Registrar Azure Stack HCI com Azure

Aplica-se a: Azure Stack HCI, versão 22H2

Importante

O Azure Stack HCI agora faz parte do Azure Local. No entanto, versões mais antigas do Azure Stack HCI, por exemplo, 22H2 continuarão a referenciar Azure Stack HCI e não refletirão a alteração de nome. Saiba mais.

Aviso

As instruções de implantação fornecidas neste artigo se aplicam a uma versão mais antiga, Azure Stack HCI, versão 22H2. Para novas implantações, recomendamos que você use a versão mais recente do Azure Local, consulte Sobre Azure Local implantação.

Agora que você implantou o sistema operacional Azure Stack HCI e criou um cluster, você deve registrá-lo com Azure.

Este artigo descreve como registrar Azure Stack HCI com Azure via Windows Admin Center ou PowerShell. Para obter informações sobre como gerenciar o registro de cluster, consulte Gerenciar o registro do cluster.

Sobre o registro do Azure Stack HCI

Azure Stack HCI é entregue como um serviço de Azure. De acordo com os termos de Azure serviços online, você deve registrar seu cluster dentro de 30 dias após a instalação. Seu cluster não conta com suporte completo enquanto seu cadastro não estiver ativo. Se você não registrar seu cluster com Azure na implantação ou se o cluster estiver registrado, mas não estiver conectado a Azure por mais de 30 dias, o sistema não permitirá que novas VMs (máquinas virtuais) sejam criadas ou adicionadas. Para obter mais informações, consulte Falha da tarefa ao tentar criar uma VM.

Após o registro, um recurso Azure Resource Manager é criado para representar o cluster HCI Azure Stack local. Começando com Azure Stack HCI, versão 21H2, o registro de um cluster cria automaticamente um Azure Arc do recurso de servidor para cada servidor no cluster HCI Azure Stack. Essa integração Azure Arc estende o plano de gerenciamento de Azure para Azure Stack HCI. A integração Azure Arc permite a sincronização periódica de informações entre o recurso Azure e os clusters locais.

Pré-requisitos

Antes de iniciar o registro do cluster, verifique se os seguintes pré-requisitos estão em vigor:

  • Sistema Azure Stack HCI implantado e em funcionamento. Verifique se o sistema está implantado e se todos os servidores estão online.

  • Conectividade de rede. Azure Stack HCI precisa se conectar periodicamente à nuvem pública Azure. Para obter informações sobre como preparar seus firewalls e configurar um servidor proxy, consulte os requisitos de firewall para Azure Stack HCI e definir configurações de proxy para Azure Stack HCI.

  • Azure assinatura e permissões. Verifique se você tem uma assinatura Azure e sabe a região Azure em que os recursos do cluster devem ser criados. Para obter mais informações sobre Azure assinatura e regiões de Azure com suporte, consulte Azure requisitos.

  • Computador de gerenciamento. Verifique se você tem acesso a um computador de gerenciamento com acesso à Internet. Seu computador de gerenciamento deve ser unido ao mesmo domínio Active Directory no qual você criou seu Azure Stack cluster HCI.

  • Windows Admin Center. Se você estiver usando Windows Admin Center para registrar o cluster, certifique-se de:

    • Instale Windows Admin Center em um computador de gerenciamento e registre Windows Admin Center com Azure. Para o registro, use a mesma ID do Microsoft Entra ID (ID do locatário) que você pretende usar para o registro do cluster. Para obter sua ID de assinatura Azure, visite o portal Azure, navegue até Assinaturas e copie/cole sua ID na lista. Para obter sua ID de locatário, visite o portal do Azure, navegue até Microsoft Entra ID e copie/cole sua ID do locatário.

    • Para registrar seu cluster no Azure China, instale Windows Admin Center versão 2103.2 ou posterior.

  • Políticas do Azure Verifique se você não tem nenhuma política de Azure conflitante que possa interferir no registro do cluster. Algumas das políticas conflitantes comuns podem ser:

    • Nomenclatura de grupo de recursos: Azure Stack registro de HCI fornece dois parâmetros de configuração para nomear grupos de recursos: -ResourceGroupName e -ArcServerResourceGroupName. Consulte Register-AzStackHCI para obter detalhes sobre a nomenclatura do grupo de recursos. Verifique se a nomenclatura não está em conflito com as políticas existentes.

    • Marcas de grupo de recursos: atualmente Azure Stack HCI não dá suporte à adição de marcas a grupos de recursos durante o registro do cluster. Certifique-se de que sua política leve em conta esse comportamento.

    • .msi download: o Azure Stack HCI baixa o agente Arc nos nós do cluster durante o registro do cluster. Certifique-se de não restringir esses downloads.

    • Tempo de vida das credenciais: por padrão, o serviço Azure Stack HCI solicita dois anos de tempo de vida de credencial. Verifique se a política de Azure não tem conflitos de configuração.

      Note

      Se você tiver um grupo de recursos separado para recursos do Arc-for-Server, recomendamos usar um grupo de recursos com recursos do Arc-for-Server relacionados apenas a Azure Stack HCI. O provedor de recursos do Azure Stack HCI tem permissões para gerenciar outros recursos do Arc-for-Server no grupo de recursos ArcServer.

Atribuir permissões de Azure para registro

Esta seção descreve como atribuir permissões de Azure para registro no portal do Azure ou usando o PowerShell.

Atribuir permissões do Azure no Portal do Azure

Se sua assinatura do Azure estiver vinculada a um EA ou CSP, peça ao administrador da sua assinatura do Azure para atribuir os seguintes privilégios no nível da assinatura do Azure:

  • Função Administrador de Acesso do Usuário: necessária para habilitar para Arc cada servidor de um cluster do Azure Stack HCI.

  • Função de colaborador: necessário para registrar e cancelar o registro do Azure Stack cluster HCI.

    Captura de tela da tela de atribuição de permissões.

Atribuir permissões de Azure usando o PowerShell

Alguns administradores podem preferir uma opção mais restritiva. Nesse caso, é possível criar uma função personalizada do Azure específica para o registro do Azure Stack HCI. O procedimento a seguir fornece um conjunto típico de permissões para a função personalizada; para definir permissões mais restritivas, veja Como usar uma função de permissões personalizadas mais restritas?

  1. Crie um arquivo json chamado customHCIRole.json com o conteúdo a seguir. Certifique-se de alterar <subscriptionID> para sua ID de assinatura do Azure. Para obter sua ID de assinatura, visite o portal Azure, navegue até Assinaturas e copie/cole sua ID na lista.

    {
      "Name": "Azure Stack HCI registration role",
      "Id": null,
      "IsCustom": true,
      "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI",
      "Actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/resourceGroups/delete", 
        "Microsoft.AzureStackHCI/register/action",
        "Microsoft.AzureStackHCI/Unregister/Action",
        "Microsoft.AzureStackHCI/clusters/*",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action"
      ],
      "NotActions": [
      ],
    "AssignableScopes": [
        "/subscriptions/<subscriptionId>"
      ]
    }
    
  2. Crie a função personalizada:

    New-AzRoleDefinition -InputFile <path to customHCIRole.json>
    
  3. Atribua a função personalizada ao usuário:

    $user = get-AzAdUser -DisplayName <userdisplayname>
    $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role"
    New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
    

A tabela a seguir explica por que essas permissões são necessárias:

Permissions Reason
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/delete"
"Microsoft.AzureStackHCI/register/action",
"Microsoft.AzureStackHCI/Unregister/Action",
"Microsoft.AzureStackHCI/clusters/*",
"Microsoft.Authorization/roleAssignments/read",
Para registrar e cancelar o registro do Azure Stack cluster HCI.
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.HybridCompute/register/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action"
Para registrar e cancelar o registro do Arc para recursos de servidor.

Registrar um cluster

Você pode registrar seu Azure Stack cluster HCI usando Windows Admin Center ou PowerShell.

Siga estas etapas para registrar Azure Stack HCI com Azure via Windows Admin Center:

  1. Verifique se todos os pré-requisitos foram atendidos .

  2. Inicie Windows Centro de Administração e entre em sua conta Azure. Vá para Configurações> e selecione Entrar em Conta do Azure.

  3. Em Windows Admin Center, selecione Gerenciador de Cluster na seta suspensa superior.

  4. Em conexões de cluster, selecione o cluster que você deseja registrar.

  5. No Painel, em Azure Arc, verifique o status do registro do Azure Stack HCI e dos servidores habilitados para Azure Arc.

    • Não configurado significa que o cluster não está registrado.
    • Conectado significa que o cluster está registrado com Azure e é sincronizado com êxito com a nuvem no último dia. Ignore o restante das etapas de registro e veja Gerenciar o cluster para gerenciar seu cluster.
  6. Se o cluster não estiver registrado, em registro do Azure Stack HCI, selecione Registrar para continuar.

    Note

    Se você não registrou Windows Admin Center com Azure anteriormente, você será solicitado a fazê-lo agora. Em vez do assistente de registro do cluster, você verá o assistente de registro Windows Admin Center.

  7. Especifique a ID da assinatura Azure à qual você deseja registrar o cluster. Para obter sua ID de assinatura Azure, visite o portal Azure, navegue até Assinaturas e copie/cole sua ID na lista.

  8. Selecione a região Azure no menu suspenso.

  9. Selecione uma das seguintes opções para selecionar o grupo de recursos Azure Stack HCI:

    • Selecione Usar existente para criar o cluster Azure Stack HCI e os recursos do Arc for Server em um grupo de recursos existente.

    • Selecione Criar novo para criar um novo grupo de recursos. Insira um nome para o novo grupo de recursos.

      Captura de tela do assistente de registro do cluster.

  10. Selecione Registrar. Leva alguns minutos para concluir o registro.

Outras opções de registro

Você tem outras opções para registrar seu cluster:

Gerenciar o registro do cluster

Depois de registrar seu cluster com Azure, você pode gerenciar seu registro por meio do Windows Admin Center, do PowerShell ou do portal do Azure.

Dependendo da configuração e dos requisitos do cluster, talvez seja necessário executar as seguintes ações para gerenciar o registro do cluster:

  • Exibir o status do registro e dos servidores habilitados para Arc
  • Habilitar a integração Azure Arc
  • Atualizar o agente do Arc em servidores de cluster
  • Cancelar o registro do cluster
  • Revise as perguntas frequentes

Para obter informações sobre como gerenciar o registro do cluster, consulte Gerenciar o registro do cluster.

Próximas Etapas 

Para executar a próxima tarefa de gerenciamento relacionada a este artigo, consulte: