Validar um cluster do Azure Stack HCI

Aplica-se a: Azure Stack HCI, versões 22H2 e 21H2; Windows Server 2022, Windows Server 2019.

Importante

O Azure Stack HCI agora faz parte do Azure Local. No entanto, versões mais antigas do Azure Stack HCI, por exemplo o 22H2, continuam a referenciar o Azure Stack HCI e não refletem a mudança de nome. Saiba mais.

Warning

As instruções de implementação fornecidas neste artigo aplicam-se a uma versão mais antiga, Azure Stack HCI, versão 22H2. Para novas implementações, recomendamos que utilize a versão mais recente e geralmente disponível do Azure Local, consulte Sobre a implementação do Azure Local.

O Validate DCB já não é a ferramenta recomendada para configurar ou testar a configuração da rede do teu host no Azure Stack HCI. Recomendamos usar o Network ATC para configurar a configuração de rede do seu host para Azure Stack HCI. O ATC de rede substitui sempre o Validate DCB no Azure Stack HCI.

Embora o assistente Criar cluster no Windows Admin Center realize certas validações para criar um cluster funcional com o hardware selecionado, a validação do cluster realiza verificações adicionais para garantir que o cluster funcionará num ambiente de produção. Este artigo prático foca-se na importância da validação de clusters e quando executá-la num cluster Azure Stack HCI.

Recomendamos a realização de validação de clusters para os seguintes cenários principais:

  • Depois de implementar um cluster de servidores, execute a ferramenta Validate-DCB para testar a rede.
  • Depois de atualizar um cluster de servidores, dependendo do seu cenário, execute ambas as opções de validação para resolver problemas no cluster.
  • Depois de configurar a replicação com o Storage Replica, valide que a replicação está a decorrer normalmente verificando alguns eventos específicos e executando alguns comandos.
  • Depois de criar um cluster de servidores, execute a ferramenta Validate-DCB antes de a colocar em produção.

O que é a validação de clusters?

A validação do cluster destina-se a detetar problemas de hardware ou configuração antes de um cluster entrar em produção. A validação de clusters ajuda a garantir que a solução Azure Stack HCI que está prestes a implementar é verdadeiramente fiável. Também pode usar a validação de clusters em clusters de failover configurados como uma ferramenta de diagnóstico.

Cenários específicos de validação

Esta secção descreve cenários em que a validação também é necessária ou útil.

  • Validação antes da configuração do cluster:

    • Um conjunto de servidores prontos para se tornarem um cluster de failover: Este é o cenário de validação mais simples. Os componentes de hardware (sistemas, redes e armazenamento) estão ligados, mas os sistemas ainda não funcionam como um cluster. Fazer testes nesta situação não tem qualquer efeito na disponibilidade.

    • VMs de servidor: Para servidores virtualizados num cluster, execute a validação do cluster como faria em qualquer outro cluster novo. O requisito para executar a funcionalidade é o mesmo quer tenha:

      • Um "cluster host" onde ocorre failover entre dois computadores físicos.
      • Um "cluster convidado" em que o failover ocorre entre sistemas operativos convidados no mesmo computador físico.
  • Validação após o cluster estar configurado e em uso:

    • Antes de adicionar um servidor ao cluster: Quando adiciona um servidor a um cluster, recomendamos fortemente validar o cluster. Especifique tanto os membros existentes do cluster como o novo servidor quando executar a validação do cluster.

    • Ao adicionar discos: Quando adicionar discos adicionais ao cluster, o que é diferente de substituir discos avariados ou criar discos virtuais ou volumes que dependam dos discos existentes, execute a validação do cluster para confirmar que o novo armazenamento funcionará corretamente.

    • Ao efetuar alterações que afetem o firmware ou os drivers: Se atualizar ou efetuar alterações no cluster que afetem o firmware ou os drivers, deve executar a validação do cluster para confirmar que a nova combinação de hardware, firmware, drivers e software suporta a funcionalidade de cluster de ativação pós-falha.

    • Após restaurar um sistema a partir de uma cópia de segurança: Depois de restaurar um sistema a partir de uma cópia de segurança, execute a validação do cluster para confirmar se o sistema funciona corretamente como parte de um cluster.

Validar a rede

A ferramenta Microsoft Validate-DCB foi concebida para validar a configuração de Data Center Bridging (DCB) no cluster. Para isso, a ferramenta recebe uma configuração esperada como entrada e depois testa cada servidor no cluster. Esta secção explica como instalar e executar a ferramenta Validate-DCB, rever resultados e resolver erros de rede que a ferramenta identifica.

Note

Microsoft recomenda implementar e gerir a sua configuração com Network ATC, o que elimina a maioria dos desafios de configuração que a ferramenta de Validate-DCB verifica. Para saber mais sobre o Network ATC, que oferece uma abordagem baseada em intenção para a implementação da rede host, consulte Simplificar a rede host com Network ATC.

Na rede, o acesso remoto direto à memória (RDMA) sobre Ethernet convergido (RoCE) requer tecnologias DCB para tornar a infraestrutura de rede isenta de perdas. Com o iWARP, o DCB é opcional. No entanto, configurar o DCB pode ser complexo, exigindo uma configuração exata nos seguintes elementos:

  • Cada servidor no agrupamento
  • Cada porta de rede pela qual o tráfego RDMA passa na malha de rede

Prerequisites

  • Informação de configuração de rede do cluster de servidores que pretende validar, incluindo:
    • Nome do host ou cluster de servidores
    • Nome do comutador virtual
    • Nomes dos adaptadores de rede
    • Definições de Controlo de Fluxo Prioritário (PFC) e Seleção Melhorada de Transmissão (ETS)
  • Uma ligação à internet para descarregar o módulo de ferramentas no PowerShell do Windows da Microsoft.

Instala e executa a ferramenta Validate-DCB

Para instalar e executar a ferramenta Validate-DCB:

  1. No seu PC de gestão, abra uma sessão PowerShell do Windows como Administrador e depois use o seguinte comando para instalar a ferramenta.

    Install-Module Validate-DCB
    
  2. Aceite os pedidos para usar o fornecedor NuGet e aceda ao repositório para instalar a ferramenta.

  3. Depois de o PowerShell se ligar à rede da Microsoft para descarregar a ferramenta, escreva Validate-DCB e pressione Enter para iniciar o assistente da ferramenta.

    Note

    Se não conseguires executar o script da ferramenta Validate-DCB, talvez precises de ajustar as políticas de execução do PowerShell. Use o cmdlet Get-ExecutionPolicy para visualizar as definições atuais da sua política de execução de script. Para informações sobre a definição de políticas de execução no PowerShell, consulte Sobre Políticas de Execução.

  4. Na página Bem-vindo à Validate-DCB assistente de configuração, selecione Próximo.

  5. Na página de Clusters e Nós, escreva o nome do cluster de servidores que pretende validar, selecione Resolver para o listar na página e depois selecione Próximo.

    A página de Clusters e Nós do assistente de configuração Validate-DCB

  6. Na página de Adaptadores:

    1. Selecione a caixa de verificação vSwitch anexado e introduza o nome do vSwitch.
    2. Em Nome do Adaptador, escreva o nome de cada NIC física, em Nome vNIC do Anfitrião, o nome de cada NIC virtual (vNIC), e em VLAN, o ID da VLAN em uso para cada adaptador.
    3. Expanda a lista pendente Tipo de RDMA e selecione o protocolo apropriado: RoCE ou iWARP. Também define os Jumbo Frames para o valor apropriado para a tua rede e depois seleciona Próximo.

    A página de Adaptadores do assistente de configuração Validate-DCB

    Note

  7. Na página Data Center Bridging, modifique os valores de modo a corresponder às definições da sua organização para Priority, Nome da Política e Reserva de largura de banda, e depois selecione Seguinte.

    A página Data Center Bridging do assistente de configuração Validate-DCB

    Note

    Selecionar RDMA em vez de RoCE na página anterior do assistente requer DCB para fiabilidade de rede em todas as NICs e switchports.

  8. Na página Guardar e Implementar, na caixa Caminho do Ficheiro de Configuração , guarde o ficheiro de configuração usando .ps1 extensão para um local onde possa usá-lo novamente mais tarde, se necessário, e depois selecione Exportar para começar a executar a ferramenta Validate-DCB.

    • Pode, opcionalmente, implementar o seu ficheiro de configuração preenchendo a secção Deploy Configuration to Nodes da página, que inclui a possibilidade de usar uma conta do Automatização do Azure para implementar a configuração e depois validá-la. Consulte Criar uma conta no Automatização do Azure para começar com o Automatização do Azure.

    A página de Guardar e Implementar do assistente de configuração Validate-DCB

Rever os resultados e corrigir erros

A ferramenta Validate-DCB produz resultados em duas unidades:

  1. Os resultados da [Unidade Global] listam pré-requisitos e requisitos para realizar os testes modais.
  2. Os resultados da [Unidade Modal] fornecem feedback sobre a configuração de cada host de cluster e as melhores práticas.

Este exemplo mostra resultados bem-sucedidos da análise de um único servidor para todos os pré-requisitos e os testes unitários modais, ao indicar uma contagem de falhas de 0.

Validate-DCB Resultados dos testes unitários globais e dos testes unitários modais

Os passos seguintes mostram como identificar um erro Jumbo Packet do vNIC SMB02 e corrigi-lo:

  1. Os resultados das análises da ferramenta Validate-DCB mostram um erro de Contagem Falhada de 1.

    Resultados da verificação da ferramenta Validate-DCB que mostram um erro de

  2. Ao rever os resultados, surge um erro assinalado a vermelho, indicando que o Jumbo Packet da vNIC SMB02 no anfitrião S046036 está definido com o tamanho predefinido de 1514, mas deveria estar definido para 9014.

    Resultado da análise da ferramenta Validate-DCB que apresenta um erro na definição do tamanho de pacote jumbo

  3. Ao rever as propriedades Advanced da vNIC SMB02 no anfitrião S046036, verifica-se que o Pacote Jumbo está definido com o valor predefinido Desativado.

    A definição de Pacote Jumbo nas propriedades avançadas do Hyper-V do anfitrião do servidor

  4. Para corrigir o erro, é necessário ativar a funcionalidade Jumbo Packet e alterar o seu tamanho para 9014 bytes. Ao executar novamente a varredura no host S046036 confirma esta alteração ao devolver uma Contagem Falhada de 0.

    Validate-DCB resultados da análise que confirmam que a definição de Jumbo Packet do anfitrião do servidor foi corrigida

Para saber mais sobre como resolver erros identificados pela ferramenta Validate-DCB, veja o vídeo seguinte.

Também podes instalar a ferramenta offline. Para sistemas desligados, use Save-Module -Name Validate-DCB -Path c:\temp\Validate-DCB e depois mova os módulos em c:\temp\Validate-DCB para o sistema desligado. Para obter mais informações, consulte o vídeo a seguir.

Validar o cluster

Use os seguintes passos para validar os servidores num cluster existente no Windows Admin Center.

  1. No Windows Admin Center, em Todas as ligações, selecione o cluster Azure Stack HCI que pretende validar e depois selecione Conectar.

    O Painel do Gestor de Cluster apresenta informações gerais sobre o cluster.

  2. No Painel do Gestor de Clusters, em Ferramentas, selecione Servidores.

  3. Na página de Inventário , selecione os servidores do cluster, depois expanda o submenu Mais e selecione Validar cluster.

  4. Na janela pop-up Validar Cluster , selecione Sim.

    Janela

  5. Na janela pop-up do Fornecedor de Serviços de Segurança de Credenciais (CredSSP ), selecione Sim.

  6. Forneça as suas credenciais para ativar o CredSSP e depois selecione Continuar.
    A validação do cluster corre em segundo plano e recebe uma notificação quando está concluída, momento em que pode visualizar o relatório de validação, conforme descrito na secção seguinte.

Note

Depois de validados os seus servidores cluster, terá de desativar o CredSSP por razões de segurança.

Desativar o CredSSP

Depois de o seu cluster de servidores ser validado com sucesso, terá de desativar o protocolo Credential Security Support Provider (CredSSP) em cada servidor por razões de segurança. Para mais informações, consulte CVE-2018-0886.

  1. No Windows Admin Center, em Todas as ligações, selecione o primeiro servidor no seu cluster e depois selecione Conectar.

  2. Na página de Visão Geral , selecione Desativar CredSSP e, na janela pop-up Desativar CredSSP , selecione Sim.

    O resultado do Passo 2 remove o banner vermelho CredSSP HABILITADO no topo da página de Visão Geral do servidor e desativa o CredSSP nos outros servidores.

Ver relatórios de validação

Agora está pronto para ver o seu relatório de validação do cluster.

Existem algumas formas de aceder a relatórios de validação:

  • Na página de Inventário , expanda o submenu Mais e depois selecione Ver relatórios de validação.

  • No canto superior direito do Windows Admin Center, selecione o ícone do sino de Notificações para mostrar o painel de Notificações. Selecione o aviso de cluster validado com sucesso e depois selecione Ir para o relatório de validação do cluster de failover.

Note

O processo de validação do cluster de servidores pode demorar algum tempo a ser concluído. Não mudes para outra ferramenta no Windows Admin Center enquanto o processo está a correr. No painel Notificações, uma barra de estado por baixo da notificação Validar cluster indica quando o processo estiver concluído.

Validar o cluster usando PowerShell

Também pode usar o PowerShell do Windows para executar testes de validação no seu cluster de servidores e visualizar os resultados. Podes fazer testes tanto antes como depois de um cluster ser configurado.

Para executar um teste de validação num cluster de servidores, execute os cmdlets do PowerShell > e Test-Clusterserver clustername< a partir do seu PC de gestão, ou execute apenas o cmdlet Test-Cluster diretamente no cluster:

$Cluster = Get-Cluster -Name 'server-cluster1'
Test-Cluster -InputObject $Cluster -Verbose

Para mais exemplos e informações de utilização, consulte a documentação de referência do Test-Cluster .

Test-NetStack é uma ferramenta de testes baseada em PowerShell disponível no GitHub que pode usar para realizar testes de tráfego ICMP, TCP e RDMA de redes e identificar potenciais configurações erradas no tecido da rede e no host, ou instabilidade operacional. Utilize o Test-NetStack para validar caminhos de dados de rede, testando caminhos de dados nativos, sintéticos e descarregados para hardware (RDMA) para detetar problemas de conectividade, fragmentação de pacotes, baixo débito e congestionamento.

Validar a replicação do Storage Replica

Se estiver a utilizar o Storage Replica para replicar volumes num cluster geograficamente distribuído ou de cluster para cluster, existem vários eventos e cmdlets que pode utilizar para conhecer o estado da replicação.

No cenário seguinte, configurámos a Réplica de Armazenamento criando grupos de replicação (RGs) para dois locais, e depois especificámos os volumes de dados e volumes de registo tanto para os nós do servidor de origem no Site1 (Servidor1, Servidor2), como para os nós do servidor de destino (replicados) no Site2 (Servidor3, Servidor4).

Para determinar o progresso da replicação do Servidor1 no Site1, execute o comando Get-WinEvent e examine os eventos 5015, 5002, 5004, 1237, 5001 e 2200:

Get-WinEvent -ComputerName Server1 -ProviderName Microsoft-Windows-StorageReplica -max 20

Para o Server3 no Site2, execute o seguinte Get-WinEvent comando para ver os eventos Storage Replica que mostram a criação da parceria. Este evento indica o número de bytes copiados e o tempo despendido. Por exemplo:

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | Where-Object {$_.ID -eq "1215"} | FL

Para o Servidor3 no Site2, execute o Get-WinEvent comando e examine os eventos 5009, 1237, 5001, 5015, 5005 e 2200 para compreender o progresso do processamento. Não deve haver avisos de erros nesta sequência. Haverá muitos eventos 1237 – estes indicam progresso.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Alternativamente, o grupo de servidores de destino da réplica indica o número de bytes restantes para copiar em todos os momentos, e pode ser consultado através do PowerShell com Get-SRGroup. Por exemplo:

(Get-SRGroup).Replicas | Select-Object numofbytesremaining

Para o nó Servidor3 no Site2, execute o seguinte comando e examine os eventos 5009, 1237, 5001, 5015, 5005 e 2200 para compreender o progresso da replicação. Não deve haver avisos de erros. No entanto, haverá muitos eventos "1237" – estes simplesmente indicam progresso.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Como um script de progresso que não terminará:

while($true) {
$v = (Get-SRGroup -Name "Replication2").replicas | Select-Object numofbytesremaining
[System.Console]::Write("Number of bytes remaining: {0}`r", $v.numofbytesremaining)
Start-Sleep -s 5
}

Para obter o estado de replicação dentro do cluster esticado, use Get-SRGroup e Get-SRPartnership:

Get-SRGroup -Cluster ClusterS1
Get-SRPartnership -Cluster ClusterS1
(Get-SRGroup).replicas -Cluster ClusterS1

Depois de confirmada a replicação de dados bem-sucedida entre os sites, pode criar as suas VMs e outras cargas de trabalho.

Consulte também