Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: Sistemas integrados do Azure Stack Hub
Siga os passos deste artigo para configurar a Azure Command-Line Interface (CLI) para gerir Azure Stack Hub recursos das plataformas Linux, Mac e Windows clientes.
Prepare-se para o CLI do Azure
O endpoint de alias de máquinas virtuais fornece um alias, como "UbuntuLTS" ou "Win2012Datacenter". Este alias remete para o publicador da imagem, a oferta, o SKU e a versão num único parâmetro ao implementar máquinas virtuais.
A secção seguinte descreve como configurar o endpoint dos aliases das máquinas virtuais.
Configurar o endpoint dos aliases de máquinas virtuais
Podes configurar um endpoint acessível publicamente que aloja um ficheiro alias de VM. O ficheiro alias VM é um ficheiro JSON que fornece um nome comum para uma imagem. Usas o nome quando implementas uma VM como parâmetro da CLI do Azure.
Se publicares uma imagem personalizada, regista a editora, a oferta, o SKU e a informação de versão que especificaste durante a publicação. Se for uma imagem do Marketplace, podes ver a informação usando o
Get-AzureVMImagecmdlet.Descarregue o ficheiro de exemplo do GitHub.
Crie uma conta de armazenamento no Azure Stack Hub. Quando isso estiver feito, crie um contentor de blobs. Defina a política de acesso para "público".
Carrega o ficheiro JSON para o novo contentor. Quando isso estiver concluído, pode ver o endereço URL do blob. Selecione o nome do blob e, em seguida, selecione o URL nas propriedades do blob.
Instalar ou atualizar a CLI
Entre na estação de trabalho de desenvolvimento e instale a CLI. O Azure Stack Hub requer a versão 2.0 ou posterior da CLI do Azure. A versão mais recente dos Perfis API requer uma versão atual da CLI. Instala a CLI utilizando os passos descritos no artigo Install the CLI do Azure.
Para verificar se a instalação foi bem-sucedida, abra uma janela de terminal ou prompt de comando e execute o seguinte comando:
az --version
Você deve ver a versão da CLI do Azure e outras bibliotecas dependentes instaladas no seu computador.
Windows/Linux (Microsoft Entra ID)
Esta secção explica-te como configurar a CLI se estiveres a usar o Microsoft Entra ID como serviço de gestão de identidade e estiveres a usar CLI numa máquina Windows/Linux.
Conectar-se ao Azure Stack Hub
Registre seu ambiente do Azure Stack Hub executando o
az cloud registercomando.Registe o seu ambiente. Use os seguintes parâmetros ao executar
az cloud register:Valor Example Description Nome do ambiente AzureStackUser Use AzureStackUserpara o ambiente do usuário. Se você for operador, especifiqueAzureStackAdmin.Ponto de extremidade do Resource Manager https://management.local.azurestack.externalO ResourceManagerUrl nos sistemas integrados é: https://management.<region>.<fqdn>/Se tiver uma dúvida sobre o endpoint do sistema integrado, contacte o seu operador cloud.Ponto final de armazenamento local.azurestack.external Para um sistema integrado, use um endpoint para o seu sistema. Sufixo de Keyvault .vault.local.azurestack.external Para um sistema integrado, use um endpoint para o seu sistema. Endpoint de documentação de alias de imagem de VM https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI do documento, que contém aliases de imagem de VM. Para mais informações, veja Configurar o endpoint dos aliases de VM. az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>Defina o ambiente ativo usando os seguintes comandos.
az cloud set -n <environmentname>Atualize sua configuração de ambiente para usar o perfil de versão da API específico do Azure Stack Hub. Para atualizar a configuração, execute o seguinte comando:
az cloud update --profile 2019-03-01-hybridEntre em seu ambiente do Azure Stack Hub usando o
az logincomando. Inicie sessão no ambiente Azure Stack Hub, seja como utilizador ou como principal de serviço.Inicie sessão como utilizador:
Você pode especificar o nome de usuário e a senha diretamente no
az logincomando ou autenticar usando um navegador. Deve fazer a segunda opção se a sua conta tiver autenticação multifator ativada:az login -u <Microsoft Entra administrator or user account. For example: username@<aadtenant>.onmicrosoft.com> --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com>Note
Se sua conta de usuário tiver a autenticação multifator habilitada, use o
az logincomando sem fornecer o-uparâmetro. A execução deste comando fornece uma URL e um código que você deve usar para autenticar.Inicie sessão como entidade de serviço:
Antes de entrar, crie uma entidade de serviço por meio do portal do Azure ou da CLI e atribua-lhe uma função. Agora, entre usando o seguinte comando:
az login --tenant <Azure Active Directory Tenant name. For example: myazurestack.onmicrosoft.com> --service-principal -u <Application Id of the Service Principal> -p <Key generated for the Service Principal>
Testar a conectividade
Com tudo configurado, use a CLI para criar recursos no Azure Stack Hub. Por exemplo, você pode criar um grupo de recursos para um aplicativo e adicionar uma VM. Use o seguinte comando para criar um grupo de recursos chamado "MyResourceGroup":
az group create -n MyResourceGroup -l local
Se o grupo de recursos for criado com êxito, o comando anterior produzirá as seguintes propriedades do recurso recém-criado:
Windows/Linux (AD FS)
Esta secção explica-te como configurar CLI se estiveres a usar o Active Directory Federated Services (AD FS) como serviço de gestão de identidade e estiveres a usar CLI numa máquina Windows/Linux.
