Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: Azure Stack HCI, versões 22H2 e 21H2; Windows Server 2022, Windows Server 2019.
Importante
O Azure Stack HCI agora faz parte do Azure Local. No entanto, versões mais antigas do Azure Stack HCI, por exemplo o 22H2, continuam a referenciar o Azure Stack HCI e não refletem a mudança de nome. Saiba mais.
Warning
As instruções de implementação fornecidas neste artigo aplicam-se a uma versão mais antiga, Azure Stack HCI, versão 22H2. Para novas implementações, recomendamos que utilize a versão mais recente e geralmente disponível do Azure Local, consulte Sobre a implementação do Azure Local.
O Validate DCB já não é a ferramenta recomendada para configurar ou testar a configuração da rede do teu host no Azure Stack HCI. Recomendamos usar o Network ATC para configurar a configuração de rede do seu host para Azure Stack HCI. O ATC de rede substitui sempre o Validate DCB no Azure Stack HCI.
Embora o assistente Criar cluster no Windows Admin Center realize certas validações para criar um cluster funcional com o hardware selecionado, a validação do cluster realiza verificações adicionais para garantir que o cluster funcionará num ambiente de produção. Este artigo prático foca-se na importância da validação de clusters e quando executá-la num cluster Azure Stack HCI.
Recomendamos a realização de validação de clusters para os seguintes cenários principais:
- Depois de implementar um cluster de servidores, execute a ferramenta Validate-DCB para testar a rede.
- Depois de atualizar um cluster de servidores, dependendo do seu cenário, execute ambas as opções de validação para resolver problemas no cluster.
- Depois de configurar a replicação com o Storage Replica, valide que a replicação está a decorrer normalmente verificando alguns eventos específicos e executando alguns comandos.
- Depois de criar um cluster de servidores, execute a ferramenta Validate-DCB antes de a colocar em produção.
O que é a validação de clusters?
A validação do cluster destina-se a detetar problemas de hardware ou configuração antes de um cluster entrar em produção. A validação de clusters ajuda a garantir que a solução Azure Stack HCI que está prestes a implementar é verdadeiramente fiável. Também pode usar a validação de clusters em clusters de failover configurados como uma ferramenta de diagnóstico.
Cenários específicos de validação
Esta secção descreve cenários em que a validação também é necessária ou útil.
Validação antes da configuração do cluster:
Um conjunto de servidores prontos para se tornarem um cluster de failover: Este é o cenário de validação mais simples. Os componentes de hardware (sistemas, redes e armazenamento) estão ligados, mas os sistemas ainda não funcionam como um cluster. Fazer testes nesta situação não tem qualquer efeito na disponibilidade.
VMs de servidor: Para servidores virtualizados num cluster, execute a validação do cluster como faria em qualquer outro cluster novo. O requisito para executar a funcionalidade é o mesmo quer tenha:
- Um "cluster host" onde ocorre failover entre dois computadores físicos.
- Um "cluster convidado" em que o failover ocorre entre sistemas operativos convidados no mesmo computador físico.
Validação após o cluster estar configurado e em uso:
Antes de adicionar um servidor ao cluster: Quando adiciona um servidor a um cluster, recomendamos fortemente validar o cluster. Especifique tanto os membros existentes do cluster como o novo servidor quando executar a validação do cluster.
Ao adicionar discos: Quando adicionar discos adicionais ao cluster, o que é diferente de substituir discos avariados ou criar discos virtuais ou volumes que dependam dos discos existentes, execute a validação do cluster para confirmar que o novo armazenamento funcionará corretamente.
Ao efetuar alterações que afetem o firmware ou os drivers: Se atualizar ou efetuar alterações no cluster que afetem o firmware ou os drivers, deve executar a validação do cluster para confirmar que a nova combinação de hardware, firmware, drivers e software suporta a funcionalidade de cluster de ativação pós-falha.
Após restaurar um sistema a partir de uma cópia de segurança: Depois de restaurar um sistema a partir de uma cópia de segurança, execute a validação do cluster para confirmar se o sistema funciona corretamente como parte de um cluster.
Validar a rede
A ferramenta Microsoft Validate-DCB foi concebida para validar a configuração de Data Center Bridging (DCB) no cluster. Para isso, a ferramenta recebe uma configuração esperada como entrada e depois testa cada servidor no cluster. Esta secção explica como instalar e executar a ferramenta Validate-DCB, rever resultados e resolver erros de rede que a ferramenta identifica.
Note
Microsoft recomenda implementar e gerir a sua configuração com Network ATC, o que elimina a maioria dos desafios de configuração que a ferramenta de Validate-DCB verifica. Para saber mais sobre o Network ATC, que oferece uma abordagem baseada em intenção para a implementação da rede host, consulte Simplificar a rede host com Network ATC.
Na rede, o acesso remoto direto à memória (RDMA) sobre Ethernet convergido (RoCE) requer tecnologias DCB para tornar a infraestrutura de rede isenta de perdas. Com o iWARP, o DCB é opcional. No entanto, configurar o DCB pode ser complexo, exigindo uma configuração exata nos seguintes elementos:
- Cada servidor no agrupamento
- Cada porta de rede pela qual o tráfego RDMA passa na malha de rede
Prerequisites
- Informação de configuração de rede do cluster de servidores que pretende validar, incluindo:
- Nome do host ou cluster de servidores
- Nome do comutador virtual
- Nomes dos adaptadores de rede
- Definições de Controlo de Fluxo Prioritário (PFC) e Seleção Melhorada de Transmissão (ETS)
- Uma ligação à internet para descarregar o módulo de ferramentas no PowerShell do Windows da Microsoft.
Instala e executa a ferramenta Validate-DCB
Para instalar e executar a ferramenta Validate-DCB:
No seu PC de gestão, abra uma sessão PowerShell do Windows como Administrador e depois use o seguinte comando para instalar a ferramenta.
Install-Module Validate-DCBAceite os pedidos para usar o fornecedor NuGet e aceda ao repositório para instalar a ferramenta.
Depois de o PowerShell se ligar à rede da Microsoft para descarregar a ferramenta, escreva
Validate-DCBe pressione Enter para iniciar o assistente da ferramenta.Note
Se não conseguires executar o script da ferramenta Validate-DCB, talvez precises de ajustar as políticas de execução do PowerShell. Use o cmdlet Get-ExecutionPolicy para visualizar as definições atuais da sua política de execução de script. Para informações sobre a definição de políticas de execução no PowerShell, consulte Sobre Políticas de Execução.
Na página Bem-vindo à Validate-DCB assistente de configuração, selecione Próximo.
Na página de Clusters e Nós, escreva o nome do cluster de servidores que pretende validar, selecione Resolver para o listar na página e depois selecione Próximo.
Na página de Adaptadores:
- Selecione a caixa de verificação vSwitch anexado e introduza o nome do vSwitch.
- Em Nome do Adaptador, escreva o nome de cada NIC física, em Nome vNIC do Anfitrião, o nome de cada NIC virtual (vNIC), e em VLAN, o ID da VLAN em uso para cada adaptador.
- Expanda a lista pendente Tipo de RDMA e selecione o protocolo apropriado: RoCE ou iWARP. Também define os Jumbo Frames para o valor apropriado para a tua rede e depois seleciona Próximo.
Note
- Para saber mais sobre como SR-IOV melhora o desempenho da rede, consulte Visão Geral da Virtualização de I/O de Raiz Única (SR-IOV).
Na página Data Center Bridging, modifique os valores de modo a corresponder às definições da sua organização para Priority, Nome da Política e Reserva de largura de banda, e depois selecione Seguinte.
Note
Selecionar RDMA em vez de RoCE na página anterior do assistente requer DCB para fiabilidade de rede em todas as NICs e switchports.
Na página Guardar e Implementar, na caixa Caminho do Ficheiro de Configuração , guarde o ficheiro de configuração usando .ps1 extensão para um local onde possa usá-lo novamente mais tarde, se necessário, e depois selecione Exportar para começar a executar a ferramenta Validate-DCB.
- Pode, opcionalmente, implementar o seu ficheiro de configuração preenchendo a secção Deploy Configuration to Nodes da página, que inclui a possibilidade de usar uma conta do Automatização do Azure para implementar a configuração e depois validá-la. Consulte Criar uma conta no Automatização do Azure para começar com o Automatização do Azure.
Rever os resultados e corrigir erros
A ferramenta Validate-DCB produz resultados em duas unidades:
- Os resultados da [Unidade Global] listam pré-requisitos e requisitos para realizar os testes modais.
- Os resultados da [Unidade Modal] fornecem feedback sobre a configuração de cada host de cluster e as melhores práticas.
Este exemplo mostra resultados bem-sucedidos da análise de um único servidor para todos os pré-requisitos e os testes unitários modais, ao indicar uma contagem de falhas de 0.
Os passos seguintes mostram como identificar um erro Jumbo Packet do vNIC SMB02 e corrigi-lo:
Os resultados das análises da ferramenta Validate-DCB mostram um erro de Contagem Falhada de 1.
Ao rever os resultados, surge um erro assinalado a vermelho, indicando que o Jumbo Packet da vNIC SMB02 no anfitrião S046036 está definido com o tamanho predefinido de 1514, mas deveria estar definido para 9014.
Ao rever as propriedades Advanced da vNIC SMB02 no anfitrião S046036, verifica-se que o Pacote Jumbo está definido com o valor predefinido Desativado.
Para corrigir o erro, é necessário ativar a funcionalidade Jumbo Packet e alterar o seu tamanho para 9014 bytes. Ao executar novamente a varredura no host S046036 confirma esta alteração ao devolver uma Contagem Falhada de 0.
Para saber mais sobre como resolver erros identificados pela ferramenta Validate-DCB, veja o vídeo seguinte.
Também podes instalar a ferramenta offline. Para sistemas desligados, use Save-Module -Name Validate-DCB -Path c:\temp\Validate-DCB e depois mova os módulos em c:\temp\Validate-DCB para o sistema desligado. Para obter mais informações, consulte o vídeo a seguir.
Validar o cluster
Use os seguintes passos para validar os servidores num cluster existente no Windows Admin Center.
No Windows Admin Center, em Todas as ligações, selecione o cluster Azure Stack HCI que pretende validar e depois selecione Conectar.
O Painel do Gestor de Cluster apresenta informações gerais sobre o cluster.
No Painel do Gestor de Clusters, em Ferramentas, selecione Servidores.
Na página de Inventário , selecione os servidores do cluster, depois expanda o submenu Mais e selecione Validar cluster.
Na janela pop-up Validar Cluster , selecione Sim.
Na janela pop-up do Fornecedor de Serviços de Segurança de Credenciais (CredSSP ), selecione Sim.
Forneça as suas credenciais para ativar o CredSSP e depois selecione Continuar.
A validação do cluster corre em segundo plano e recebe uma notificação quando está concluída, momento em que pode visualizar o relatório de validação, conforme descrito na secção seguinte.
Note
Depois de validados os seus servidores cluster, terá de desativar o CredSSP por razões de segurança.
Desativar o CredSSP
Depois de o seu cluster de servidores ser validado com sucesso, terá de desativar o protocolo Credential Security Support Provider (CredSSP) em cada servidor por razões de segurança. Para mais informações, consulte CVE-2018-0886.
No Windows Admin Center, em Todas as ligações, selecione o primeiro servidor no seu cluster e depois selecione Conectar.
Na página de Visão Geral , selecione Desativar CredSSP e, na janela pop-up Desativar CredSSP , selecione Sim.
O resultado do Passo 2 remove o banner vermelho CredSSP HABILITADO no topo da página de Visão Geral do servidor e desativa o CredSSP nos outros servidores.
Ver relatórios de validação
Agora está pronto para ver o seu relatório de validação do cluster.
Existem algumas formas de aceder a relatórios de validação:
Na página de Inventário , expanda o submenu Mais e depois selecione Ver relatórios de validação.
No canto superior direito do Windows Admin Center, selecione o ícone do sino de Notificações para mostrar o painel de Notificações. Selecione o aviso de cluster validado com sucesso e depois selecione Ir para o relatório de validação do cluster de failover.
Note
O processo de validação do cluster de servidores pode demorar algum tempo a ser concluído. Não mudes para outra ferramenta no Windows Admin Center enquanto o processo está a correr. No painel Notificações, uma barra de estado por baixo da notificação Validar cluster indica quando o processo estiver concluído.
Validar o cluster usando PowerShell
Também pode usar o PowerShell do Windows para executar testes de validação no seu cluster de servidores e visualizar os resultados. Podes fazer testes tanto antes como depois de um cluster ser configurado.
Para executar um teste de validação num cluster de servidores, execute os cmdlets do PowerShell > e Test-Clusterserver clustername< a partir do seu PC de gestão, ou execute apenas o cmdlet Test-Cluster diretamente no cluster:
$Cluster = Get-Cluster -Name 'server-cluster1'
Test-Cluster -InputObject $Cluster -Verbose
Para mais exemplos e informações de utilização, consulte a documentação de referência do Test-Cluster .
Test-NetStack é uma ferramenta de testes baseada em PowerShell disponível no GitHub que pode usar para realizar testes de tráfego ICMP, TCP e RDMA de redes e identificar potenciais configurações erradas no tecido da rede e no host, ou instabilidade operacional. Utilize o Test-NetStack para validar caminhos de dados de rede, testando caminhos de dados nativos, sintéticos e descarregados para hardware (RDMA) para detetar problemas de conectividade, fragmentação de pacotes, baixo débito e congestionamento.
Validar a replicação do Storage Replica
Se estiver a utilizar o Storage Replica para replicar volumes num cluster geograficamente distribuído ou de cluster para cluster, existem vários eventos e cmdlets que pode utilizar para conhecer o estado da replicação.
No cenário seguinte, configurámos a Réplica de Armazenamento criando grupos de replicação (RGs) para dois locais, e depois especificámos os volumes de dados e volumes de registo tanto para os nós do servidor de origem no Site1 (Servidor1, Servidor2), como para os nós do servidor de destino (replicados) no Site2 (Servidor3, Servidor4).
Para determinar o progresso da replicação do Servidor1 no Site1, execute o comando Get-WinEvent e examine os eventos 5015, 5002, 5004, 1237, 5001 e 2200:
Get-WinEvent -ComputerName Server1 -ProviderName Microsoft-Windows-StorageReplica -max 20
Para o Server3 no Site2, execute o seguinte Get-WinEvent comando para ver os eventos Storage Replica que mostram a criação da parceria. Este evento indica o número de bytes copiados e o tempo despendido. Por exemplo:
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | Where-Object {$_.ID -eq "1215"} | FL
Para o Servidor3 no Site2, execute o Get-WinEvent comando e examine os eventos 5009, 1237, 5001, 5015, 5005 e 2200 para compreender o progresso do processamento. Não deve haver avisos de erros nesta sequência. Haverá muitos eventos 1237 – estes indicam progresso.
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL
Alternativamente, o grupo de servidores de destino da réplica indica o número de bytes restantes para copiar em todos os momentos, e pode ser consultado através do PowerShell com Get-SRGroup. Por exemplo:
(Get-SRGroup).Replicas | Select-Object numofbytesremaining
Para o nó Servidor3 no Site2, execute o seguinte comando e examine os eventos 5009, 1237, 5001, 5015, 5005 e 2200 para compreender o progresso da replicação. Não deve haver avisos de erros. No entanto, haverá muitos eventos "1237" – estes simplesmente indicam progresso.
Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL
Como um script de progresso que não terminará:
while($true) {
$v = (Get-SRGroup -Name "Replication2").replicas | Select-Object numofbytesremaining
[System.Console]::Write("Number of bytes remaining: {0}`r", $v.numofbytesremaining)
Start-Sleep -s 5
}
Para obter o estado de replicação dentro do cluster esticado, use Get-SRGroup e Get-SRPartnership:
Get-SRGroup -Cluster ClusterS1
Get-SRPartnership -Cluster ClusterS1
(Get-SRGroup).replicas -Cluster ClusterS1
Depois de confirmada a replicação de dados bem-sucedida entre os sites, pode criar as suas VMs e outras cargas de trabalho.
Consulte também
- Testes de desempenho contra cargas de trabalho sintéticas num espaço de armazenamento recém-criado usando DiskSpd.exe. Para saber mais, consulte Test Storage Spaces Performance Using Synthetic Workloads in Windows Server.
- O Windows Server Assessment é um Serviço Premier disponível para clientes que querem que a Microsoft reveja as suas instalações. Para mais informações, contacte o Suporte Premier da Microsoft. Para saber mais, consulte Começar com a Avaliação On-Demand do Windows Server (Servidor, Segurança, Hyper-V, Cluster de Failover, IIS).