Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: Azure Stack HCI, wersja 22H2
Important
Usługa Azure Stack HCI jest teraz częścią usługi Azure lokalnie. Jednak starsze wersje Azure Stack HCI, na przykład 22H2, będą nadal odwoływać się do Azure Stack HCI i nie będą odzwierciedlać zmiany nazwy. Dowiedz się więcej.
Warning
Instrukcje wdrażania podane w tym artykule dotyczą starszej wersji, Azure Stack HCI w wersji 22H2. W przypadku nowych wdrożeń zalecamy użycie najnowszej ogólnie dostępnej wersji Azure lokalnie, zobacz About Azure lokalnie deployment (Informacje o wdrożeniu Azure lokalnie).
Po wdrożeniu systemu operacyjnego Azure Stack HCI i utworzeniu klastra należy zarejestrować go w Azure.
W tym artykule opisano sposób rejestrowania Azure Stack HCI przy użyciu Azure za pomocą Windows Admin Center lub programu PowerShell. Aby uzyskać informacje na temat zarządzania rejestracją klastra, zobacz Zarządzanie rejestracją klastra.
Informacje o rejestracji Azure Stack HCI
Azure Stack HCI jest dostarczany jako usługa Azure. Zgodnie z warunkami Azure Usługi online należy zarejestrować klaster w ciągu 30 dni od instalacji. Klaster nie jest w pełni obsługiwany, dopóki rejestracja nie będzie aktywna. Jeśli nie zarejestrujesz klastra przy użyciu Azure podczas wdrażania lub jeśli klaster jest zarejestrowany, ale nie nawiązano połączenia z Azure przez ponad 30 dni, system nie zezwala na tworzenie lub dodawanie nowych maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Niepowodzenie zadania podczas próby utworzenia maszyny wirtualnej.
Po rejestracji tworzony jest zasób Azure Resource Manager reprezentujący lokalny klaster Azure Stack HCI. Począwszy od wersji 21H2 rozwiązania Azure Stack HCI, zarejestrowanie klastra powoduje automatyczne utworzenie zasobu serwera usługi Azure Arc dla każdego serwera w klastrze Azure Stack HCI. Ta integracja Azure Arc rozszerza płaszczyznę zarządzania Azure na Azure Stack HCI. Integracja Azure Arc umożliwia okresową synchronizację informacji między zasobem Azure a klastrami lokalnymi.
Wymagania wstępne
Przed rozpoczęciem rejestracji klastra upewnij się, że zostały spełnione następujące wymagania wstępne:
System Azure Stack HCI został wdrożony i jest online. Upewnij się, że system jest wdrożony, a wszystkie serwery są w trybie online.
Łączność sieciowa. Azure Stack HCI musi okresowo łączyć się z chmurą publiczną Azure. Aby uzyskać informacje na temat przygotowywania zapór i konfigurowania serwera proxy, zobacz Wymagania zapory dotyczące Azure Stack HCI i Konfigurowanie ustawień serwera proxy dla rozwiązania Azure Stack HCI.
Subskrypcja platformy Azure i uprawnienia. Upewnij się, że masz subskrypcję Azure i znasz region Azure, w którym powinny zostać utworzone zasoby klastra. Aby uzyskać więcej informacji na temat subskrypcji Azure i obsługiwanych regionów Azure, zobacz Azure wymagania.
Komputer zarządzania. Upewnij się, że masz dostęp do komputera zarządzania z dostępem do Internetu. Komputer zarządzania musi być przyłączony do tej samej domeny Active Directory, w której utworzono klaster Azure Stack HCI.
Windows Admin Center. Jeśli używasz Windows Admin Center do rejestrowania klastra, upewnij się, że:
Zainstaluj Windows Admin Center na komputerze zarządzania i zarejestruj Windows Admin Center przy użyciu Azure. W przypadku rejestracji użyj tego samego identyfikatora Microsoft Entra ID (dzierżawy), który ma być używany do rejestracji klastra. Aby uzyskać identyfikator subskrypcji Azure, odwiedź portal Azure, przejdź do pozycji Subskrypcje i skopiuj/wklej swój identyfikator z listy. Aby uzyskać identyfikator dzierżawy, odwiedź portal Azure, przejdź do Microsoft Entra ID i skopiuj/wklej identyfikator dzierżawy.
Aby zarejestrować klaster w Azure Chinach, zainstaluj Windows Admin Center w wersji 2103.2 lub nowszej.
Zasady platformy Azure. Upewnij się, że nie masz żadnych kolidujących zasad platformy Azure, które mogą zakłócać rejestrację klastra. Niektóre typowe zasady powodujące konflikt mogą być następujące:
Nazewnictwo grup zasobów: rejestracja Azure Stack HCI udostępnia dwa parametry konfiguracji nazewnictwa grup zasobów:
-ResourceGroupNamei-ArcServerResourceGroupName. Aby uzyskać szczegółowe informacje na temat nazewnictwa grup zasobów, zobacz Register-AzStackHCI . Upewnij się, że nazewnictwo nie powoduje konfliktu z istniejącymi zasadami.Tagi grupy zasobów: obecnie Azure Stack HCI nie obsługuje dodawania tagów do grup zasobów podczas rejestracji klastra. Upewnij się, że zasady uwzględniają to zachowanie.
Pobieranie pliku .msi: Azure Stack HCI pobiera agenta Arc na węzłach klastra podczas rejestracji klastra. Upewnij się, że nie ograniczasz tych plików do pobrania.
Okres istnienia poświadczeń: domyślnie usługa Azure Stack HCI żąda dwóch lat istnienia poświadczeń. Upewnij się, że zasada platformy Azure nie powoduje konfliktów w konfiguracji.
Note
Jeśli masz oddzielną grupę zasobów dla zasobów usługi Arc-for-Server, zalecamy użycie grupy zasobów z zasobami usługi Arc-for-Server powiązanymi tylko z Azure Stack HCI. Dostawca zasobów Azure Stack HCI ma uprawnienia do zarządzania wszystkimi innymi zasobami usługi Arc-for-Server w grupie zasobów ArcServer.
Przypisywanie uprawnień Azure do rejestracji
W tej sekcji opisano sposób przypisywania uprawnień Azure do rejestracji w portalu Azure lub przy użyciu programu PowerShell.
Przypisywanie uprawnień Azure z portalu Azure
Jeśli Twoja subskrypcja Azure odbywa się za pośrednictwem umowy EA lub dostawcy CSP, poproś administratora subskrypcji Azure o przypisanie uprawnień na poziomie subskrypcji Azure:
Rola User Access Administrator: wymagana do włączenia usługi Azure Arc na każdym serwerze w klastrze Azure Stack HCI.
Rola współautora: wymagane do zarejestrowania i wyrejestrowania klastra Azure Stack HCI.
Przypisywanie uprawnień Azure przy użyciu programu PowerShell
Niektórzy administratorzy mogą preferować bardziej restrykcyjną opcję. W takim przypadku można utworzyć niestandardową rolę Azure specyficzną dla rejestracji Azure Stack HCI. Poniższa procedura zawiera typowy zestaw uprawnień do roli niestandardowej; aby ustawić bardziej restrykcyjne uprawnienia, zobacz Jak używać bardziej ograniczonej roli uprawnień niestandardowych?
Utwórz plik JSON o nazwie customHCIRole.json z następującą zawartością. Pamiętaj, aby zmienić element
<subscriptionID>na identyfikator subskrypcji platformy Azure. Aby uzyskać identyfikator subskrypcji, odwiedź portal Azure, przejdź do pozycji Subskrypcje i skopiuj/wklej swój identyfikator z listy.{ "Name": "Azure Stack HCI registration role", "Id": null, "IsCustom": true, "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI", "Actions": [ "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete", "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/write", "Microsoft.Authorization/roleAssignments/read", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" ], "NotActions": [ ], "AssignableScopes": [ "/subscriptions/<subscriptionId>" ] }Utwórz rolę niestandardową:
New-AzRoleDefinition -InputFile <path to customHCIRole.json>Przypisz rolę niestandardową do użytkownika:
$user = get-AzAdUser -DisplayName <userdisplayname> $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role" New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
W poniższej tabeli wyjaśniono, dlaczego te uprawnienia są wymagane:
| Permissions | Powód |
|---|---|
| "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete" "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/read", |
Aby zarejestrować i wyrejestrować klaster Azure Stack HCI. |
| "Microsoft.Authorization/roleAssignments/write", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" |
Aby zarejestrować i wyrejestrować usługę Arc dla zasobów serwera. |
Rejestrowanie klastra
Klaster Azure Stack HCI można zarejestrować przy użyciu Windows Admin Center lub programu PowerShell.
Wykonaj następujące kroki, aby zarejestrować Azure Stack HCI w usłudze Azure za pośrednictwem Windows Admin Center:
Upewnij się, że zostały spełnione wszystkie wymagania wstępne .
Uruchom Windows Centrum administracyjnego i zaloguj się na swoje konto Azure. Przejdź dopozycji Kontoustawień>, a następnie wybierz pozycję Zaloguj się w obszarze Azure Konto.
W Windows Admin Center wybierz pozycję Menedżer klastra ze strzałki listy rozwijanej u góry.
W obszarze Połączenia klastra wybierz klaster, który chcesz zarejestrować.
Na pulpicie nawigacyjnym w obszarze Azure Arc sprawdź stan rejestracji Azure Stack HCI i serwerów z obsługą usługi Arc.
- Nieskonfigurowany oznacza, że klaster nie jest zarejestrowany.
- Połączono oznacza, że klaster jest zarejestrowany w Azure i został pomyślnie zsynchronizowany z chmurą w ciągu ostatniego dnia. Pomiń pozostałe kroki rejestracji i zobacz Zarządzanie klastrem w celu zarządzania klastrem.
Jeśli klaster nie jest zarejestrowany, w obszarze rejestracji Azure Stack HCI wybierz pozycję Zarejestruj, aby kontynuować.
Note
Jeśli wcześniej nie zarejestrowano Windows Admin Center z Azure, zostaniesz poproszony o to teraz. Zamiast kreatora rejestracji klastra zobaczysz kreatora rejestracji Windows Admin Center.
Określ identyfikator subskrypcji Azure, do którego chcesz zarejestrować klaster. Aby uzyskać identyfikator subskrypcji Azure, odwiedź portal Azure, przejdź do pozycji Subskrypcje i skopiuj/wklej swój identyfikator z listy.
Wybierz region Azure z menu rozwijanego.
Wybierz jedną z następujących opcji, aby wybrać grupę zasobów Azure Stack HCI:
Wybierz pozycję Zarejestruj. Ukończenie rejestracji trwa kilka minut.
Inne opcje rejestracji
Istnieją inne opcje rejestrowania klastra:
- Zarejestruj klaster przy użyciu ArmAccessToken/SPN
- Zarejestrować klaster przy użyciu SPN na potrzeby dołączania do usługi Arc
Zarządzanie rejestracją klastra
Po zarejestrowaniu klastra za pomocą Azure można zarządzać jego rejestracją za pomocą Windows Admin Center, programu PowerShell lub portalu Azure.
W zależności od konfiguracji klastra i wymagań może być konieczne wykonanie następujących akcji w celu zarządzania rejestracją klastra:
- Wyświetlanie stanu rejestracji i serwerów z obsługą usługi Arc
- Włączanie integracji Azure Arc
- Uaktualnianie agenta usługi Arc na serwerach klastra
- Wyrejestrowywanie klastra
- Przejrzyj często zadawane pytania
Aby uzyskać informacje na temat zarządzania rejestracją klastra, zobacz Zarządzanie rejestracją klastra.
Następne kroki
Aby wykonać następne zadanie zarządzania związane z tym artykułem, zobacz: