適用於:Azure Stack HCI 22H2 版
Important
Azure Stack HCI 現在已成為 Azure Local 的一部分。 然而,舊版的 Azure Stack HCI,例如 22H2,仍會參考 Azure Stack HCI,且不會反映名稱變更。 了解更多。
警告
本文提供的部署說明適用於較舊的版本,Azure Stack HCI,版本 22H2。 對於新部署,我們建議您使用最新的 Azure Local 版本,詳見「關於 Azure Local 部署」。
現在你部署了 Azure Stack HCI 作業系統並建立了叢集,必須向 Azure 註冊它。
本文說明如何透過 Windows Admin Center 或 PowerShell Azure註冊 Azure Stack HCI。 關於如何管理叢集註冊的資訊,請參見 「管理叢集註冊」。
關於 Azure Stack HCI 註冊
Azure Stack HCI 係以 Azure 服務形式交付。 根據Azure 線上服務條款,您必須在安裝後30天內註冊叢集。 在你的註冊啟用之前,你的叢集將無法獲得完整支援。 如果你在部署時沒有在 Azure 註冊叢集,或叢集已註冊但超過 30 天沒有連接到 Azure,系統就不允許建立或新增虛擬機(VM)。 更多資訊請參閱 「嘗試建立虛擬機時的工作失敗」。
註冊後,會建立一個 Azure Resource Manager 資源,以代表本地的 Azure Stack HCI 叢集。 從 Azure Stack HCI 版本 21H2 開始,註冊叢集會自動為 Azure Stack HCI 叢集中的每台伺服器建立 Azure Arc 伺服器資源。 這個 Azure Arc 整合將 Azure 管理平面擴展到 Azure Stack HCI。 Azure Arc 整合使 Azure 資源與本地叢集間的資訊能定期同步。
Prerequisites
在開始群組註冊前,請確保以下先決條件已具備:
Azure Stack HCI 系統已部署並在線。 確保系統已部署且所有伺服器都已上線。
網路連接。 Azure Stack HCI 需要定期連接到 Azure 公有雲。 關於如何準備防火牆及設置代理伺服器的資訊,請參閱 Azure Stack HCI 的防火牆需求及 Azure Stack HCI 的代理設定設定。
Azure 訂閱與權限。 請確認您擁有 Azure 訂用帳戶,並且知道應在哪個 Azure 區域建立叢集資源。 欲了解更多關於 Azure 訂閱及支援的 Azure 區域資訊,請參閱 Azure 需求。
管理電腦。 確保你能使用有網路連線的管理電腦。 你的管理電腦必須加入你建立 Azure Stack HCI 叢集的同一個 Active Directory 網域。
Windows Admin Center。 如果你使用 Windows Admin Center 來註冊叢集,請確保你:
在管理電腦上安裝 Windows Admin Center,並在 Azure 註冊 Windows Admin Center。 註冊時,請使用你計劃用於叢集註冊的 Microsoft Entra ID(租戶)ID。 要取得你的 Azure 訂閱 ID,請造訪 Azure 入口網站,進入訂閱,然後從列表中複製貼上你的 ID。 要取得租戶 ID,請造訪 Azure 入口網站,導覽到 Microsoft Entra ID,然後複製/貼上你的租戶 ID。
要在 Azure 中國註冊叢集,請安裝 Windows Admin Center 2103.2 或更新版本。
Azure 政策。 確保你沒有任何衝突的 Azure 政策,可能會干擾叢集註冊。 一些常見的相互衝突政策可能包括:
資源群組命名:Azure Stack HCI 註冊提供兩個設定參數來命名資源群組:
-ResourceGroupName和-ArcServerResourceGroupName。 有關資源群組命名的詳細資訊,請參見 Register-AzStackHCI 。 確保命名不會與現有政策衝突。資源群組標籤:目前 Azure Stack HCI 不支援在叢集註冊時為資源群組新增標籤。 請確保您的保單能涵蓋這些行為。
.msi 下載:Azure Stack HCI 在叢集註冊時,會在叢集節點上下載 Arc 代理程式。 務必不要限制這些下載。
憑證壽命:預設情況下,Azure Stack HCI 服務要求兩年憑證壽命。 確保你的 Azure 政策沒有設定衝突。
Note
如果你有專門針對 Arc-for-Server 資源的資源群組,我們建議使用一個只與 Azure Stack HCI 相關的資源群組。 Azure Stack HCI 資源提供者擁有管理 ArcServer 資源群組中其他 Arc-for-Server 資源的權限。
指派 Azure 權限以供註冊使用
本節說明如何從 Azure 入口網站或使用 PowerShell 為註冊分配 Azure 權限。
從 Azure 入口網站指派 Azure 權限
如果你的 Azure 訂閱是透過 EA 或 CSP,請請你的 Azure 訂閱管理員指派 Azure 訂閱層級權限:
使用 PowerShell 指派 Azure 權限
有些管理員可能偏好較嚴格的選項。 在這種情況下,可以建立一個專門用於 Azure Stack HCI 註冊的自訂 Azure 角色。 以下程序提供了自訂角色的典型權限集合;若想設定更嚴格的權限,請參見「 我如何使用更受限制的自訂權限角色?」
建立一個名為 customHCIRole.json 的 json 檔案,內容如下。 請務必將
<subscriptionID>變更為您的 Azure 訂用帳戶 ID。 要取得你的訂閱 ID,請造訪 Azure 入口網站,進入訂閱區,從列表中複製/貼上你的 ID。{ "Name": "Azure Stack HCI registration role", "Id": null, "IsCustom": true, "Description": "Custom Azure role to allow subscription-level access to register Azure Stack HCI", "Actions": [ "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete", "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/write", "Microsoft.Authorization/roleAssignments/read", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" ], "NotActions": [ ], "AssignableScopes": [ "/subscriptions/<subscriptionId>" ] }建立自訂角色:
New-AzRoleDefinition -InputFile <path to customHCIRole.json>將自訂角色指派給使用者:
$user = get-AzAdUser -DisplayName <userdisplayname> $role = Get-AzRoleDefinition -Name "Azure Stack HCI registration role" New-AzRoleAssignment -ObjectId $user.Id -RoleDefinitionId $role.Id -Scope /subscriptions/<subscriptionid>
下表說明為何需要這些權限:
| Permissions | Reason |
|---|---|
| "Microsoft.Resources/subscriptions/resourceGroups/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/delete" "Microsoft.AzureStackHCI/register/action", "Microsoft.AzureStackHCI/Unregister/Action", "Microsoft.AzureStackHCI/clusters/*", "Microsoft.Authorization/roleAssignments/read", |
註冊及取消註冊 Azure Stack HCI 叢集。 |
| "Microsoft.Authorization/roleAssignments/write", "Microsoft.HybridCompute/register/action", "Microsoft.GuestConfiguration/register/action", "Microsoft.HybridConnectivity/register/action" |
用於註冊及取消註冊 Arc for server 資源。 |
註冊叢集
你可以使用 Windows Admin Center 或 PowerShell 註冊你的 Azure Stack HCI 叢集。
請依照以下步驟透過 Windows Admin Center 註冊 Azure Stack HCI with Azure:
請確定符合所有 必要條件 。
啟動 Windows 管理中心並登入你的 Azure 帳號。 到設定>帳號,然後在 Azure 帳號下選擇登入。
在 Windows Admin Center 中,從上方下拉箭頭選擇叢集管理員。
在 叢集連線中,選擇你想註冊的叢集。
在儀表板中,Azure Arc 下,檢查 Azure Stack HCI 註冊及啟用 Arc 伺服器的狀態。
- 未設定 代表你的叢集沒有被註冊。
- 連線表示你的叢集已在 Azure 註冊,且在過去一天內成功同步到雲端。 跳過其他註冊步驟,直接查看 「管理叢集 」來管理你的叢集。
如果你的叢集尚未註冊,在 Azure Stack HCI 註冊中,選擇「註冊」以繼續。
Note
如果你之前沒有在 Azure 註冊 Windows Admin Center,現在就被要求註冊。 你會看到的不是叢集註冊精靈,而是 Windows Admin Center 註冊精靈。
指定你想註冊叢集的 Azure 訂閱 ID。 要取得你的 Azure 訂閱 ID,請造訪 Azure 入口網站,進入訂閱,然後從列表中複製貼上你的 ID。
從下拉選單選擇 Azure 區域。
請選擇以下選項之一以選擇 Azure Stack HCI 資源群組:
選擇 登記。 完成註冊只需幾分鐘。
其他註冊選項
你還有其他方式可以註冊你的叢集:
管理叢集註冊
在你用 Azure 註冊叢集後,可以透過 Windows Admin Center、PowerShell 或 Azure 入口網站來管理叢集的註冊。
根據您的叢集配置與需求,您可能需要採取以下措施來管理叢集註冊:
- 查看註冊狀態及啟用 Arc 的伺服器
- 啟用 Azure Arc 整合
- 在叢集伺服器上升級 Arc 代理
- 取消註冊叢集
- 檢閱常見問題
關於如何管理叢集註冊的資訊,請參閱 「管理叢集註冊」。
下一步
要執行與本文相關的下一項管理任務,請參見: