Weryfikowanie klastra Azure Stack HCI

Dotyczy: Azure Stack HCI, wersje 22H2 i 21H2; Windows Server 2022, Windows Server 2019.

Important

Usługa Azure Stack HCI jest teraz częścią usługi Azure lokalnie. Jednak starsze wersje Azure Stack HCI, na przykład 22H2, będą nadal odwoływać się do Azure Stack HCI i nie będą odzwierciedlać zmiany nazwy. Dowiedz się więcej.

Warning

Instrukcje wdrażania podane w tym artykule dotyczą starszej wersji, Azure Stack HCI w wersji 22H2. W przypadku nowych wdrożeń zalecamy użycie najnowszej ogólnie dostępnej wersji Azure lokalnie, zobacz About Azure lokalnie deployment (Informacje o wdrożeniu Azure lokalnie).

Sprawdź, czy narzędzie DCB nie jest już zalecanym narzędziem do konfigurowania lub testowania konfiguracji sieci hosta w usłudze Azure Stack HCI. Zalecamy użycie usługi Network ATC do skonfigurowania konfiguracji sieci hosta dla rozwiązania Azure Stack HCI. Usługa Network ATC zawsze zastępuje funkcję Validate DCB w usłudze Azure Stack HCI.

Mimo że kreator tworzenia klastra w Windows Admin Center wykonuje pewne weryfikacje w celu utworzenia klastra roboczego z wybranym sprzętem, walidacja klastra wykonuje dodatkowe kontrole, aby upewnić się, że klaster będzie działać w środowisku produkcyjnym. Ten artykuł z instrukcjami koncentruje się na tym, dlaczego walidacja klastra jest ważna i kiedy należy ją uruchomić w klastrze Azure Stack HCI.

Zalecamy przeprowadzenie weryfikacji klastra w następujących podstawowych scenariuszach:

  • Po wdrożeniu klastra serwerów uruchom narzędzie Validate-DCB, aby przetestować sieć.
  • Po zaktualizowaniu klastra serwerów w zależności od scenariusza uruchom obie opcje weryfikacji, aby rozwiązać problemy z klastrem.
  • Po skonfigurowaniu replikacji za pomocą funkcji Storage Replica sprawdź, czy replikacja przebiega prawidłowo, sprawdzając określone zdarzenia i wykonując kilka poleceń.
  • Po utworzeniu klastra serwerów uruchom narzędzie Validate-DCB przed umieszczeniem go w środowisku produkcyjnym.

Co to jest walidacja klastra?

Walidacja klastra ma na celu przechwycenie problemów ze sprzętem lub konfiguracją przed przejściem klastra do środowiska produkcyjnego. Walidacja klastra pomaga zapewnić, że rozwiązanie Azure Stack HCI, które zamierzasz wdrożyć, jest naprawdę niezawodne. Możesz również użyć walidacji klastra w skonfigurowanych klastrach trybu failover jako narzędzia diagnostycznego.

Konkretne scenariusze weryfikacji

W tej sekcji opisano scenariusze, w których wymagana jest również walidacja lub jest przydatna.

  • Sprawdzanie poprawności przed skonfigurowaniem klastra:

    • Zestaw serwerów gotowych do utworzenia klastra trybu failover: Jest to najprostszy scenariusz weryfikacji. Składniki sprzętowe (systemy, sieci i magazyn) są połączone, ale systemy nie działają jeszcze jako klaster. Uruchamianie testów w tej sytuacji nie ma wpływu na dostępność.

    • Maszyny wirtualne serwera: W przypadku serwerów zwirtualizowanych w klastrze uruchom walidację klastra, tak jak w przypadku dowolnego innego nowego klastra. Wymaganie uruchomienia tej funkcji jest takie samo, czy masz:

      • „Klaster hostów”, w którym dochodzi do przełączenia awaryjnego między dwoma komputerami fizycznymi.
      • „Klaster gościnny”, w którym następuje przełączenie awaryjne między gościnnymi systemami operacyjnymi na tym samym komputerze fizycznym.
  • Walidacja po skonfigurowaniu klastra i użyciu:

    • Przed dodaniem serwera do klastra: Podczas dodawania serwera do klastra zdecydowanie zalecamy zweryfikowanie klastra. Określ zarówno istniejące elementy członkowskie klastra, jak i nowy serwer podczas uruchamiania weryfikacji klastra.

    • Podczas dodawania dysków: Po dodaniu dodatkowych dysków do klastra — w odróżnieniu od wymiany uszkodzonych dysków lub tworzenia dysków wirtualnych czy woluminów opartych na istniejących dyskach — uruchom walidację klastra, aby potwierdzić, że nowa pamięć masowa będzie działać prawidłowo.

    • Podczas wprowadzania zmian mających wpływ na oprogramowanie układowe lub sterowniki: Jeśli uaktualnisz lub wprowadzisz zmiany w klastrze, które mają wpływ na oprogramowanie układowe lub sterowniki, należy uruchomić walidację klastra, aby potwierdzić, że nowa kombinacja sprzętu, oprogramowania układowego, sterowników i oprogramowania obsługuje funkcje klastra trybu failover.

    • Po przywróceniu systemu z kopii zapasowej: Po przywróceniu systemu z kopii zapasowej uruchom walidację klastra, aby potwierdzić, że system działa prawidłowo w ramach klastra.

Weryfikowanie sieci

Narzędzie Microsoft Validate-DCB służy do sprawdzania poprawności konfiguracji funkcji Data Center Bridging (DCB) w klastrze. W tym celu narzędzie przyjmuje oczekiwaną konfigurację jako dane wejściowe, a następnie testuje każdy serwer w klastrze. W tej sekcji opisano sposób instalowania i uruchamiania narzędzia Validate-DCB, przeglądania wyników i rozwiązywania błędów sieciowych zidentyfikowanych przez narzędzie.

Note

Microsoft zaleca wdrażanie konfiguracji i zarządzanie nią za pomocą usługi Network ATC, co eliminuje większość problemów z konfiguracją sprawdzanych przez narzędzie Validate-DCB. Aby dowiedzieć się więcej o usłudze Network ATC, która zapewnia oparte na intencji podejście do wdrażania sieci hostów, zobacz Upraszczanie sieci hostów za pomocą usługi Network ATC.

W sieci zdalny bezpośredni dostęp do pamięci (RDMA) przez Converged Ethernet (RoCE) wymaga technologii DCB, aby zapewnić bezstratność sieci. W iWARP DCB jest opcjonalne. Jednak konfigurowanie usługi DCB może być złożone, z dokładną konfiguracją wymaganą w ramach:

  • Każdy serwer w klastrze
  • Każdy port sieciowy, przez który przechodzi ruch RDMA w szkielecie sieci

Wymagania wstępne

  • Informacje o konfiguracji sieci klastra serwerów, które chcesz zweryfikować, w tym:
    • Nazwa klastra hosta lub serwera
    • Nazwa przełącznika wirtualnego
    • Nazwy kart sieciowych
    • Ustawienia kontroli przepływu priorytetu (PFC) i rozszerzonego wyboru transmisji (ETS)
  • Połączenie internetowe umożliwiające pobranie modułu narzędzia w programie Windows PowerShell z Microsoft.

Instalowanie i uruchamianie narzędzia Validate-DCB

Aby zainstalować i uruchomić narzędzie Validate-DCB:

  1. Na komputerze z zarządzaniem otwórz sesję programu PowerShell Windows jako administrator, a następnie użyj następującego polecenia, aby zainstalować narzędzie.

    Install-Module Validate-DCB
    
  2. Zaakceptuj żądania użycia dostawcy NuGet i uzyskaj dostęp do repozytorium, aby zainstalować narzędzie.

  3. Po nawiązaniu połączenia programu PowerShell z siecią Microsoft w celu pobrania narzędzia wpisz Validate-DCB i naciśnij klawisz Enter, aby uruchomić kreatora narzędzi.

    Note

    Jeśli nie możesz uruchomić skryptu narzędzia Validate-DCB, może być konieczne dostosowanie zasad wykonywania programu PowerShell. Użyj polecenia cmdlet Get-ExecutionPolicy, aby wyświetlić bieżące ustawienia zasad wykonywania skryptu. Aby uzyskać informacje na temat ustawiania zasad wykonywania w programie PowerShell, zobacz About Execution Policies (Informacje o zasadach wykonywania).

  4. Na stronie Witamy w kreatorze konfiguracji Validate-DCB wybierz pozycję Dalej.

  5. Na stronie Klastry i węzły wpisz nazwę klastra serwerów, który chcesz zweryfikować, wybierz pozycję Rozwiąż , aby wyświetlić listę na stronie, a następnie wybierz przycisk Dalej.

    Strona „Klastry i węzły” kreatora konfiguracji Validate-DCB

  6. Na stronie „Adaptery”:

    1. Zaznacz pole wyboru dołączony vSwitch i wpisz nazwę vSwitcha.
    2. W obszarze Nazwa karty wpisz nazwę każdej fizycznej karty sieciowej w obszarze Nazwa wirtualnej karty sieciowej hosta, nazwę każdej wirtualnej karty sieciowej (vNIC) i w obszarze VLAN identyfikator sieci VLAN używany dla każdej karty.
    3. Rozwiń pole listy rozwijanej Typ RDMA i wybierz odpowiedni protokół: RoCE lub iWARP. Ustaw również ramki Jumbo na odpowiednią wartość dla sieci, a następnie wybierz przycisk Dalej.

    Strona „Adaptery” kreatora konfiguracji Validate-DCB

    Note

  7. Na stronie Data Center Bridging zmodyfikuj wartości tak, aby odpowiadały ustawieniom organizacji dla opcji Priorytet, Nazwa zasad i Rezerwacja przepustowości, a następnie wybierz pozycję Dalej.

    Strona Data Center Bridging w kreatorze konfiguracji Validate-DCB

    Note

    Wybranie opcji RDMA over RoCE na poprzedniej stronie kreatora wymaga użycia DCB w celu zapewnienia niezawodności sieciowej we wszystkich kartach sieciowych i portach przełączników.

  8. Na stronie Zapisywanie i wdrażanie w polu Ścieżka pliku konfiguracji zapisz plik konfiguracji przy użyciu rozszerzenia .ps1 do lokalizacji, w której można użyć go ponownie później w razie potrzeby, a następnie wybierz pozycję Eksportuj , aby rozpocząć uruchamianie narzędzia Validate-DCB.

    • Opcjonalnie możesz wdrożyć plik konfiguracji, wypełniając sekcję Wdrażanie konfiguracji w węzłach na stronie, która obejmuje możliwość używania konta Azure Automation do wdrożenia konfiguracji, a następnie jego walidacji. Zobacz Tworzenie konta Azure Automation, aby rozpocząć pracę z Azure Automation.

    Strona „Zapisz i wdroż” kreatora konfiguracji Validate-DCB

Przejrzyj wyniki i napraw błędy

Narzędzie Validate-DCB generuje wyniki w dwóch jednostkach:

  1. [Global Unit] wyniki zawierają listę wymagań wstępnych i wymagań dotyczących uruchamiania testów modalnych.
  2. [Modal Unit] wyniki zawierają informacje zwrotne na temat konfiguracji każdego hosta klastra i najlepszych praktyk.

W tym przykładzie przedstawiono pomyślne wyniki skanowania pojedynczego serwera dla wszystkich warunków wstępnych i testów jednostkowych modułów, przy liczbie niepowodzeń równej 0.

Validate-DCB — wyniki testów jednostkowych modułu Global i modułu Modal

W poniższych krokach pokazano, jak zidentyfikować błąd pakietu Jumbo z wirtualnej karty sieciowej SMB02 i naprawić go:

  1. Wyniki skanowania narzędzia Validate-DCB wskazują błąd „Failed Count” o wartości 1.

    Wyniki skanowania narzędzia Validate-DCB pokazujące błąd „Liczba niepowodzeń” o wartości 1

  2. Po przewinięciu wyników w górę widać komunikat błędu oznaczony na czerwono, wskazujący, że pakiet Jumbo dla vNIC SMB02 na hoście S046036 jest ustawiony na domyślny rozmiar 1514, ale powinien być ustawiony na 9014.

    Wynik skanowania narzędzia Validate-DCB pokazujący błąd ustawienia rozmiaru pakietu jumbo

  3. Przegląd właściwości Zaawansowane karty vNIC SMB02 na hoście S046036 pokazuje, że parametr Jumbo Packet jest ustawiony na domyślną wartość Wyłączone.

    Ustawienie Jumbo Packet we właściwościach zaawansowanych funkcji Hyper-V hosta serwera

  4. Usunięcie błędu wymaga włączenia funkcji Pakietu Jumbo i zmiany rozmiaru na 9014 bajtów. Ponowne uruchomienie skanowania na hoście S046036 potwierdza tę zmianę, zwracając liczbę niepowodzeń równą 0.

