure オンライン サービスの条件に従って、インストールから 30 日以内にクラスターを登録する必要があります。 登録がアクティブになるまで、クラスターは完全にはサポートされません。 デプロイ時にクラスターをAzureに登録しない場合、またはクラスターが登録されていても 30 日を超えてAzureに接続されていない場合、システムは新しい仮想マシン (VM) の作成または追加を許可しません。 詳細については、「VM の 作成時のジョブの失敗」を参照してください。
登録後、オンプレミスの Azure Stack HCI クラスターを表すAzure Resource Manager リソースが作成されます。 Azure Stack HCI バージョン 21H2 以降では、クラスターを登録すると、Azure Stack HCI クラスター内の各サーバーのサーバー リソースのAzure Arcが自動的に作成されます。 このAzure Arc統合により、Azure管理プレーンが HCI Azure Stack拡張されます。 Azure Arc統合により、Azure リソースとオンプレミス クラスターの間で定期的に情報を同期できます。
Prerequisites
クラスターの登録を開始する前に、次の前提条件が満たされていることを確認してください。
Azure Stack HCI システムがデプロイされ、オンラインになります。 システムが展開され、すべてのサーバーがオンラインであることを確認します。
ネットワーク接続。 Azure Stack HCI は、Azureパブリック クラウドに定期的に接続する必要があります。 ファイアウォールを準備し、プロキシ サーバーを設定する方法については、「Azure Stack HCI のファイアウォール要件」および「Azure Stack HCIのプロキシ設定を構成する」を参照してください。
Azure サブスクリプションとアクセス許可 Azure サブスクリプションがあり、クラスター リソースを作成する必要があるAzureリージョンがわかっていることを確認します。 AzureサブスクリプションとサポートされているAzureリージョンの詳細については、Azureの要件に関するページを参照してください。
管理コンピューター。 インターネット にアクセスできる管理コンピューターにアクセスできることを確認します。 管理コンピューターは、Azure Stack HCI クラスターを作成したのと同じActive Directory ドメインに参加している必要があります。
Windows Admin Center。 Windows Admin Centerを使用してクラスターを登録する場合は、次のことを確認してください。
管理コンピューターにWindows Admin Centerをインストールし、AzureにWindows Admin Centerを登録します。 登録には、クラスターの登録に使用する予定と同じMicrosoft Entra ID (テナント) ID を使用します。 Azure サブスクリプション ID を取得するには、Azure ポータルにアクセスし、[サブスクリプション] に移動し、一覧から ID をコピー/貼り付けます。 テナント ID を取得するには、Azure ポータルにアクセスし、Microsoft Entra IDに移動し、テナント ID をコピーして貼り付けます。
中国Azureにクラスターを登録するには、Windows Admin Center バージョン 2103.2 以降をインストールします。
Azure ポリシー。 クラスターの登録に干渉する可能性のある競合するAzure ポリシーがないことを確認します。 競合する一般的なポリシーの一部を次に示します。
リソース グループの名前付け: Azure Stack HCI 登録には、リソース グループに名前を付けるための 2 つの構成パラメーター (
-ResourceGroupNameと-ArcServerResourceGroupName) が用意されています。 リソース グループの名前付けの詳細については、 Register-AzStackHCI を参照してください。 名前付けが既存のポリシーと競合していないことを確認します。リソース グループ タグ: 現在、Azure Stack HCI では、クラスターの登録中にリソース グループへのタグの追加はサポートされていません。 ポリシーがこの動作を考慮していることを確認します。
.msi ダウンロード: Azure Stack HCI は、クラスターの登録時にクラスター ノードに Arc エージェントをダウンロードします。 これらのダウンロードを制限しないようにしてください。
資格情報の有効期間: 既定では、Azure Stack HCI サービスは 2 年間の資格情報の有効期間を要求します。 Azure ポリシーに構成の競合がないことを確認します。
Note
Arc-for-Server リソース用に別のリソース グループがある場合は、Arc-for-Server リソースが HCI にのみ関連するリソース グループAzure Stack使用することをお勧めします。 Azure Stack HCI リソース プロバイダーには、ArcServer リソース グループ内の他の Arc-for-Server リソースを管理するためのアクセス許可があります。
登録用に Azure のアクセス許可を割り当てる
このセクションでは、Azure ポータルから、または PowerShell を使用して、登録Azureアクセス許可を割り当てる方法について説明します。
Azure ポータルからAzureアクセス許可を割り当てる
Azure サブスクリプションが EA または CSP を使用している場合は、Azure サブスクリプション管理者に、次のサブスクリプション レベルの特権Azure割り当てるように依頼します。
ユーザー アクセス管理者ロール: Azure Stack HCI クラスターの各サーバーを Arc 対応にするには必要です。
共同作成者ロール: Azure Stack HCI クラスターを登録および登録解除するために必要です。
PowerShell を使用してAzureアクセス許可を割り当てる
一部の管理者は、より制限の厳しいオプションを好む場合があります。 この場合、Azure Stack HCI の登録に固有のカスタム Azure ロールを作成できます。 次の手順では、カスタム ロールに対する一般的なアクセス許可のセットを提供します。より制限の厳しいアクセス許可を設定するには、「制限の厳しいカスタム アクセス許可ロールを使用する方法」を参照してください。
次の内容を含む customHCIRole.json という json ファイルを作成します。
<subscriptionID>を必ずAzureサブスクリプション ID に変更してください。 サブスクリプション ID を取得するには、Azure ポータルにアクセスし、[サブスクリプション] に移動し、一覧から ID をコピー/貼り付けます。{ "Name": "Azure Stack HCI registration role", "Id": null, "IsCustom": true, "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI", "Actions": [ "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete", "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/write", "Microsoft.Authorization/roleAssignments/read", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" ], "NotActions": [ ], "AssignableScopes": [ "/subscriptions/<subscriptionId>" ] }カスタム ロールを作成します。
New-AzRoleDefinition -InputFile <path to customHCIRole.json>ユーザーにカスタム ロールを割り当てます。
$user = get-AzAdUser -DisplayName <userdisplayname> $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role" New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
これらのアクセス許可が必要な理由を次の表に示します。
| Permissions | 理由 |
|---|---|
| "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete" "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/read", |
Azure Stack HCI クラスターの登録と登録解除を行います。 |
| "Microsoft.Authorization/roleAssignments/write", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" |
Arc for Server リソースの登録と登録解除を行います。 |
クラスターを登録する
Windows Admin Centerまたは PowerShell を使用して、Azure Stack HCI クラスターを登録できます。
Windows Admin Centerを使用して HCI Azure Stack Azureに登録するには、次の手順に従います。
すべての 前提条件 が満たされていることを確認します。
管理センター Windows起動し、Azure アカウントにサインインします。 [設定]>[アカウント] に移動し、[Azure アカウント] で [サインイン] を選択します。
Windows Admin Centerで、上部のドロップダウン矢印から [クラスター マネージャー] を選択します。
[ クラスター接続] で、登録するクラスターを選択します。
ダッシュボードの Azure Arc で、Azure Stack HCI の登録と Arc 対応サーバーの状態を確認します。
- [未構成] は、クラスターが登録されていないことを意味します。
- 接続とは、クラスターがAzureに登録され、最後の 1 日以内にクラウドに正常に同期されることを意味します。 登録手順の残りの部分をスキップし、「 クラスターを管理してクラスター を管理する」を参照してください。
クラスターが登録されていない場合は、[Azure Stack HCI 登録] で [登録] を選択して続行します。
Note
以前にAzureにWindows Admin Centerを登録していない場合は、今すぐ登録するように求められます。 クラスター登録ウィザードの代わりに、Windows Admin Center登録ウィザードが表示されます。
クラスターを登録するAzureサブスクリプション ID を指定します。 Azure サブスクリプション ID を取得するには、Azure ポータルにアクセスし、[サブスクリプション] に移動し、一覧から ID をコピー/貼り付けます。
ドロップダウン メニューからAzureリージョンを選択します。
次のいずれかのオプションを選択して、Azure Stack HCI リソース グループを選択します。
登録を選択します。 登録が完了するまでに数分かかります。
その他の登録オプション
クラスターを登録するその他のオプションがあります。
クラスターの登録を管理する
クラスターを Azure に登録した後は、Windows Admin Center、PowerShell、またはAzure ポータルを使用してクラスターの登録を管理できます。
クラスターの構成と要件によっては、クラスターの登録を管理するために次のアクションを実行する必要がある場合があります。
- 登録サーバーと Arc 対応サーバーの状態を表示する
- Azure Arc統合を有効にする
- クラスター サーバー上の Arc エージェントをアップグレードする
- クラスターの登録を解除する
- よく寄せられる質問を確認する
クラスター登録を管理する方法については、「クラスター登録の 管理」を参照してください。
次のステップ
この記事に関連する次の管理タスクを実行するには、次を参照してください。