Fürttanúsító beállítása
A következőkre vonatkozik: Azure Stack HCI, 22H2 és 21H2 verzió; Windows Server 2022, Windows Server 2019
Fontos
Az Azure Stack HCI mostantól az Azure Local része. Az Azure Stack HCI régebbi verziói, például a 22H2 azonban továbbra is hivatkozni fognak az Azure Stack HCI-re, és nem tükrözik a névváltoztatást. További információ.
Figyelmeztetés
A cikkben ismertetett üzembe helyezési utasítások az Azure Stack HCI egy régebbi, 22H2-es verziójára vonatkoznak. Új üzemelő példányok esetén javasoljuk, hogy az Azure Lokális legújabb általánosan elérhető verzióját használja, lásd: Az Azure Lokális üzembe helyezésről.
Ez a cikk azt ismerteti, hogyan állíthat be egy Azure Stack HCI- vagy Windows Server-fürtöt egy azure-beli fürttanúsítvánnyal (más néven felhőbeli tanúsítóval).
Két, három vagy négy csomóponttal rendelkező fürtökhöz javasoljuk egy fürttanúsíték beállítását. A tanúsító segít a fürtnek meghatározni, hogy mely csomópontok rendelkeznek a legfrissebb fürtadatokkal, ha egyes csomópontok nem tudnak kommunikálni a fürt többi részével. A fürt tanúsítót egy másik kiszolgálón található fájlmegosztáson üzemeltetheti, vagy használhat felhő tanúsítót.
További információt a fürttanúsítókról és a kvórumról az Azure Stack HCI fürt- és készletkvóruma ismertetése című részben talál. A tanú kezeléséhez, beleértve a fájlmegosztási tanú beállítását is, lásd a Fürtbeállítások módosítása című részt.
Mielőtt elkezdené
Felhőalapú tanúsító létrehozása előtt rendelkeznünk kell egy Azure-fiókkal és -előfizetéssel, és az Azure-ban regisztrálni kell az Azure Stack HCI-fürtöt. További információért tekintse át az alábbi cikkeket:
- Biztosítsa, hogy a 443-as port nyitva legyen a tűzfalakon, és az
*.core.windows.net
szerepeljen a fürt és az Azure Storage között használt tűzfal engedélyezési listáin. További információ: Kötelező tűzfal URL-címek. - Ha a hálózat proxykiszolgálót használ az internet-hozzáféréshez, konfigurálnia kell az Azure Stack HCI proxybeállításait.
- Azure-fiók létrehozása.
- Szükség esetén hozzon létre egy további Azure-előfizetést.
- Az Azure Stack HCI csatlakoztatása az Azure-hoz.
- Győződjön meg arról, hogy a DNS elérhető a klaszterhez.
Azure-tárfiók létrehozása
Ez a szakasz azt ismerteti, hogyan hozhat létre Azure Storage-fiókot. Ez a fiók egy azure-blobfájl tárolására szolgál, amelyet egy adott fürt választottbírósági eljárásához használnak. Azonos Azure Storage-fiókkal felhő tanút konfigurálhat több klaszterhez.
Jelentkezzen be az Azure Portalra.
Az Azure Portal kezdőlapján, az Azure-szolgáltatások alatt válassza a Storage-fiókok lehetőséget. Ha ez az ikon hiányzik, először válassza az Erőforrás létrehozása lehetőséget a Storage-fiókok erőforrásának létrehozásához.
A Tárfiókok lapon kattintson az Új lehetőségre.
A Tárfiók létrehozása lapon végezze el a következőket:
- Válassza ki azt az Azure-előfizetést, amelyre a tárfiókot alkalmazni szeretné.
- Válassza ki azt az Azure-erőforráscsoportot, amelybe a tárfiókot alkalmazni szeretné.
- Adjon meg egy nevet a Storage-fióknak.
A tárfiókok neve 3–24 karakter hosszúságú lehet, és csak számokból és kisbetűkből állhat. Ennek a névnek az Azure-ban is egyedinek kell lennie. - Válassza ki a fizikailag önhöz legközelebb eső helyet.
- A Teljesítmény mezőben válassza a Standard lehetőséget.
- Fióktípus esetén válassza az Általános célú tárolás lehetőséget.
- Replikáció esetén válassza a helyileg redundáns tárolás (LRS) lehetőséget.
- Ha végzett, kattintson a Véleményezés + létrehozás gombra.
Győződjön meg arról, hogy a tárfiók megfelel az ellenőrzésnek, majd tekintse át a fiókbeállításokat. Ha végzett, kattintson a Létrehozás gombra.
A fiók üzembe helyezése eltarthat néhány másodpercig az Azure-ban. Ha az üzembe helyezés befejeződött, kattintson az Erőforrás megnyitása gombra.
A hozzáférési kulcs és a végpont URL-címének másolása
Azure Storage-fiók létrehozásakor a folyamat automatikusan létrehoz két hozzáférési kulcsot, egy elsődleges kulcsot (kulcs1) és egy másodlagos kulcsot (key2). Első alkalommal történő felhőbeli tanú létrehozásakor a kulcs1 kerül felhasználásra. A végpont URL-címe is automatikusan létrejön.
Az Azure-felhőbeli tanúsító egy blobfájlt használ a tároláshoz, végpontként pedig a storage_account_name.blob.core.windows.net űrlapból létrehozott végpontot.
Feljegyzés
Egy Azure-felhőbeli tanúsító HTTPS -t (alapértelmezett port: 443-at) használ az Azure Blob szolgáltatással való kommunikáció kialakításához. Győződjön meg arról, hogy a HTTPS-port elérhető.
A fiók nevének és hozzáférési kulcsának másolása
Az Azure Portal Beállítások területén válassza az Access-kulcsokat.
A kulcsadatok megjelenítéséhez válassza a Kulcsok megjelenítése lehetőséget.
Kattintson a Tárfiók neve és Key1 mezők jobb oldalán található másolás és beillesztés ikonra, és illessze be az egyes szövegeket a Jegyzettömbbe vagy más szövegszerkesztőbe.
A végpont URL-címének másolása (nem kötelező)
A végpont URL-címe nem kötelező, és előfordulhat, hogy nem szükséges felhőbeli tanúsítóhoz.
Az Azure Portalon válassza a Tulajdonságok lehetőséget.
Válassza a Kulcsok megjelenítése lehetőséget a végpontadatok megjelenítéséhez.
A Blob szolgáltatás alatt kattintson a Blob szolgáltatás mező jobb oldalán található másolás és beillesztés ikonra, és illessze be a szöveges sztringet a Jegyzettömbbe vagy más szövegszerkesztőbe.
Felhőbeli tanúsító létrehozása a Windows Felügyeleti központ használatával
Most már készen áll egy tanú példány létrehozására a klaszterhez a Windows Felügyeleti Központ használatával.
A Windows Felügyeleti központban válassza a Fürtkezelőt a felső legördülő nyílból.
A Fürtkapcsolatok alatt válassza ki a fürtöt.
Az Eszközök csoportban válassza a Beállítások lehetőséget.
A jobb oldali panelen válassza a Tanú lehetőséget.
Tanúsító típus esetén válassza az alábbiak egyikét:
- Felhőbeli tanúsító – Adja meg az Azure Storage-fiók nevét, hozzáférési kulcsát és végponti URL-címét a korábban leírtak szerint
- Fájlmegosztási tanúsító – adja meg a fájlmegosztás elérési útját (//kiszolgáló/megosztás)"
Felhő tanú esetén a következő mezőkhöz illessze be a korábban másolt szövegeket:
- Azure Storage-fiók neve
- Azure Storage hozzáférési kulcs
- Azure-szolgáltatásvégpont
Amikor végzett, kattintson a Mentés gombra. Eltarthat egy kicsit, amíg az információk eljutnak az Azure-hoz.
Feljegyzés
A harmadik lehetőség, a Lemeztanú, nem használható kifeszített fürtökben.
Felhőalapú tanúsító létrehozása a Windows PowerShell használatával
Másik lehetőségként létrehozhat egy tanúsító példányt a fürthöz a PowerShell használatával.
Az alábbi parancsmaggal hozzon létre egy Azure-felhőbeli tanúsítót. Adja meg az Azure Storage-fiók nevét és hozzáférési kulcsának adatait a korábban leírtak szerint:
Set-ClusterQuorum –Cluster "Cluster1" -CloudWitness -AccountName "AzureStorageAccountName" -AccessKey "AzureStorageAccountAccessKey"
A következő parancsmaggal hozzon létre egy fájlmegosztási tanúsítót. Adja meg a fájlkiszolgáló-megosztás elérési útját:
Set-ClusterQuorum -FileShareWitness "\\fileserver\share" -Credential (Get-Credential)
Következő lépések
A cikkhez kapcsolódó következő felügyeleti feladat végrehajtásához lásd:
A fürt kvórumáról további információt az Azure Stack HCI fürt- és készletkvórumának ismertetése című témakörben talál.
További információ az Azure Storage-fiókok létrehozásáról és kezeléséről: Tárfiók létrehozása.