適用於:Azure Stack HCI 22H2 版
Important
Azure Stack HCI 現在已成為 Azure Local 的一部分。 然而,舊版的 Azure Stack HCI,例如 22H2,仍會參考 Azure Stack HCI,且不會反映名稱變更。 了解更多。
Warning
本文提供的部署說明適用於較舊的版本,Azure Stack HCI,版本 22H2。 對於新部署,我們建議您使用最新的 Azure Local 版本,詳見「關於 Azure Local 部署」。
現在你已經部署了 Azure Stack HCI 作業系統,將學會如何使用 Windows Admin Center 建立一個使用 儲存空間直接存取 以及可選的軟體定義網路(Software Defined Networking)的 Azure Stack HCI 叢集。 Windows Admin Center 中的「建立叢集」精靈會幫你完成大部分繁重的工作。 如果你比較想自己用 PowerShell 來做,可以參考「用 PowerShell 建立 Azure Stack HCI 叢集」。 PowerShell 文章也是了解精靈內部運作情形及用於疑難排解的良好資訊來源。
Note
如果你是單台安裝 Azure Stack HCI 21H2,請使用 PowerShell 來建立叢集。
叢集建立工作流程
以下是在 Windows Admin Center 建立叢集的工作流程:
在建立 叢集 精靈中建立叢集後,請完成以下叢集建立後的步驟:
- 安排一個群體證人。 強烈建議所有至少有兩個節點的叢集使用此方法。
- 請向 Azure 註冊。 在你的註冊啟用之前,你的叢集將不會獲得完整支援。
- Validate an Azure Stack HCI cluster. 完成此步驟後,您的叢集即可在生產環境中運作。
Prerequisites
在你執行 Windows Admin Center 建立叢集精靈之前,必須完成以下前置條件。
Warning
在完成前置條件前執行精靈可能會導致無法建立叢集。
在 系統需求中檢視硬體及相關需求。
請與您的網路團隊諮詢,以識別並了解 實體網路需求、 主機網路需求及 防火牆需求。 特別是要檢視 網路參考模式,裡面提供了網路設計的範例。 另外,也要決定你想如何設定主機網路,是使用 Network ATC 還是手動設定。
在叢集中的每台伺服器安裝 Azure Stack HCI 作業系統。 請參見部署 Azure Stack HCI 作業系統。
取得每個伺服器本地管理員群組的帳號。
至少要有兩台伺服器來叢集;若形成拉伸叢集,則需四個(每個位點兩個)。 若要改為在單一伺服器上部署 Azure Stack HCI,請參見「在單一伺服器部署 Azure Stack HCI」。
確保所有伺服器都與你的本地網域控制器在同一時區。
在電腦或伺服器上安裝最新版本的 Windows Admin Center 以進行管理。 請參閱 安裝 Windows Admin Center。
請確保 Windows Admin Center 和你的網域控制器沒有安裝在同一台系統上。 同時,請確保網域控制器不是託管在 Azure Stack HCI 叢集或叢集內的機器上。
如果您是在伺服器上執行 Windows Admin Center(而非在本機電腦上),請使用屬於閘道系統管理員群組或 Windows Admin Center 伺服器上的本機管理員群組的帳戶。
請確認你的 Windows Admin Center 管理電腦是否加入了你將建立叢集的同一個 Active Directory 網域,或是加入了完全受信任的網域。 你要叢集的伺服器還不需要屬於網域;它們可以在叢集建立時加入網域。
如果你使用的是 Microsoft 硬體合作夥伴的整合系統,請在 Windows Admin Center 安裝最新版本的廠商擴充功能,以幫助保持整合硬體和韌體的更新。 要安裝它們,請打開 Windows Admin Center,然後點擊右上角的設定(齒輪圖示)。 選擇任何適用的硬體廠商擴充功能,然後點 選安裝。
對於擴展叢集,請事先在 Active Directory 中設定好你的兩個站點。 或者,巫師也可以幫你設定這些。 欲了解更多關於拉伸叢集的資訊,請參閱 拉伸叢集總覽。
啟動 [建立叢集精靈]
若要在 Windows Admin Center 中啟動建立叢集精靈:
登入 Windows Admin Center。
在 「所有連線」中,點選 「新增」。
在 [新增或建立資源] 面板的 [伺服器叢集] 下,選取 [新建]。
在選擇叢集類型下,選擇 Azure Stack HCI。
在 [選取伺服器位置] 底下,選取下列其中一項:
- 所有伺服器集中在同一個站點
- 伺服器分布於兩個站點 (用於伸展叢集)
完成後,點擊 「建立」。 你會看到「建立叢集」精靈,如下所示。
繼續進行叢集建立工作流程中的下一個步驟, 步驟 1:開始使用。
步驟 1:開始使用
精靈的步驟 1 會逐步引導您確定符合所有必要條件、新增伺服器節點、安裝所需的功能,然後視需要重新啟動每部伺服器。
檢視 1.1 檢查精靈中列出的 先決條件 ,確保每個伺服器節點都已就緒叢集。 完成後,請按一下 [下一步]。
在 1.2 新增伺服器時,請用 domain\username 格式輸入你的帳號使用者名稱。 輸入密碼,然後點擊 「下一步」。 此帳戶必須是每部伺服器上本機系統管理員群組的成員。
輸入你想新增的第一台伺服器名稱,然後點選 新增。 新增伺服器時,務必使用完整限定的網域名稱。
對每台將成為叢集一部分的伺服器重複步驟 3。 完成時,按 [下一步]。
如有需要,在 1.3 加入網域時,請指定要加入伺服器的網域和要使用的帳號。 如果你願意,也可以選擇重新命名伺服器。 然後按一下 [下一步]。
在 1.4 安裝功能 中,檢閱並視需要新增功能。 完成後,請按一下 [下一步]。
精靈會列出並安裝所需功能,包括以下選項:
- 重複資料刪除
- Hyper-V
- BitLocker 磁碟機加密
- 資料中心橋接技術(適用於 RoCEv2 網路介面卡)
- 容錯叢集
- 網路 ATC
- 適用於 Windows PowerShell 的 Active Directory 模組
- 適用於 Windows PowerShell 的 Hyper-V 模組
在 1.5 安裝更新時,按需點 選安裝更新 以安裝任何作業系統更新。 完成後,點擊 「下一步」。
在 1.6 安裝硬體更新時,點擊「依需求 取得更新 」即可取得廠商硬體更新。 如果你現在不安裝更新,建議你先手動安裝最新的網路驅動程式再繼續。 如果你想使用 Network ATC 來設定主機網路,則需要更新驅動程式。
Note
有些擴充功能需要在伺服器或網路上額外設定,例如設定基板管理控制器(BMC)。 詳情請參考你廠商的文件。
請依照廠商專屬步驟在硬體上安裝更新。 這些步驟包括對硬體進行對稱性與合規性檢查,以確保更新成功。 你可能需要重新執行一些步驟。
在 1.7 Restart 伺服器上,如有需要,請點擊 Restart servers 。 確認每台伺服器都已成功啟動。
在 1.8 選擇主機網路時,請選擇以下之一:
選擇 下一步:建立人脈 ,進入 第二步:建立人脈。
步驟 2:網路功能
精靈的步驟 2 會逐步引導您設定叢集的主機網路元素。 支援 RDMA(包括 iWARP 和 RoCE)網路介面卡。
根據您在上述 步驟 1:開始使用 的 1.8 選擇主機網路 中所選取的選項,請參閱下列其中一個分頁,為您的叢集設定主機網路:
這是設定主機網路的推薦選項。 欲了解更多關於網路ATC的資訊,請參閱 網路ATC概覽。
在 2.1 驗證網路介面卡 中,檢視顯示的清單,並排除或新增任何您要納入叢集的介面卡。 等幾分鐘,等轉接器出現。 每台伺服器只會顯示名稱、介面描述及連結速度相符的轉接器。 其他轉接器都被隱藏了。
如果你在列表中找不到你的轉接器,點選「 顯示隱藏轉接器 」查看所有可用的轉接器,然後選擇缺少的轉接器。
在 「選取叢集網路介面卡」 頁面上,針對清單中列出的任何你想要納入叢集的介面卡,選取其核取方塊。 每台伺服器上的介面卡,其名稱、介面描述及連線速度都必須一致。 你可以把轉接頭重新命名成對應的,或者直接選擇對應的轉接器。 完成後,按一下 [關閉]。
所選的轉接器現在會顯示在 所有伺服器可用的轉接器中。 選定並驗證轉接器後,點擊 「下一步」。
在 2.2 定義意圖時,在 意圖 1 下,請執行以下操作:
- 對於 流量類型,請從下拉選單中選擇一種流量類型。 你可以將 管理 與 儲存 意圖類型加入一個意圖,而 計算 意圖類型則可加入一個或多個意圖。 欲了解更多資訊,請參閱 網路ATC流量類型。
- 對於 意圖名稱,請輸入一個友善的意圖名稱。
- 對於 網路介面卡,請從下拉選單中選擇一個介面卡。
- (可選)如果需要,請點擊 「選擇另一個轉接器」以處理此流量 。
關於推薦的意圖配置,請參閱與你部署相符的網路參考模式:
(可選)新增意圖後,選擇 「自訂網路設定 」以修改其網路設定。 完成後,請選取 [ 儲存]。
(可選)若要新增另一個意圖,選擇 「新增意圖」,並重複步驟 5,並可選擇步驟 6。
定義完網路意圖後,選擇 「下一步」。
在 2.3:提供網路詳細資料 中,針對列出的每個儲存流量配接卡,輸入下列資訊,或使用預設值(建議):
- 子網路遮罩/CIDR
- VLAN 識別碼
- IP 位址(通常位於私人子網路,如 10.71.1.x 和 10.71.2.x)
選擇 下一步:叢集 以進入 步驟3:叢集。
步驟 3:叢集
精靈的第三步會確保目前為止的所有設定都正確,在部署叢集時自動設置兩個站點,然後實際建立叢集。 你也可以事先在 Active Directory 裡設定好你的網站。
在 3.1 中建立叢集,指定叢集的唯一名稱。
在 IP 位址下,請執行以下其中一項:
- 指定一個或多個靜態位址。 IP 位址必須以以下格式輸入:IP 位址/目前子網長度。 例如:10.0.0.200/24。
- 用 DHCP 動態分配位址。
完成後,選擇 建立叢集。 這可能需要一段時間才能完成。
如果您收到「無法透過 DNS 連線到叢集」錯誤,請選取 [ 重試連線檢查 ] 按鈕。 由於 DNS 傳播延遲,您可能需要等候數小時,才能在較大的網路上成功。
Important
如果你沒建立叢集,請不要點擊 返回 按鈕,而不是重 試連線檢查按鈕。 如果你選擇 返回,叢集建立精靈會提前退出,可能會重置整個流程。
如果你在建立叢集後遇到部署問題,想重新啟動叢集建立精靈,請先移除(銷毀)叢集。 為此,請參閱 「移除叢集」。
下一步只有在選擇 使用 Network ATC 來部署和管理網路(建議) 時才會出現,步驟 1.8 選擇主機網路。
在 部署主機網路設定中,選擇 部署 以套用你先前定義的網路 ATC 意圖。 如果你選擇在叢集建立精靈的第 1.8 步手動部署主機網路,你將看不到這個頁面。
在 3.2 部署主機網路設定中 ,選擇部署 以套用你先前定義的網路 ATC 意圖。 這需要數分鐘才能完成。 完成後,選取 [下一步]。
在 3.3 驗證叢集時,選擇 驗證。 驗證可能需要幾分鐘的時間。 請注意,精靈內的驗證與叢集建立後的驗證步驟不同,後者會在叢集進入生產環境前進行額外檢查,以發現任何硬體或設定問題。 如果你在叢集驗證時遇到問題,請參考 「故障排除叢集驗證報告」。
如果出現 憑證安全服務提供者(CredSSP) 彈窗,請選擇 「是 」以暫時啟用 CredSSP,讓精靈繼續運作。 叢集建立完成且精靈完成後,你會停用 CredSSP 以提升安全性。 如果你在使用 CredSSP 時遇到問題,請參考 CredSSP 故障排除。
檢查所有驗證狀態,下載報告以獲得任何失敗的詳細資訊,然後進行修改,然後視需要 再次點擊驗證 。 你也可以 下載報告 。 必要時重複,直到所有驗證檢查通過為止。 一切正常後,點擊 「下一頁」。
選取進階。 你這裡有幾個選擇:
- 用 DNS 和 Active Directory 註冊叢集
- 建議新增符合資格的儲存空間到叢集中
在 網路中,選擇是否 使用所有網路(建議使用) 或 指定一個或多個不使用的網路。
完成後,點擊 建立叢集。
對於拉伸叢集,在 3.3 版本中,將 伺服器分配給站點,並指定將使用的兩個站點名稱。
接著將每台伺服器分配到一個站點。 你稍後會設定跨站點複寫。 完成後,點擊 「套用變更」。
選擇 下一步:儲存 以進入 步驟 4:儲存。
步驟四:儲存
完成建立叢集精靈後,請完成這些步驟。 步驟 4 會帶你如何為叢集設定 儲存空間直接存取。
在 4.1 清理磁碟機 中,如果符合您的部署需求,您也可以選擇 抹除磁碟機。
在 4.2 版檢查磁碟時,點擊 > 每台伺服器旁的圖示來確認磁碟是否正常且已連接。 如果一切正常,請點擊 「下一頁」。
在 4.3 驗證儲存時,點擊 「下一步」。
下載並檢視驗證報告。 如果一切正常,請點擊 「下一頁」。 如果沒有,就 再跑一次 Validate。
在 4.4 版本中啟用 儲存空間直接存取,點選啟用。
下載並檢視報告。 一切就緒後,點擊 完成。
選擇 前往連結清單。
幾分鐘後,你應該會在列表中看到你的叢集。 選擇它以查看叢集總覽頁面。
叢集名稱在你的網域間複製可能需要一些時間,尤其是當工作群組伺服器剛加入 Active Directory 時。 雖然叢集可能顯示在 Windows Admin Center,但可能還無法連線。
如果過一段時間後仍無法解決叢集問題,大多數情況下你可以用伺服器名稱取代叢集名稱。
(可選)選擇 下一步:SDN 以進入 步驟 5:SDN。
步驟 5:SDN(可選)
這個選用步驟將引導你如何設定 軟體定義網路(SDN)中的網路控制器元件。 網路控制器設定完成後,你可以依需求配置其他 SDN 元件,如軟體Load Balancer(SLB)和 RAS 閘道器。 請參閱規劃文章中的 分階段部署 部分,了解您可能需要的其他 SDN 元件。
你也可以用 SDN Express 腳本部署 Network Controller。 請參閱 使用 SDN Express 部署 SDN 基礎結構。
Note
建立叢集精靈目前不支援設定 SLB 與 RAS 閘道器。 你可以使用 SDN Express 腳本 來配置這些元件。 此外,SDN 不支援或無法用於伸展叢集。
- 在 主機中輸入網路控制器的名稱。 這是管理用戶端用來與網路控制站通訊的 DNS 名稱,例如 Windows Admin Center。 您也可以使用預設填入的名稱。
- 下載 Azure Stack HCI VHDX 檔案。 欲了解更多資訊,請參閱 下載 VHDX 檔案。
- 請指定你下載VHDX檔案的路徑。 使用 [瀏覽 ] 來更快找到它。
- 指定要專用於網路控制站的 VM 數目。 強烈建議在生產部署中使用三台虛擬機。
- 在 [ 網络] 底下,輸入管理網络的 VLAN 識別碼。 網路控制站需要連線到與 Hyper-V 主機相同的管理網路,才能進行通訊和設定主機。
- 針對 [VM 網络尋址],選取 [ DHCP ] 或 [ 靜態]。
- 如果你選擇 了 DHCP,請輸入網路控制器虛擬機的名稱。 您也可以使用預設填入的名稱。
- 如果您選取 靜態,請執行下列操作:
- 指定IP位址。
- 指定子網前置詞。
- 指定預設閘道。
- 指定一或多個 DNS 伺服器。 點擊 新增 以新增更多 DNS 伺服器。
- 在 [ 認證] 下,輸入用來將網路控制卡 VM 加入叢集網域的使用者名稱和密碼。
- 輸入這些 VM 的本機系統管理密碼。
- 在 [ 進階] 下,輸入 VM 的路徑。 您也可以使用預設填入的路徑。
- 輸入 MAC 位址池開始 和 MAC 位址池結束的值。 您也可以使用預設填入的值。
- 完成後,請按一下 [下一步]。
- 等候精靈完成其作業。 請停留此頁,直到所有進度任務完成。 然後按一下 [ 完成]。
Note
建立網路控制器虛擬機後,您必須在 DNS 伺服器上為網路控制器叢集名稱設定 動態 DNS 更新 。
如果網路控制器部署失敗,請先做以下步驟再嘗試:
停止並刪除精靈建立的所有網路控制器虛擬機。
清理精靈所建立的任何 VHD 掛接點。
確保你的 Hyper-V 主機至少有 50-100GB 的空閒空間。
步驟六:移除叢集(可選)
有些情況下,你可能需要實際移除你在步驟3中建立的叢集。 如果是,請在叢集建立精靈中選擇 移除叢集 的選項。
欲了解更多移除叢集的資訊,請參閱 「移除叢集」。
下一步
要執行與本文相關的下一項管理任務,請參見: