Register Azure Stack HCI with Azure

Aplica-se a: Azure Stack HCI, versão 22H2

Importante

O Azure Stack HCI agora faz parte do Azure Local. No entanto, versões mais antigas do Azure Stack HCI, por exemplo o 22H2, continuam a referenciar o Azure Stack HCI e não refletem a mudança de nome. Saiba mais.

Warning

As instruções de implementação fornecidas neste artigo aplicam-se a uma versão mais antiga, Azure Stack HCI, versão 22H2. Para novas implementações, recomendamos que utilize a versão mais recente e geralmente disponível do Azure Local, consulte Sobre a implementação do Azure Local.

Agora que implementaste o sistema operativo Azure Stack HCI e criaste um cluster, tens de o registar no Azure.

Este artigo descreve como registar o Azure Stack HCI no Azure através do Windows Admin Center ou PowerShell. Para informações sobre como gerir o registo de clusters, consulte Gerir o registo de clusters.

Acerca do registo do Azure Stack HCI

O Azure Stack HCI é fornecido como um serviço Azure. De acordo com os termos Azure serviços online, deve registar o seu cluster no prazo de 30 dias após a instalação. O teu cluster não tem suporte completo enquanto o teu registo não estiver ativo. Se não registar o seu cluster no Azure durante a implementação, ou se o seu cluster estiver registado mas não se ligou ao Azure há mais de 30 dias, o sistema não permite a criação ou adição de novas máquinas virtuais (VMs). Para mais informações, consulte Falha da tarefa ao tentar criar a VM.

Após o registo, é criado um recurso do Azure Resource Manager para representar o cluster Azure Stack HCI on-premises. A partir do Azure Stack HCI, versão 21H2, registar um cluster cria automaticamente um Azure Arc do recurso do servidor para cada servidor no cluster Azure Stack HCI. Esta integração com o Azure Arc estende o plano de gestão do Azure para o Azure Stack HCI. A integração com Azure Arc permite a sincronização periódica da informação entre o recurso Azure e os clusters on-premises.

Pré-requisitos

Antes de iniciar o registo em cluster, certifique-se de que os seguintes pré-requisitos estão cumpridos:

  • Sistema Azure Stack HCI implementado e online. Certifique-se de que o sistema está implementado e que todos os servidores estão online.

  • Conectividade de rede. O Azure Stack HCI precisa de se ligar periodicamente à cloud pública do Azure. Para informações sobre como preparar os seus firewalls e configurar um servidor proxy, consulte Requisitos de firewall para Azure Stack HCI e Configurar definições de proxy para Azure Stack HCI.

  • Subscrição e permissões do Azure. Certifica-te de que tens uma subscrição do Azure e que conheces a região do Azure onde os recursos do cluster devem ser criados. Para mais informações sobre subscrição do Azure e regiões Azure suportadas, consulte requisitos do Azure.

  • Computador de gestão. Certifique-se de que tem acesso a um computador de gestão com acesso à internet. O seu computador de gestão deve estar ligado ao mesmo domínio Active Directory onde criou o seu cluster Azure Stack HCI.

  • Centro de Administração do Windows. Se estiver a usar o Windows Admin Center para registar o cluster, certifique-se de:

    • Instale o Windows Admin Center num computador de gestão e registe o Windows Admin Center no Azure. Para o registo, use o mesmo Microsoft Entra ID (tenant ID) que planeia usar para o registo do cluster. Para obter o seu ID de subscrição do Azure, visite o portal do Azure, navegue até Subscrições e copie/cole o seu ID da lista. Para obter o seu ID de inquilino, visite o portal do Azure, navegue até ao Microsoft Entra ID e copie/cole o seu ID de inquilino.

    • Para registar o seu cluster no Azure China, instale o Windows Admin Center versão 2103.2 ou posterior.

  • Políticas do Azure. Certifique-se de que não tem políticas conflitantes do Azure que possam interferir com o registo do cluster. Algumas das políticas mais comuns em conflito podem ser:

    • Nomenclatura de grupos de recursos: O registo HCI no Azure Stack fornece dois parâmetros de configuração para nomear grupos de recursos: -ResourceGroupName e -ArcServerResourceGroupName. Consulte Register-AzStackHCI para detalhes sobre a nomenclatura dos grupos de recursos. Certifique-se de que a nomeação não entra em conflito com as políticas existentes.

    • Etiquetas de grupos de recursos: Atualmente, o Azure Stack HCI não suporta adicionar etiquetas a grupos de recursos durante o registo de clusters. Certifique-se de que a sua apólice tem em conta este comportamento.

    • transferência de .msi: o Azure Stack HCI transfere o agente Arc para os nós do cluster durante o registo do cluster. Certifica-te de que não restringes esses downloads.

    • Vida útil das credenciais: Por defeito, o serviço Azure Stack HCI pede dois anos de vida útil das credenciais. Certifica-te de que a tua política do Azure não tem conflitos de configuração.

      Note

      Se tiver um grupo de recursos separado para recursos Arc-for-Server, recomendamos usar um grupo de recursos com recursos Arc-for-Server relacionados apenas com Azure Stack HCI. O fornecedor de recursos HCI do Azure Stack tem permissões para gerir quaisquer outros recursos Arc-for-Server no grupo de recursos ArcServer.

Assignar permissões do Azure para registo

Esta secção descreve como atribuir permissões ao Azure para registo a partir do portal Azure ou usando o PowerShell.

Atribuir permissões ao Azure a partir do portal Azure

Se a sua subscrição do Azure for efetuada através de um EA ou CSP, peça ao administrador da subscrição do Azure que atribua privilégios ao nível da subscrição do Azure de:

  • Função de Administrador de Acesso ao Utilizador: Necessário para ativar cada servidor de um cluster Azure Stack HCI.

  • Função de contribuidor: Obrigado a registar e desregistar o cluster Azure Stack HCI.

    Captura de ecrã do ecrã de atribuição de permissões.

Atribuir permissões ao Azure usando PowerShell

Alguns administradores podem preferir uma opção mais restritiva. Neste caso, é possível criar um papel Azure personalizado específico para o registo do Azure Stack HCI. O procedimento seguinte fornece um conjunto típico de permissões para o papel personalizado; para definir permissões mais restritivas, veja Como posso usar um papel de permissões personalizadas mais restrito?

  1. Crie um ficheiro json chamado customHCIRole.json com o conteúdo seguinte. Certifica-te de mudar <subscriptionID> para o teu ID de subscrição do Azure. Para obter o seu ID de subscrição, visite o portal do Azure, navegue até Subscrições e copie/cole o seu ID da lista.

    {
      "Name": "Azure Stack HCI registration role",
      "Id": null,
      "IsCustom": true,
      "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI",
      "Actions": [
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Resources/subscriptions/resourceGroups/delete", 
        "Microsoft.AzureStackHCI/register/action",
        "Microsoft.AzureStackHCI/Unregister/Action",
        "Microsoft.AzureStackHCI/clusters/*",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.HybridCompute/register/action",
        "Microsoft.GuestConfiguration/register/action",
        "Microsoft.HybridConnectivity/register/action"
      ],
      "NotActions": [
      ],
    "AssignableScopes": [
        "/subscriptions/<subscriptionId>"
      ]
    }
    
  2. Criar a função personalizada:

    New-AzRoleDefinition -InputFile <path to customHCIRole.json>
    
  3. Atribuir o papel personalizado ao utilizador:

    $user = get-AzAdUser -DisplayName <userdisplayname>
    $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role"
    New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
    

A tabela seguinte explica porque é que estas permissões são necessárias:

Permissions Justificação
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/delete"
"Microsoft.AzureStackHCI/register/action",
"Microsoft.AzureStackHCI/Unregister/Action",
"Microsoft.AzureStackHCI/clusters/*",
"Microsoft.Authorization/roleAssignments/read",
Para registar e desregistar o cluster Azure Stack HCI.
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.HybridCompute/register/action",
"Microsoft.GuestConfiguration/register/action",
"Microsoft.HybridConnectivity/register/action"
Para registar e anular o registo do Arc para recursos de servidor.

Registar um cluster

Pode registar o seu cluster Azure Stack HCI usando o Windows Admin Center ou o PowerShell.

Siga estes passos para registar o Azure Stack HCI no Azure através do Windows Admin Center:

  1. Certifique-se de que todos os pré-requisitos são atendidos.

  2. Inicie o Centro de Administração do Windows e inicie sessão na sua conta Azure. Vai a Conta de Definições> e depois seleciona Iniciar sessão em Conta Azure.

  3. No Windows Admin Center, selecione Gestor de Clusters na seta suspensa superior.

  4. Em Ligações do Cluster, selecione o cluster que quer registar.

  5. No Dashboard, em Azure Arc, verifique o estado do registo Azure Stack HCI e dos servidores habilitados para Arc.

    • Não configurado significa que o seu cluster não está registado.
    • Conectado significa que o seu cluster está registado no Azure e foi sincronizado com êxito com a cloud durante o último dia. Ignora os restantes passos de registo e vê Gerir o cluster para gerir o teu cluster.
  6. Se o seu cluster não estiver registado, em registo Azure Stack HCI, selecione Registar para prosseguir.

    Note

    Se não registou o Windows Admin Center no Azure anteriormente, é solicitado a fazê-lo agora. Em vez do assistente de registo do cluster, verá o assistente de registo do Windows Admin Center.

  7. Especifique o ID de subscrição do Azure ao qual pretende registar o cluster. Para obter o seu ID de subscrição do Azure, visite o portal do Azure, navegue até Subscrições e copie/cole o seu ID da lista.

  8. Selecione a região do Azure no menu suspenso.

  9. Selecione uma das seguintes opções para selecionar o grupo de recursos Azure Stack HCI:

    • Selecione Usar existente para criar o cluster Azure Stack HCI e Arc para recursos de servidor num grupo de recursos existente.

    • Selecione Criar novo para criar um novo grupo de recursos. Introduza um nome para o novo grupo de recursos.

      Captura de ecrã do assistente de registo do cluster.

  10. Selecione Register. Demora alguns minutos a concluir o registo.

Outras opções de registo

Tens outras opções para registar o teu cluster:

Gerir o registo de clusters

Depois de registar o seu cluster no Azure, pode gerir o seu registo através do Windows Admin Center, PowerShell ou do portal Azure.

Dependendo da configuração e dos requisitos do seu cluster, poderá ser necessário tomar as seguintes ações para gerir o registo do cluster:

  • Ver o estado do registo e dos servidores habilitados para Arc
  • Ativar a integração com Azure Arc
  • Atualizar o agente Arc em servidores cluster
  • Anular o registo do cluster
  • Rever as perguntas frequentes

Para informações sobre como gerir o registo do seu cluster, consulte Gerir o registo do cluster.

Passos seguintes

Para realizar a próxima tarefa de gestão relacionada com este artigo, veja: