Azure系列 介绍关于Azure的理念概述并包涵操作与资源等 (规划和部署支持 Azure Arc 的服务器)

对于任何公司而言,部署 IT 基础架构服务或业务应用程序都是一项挑战。为了顺利完成部署,避免任何意外情况和计划外成本,您需要进行周密的计划,确保做好充分准备。任何规模的 Azure Arc 服务器部署计划都应涵盖成功完成任务所需的设计和部署标准。

为了确保部署顺利进行,您的计划应明确以下内容:

  • 角色与职责。
  • 清点物理服务器或虚拟机 (VM),以验证它们是否满足网络和系统要求。
  • 成功部署和持续管理所需的技能和培训。
  • 验收标准以及如何跟踪其成功情况。
  • 用于自动化部署的工具或方法。
  • 已识别风险并制定缓解计划,以避免延误和中断。
  • 避免部署过程中出现中断的计划。
  • 出现重大问题时的升级路径。

本文旨在帮助您做好准备,以便在环境中跨多个生产物理服务器或虚拟机成功部署 Azure Arc 服务器。

 

先决条件

在规划部署时,请考虑以下基本要求:

  • 为了支持您的部署,您的计算机必须运行Azure 连接计算机代理支持的操作系统。
  • 要连接您的部署,您的机器必须能够从您的本地网络或其他云环境连接到 Azure 中的资源,可以直接连接,也可以通过代理服务器连接。
  • 要安装和配置 Connected Machine 代理,您必须拥有机器上具有提升权限的帐户(即管理员或 root 用户)。
  • 要将计算机加入 Azure,您必须拥有 Azure 连接计算机加入内置角色。
  • 要读取、修改和删除计算机,您必须拥有 Azure 连接计算机资源管理员内置角色。

有关更多信息,请参阅安装 Connected Machine 代理的先决条件网络要求。

Azure 订阅和服务限制

在任何单个资源组、订阅或租户中,您可以注册的启用 Azure Arc 的服务器数量没有限制。

每个启用了 Azure Arc 的服务器都与一个 Microsoft Entra 对象关联,并计入您的目录配额。有关 Microsoft Entra 目录中可包含的最大对象数量的信息,请参阅Microsoft Entra 服务限制

飞行员

在将新方案部署到所有生产机器之前,请先评估部署流程,然后再将其广泛应用于您的环境中。对于试点项目,请选择一些对公司业务运营并非至关重要的代表性机器进行测试。务必预留足够的时间来运行试点并评估其影响。我们建议至少持续 30 天。

制定一份正式计划,描述试点项目的范围和细节。您的计划通常应包括以下内容:

  • 目标:描述促使决定需要进行试点项目的业务和技术驱动因素。
  • 选择标准:规定了选择试点项目要展示的解决方案方面的标准。
  • 范围:描述试点项目的范围,包括但不限于解决方案组件、预期进度、试点项目持续时间和目标机器数量。
  • 成功标准和指标:定义试点项目的成功标准以及用于确定成功程度的具体措施。
  • 培训计划:描述在试点期间对 Azure 及其服务不熟悉的系统工程师、管理员等人员的培训计划。
  • 过渡计划:描述指导从试点到生产的过渡策略和标准。
  • 回滚:描述将飞行员回滚到部署前状态的程序。
  • 风险:列出开展试点项目以及与生产部署相关的所有已识别风险。

    第一阶段:奠定基础
    在此阶段,系统工程师或管理员会启用其组织 Azure 订阅中的核心功能,为启用 Azure Arc 服务器和其他 Azure 服务管理机器奠定基础。

    展开表格
    任务 细节 预计持续时间
    创建资源组。 一个专用的资源组,仅包含启用 Azure Arc 的服务器,并集中管理和监控这些资源。 一小时
    用于整理机器的规划标签。 评估并制定符合 IT 要求的标记策略,以帮助降低管理 Azure Arc 服务器的复杂性并简化管理决策。 一天
    设计和部署Azure Monitor 日志。 评估设计和部署方面的考虑因素,以确定您的组织是否应该使用现有的 Log Analytics 工作区,还是应该实施另一个工作区来存储从混合服务器和机器收集的日志数据。 一天
    制定 Azure Policy治理计划。 确定如何使用 Azure Policy 在订阅或资源组范围内实施混合服务器和计算机的治理。 一天
    配置基于角色的访问控制。 制定访问计划,以控制谁有权管理启用 Azure Arc 的服务器,以及谁有权从其他 Azure 服务和解决方案查看其数据。 一天
    识别已安装 Azure Monitor 代理的计算机。 在Log Analytics中运行以下日志查询,以支持将现有 Azure Monitor Agent 部署转换为扩展管理的代理:
    Heartbeat
    | summarize arg_max(TimeGenerated, OSType, ResourceId, ComputerEnvironment) by Computer
    | where ComputerEnvironment == “Non-Azure” and isempty(ResourceId)
    | project Computer, OSType 一小时
    第二阶段:部署支持 Azure Arc 的服务器
    接下来,我们在第一阶段奠定的基础上,准备并部署互联机器代理。

    展开表格
    任务 细节 预计持续时间
    下载预定义的安装脚本。 审核并自定义预定义的 Connected Machine 代理大规模部署安装脚本,以满足您的自动化部署需求。

    大规模部署入门资源示例:

    通过服务主体为 Linux 和 Windows 提供大规模用户引导脚本
    通过 Azure 门户大规模部署 Linux 和 Windows 系统
    使用多云连接器大规模部署 AWS Linux 和 Windows 机器
    根据需求、组织流程(例如变更和发布管理)以及所使用的自动化方法,可能需要一天或多天。
    创建服务主体。 使用 Azure PowerShell 或 Azure 门户创建服务主体,以非交互方式连接计算机。 一小时。
    将 Connected Machine 代理部署到目标服务器和机器。 使用自动化工具将脚本部署到服务器并将其连接到 Azure。 根据您的发布计划以及是否采用分阶段推广的方式,可能需要一天或更长时间。
     笔记

    您可以在Azure 连接机器代理部署选项中查看所有可用的部署选项。

    第三阶段:管理和运营
    第三阶段是指管理员或系统工程师可以启用手动任务的自动化,以便在联网机器代理和机器的生命周期内对其进行管理和操作。

    展开表格
    任务 细节 预计持续时间
    创建资源健康状况警报。 如果服务器停止向 Azure 发送心跳信号超过 15 分钟,则可能意味着服务器已离线、网络连接被阻止或代理未运行。请制定应对和调查此类事件的计划,并使用资源运行状况警报在事件发生时收到通知。

    配置警报时,请指定以下项目:
    资源类型=已启用 Azure Arc 的服务器;
    当前资源状态=不可用;
    先前资源状态=可用。 一小时
    创建 Azure Advisor 警报。 为了获得最佳体验以及最新的安全更新和错误修复,我们建议您将连接计算机代理保持最新状态。过时的代理会通过Azure Advisor 警报进行标识。

    配置警报时,请指定以下项目:
    建议类型=升级到最新版本的 Azure 连接计算机代理 一小时
    将 Azure 策略分配给您的订阅或资源组范围。 将“启用 Azure Monitor for VMs” 策略(以及其他满足您需求的策略)分配给订阅或资源组范围。借助 Azure Policy,您可以分配策略定义,从而在整个环境中安装 VM Insights 所需的代理。 因情况而异
    为已启用 Azure Arc 的服务器启用Azure更新管理器。 在启用 Azure Arc 的服务器上配置 Azure 更新管理器,以管理 Windows 和 Linux 虚拟机的系统更新。您可以选择按需部署更新,也可以使用自定义计划应用更新。 5分钟

    • 通过Azure Arc 着陆区加速器了解混合云和多云的最佳实践和设计模式。
    • 了解如何重新配置​​、升级和删除 Connected Machine 代理
    • 请查看代理连接问题故障排除指南中的故障排除信息。
    • 了解如何使用 Azure 自动化状态配置等其他 Azure 服务以及其他受支持的Azure VM 扩展来简化部署。
评论