Gerir e implementar recursos para o Azure Stack Hub com CLI do Azure - Centro de Dados Modular (MDC)

Aplica-se a: Sistemas integrados do Azure Stack Hub

Siga os passos deste artigo para configurar a Azure Command-Line Interface (CLI) para gerir Azure Stack Hub recursos das plataformas Linux, Mac e Windows clientes.

Prepare-se para o CLI do Azure

O endpoint de alias de máquinas virtuais fornece um alias, como "UbuntuLTS" ou "Win2012Datacenter". Este alias remete para o publicador da imagem, a oferta, o SKU e a versão num único parâmetro ao implementar máquinas virtuais.

A secção seguinte descreve como configurar o endpoint dos aliases das máquinas virtuais.

Configurar o endpoint dos aliases de máquinas virtuais

Podes configurar um endpoint acessível publicamente que aloja um ficheiro alias de VM. O ficheiro alias VM é um ficheiro JSON que fornece um nome comum para uma imagem. Usas o nome quando implementas uma VM como parâmetro da CLI do Azure.

  1. Se publicares uma imagem personalizada, regista a editora, a oferta, o SKU e a informação de versão que especificaste durante a publicação. Se for uma imagem do Marketplace, podes ver a informação usando o Get-AzureVMImage cmdlet.

  2. Descarregue o ficheiro de exemplo do GitHub.

  3. Crie uma conta de armazenamento no Azure Stack Hub. Quando isso estiver feito, crie um contentor de blobs. Defina a política de acesso para "público".

  4. Carrega o ficheiro JSON para o novo contentor. Quando isso estiver concluído, pode ver o endereço URL do blob. Selecione o nome do blob e, em seguida, selecione o URL nas propriedades do blob.

Instalar ou atualizar a CLI

Entre na estação de trabalho de desenvolvimento e instale a CLI. O Azure Stack Hub requer a versão 2.0 ou posterior da CLI do Azure. A versão mais recente dos Perfis API requer uma versão atual da CLI. Instala a CLI utilizando os passos descritos no artigo Install the CLI do Azure.

Para verificar se a instalação foi bem-sucedida, abra uma janela de terminal ou prompt de comando e execute o seguinte comando:

az --version

Você deve ver a versão da CLI do Azure e outras bibliotecas dependentes instaladas no seu computador.

Localização do Python para o CLI do Azure no Azure Stack Hub

Windows/Linux (Microsoft Entra ID)

Esta secção explica-te como configurar a CLI se estiveres a usar o Microsoft Entra ID como serviço de gestão de identidade e estiveres a usar CLI numa máquina Windows/Linux.

Conectar-se ao Azure Stack Hub

  1. Registre seu ambiente do Azure Stack Hub executando o az cloud register comando.

  2. Registe o seu ambiente. Use os seguintes parâmetros ao executar az cloud register:

    Valor Example Description
    Nome do ambiente AzureStackUser Use AzureStackUser para o ambiente do usuário. Se você for operador, especifique AzureStackAdmin.
    Ponto de extremidade do Resource Manager https://management.local.azurestack.external O ResourceManagerUrl nos sistemas integrados é: https://management.<region>.<fqdn>/ Se tiver uma dúvida sobre o endpoint do sistema integrado, contacte o seu operador cloud.
    Ponto final de armazenamento local.azurestack.external Para um sistema integrado, use um endpoint para o seu sistema.
    Sufixo de Keyvault .vault.local.azurestack.external Para um sistema integrado, use um endpoint para o seu sistema.
    Endpoint de documentação de alias de imagem de VM https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI do documento, que contém aliases de imagem de VM. Para mais informações, veja Configurar o endpoint dos aliases de VM.
    az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>
    
  3. Defina o ambiente ativo usando os seguintes comandos.

    az cloud set -n <environmentname>
    
  4. Atualize sua configuração de ambiente para usar o perfil de versão da API específico do Azure Stack Hub. Para atualizar a configuração, execute o seguinte comando:

    az cloud update --profile 2019-03-01-hybrid
    
  5. Entre em seu ambiente do Azure Stack Hub usando o az login comando. Inicie sessão no ambiente Azure Stack Hub, seja como utilizador ou como principal de serviço.

    • Inicie sessão como utilizador:

      Você pode especificar o nome de usuário e a senha diretamente no az login comando ou autenticar usando um navegador. Deve fazer a segunda opção se a sua conta tiver autenticação multifator ativada:

      az login -u <Microsoft Entra administrator or user account. For example: username@<aadtenant>.onmicrosoft.com> --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com>
      

      Note

      Se sua conta de usuário tiver a autenticação multifator habilitada, use o az login comando sem fornecer o -u parâmetro. A execução deste comando fornece uma URL e um código que você deve usar para autenticar.

    • Inicie sessão como entidade de serviço:

      Antes de entrar, crie uma entidade de serviço por meio do portal do Azure ou da CLI e atribua-lhe uma função. Agora, entre usando o seguinte comando:

      az login --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com> --service-principal -u <Application Id of the Service Principal> -p <Key generated for the Service Principal>
      

Testar a conectividade

Com tudo configurado, use a CLI para criar recursos no Azure Stack Hub. Por exemplo, você pode criar um grupo de recursos para um aplicativo e adicionar uma VM. Use o seguinte comando para criar um grupo de recursos chamado "MyResourceGroup":

az group create -n MyResourceGroup -l local

Se o grupo de recursos for criado com êxito, o comando anterior produzirá as seguintes propriedades do recurso recém-criado:

O grupo de recursos cria saída

Windows/Linux (AD FS)

Esta secção explica-te como configurar CLI se estiveres a usar o Active Directory Federated Services (AD FS) como serviço de gestão de identidade e estiveres a usar CLI numa máquina Windows/Linux.

Conectar-se ao Azure Stack Hub

  1. Registre seu ambiente do Azure Stack Hub executando o az cloud register comando.

  2. Registe o seu ambiente. Use os seguintes parâmetros ao executar az cloud register:

    Valor Example Description
    Nome do ambiente AzureStackUser Use AzureStackUser para o ambiente do usuário. Se você for operador, especifique AzureStackAdmin.
    Ponto de extremidade do Resource Manager https://management.local.azurestack.external O ResourceManagerUrl nos sistemas integrados é: https://management.<region>.<fqdn>/ Se tiver uma dúvida sobre o endpoint do sistema integrado, contacte o seu operador cloud.
    Ponto final de armazenamento local.azurestack.external No caso de um sistema integrado, utilize um ponto final do seu sistema.
    Sufixo de Keyvault .vault.local.azurestack.external No caso de um sistema integrado, utilize um ponto final do seu sistema.
    Endpoint de documentação de alias de imagem de VM https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI do documento, que contém aliases de imagem de VM. Para mais informações, veja Configurar o endpoint dos aliases de VM.
    az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>
    
  3. Defina o ambiente ativo usando os seguintes comandos.

    az cloud set -n <environmentname>
    
  4. Atualize sua configuração de ambiente para usar o perfil de versão da API específico do Azure Stack Hub. Para atualizar a configuração, execute o seguinte comando:

    az cloud update --profile 2019-03-01-hybrid
    
  5. Entre em seu ambiente do Azure Stack Hub usando o az login comando. Pode iniciar sessão no ambiente do Azure Stack Hub, seja como utilizador ou como principal de serviço.

    • Inicie sessão como utilizador:

      Você pode especificar o nome de usuário e a senha diretamente no az login comando ou autenticar usando um navegador. Deve fazer a segunda opção se a sua conta tiver autenticação multifator ativada:

      az cloud register  -n <environmentname>   --endpoint-resource-manager "https://management.local.azurestack.external"  --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>   --profile "2019-03-01-hybrid"
      

      Note

      Se sua conta de usuário tiver a autenticação multifator habilitada, use o az login comando sem fornecer o -u parâmetro. A execução deste comando fornece uma URL e um código que você deve usar para autenticar.

    • Inicie sessão como entidade de serviço:

      Prepare o ficheiro .pem a ser usado para o login do principal de serviço.

      Na máquina cliente onde o principal de serviço foi criado, exporte o certificado do principal de serviço como um pfx com a chave privada localizada em cert:\CurrentUser\My. O nome do certificado é igual ao nome do principal.

      Converta o pfx em pem (use o utilitário OpenSSL).

      Inicie sessão na CLI:

      az login --service-principal \
      -u <Client ID from the Service Principal details> \
      -p <Certificate's fully qualified name, such as, C:\certs\spn.pem>
      --tenant <Tenant ID> \
      --debug 
      

Testar a conectividade

Com tudo configurado, use a CLI para criar recursos no Azure Stack Hub. Por exemplo, você pode criar um grupo de recursos para um aplicativo e adicionar uma VM. Use o seguinte comando para criar um grupo de recursos chamado "MyResourceGroup":

az group create -n MyResourceGroup -l local

Se o grupo de recursos for criado com êxito, o comando anterior produzirá as seguintes propriedades do recurso recém-criado:

O grupo de recursos cria saída

Problemas conhecidos

Há problemas conhecidos ao usar a CLI no Azure Stack Hub:

  • O modo interativo CLI. Por exemplo, o az interactive comando ainda não é suportado no Azure Stack Hub.
  • Para obter a lista de imagens de VM disponíveis no Azure Stack Hub, use o az vm image list --all comando em vez do az vm image list comando. Especificar a --all opção garante que a resposta retorne apenas as imagens disponíveis em seu ambiente do Azure Stack Hub.
  • Os alias de imagem VM disponíveis no Azure podem não ser aplicáveis ao Azure Stack Hub. Ao usar imagens de VM, você deve usar o parâmetro URN inteiro (Canonical:UbuntuServer:14.04.3-LTS:1.0.0) em vez do alias de imagem. Esta URN deve corresponder às especificações da imagem derivadas do az vm images list comando.

Passos seguintes