Conectar-se ao Azure Stack Hub
Registre seu ambiente do Azure Stack Hub executando o
az cloud registercomando.Registe o seu ambiente. Use os seguintes parâmetros ao executar
az cloud register:Valor Example Description Nome do ambiente AzureStackUser Use AzureStackUserpara o ambiente do usuário. Se você for operador, especifiqueAzureStackAdmin.Ponto de extremidade do Resource Manager https://management.local.azurestack.externalO ResourceManagerUrl nos sistemas integrados é: https://management.<region>.<fqdn>/Se tiver uma dúvida sobre o endpoint do sistema integrado, contacte o seu operador cloud.Ponto final de armazenamento local.azurestack.external No caso de um sistema integrado, utilize um ponto final do seu sistema. Sufixo de Keyvault .vault.local.azurestack.external No caso de um sistema integrado, utilize um ponto final do seu sistema. Endpoint de documentação de alias de imagem de VM https://raw.githubusercontent.com/Azure/azure-rest-api-specs/master/arm-compute/quickstart-templates/aliases.json URI do documento, que contém aliases de imagem de VM. Para mais informações, veja Configurar o endpoint dos aliases de VM. az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases>Defina o ambiente ativo usando os seguintes comandos.
az cloud set -n <environmentname>Atualize sua configuração de ambiente para usar o perfil de versão da API específico do Azure Stack Hub. Para atualizar a configuração, execute o seguinte comando:
az cloud update --profile 2019-03-01-hybridEntre em seu ambiente do Azure Stack Hub usando o
az logincomando. Pode iniciar sessão no ambiente do Azure Stack Hub, seja como utilizador ou como principal de serviço.Inicie sessão como utilizador:
Você pode especificar o nome de usuário e a senha diretamente no
az logincomando ou autenticar usando um navegador. Deve fazer a segunda opção se a sua conta tiver autenticação multifator ativada:az cloud register -n <environmentname> --endpoint-resource-manager "https://management.local.azurestack.external" --suffix-storage-endpoint "local.azurestack.external" --suffix-keyvault-dns ".vault.local.azurestack.external" --endpoint-vm-image-alias-doc <URI of the document which contains VM image aliases> --profile "2019-03-01-hybrid"Note
Se sua conta de usuário tiver a autenticação multifator habilitada, use o
az logincomando sem fornecer o-uparâmetro. A execução deste comando fornece uma URL e um código que você deve usar para autenticar.Inicie sessão como entidade de serviço:
Prepare o ficheiro .pem a ser usado para o login do principal de serviço.
Na máquina cliente onde o principal de serviço foi criado, exporte o certificado do principal de serviço como um pfx com a chave privada localizada em
cert:\CurrentUser\My. O nome do certificado é igual ao nome do principal.Converta o pfx em pem (use o utilitário OpenSSL).
Inicie sessão na CLI:
az login --service-principal \ -u <Client ID from the Service Principal details> \ -p <Certificate's fully qualified name, such as, C:\certs\spn.pem> --tenant <Tenant ID> \ --debug
Testar a conectividade
Com tudo configurado, use a CLI para criar recursos no Azure Stack Hub. Por exemplo, você pode criar um grupo de recursos para um aplicativo e adicionar uma VM. Use o seguinte comando para criar um grupo de recursos chamado "MyResourceGroup":
az group create -n MyResourceGroup -l local
Se o grupo de recursos for criado com êxito, o comando anterior produzirá as seguintes propriedades do recurso recém-criado:
Problemas conhecidos
Há problemas conhecidos ao usar a CLI no Azure Stack Hub:
- O modo interativo CLI. Por exemplo, o
az interactivecomando ainda não é suportado no Azure Stack Hub. - Para obter a lista de imagens de VM disponíveis no Azure Stack Hub, use o
az vm image list --allcomando em vez doaz vm image listcomando. Especificar a--allopção garante que a resposta retorne apenas as imagens disponíveis em seu ambiente do Azure Stack Hub. - Os alias de imagem VM disponíveis no Azure podem não ser aplicáveis ao Azure Stack Hub. Ao usar imagens de VM, você deve usar o parâmetro URN inteiro (Canonical:UbuntuServer:14.04.3-LTS:1.0.0) em vez do alias de imagem. Esta URN deve corresponder às especificações da imagem derivadas do
az vm images listcomando.