Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: Azure Stack HCI, wersje 22H2 i 21H2; Windows Server 2022, Windows Server 2019.
Important
Usługa Azure Stack HCI jest teraz częścią usługi Azure lokalnie. Jednak starsze wersje Azure Stack HCI, na przykład 22H2, będą nadal odwoływać się do Azure Stack HCI i nie będą odzwierciedlać zmiany nazwy. Dowiedz się więcej.
Warning
Instrukcje wdrażania podane w tym artykule dotyczą starszej wersji, Azure Stack HCI w wersji 22H2. W przypadku nowych wdrożeń zalecamy użycie najnowszej ogólnie dostępnej wersji Azure lokalnie, zobacz About Azure lokalnie deployment (Informacje o wdrożeniu Azure lokalnie).
Sprawdź, czy narzędzie DCB nie jest już zalecanym narzędziem do konfigurowania lub testowania konfiguracji sieci hosta w usłudze Azure Stack HCI. Zalecamy użycie usługi Network ATC do skonfigurowania konfiguracji sieci hosta dla rozwiązania Azure Stack HCI. Usługa Network ATC zawsze zastępuje funkcję Validate DCB w usłudze Azure Stack HCI.
Mimo że kreator tworzenia klastra w Windows Admin Center wykonuje pewne weryfikacje w celu utworzenia klastra roboczego z wybranym sprzętem, walidacja klastra wykonuje dodatkowe kontrole, aby upewnić się, że klaster będzie działać w środowisku produkcyjnym. Ten artykuł z instrukcjami koncentruje się na tym, dlaczego walidacja klastra jest ważna i kiedy należy ją uruchomić w klastrze Azure Stack HCI.
Zalecamy przeprowadzenie weryfikacji klastra w następujących podstawowych scenariuszach:
- Po wdrożeniu klastra serwerów uruchom narzędzie Validate-DCB, aby przetestować sieć.
- Po zaktualizowaniu klastra serwerów w zależności od scenariusza uruchom obie opcje weryfikacji, aby rozwiązać problemy z klastrem.
- Po skonfigurowaniu replikacji za pomocą funkcji Storage Replica sprawdź, czy replikacja przebiega prawidłowo, sprawdzając określone zdarzenia i wykonując kilka poleceń.
- Po utworzeniu klastra serwerów uruchom narzędzie Validate-DCB przed umieszczeniem go w środowisku produkcyjnym.
Co to jest walidacja klastra?
Walidacja klastra ma na celu przechwycenie problemów ze sprzętem lub konfiguracją przed przejściem klastra do środowiska produkcyjnego. Walidacja klastra pomaga zapewnić, że rozwiązanie Azure Stack HCI, które zamierzasz wdrożyć, jest naprawdę niezawodne. Możesz również użyć walidacji klastra w skonfigurowanych klastrach trybu failover jako narzędzia diagnostycznego.
Konkretne scenariusze weryfikacji
W tej sekcji opisano scenariusze, w których wymagana jest również walidacja lub jest przydatna.
Sprawdzanie poprawności przed skonfigurowaniem klastra:
Zestaw serwerów gotowych do utworzenia klastra trybu failover: Jest to najprostszy scenariusz weryfikacji. Składniki sprzętowe (systemy, sieci i magazyn) są połączone, ale systemy nie działają jeszcze jako klaster. Uruchamianie testów w tej sytuacji nie ma wpływu na dostępność.
Maszyny wirtualne serwera: W przypadku serwerów zwirtualizowanych w klastrze uruchom walidację klastra, tak jak w przypadku dowolnego innego nowego klastra. Wymaganie uruchomienia tej funkcji jest takie samo, czy masz:
- „Klaster hostów”, w którym dochodzi do przełączenia awaryjnego między dwoma komputerami fizycznymi.
- „Klaster gościnny”, w którym następuje przełączenie awaryjne między gościnnymi systemami operacyjnymi na tym samym komputerze fizycznym.
Walidacja po skonfigurowaniu klastra i użyciu:
Przed dodaniem serwera do klastra: Podczas dodawania serwera do klastra zdecydowanie zalecamy zweryfikowanie klastra. Określ zarówno istniejące elementy członkowskie klastra, jak i nowy serwer podczas uruchamiania weryfikacji klastra.
Podczas dodawania dysków: Po dodaniu dodatkowych dysków do klastra — w odróżnieniu od wymiany uszkodzonych dysków lub tworzenia dysków wirtualnych czy woluminów opartych na istniejących dyskach — uruchom walidację klastra, aby potwierdzić, że nowa pamięć masowa będzie działać prawidłowo.
Podczas wprowadzania zmian mających wpływ na oprogramowanie układowe lub sterowniki: Jeśli uaktualnisz lub wprowadzisz zmiany w klastrze, które mają wpływ na oprogramowanie układowe lub sterowniki, należy uruchomić walidację klastra, aby potwierdzić, że nowa kombinacja sprzętu, oprogramowania układowego, sterowników i oprogramowania obsługuje funkcje klastra trybu failover.
Po przywróceniu systemu z kopii zapasowej: Po przywróceniu systemu z kopii zapasowej uruchom walidację klastra, aby potwierdzić, że system działa prawidłowo w ramach klastra.
Weryfikowanie sieci
Narzędzie Microsoft Validate-DCB służy do sprawdzania poprawności konfiguracji funkcji Data Center Bridging (DCB) w klastrze. W tym celu narzędzie przyjmuje oczekiwaną konfigurację jako dane wejściowe, a następnie testuje każdy serwer w klastrze. W tej sekcji opisano sposób instalowania i uruchamiania narzędzia Validate-DCB, przeglądania wyników i rozwiązywania błędów sieciowych zidentyfikowanych przez narzędzie.
Note
Microsoft zaleca wdrażanie konfiguracji i zarządzanie nią za pomocą usługi Network ATC, co eliminuje większość problemów z konfiguracją sprawdzanych przez narzędzie Validate-DCB. Aby dowiedzieć się więcej o usłudze Network ATC, która zapewnia oparte na intencji podejście do wdrażania sieci hostów, zobacz Upraszczanie sieci hostów za pomocą usługi Network ATC.
W sieci zdalny bezpośredni dostęp do pamięci (RDMA) przez Converged Ethernet (RoCE) wymaga technologii DCB, aby zapewnić bezstratność sieci. W iWARP DCB jest opcjonalne. Jednak konfigurowanie usługi DCB może być złożone, z dokładną konfiguracją wymaganą w ramach:
- Każdy serwer w klastrze
- Każdy port sieciowy, przez który przechodzi ruch RDMA w szkielecie sieci
Wymagania wstępne
- Informacje o konfiguracji sieci klastra serwerów, które chcesz zweryfikować, w tym:
- Nazwa klastra hosta lub serwera
- Nazwa przełącznika wirtualnego
- Nazwy kart sieciowych
- Ustawienia kontroli przepływu priorytetu (PFC) i rozszerzonego wyboru transmisji (ETS)
- Połączenie internetowe umożliwiające pobranie modułu narzędzia w programie Windows PowerShell z Microsoft.
Instalowanie i uruchamianie narzędzia Validate-DCB
Aby zainstalować i uruchomić narzędzie Validate-DCB:
Na komputerze z zarządzaniem otwórz sesję programu PowerShell Windows jako administrator, a następnie użyj następującego polecenia, aby zainstalować narzędzie.
Install-Module Validate-DCBZaakceptuj żądania użycia dostawcy NuGet i uzyskaj dostęp do repozytorium, aby zainstalować narzędzie.
Po nawiązaniu połączenia programu PowerShell z siecią Microsoft w celu pobrania narzędzia wpisz
Validate-DCBi naciśnij klawisz Enter, aby uruchomić kreatora narzędzi.Note
Jeśli nie możesz uruchomić skryptu narzędzia Validate-DCB, może być konieczne dostosowanie zasad wykonywania programu PowerShell. Użyj polecenia cmdlet Get-ExecutionPolicy, aby wyświetlić bieżące ustawienia zasad wykonywania skryptu. Aby uzyskać informacje na temat ustawiania zasad wykonywania w programie PowerShell, zobacz About Execution Policies (Informacje o zasadach wykonywania).
Na stronie Witamy w kreatorze konfiguracji Validate-DCB wybierz pozycję Dalej.