    Zweryfikuj wyniki skanowania Validate-DCB potwierdzające, że ustawienie Jumbo Packet hosta serwera zostało poprawione

Aby dowiedzieć się więcej na temat rozwiązywania błędów zidentyfikowanych przez narzędzie Validate-DCB, zobacz poniższy film wideo.

Narzędzie można również zainstalować w trybie offline. W przypadku odłączonych systemów użyj polecenia Save-Module -Name Validate-DCB -Path c:\temp\Validate-DCB , a następnie przenieś moduły w folderze c:\temp\Validate-DCB do odłączonego systemu. Aby uzyskać więcej informacji, zobacz poniższe wideo.

Weryfikowanie klastra

Wykonaj poniższe kroki, aby zweryfikować serwery w istniejącym klastrze w Windows Admin Center.

  1. W Windows Admin Center w obszarze Wszystkie połączenia wybierz klaster Azure Stack HCI, który chcesz zweryfikować, a następnie wybierz pozycję Połącz.

    Na pulpicie nawigacyjnym Menedżera klastra są wyświetlane informacje o klastrze.

  2. Na pulpicie nawigacyjnym Menedżera klastra w obszarze Narzędzia wybierz pozycję Serwery.

  3. Na stronie Spis wybierz serwery w klastrze, a następnie rozwiń podmenu Więcej i wybierz pozycję Weryfikuj klaster.

  4. W oknie podręcznym Weryfikuj klaster wybierz pozycję Tak.

    Okno podręczne „Weryfikacja klastra”

  5. W wyskakującym oknie Dostawca usług zabezpieczeń poświadczeń (CredSSP) wybierz Tak.

  6. Podaj swoje poświadczenia, aby włączyć protokół CredSSP , a następnie wybierz pozycję Kontynuuj.
    Walidacja klastra jest uruchamiana w tle i wyświetla powiadomienie po zakończeniu, w którym momencie możesz wyświetlić raport weryfikacji, zgodnie z opisem w następnej sekcji.

Note

Po zweryfikowaniu serwerów klastra należy wyłączyć protokół CredSSP ze względów bezpieczeństwa.

Wyłącz CredSSP

Po pomyślnym zweryfikowaniu klastra serwerów należy wyłączyć protokół CredSSP (Credential Security Support Provider) na każdym serwerze na potrzeby zabezpieczeń. Aby uzyskać więcej informacji, zobacz CVE-2018-0886.

  1. W Windows Admin Center w obszarze Wszystkie połączenia wybierz pierwszy serwer w klastrze, a następnie wybierz pozycję Połącz.

  2. Na stronie Przegląd wybierz pozycję Wyłącz credSSP, a następnie w oknie podręcznym Wyłącz credSSP wybierz pozycję Tak.

    Wynik kroku 2 usuwa czerwony baner CredSSP ENABLED w górnej części strony Przegląd serwera i wyłącza credSSP na innych serwerach.

Wyświetlanie raportów weryfikacji

Teraz możesz wyświetlić raport weryfikacji klastra.

Istnieje kilka sposobów uzyskiwania dostępu do raportów weryfikacji:

  • Na stronie Spis rozwiń podmenu Więcej , a następnie wybierz pozycję Wyświetl raporty weryfikacji.

  • W prawym górnym rogu Windows Admin Center wybierz ikonę dzwonka Powiadomienia, aby wyświetlić okienko Powiadomienia. Wybierz powiadomienie o pomyślnym zweryfikowaniu klastra , a następnie wybierz pozycję Przejdź do raportu weryfikacji klastra trybu failover.

Note

Proces weryfikacji klastra serwerów może zająć trochę czasu. Nie przełączaj się do innego narzędzia w Windows Admin Center podczas uruchamiania procesu. W okienku Powiadomienia pasek stanu poniżej powiadomienia Weryfikuj klaster wskazuje, kiedy proces jest wykonywany.

Weryfikowanie klastra przy użyciu programu PowerShell

Możesz również użyć Windows programu PowerShell, aby uruchomić testy weryfikacyjne w klastrze serwerów i wyświetlić wyniki. Testy można uruchamiać zarówno przed, jak i po skonfigurowaniu klastra.

