Выполнение текущего обслуживания и администрирования для VMware vSphere с поддержкой Azure Arc

В этой статье вы узнаете, как выполнять различные текущие операции обслуживания и администрирования, связанные с VSphere с поддержкой Azure Arc, например:

Для каждой операции требуется либо ключ SSH для виртуальной машины моста ресурсов, либо kubeconfig, предоставляющий доступ к кластеру Kubernetes на виртуальной машине моста ресурсов.

Рекомендации по обслуживанию ресурсов VMware vSphere с поддержкой Azure Arc

Мост ресурсов Azure Arc устанавливает линию видимости между локальным сервером vCenter и Azure. Компоненты моста ресурсов позволяют перенести преимущества Azure на виртуальные машины, управляемые vCenter в локальной среде.

Следуйте этим рекомендациям, так как они соответствуют вашей организации:

  • Безопасное обслуживание .yaml и kubeconfig файла. После успешного развертывания моста ресурсов Azure Arc процесс развертывания создает три файла конфигурации: \<resource-bridge-name\>-resource.yaml, \<resource-bridge-name\>-appliance.yaml, и \<resource-bridge-name\>-infra.yaml. Виртуальная машина ресурсов моста размещает управляющий кластер Kubernetes. По умолчанию процесс развертывания создает kubeconfig файл в текущем каталоге CLI. Используйте этот файл для обслуживания виртуальной машины моста ресурсов. Безопасно храните и обслуживайте эти файлы, так как они нужны для управления и обновления моста ресурсов.

  • Блокировка моста ресурсов. Учитывая критически важный характер моста ресурсов, вы, как администратор, можете заблокировать ресурс Azure моста ресурсов, чтобы защитить его от случайного удаления и, следовательно, предотвратить потерю подключения к серверу vCenter из Azure. Чтобы поместить блокировку ресурсов на мост ресурсов, перейдите к ресурсу Azure и выберите "Блокировки " в колонке "Параметры". Вы можете добавить блокировку Удаление, которая предотвращает случайное удаление моста ресурсов пользователями самообслуживания.

  • Предупреждение о состоянии моста ресурсов: поддерживайте мост ресурсов Azure Arc в сети и в исправном состоянии со статусом "Выполнение", чтобы обеспечить непрерывное функционирование решения VMware vSphere, включенного в Azure Arc. Мост ресурсов может периодически переходить в оффлайн состояние из-за смены учетных данных в рамках вашей регулярной практики безопасности или любых изменений в сети. Чтобы получать уведомления о непреднамеренном простое моста ресурсов, настройте оповещения о состоянии моста ресурсов в Azure, выполнив следующие действия.

    1. Войдите на портал Azure, выполните поиск и перейдите в Service Health

    2. В левой области выберите Работоспособность ресурсов>Работоспособность ресурсов.

    3. В раскрывающемся списке "Подписка" выберите подписку, в которой находится мост ресурсов. В раскрывающемся списке "Тип ресурса" выберите Azure Arc Resource Bridge. После заполнения списка мостов ресурсов выберите мост ресурсов, для которого нужно настроить оповещение, и нажмите кнопку "Добавить оповещение о работоспособности ресурсов". Если вы хотите настроить оповещения для всех мостов ресурсов в подписке, выберите "Добавить оповещение о работоспособности ресурсов" без выбора мостов ресурсов. Этот шаг добавляет предупреждения о состоянии для всех мостов ресурсов, которые можно развернуть в будущем.
      Снимок экрана состояния службы.

    4. Настройте условия правила оповещения в зависимости от того, хотите ли вы получать постоянные уведомления о статусе работоспособности или получать уведомления только в случае, если мост ресурсов становится неработоспособным. Чтобы получать уведомления только если мост ресурсов становится неработоспособным, задайте следующие условия на вкладке "Условие".

      • Состояние события: Активный
      • Текущее состояние ресурса: недоступно
      • Состояние предыдущего ресурса: Доступно
    5. На вкладке "Действия" настройте группу действий с типом уведомления и получателем оповещения.

    6. Создайте правило генерации оповещений, заполнив подробные сведения о расположении правила генерации оповещений, идентификаторах и необязательных тегах.

      Кроме того, вы можете создать оповещение о состоянии системы из ресурса Azure вашего ресурсного моста. Снимок экрана: работоспособность ресурсов.

  • Избегайте неподдерживаемых операций виртуальной машины на виртуальной машине моста ресурсов Azure Arc:

    • При попытке выполнения резервного копирования и восстановления моста ресурсов, это не поддерживается и может повлиять на подключение между vCenter и Azure.
    • Миграция сети моста ресурсов не поддерживается, так как это может потребовать изменения виртуальной сети или подсети моста ресурсов, переназначения IP-адреса виртуальной машины или сетевых интерфейсов.

Обновите учетные данные учетной записи vSphere (используйте новый пароль или новую учетную запись vSphere после подключения)

VMware vSphere с поддержкой Azure Arc использует учетные данные учетной записи vSphere, предоставляемые во время подключения для взаимодействия с сервером vCenter. Виртуальная машина моста ресурсов Arc сохраняет эти учетные данные только локально.

В рамках методик безопасности может потребоваться сменить учетные данные для учетных записей vCenter. При смене учетных данных обновите учетные данные, предоставляемые Azure Arc, чтобы обеспечить работу VMware vSphere с поддержкой Azure Arc. Вы также можете выполнить те же действия, если необходимо использовать другую учетную запись vSphere после подключения. Убедитесь, что новая учетная запись имеет все необходимые разрешения vSphere.

Мост ресурсов Arc хранит два разных набора учетных данных. Вы можете использовать одни и те же учетные данные для обоих случаев.

Используйте эту учетную запись для развертывания виртуальной машины моста ресурсов Arc. Она также служит учетной записью для обновления.

Обновление учетных данных учетной записи для моста ресурсов Arc

Выполните следующие команды Azure CLI, чтобы обновить учетные данные для учетной записи Arc resource bridge. Выполните команды с рабочей станции, которая может получить доступ к IP-адресу конфигурации кластера моста ресурсов Arc локально:

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance update-infracredentials vmware --kubeconfig kubeconfig

Дополнительные сведения о командах см. в разделе az arcappliance get-credentials и az arcappliance update-infracredentials scvmm.

Сбор журналов с мостового ресурса Arc

Если у вас возникнут проблемы с мостом ресурсов Azure Arc, соберите журналы для проведения дальнейшего анализа. Чтобы собрать журналы, используйте команду Azure CLI Az arcappliance log .

Чтобы сохранить журналы в папку назначения, выполните следующие команды. Эти команды нуждаются в подключении к IP-адресу конфигурации кластера.

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance logs vmware --kubeconfig kubeconfig --out-dir <path to specified output directory>

Если кластер Kubernetes на мосту ресурсов не работает, можно использовать следующие команды. Для этих команд требуется подключение к IP-адресу виртуальной машины моста ресурсов Azure Arc через SSH

az account set -s <subscription id>
az arcappliance get-credentials -n <name of the appliance> -g <resource group name> 
az arcappliance logs vmware --out-dir <path to specified output directory> --ip XXX.XXX.XXX.XXX

Следующие шаги