Na stronie Klastry i węzły wpisz nazwę klastra serwerów, który chcesz zweryfikować, wybierz pozycję Rozwiąż , aby wyświetlić listę na stronie, a następnie wybierz przycisk Dalej.
Na stronie „Adaptery”:
- Zaznacz pole wyboru dołączony vSwitch i wpisz nazwę vSwitcha.
- W obszarze Nazwa karty wpisz nazwę każdej fizycznej karty sieciowej w obszarze Nazwa wirtualnej karty sieciowej hosta, nazwę każdej wirtualnej karty sieciowej (vNIC) i w obszarze VLAN identyfikator sieci VLAN używany dla każdej karty.
- Rozwiń pole listy rozwijanej Typ RDMA i wybierz odpowiedni protokół: RoCE lub iWARP. Ustaw również ramki Jumbo na odpowiednią wartość dla sieci, a następnie wybierz przycisk Dalej.
Note
- Aby dowiedzieć się więcej o tym, jak SR-IOV poprawia wydajność sieci, zobacz Omówienie wirtualizacji we/wy z jednym elementem głównym (SR-IOV).
Na stronie Data Center Bridging zmodyfikuj wartości tak, aby odpowiadały ustawieniom organizacji dla opcji Priorytet, Nazwa zasad i Rezerwacja przepustowości, a następnie wybierz pozycję Dalej.
Note
Wybranie opcji RDMA over RoCE na poprzedniej stronie kreatora wymaga użycia DCB w celu zapewnienia niezawodności sieciowej we wszystkich kartach sieciowych i portach przełączników.
Na stronie Zapisywanie i wdrażanie w polu Ścieżka pliku konfiguracji zapisz plik konfiguracji przy użyciu rozszerzenia .ps1 do lokalizacji, w której można użyć go ponownie później w razie potrzeby, a następnie wybierz pozycję Eksportuj , aby rozpocząć uruchamianie narzędzia Validate-DCB.
- Opcjonalnie możesz wdrożyć plik konfiguracji, wypełniając sekcję Wdrażanie konfiguracji w węzłach na stronie, która obejmuje możliwość używania konta Azure Automation do wdrożenia konfiguracji, a następnie jego walidacji. Zobacz Tworzenie konta Azure Automation, aby rozpocząć pracę z Azure Automation.
Przejrzyj wyniki i napraw błędy
Narzędzie Validate-DCB generuje wyniki w dwóch jednostkach:
- [Global Unit] wyniki zawierają listę wymagań wstępnych i wymagań dotyczących uruchamiania testów modalnych.
- [Modal Unit] wyniki zawierają informacje zwrotne na temat konfiguracji każdego hosta klastra i najlepszych praktyk.
W tym przykładzie przedstawiono pomyślne wyniki skanowania pojedynczego serwera dla wszystkich warunków wstępnych i testów jednostkowych modułów, przy liczbie niepowodzeń równej 0.
W poniższych krokach pokazano, jak zidentyfikować błąd pakietu Jumbo z wirtualnej karty sieciowej SMB02 i naprawić go:
Wyniki skanowania narzędzia Validate-DCB wskazują błąd „Failed Count” o wartości 1.
Po przewinięciu wyników w górę widać komunikat błędu oznaczony na czerwono, wskazujący, że pakiet Jumbo dla vNIC SMB02 na hoście S046036 jest ustawiony na domyślny rozmiar 1514, ale powinien być ustawiony na 9014.
Przegląd właściwości Zaawansowane karty vNIC SMB02 na hoście S046036 pokazuje, że parametr Jumbo Packet jest ustawiony na domyślną wartość Wyłączone.
Usunięcie błędu wymaga włączenia funkcji Pakietu Jumbo i zmiany rozmiaru na 9014 bajtów. Ponowne uruchomienie skanowania na hoście S046036 potwierdza tę zmianę, zwracając liczbę niepowodzeń równą 0.
Aby dowiedzieć się więcej na temat rozwiązywania błędów zidentyfikowanych przez narzędzie Validate-DCB, zobacz poniższy film wideo.
Narzędzie można również zainstalować w trybie offline. W przypadku odłączonych systemów użyj polecenia Save-Module -Name Validate-DCB -Path c:\temp\Validate-DCB , a następnie przenieś moduły w folderze c:\temp\Validate-DCB do odłączonego systemu. Aby uzyskać więcej informacji, zobacz poniższe wideo.
Weryfikowanie klastra
Wykonaj poniższe kroki, aby zweryfikować serwery w istniejącym klastrze w Windows Admin Center.
W Windows Admin Center w obszarze Wszystkie połączenia wybierz klaster Azure Stack HCI, który chcesz zweryfikować, a następnie wybierz pozycję Połącz.
Na pulpicie nawigacyjnym Menedżera klastra są wyświetlane informacje o klastrze.
Na pulpicie nawigacyjnym Menedżera klastra w obszarze Narzędzia wybierz pozycję Serwery.
Na stronie Spis wybierz serwery w klastrze, a następnie rozwiń podmenu Więcej i wybierz pozycję Weryfikuj klaster.
W oknie podręcznym Weryfikuj klaster wybierz pozycję Tak.
W wyskakującym oknie Dostawca usług zabezpieczeń poświadczeń (CredSSP) wybierz Tak.
Podaj swoje poświadczenia, aby włączyć protokół CredSSP , a następnie wybierz pozycję Kontynuuj.
Walidacja klastra jest uruchamiana w tle i wyświetla powiadomienie po zakończeniu, w którym momencie możesz wyświetlić raport weryfikacji, zgodnie z opisem w następnej sekcji.
Note
Po zweryfikowaniu serwerów klastra należy wyłączyć protokół CredSSP ze względów bezpieczeństwa.
Wyłącz CredSSP
Po pomyślnym zweryfikowaniu klastra serwerów należy wyłączyć protokół CredSSP (Credential Security Support Provider) na każdym serwerze na potrzeby zabezpieczeń. Aby uzyskać więcej informacji, zobacz CVE-2018-0886.
W Windows Admin Center w obszarze Wszystkie połączenia wybierz pierwszy serwer w klastrze, a następnie wybierz pozycję Połącz.
Na stronie Przegląd wybierz pozycję Wyłącz credSSP, a następnie w oknie podręcznym Wyłącz credSSP wybierz pozycję Tak.
Wynik kroku 2 usuwa czerwony baner CredSSP ENABLED w górnej części strony Przegląd serwera i wyłącza credSSP na innych serwerach.
Wyświetlanie raportów weryfikacji
Teraz możesz wyświetlić raport weryfikacji klastra.
Istnieje kilka sposobów uzyskiwania dostępu do raportów weryfikacji:
Na stronie Spis rozwiń podmenu Więcej , a następnie wybierz pozycję Wyświetl raporty weryfikacji.
W prawym górnym rogu Windows Admin Center wybierz ikonę dzwonka Powiadomienia, aby wyświetlić okienko Powiadomienia. Wybierz powiadomienie o pomyślnym zweryfikowaniu klastra , a następnie wybierz pozycję Przejdź do raportu weryfikacji klastra trybu failover.
Note
Proces weryfikacji klastra serwerów może zająć trochę czasu. Nie przełączaj się do innego narzędzia w Windows Admin Center podczas uruchamiania procesu. W okienku Powiadomienia pasek stanu poniżej powiadomienia Weryfikuj klaster wskazuje, kiedy proces jest wykonywany.
Weryfikowanie klastra przy użyciu programu PowerShell
Możesz również użyć Windows programu PowerShell, aby uruchomić testy weryfikacyjne w klastrze serwerów i wyświetlić wyniki. Testy można uruchamiać zarówno przed, jak i po skonfigurowaniu klastra.
Aby uruchomić test sprawdzający w klastrze serwerów, uruchom polecenia cmdlet programu PowerShell Get-Cluster i <server clustername> z komputera do zarządzania lub uruchom tylko polecenie cmdlet Test-Cluster bezpośrednio w klastrze:
$Cluster = Get-Cluster -Name 'server-cluster1'
Test-Cluster -InputObject $Cluster -Verbose
Aby uzyskać więcej przykładów i informacji o użyciu, zobacz dokumentację referencyjną klastra testowego .
Test-NetStack to narzędzie do testowania opartego na programie PowerShell dostępne od GitHub, którego można użyć do przeprowadzania testów ruchu ICMP, TCP i RDMA sieci oraz identyfikowania potencjalnych błędów konfiguracji sieci szkieletowych i hostów lub niestabilności operacyjnej. Użyj Test-NetStack, aby zweryfikować ścieżki danych sieciowych przez testowanie ścieżek danych sieciowych natywnych, syntetycznych i sprzętowych (RDMA) w przypadku problemów z łącznością, fragmentacją pakietów, niską przepływnością i przeciążeniem.
Weryfikowanie replikacji dla Storage Replica
Jeśli używasz funkcji Storage Replica do replikowania woluminów w klastrze rozciągniętym lub między klastrami, istnieje kilka zdarzeń i poleceń cmdlet, których można użyć, aby sprawdzić stan replikacji.
W poniższym scenariuszu skonfigurowaliśmy funkcję Storage Replica, tworząc grupy replikacji (RG) dla dwóch lokacji, a następnie określiliśmy woluminy danych i woluminy dzienników dla obu źródłowych węzłów serwera w lokacji Site1 (Server1, Server2) oraz docelowych (replikowanych) węzłów serwera w lokacji Site2 (Server3, Server4).
Aby określić postęp replikacji serwera Server1 w lokacji1, uruchom polecenie Get-WinEvent i zbadaj zdarzenia 5015, 5002, 5004, 1237, 5001 i 2200:
Get-WinEvent -ComputerName Server1 -ProviderName Microsoft-Windows-StorageReplica -max 20
Dla serwera Server3 w Site2 uruchom następujące polecenie Get-WinEvent, aby wyświetlić zdarzenia Storage Replica, które pokazują utworzenie partnerstwa. To zdarzenie określa liczbę skopiowanych bajtów i czas potrzebny. Przykład:
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | Where-Object {$_.ID -eq "1215"} | FL
W przypadku serwera Server3 w lokacji Site2 uruchom polecenie Get-WinEvent i przeanalizuj zdarzenia 5009, 1237, 5001, 5015, 5005 i 2200, aby zrozumieć postęp przetwarzania. W tej sekwencji nie powinny występować ostrzeżenia o błędach. Będzie wiele zdarzeń typu 1237 — wskazują one na postęp.
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL
Alternatywnie docelowa grupa serwerów dla repliki w każdej chwili podaje liczbę bajtów pozostałych do skopiowania, a te dane można sprawdzić w programie PowerShell za pomocą polecenia Get-SRGroup. Przykład:
(Get-SRGroup).Replicas | Select-Object numofbytesremaining
W przypadku węzła Server3 w lokacji2 uruchom następujące polecenie i sprawdź zdarzenia 5009, 1237, 5001, 5015, 5005 i 2200, aby zrozumieć postęp replikacji. Nie powinno być żadnych ostrzeżeń o błędach. Jednak pojawi się wiele zdarzeń „1237” — oznaczają one jedynie postęp.
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL
Jako skrypt postępu, który nie zostanie zakończony:
while($true) {
$v = (Get-SRGroup -Name "Replication2").replicas | Select-Object numofbytesremaining
[System.Console]::Write("Number of bytes remaining: {0}`r", $v.numofbytesremaining)
Start-Sleep -s 5
}
Aby sprawdzić stan replikacji w klastrze rozciągniętym, użyj poleceń Get-SRGroup i Get-SRPartnership:
Get-SRGroup -Cluster ClusterS1
Get-SRPartnership -Cluster ClusterS1
(Get-SRGroup).replicas -Cluster ClusterS1
Po potwierdzeniu pomyślnej replikacji danych między lokacjami można utworzyć maszyny wirtualne i inne obciążenia.
Zobacz także
- Testowanie wydajnościowe pod kątem syntetycznych obciążeń w nowo utworzonej przestrzeni dyskowej przy użyciu DiskSpd.exe. Aby dowiedzieć się więcej, zobacz Testowanie wydajności miejsc do magazynowania przy użyciu syntetycznych obciążeń w Windows Server.
- Windows Server Assessment to usługa Premier dostępna dla klientów, którzy chcą Microsoft przejrzeć swoje instalacje. Aby uzyskać więcej informacji, skontaktuj się z pomocą techniczną Microsoft Premier. Aby dowiedzieć się więcej, zobacz temat Rozpoczynanie pracy z oceną na żądanie dla systemu Windows Server (Server, Security, Hyper-V, klaster pracy awaryjnej, IIS).