Aby uruchomić test sprawdzający w klastrze serwerów, uruchom polecenia cmdlet programu PowerShell Get-Cluster i <server clustername> z komputera do zarządzania lub uruchom tylko polecenie cmdlet Test-Cluster bezpośrednio w klastrze:

$Cluster = Get-Cluster -Name 'server-cluster1'
Test-Cluster -InputObject $Cluster -Verbose

Aby uzyskać więcej przykładów i informacji o użyciu, zobacz dokumentację referencyjną klastra testowego .

Test-NetStack to narzędzie do testowania opartego na programie PowerShell dostępne od GitHub, którego można użyć do przeprowadzania testów ruchu ICMP, TCP i RDMA sieci oraz identyfikowania potencjalnych błędów konfiguracji sieci szkieletowych i hostów lub niestabilności operacyjnej. Użyj Test-NetStack, aby zweryfikować ścieżki danych sieciowych przez testowanie ścieżek danych sieciowych natywnych, syntetycznych i sprzętowych (RDMA) w przypadku problemów z łącznością, fragmentacją pakietów, niską przepływnością i przeciążeniem.

Weryfikowanie replikacji dla Storage Replica

Jeśli używasz funkcji Storage Replica do replikowania woluminów w klastrze rozciągniętym lub między klastrami, istnieje kilka zdarzeń i poleceń cmdlet, których można użyć, aby sprawdzić stan replikacji.

W poniższym scenariuszu skonfigurowaliśmy funkcję Storage Replica, tworząc grupy replikacji (RG) dla dwóch lokacji, a następnie określiliśmy woluminy danych i woluminy dzienników dla obu źródłowych węzłów serwera w lokacji Site1 (Server1, Server2) oraz docelowych (replikowanych) węzłów serwera w lokacji Site2 (Server3, Server4).

Aby określić postęp replikacji serwera Server1 w lokacji1, uruchom polecenie Get-WinEvent i zbadaj zdarzenia 5015, 5002, 5004, 1237, 5001 i 2200:

Get-WinEvent -ComputerName Server1 -ProviderName Microsoft-Windows-StorageReplica -max 20

Dla serwera Server3 w Site2 uruchom następujące polecenie Get-WinEvent, aby wyświetlić zdarzenia Storage Replica, które pokazują utworzenie partnerstwa. To zdarzenie określa liczbę skopiowanych bajtów i czas potrzebny. Przykład:

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | Where-Object {$_.ID -eq "1215"} | FL

W przypadku serwera Server3 w lokacji Site2 uruchom polecenie Get-WinEvent i przeanalizuj zdarzenia 5009, 1237, 5001, 5015, 5005 i 2200, aby zrozumieć postęp przetwarzania. W tej sekwencji nie powinny występować ostrzeżenia o błędach. Będzie wiele zdarzeń typu 1237 — wskazują one na postęp.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Alternatywnie docelowa grupa serwerów dla repliki w każdej chwili podaje liczbę bajtów pozostałych do skopiowania, a te dane można sprawdzić w programie PowerShell za pomocą polecenia Get-SRGroup. Przykład:

(Get-SRGroup).Replicas | Select-Object numofbytesremaining

W przypadku węzła Server3 w lokacji2 uruchom następujące polecenie i sprawdź zdarzenia 5009, 1237, 5001, 5015, 5005 i 2200, aby zrozumieć postęp replikacji. Nie powinno być żadnych ostrzeżeń o błędach. Jednak pojawi się wiele zdarzeń „1237” — oznaczają one jedynie postęp.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Jako skrypt postępu, który nie zostanie zakończony:

while($true) {
$v = (Get-SRGroup -Name "Replication2").replicas | Select-Object numofbytesremaining
[System.Console]::Write("Number of bytes remaining: {0}`r", $v.numofbytesremaining)
Start-Sleep -s 5
}

Aby sprawdzić stan replikacji w klastrze rozciągniętym, użyj poleceń Get-SRGroup i Get-SRPartnership:

Get-SRGroup -Cluster ClusterS1
Get-SRPartnership -Cluster ClusterS1
(Get-SRGroup).replicas -Cluster ClusterS1

Po potwierdzeniu pomyślnej replikacji danych między lokacjami można utworzyć maszyny wirtualne i inne obciążenia.

Zobacz także