Likwiduj system usługi Azure Stack Hub

W tym artykule opisano sposób likwidacji systemu Azure Stack Hub. Przed odzyskaniem sprzętu systemu wykonaj tę procedurę, aby upewnić się, że obciążenia dzierżawy są zabezpieczone, informacje poufne są usuwane, a system jest wyrejestrowany z Azure.

Prerequisites

Przed rozpoczęciem upewnij się, że zostały spełnione następujące wymagania wstępne:

  • Usuń wszystkie obciążenia z systemu z odpowiednimi kopiami zapasowymi.
  • Nie musisz w pełni zatrzymywać ani usuwać wszystkich zasobów (maszyn wirtualnych, aplikacji internetowych itd.) z systemu. Można jednak zatrzymać lub usunąć te zasoby, aby zarządzać użyciem i kosztami podczas procesu likwidowania.
  • Po trwałym zamknięciu systemu nie raportuje żadnych dalszych informacji o użyciu.

Scenariusze połączone (Microsoft Entra ID)

Wykonaj następujące kroki w połączonym środowisku (Entra ID):

  1. Wyłącz wielodostępność, usuwając katalogi pomocnicze: wyrejestrowywanie katalogu gościa.

  2. Sprawdź, czy usunięto wszelkie dodatkowe katalogi gościnne: Pobierz raport o kondycji tożsamości.

  3. Usuń wszystkie rejestracje dzierżawcy na potrzeby rozliczeń za użycie: Usuń mapowanie dzierżawcy.

  4. Usuń rejestrację Azure Stack Hub i uniemożliw przesyłanie danych o użyciu do systemu rozliczeń platformy Azure.

    1. Wykonaj kroki opisane w sekcji Rejestrowanie Azure Stack Hub, aby zaimportować moduł RegisterWithAzure.psm1.
    2. Użyj następującego skryptu, aby usunąć zasób rejestracji.
    # Select the subscription used during the registration (shown in portal) 
    Select-AzSubscription -Subscription '<Registration subscription ID from portal>' 
    
    # Unregister using the parameter values from portal 
    Remove-AzsRegistration -PrivilegedEndpointCredential $YourCloudAdminCredential -PrivilegedEndpoint $YourPrivilegedEndpoint -RegistrationName '<Registration name from portal>' -ResourceGroupName '<Registration resource group from portal>'
    
  5. Usuń rejestracje aplikacji Microsoft Entra dla Azure Stack Hub:

    1. Połącz się ze środowiskiem Azure Stack przy użyciu Azure PowerShell.

    2. W tym samym wystąpieniu programu PowerShell co w poprzednim kroku uruchom następujący skrypt, aby wyeksportować listę wszystkich identyfikatorów rejestracji aplikacji.

      $context = Get-AzContext
      if (!$context.Subscription){
      @"
      # Connect To Azure Stack Admin Azure Resource Manager endpoint first https://learn.microsoft.com/azure-stack/operator/azure-stack-powershell-configure-admin#connect-with-azure-ad
      "@ | Write-Host -ForegroundColor:Red
      }
      
      "Getting access token for tenant {0}" -f $context.Subscription.TenantID | Write-Host -ForegroundColor Green
      
      $azureRmProfile = [Microsoft.Azure.Commands.Common.Authentication.Abstractions.AzureRmProfileProvider]::Instance.Profile
      $profileClient = New-Object Microsoft.Azure.Commands.ResourceManager.Common.RMProfileClient($azureRmProfile)
      $newtoken = $profileClient.AcquireAccessToken($context.Subscription.TenantID)
      
      $armEndpoint = $context.Environment.ResourceManagerUrl
      $applicationRegistrationParams = @{
          Method  = [Microsoft.PowerShell.Commands.WebRequestMethod]::Get
          Headers = @{ Authorization = "Bearer " + $newtoken.AccessToken }
          Uri = "$($armEndpoint.ToString().TrimEnd('/'))/applicationRegistrations?api-version=2014-04-01-preview"
      }
      
      $applicationRegistrations = Invoke-RestMethod @applicationRegistrationParams | Select-Object -ExpandProperty value
      "[{0}] App Registrations were found for {1}" -f $applicationRegistrations.appId.Count, $context.Environment.Name | Write-Host -ForegroundColor Green
      $applicationRegistrations.appId | Write-Host
      
    3. Skontaktuj się z administratorem usługi Entra, aby usunąć rejestracje aplikacji na wcześniej wygenerowanej liście.

      Note

      Kontynuuj czyszczenie rejestracji aplikacji z ostrożnością. Poza uprzywilejowanym punktem końcowym (PEP) system Azure Stack Hub staje się bezużyteczny po usunięciu tych rejestracji aplikacji. Nie można przywrócić rejestracji aplikacji, a system nie będzie działać bez ponownego wdrożenia.

Scenariusze z brakiem łączności

W przypadku środowisk odłączonych postępuj zgodnie z procedurą Usuwanie zasobu aktywacji z usługi Azure Stack Hub.

Zamknij Azure Stack Hub

System Azure Stack Hub można zamknąć na dwa sposoby. Obie opcje wymagają, aby administrator chmury nawiązał połączenie z uprzywilejowanym punktem końcowym:

  1. Zamknij Azure Stack Hub (możliwe do odzyskania): uruchom polecenie cmdlet Stop-AzureStack PowerShell z uprzywilejowanego punktu końcowego.

  2. Zamknij Azure Stack Hub (nie można odzyskać, dane są czyszczone): uruchom polecenie cmdlet Start-AzsCryptoWipe z uprzywilejowanego punktu końcowego.

    Important

    Po uruchomieniu tego polecenia sygnatura nie będzie można odzyskać.

Następne kroki