Быстрый старт: Подключение VMware vCenter Server к Azure Arc с помощью вспомогательного скрипта

Чтобы начать использовать функции Azure Arc для VMware vSphere, вам нужно подключить экземпляр вашего сервера VMware vCenter к Azure Arc. Это краткое руководство покажет вам, как подключить экземпляр вашего VMware vCenter Server к Azure Arc с помощью вспомогательного скрипта.

Сначала скрипт разворачивает виртуальное устройство под названием мост ресурсов Azure Arc в вашей среде vCenter. Затем устанавливается расширение кластера VMware для обеспечения постоянного подключения между vCenter Server и Azure Arc.

Важно

В этой статье описывается способ подключения универсального сервера vCenter к Azure Arc. Если вы хотите включить Arc для частного облака Решение Azure VMware (AVS), следуйте этому руководству - Развертывание VMware vSphere с поддержкой Arc для частного облака Решение Azure VMware. В процессе интеграции Arc для AVS вам потребуется предоставить меньше информации, и возможности Arc лучше интегрированы в портал частного облака AVS.

Предпосылки

Лазурный

  • Подписка Azure.

  • Группа ресурсов в подписке, где у вас есть роль Владелец, Участник или Azure Arc VMware Private Clouds Onboarding для настройки.

Azure Arc Ресурсный мост

  • IP-адрес Azure Arc resource bridge должен иметь доступ к URL-адресам, перечисленным здесь.

vCenter Server

  • vCenter Server версии 8.

  • Виртуальная сеть, которая предоставляет доступ к Интернету напрямую или через прокси-сервер. Виртуальные машины в этой сети должны взаимодействовать с сервером vCenter на TCP-порту (обычно 443).

  • По крайней мере три бесплатных статических IP-адреса в сети.

  • Пул ресурсов или кластер с минимальной емкостью 8 ГБ оперативной памяти и 4 виртуальными процессорами.

  • Хранилище данных с минимум 200 ГБ свободного места на диске или 400 ГБ для развертывания с высокой доступностью, доступного через пул ресурсов или кластер.

Примечание

Azure Arc, включенный в VMware vSphere, поддерживает экземпляры vCenter Server с максимальным количеством 9,500 виртуальных машин (ВМ). Если экземпляр vCenter Server имеет более 9500 виртуальных машин, не используйте VMware vSphere с поддержкой Azure Arc.

учетная запись vSphere

Вам нужна учетная запись vSphere, которая может:

  • Прочитайте всю инвентаризацию.
  • Развертывание и обновление виртуальных машин для всех пулов ресурсов или кластеров, сетей и шаблонов виртуальных машин, которые вы хотите использовать с Azure Arc.

Важно

Сценарий подключения VMware с поддержкой Azure Arc предлагает предоставить учетную запись vSphere для развертывания виртуальной машины моста ресурсов Azure Arc на узле ESXi. Процесс сохраняет эту учетную запись локально в виртуальной машине моста ресурсов Azure Arc и шифрует ее как секрет Kubernetes при хранении. Учетная запись vSphere позволяет Azure Arc-enabled VMware взаимодействовать с VMware vSphere. Если ваша организация практикует регулярную смену учетных данных, вам необходимо обновить учетные данные в Azure Arc-совместимом VMware, чтобы поддерживать связь между Azure Arc-совместимым VMware и VMware vSphere.

Рабочая станция

Вам нужен компьютер с Windows или Linux, который может получить доступ как к экземпляру вашего vCenter Server, так и к интернету, напрямую или через прокси. Рабочая станция также должна иметь исходящую сетевую связь с хостом ESXi, поддерживающим хранилище данных. Для загрузки образа Arc resource bridge в хранилище в рамках процесса подключения требуется подключение к хранилищу данных.

Подготовка сервера vCenter

  1. Создайте пул ресурсов с резервированием не менее 16 ГБ ОЗУ и четырьмя виртуальными процессорами. Он также должен иметь доступ к хранилищу данных с объемом свободного дискового пространства не менее 100 ГБ.

  2. Убедитесь, что учетные записи vSphere имеют соответствующие разрешения.

(Необязательно) Включение шлюза Arc для VMware vSphere с поддержкой Arc (предварительная версия)

Примечание

Шлюз Arc для VMware vSphere с поддержкой Arc (предварительная версия) является необязательным и может использоваться для уменьшения количества обязательных конечных точек, которые необходимо разрешить списку. Дополнительные сведения см. в разделе "Планирование развертывания".

Если включить шлюз Azure Arc для VMware vSphere с поддержкой Arc (предварительная версия), поддерживаемые маршруты трафика конечных точек в одну конечную точку шлюза Azure Arc вместо того, чтобы перейти к каждой отдельной требуемой сетевой конечной точке. Эта настройка упрощает настройку брандмауэра и повышает надежность подключения и производительности.

Чтобы использовать шлюз Arc (предварительная версия), перед запуском скрипта подключения VMware vSphere с поддержкой Arc требуется существующий ресурс шлюза Arc. Интерфейс подключения VMware vSphere с поддержкой Arc предлагает использовать шлюз Arc (предварительная версия). Чтобы включить шлюз Arc для VMware vSphere с поддержкой Arc (предварительная версия), выполните следующие действия.

  1. Повторно используйте или создайте новый ресурс шлюза Arc и получите его идентификатор ресурса.
  2. Запустите скрипт подключения VMware vSphere с поддержкой Arc, который вы создаете на портале Azure (описано далее в этой статье).
  3. Во время выполнения скрипта подключения укажите идентификатор ресурса шлюза Arc при появлении запроса на использование шлюза Arc.
  4. Отслеживайте ход подключения и убедитесь, что включение шлюза Arc выполнено успешно.

Скачайте скрипт адаптации сотрудников

  1. Перейдите на портал Azure.

  2. Найдите Azure Arc и выберите его.

  3. В разделе "Обзор" выберите "Добавить ресурсы " в разделе "Управление ресурсами в разных средах".

    Скриншот, показывающий, как добавить VMware vCenter с помощью Azure Arc.

  4. В разделе Хостовые среды в VMware vSphere выберите Добавить.

    Снимок экрана с инструкцией по выбору платформы System Center VMM.

  5. Выберите Создать новый мост ресурсов и нажмите Далее: Основы >.

  6. Введите имя моста ресурсов Azure Arc. Например, contoso-nyc-resourcebridge.

  7. Выберите подписку и группу ресурсов, в которых вы хотите создать мост ресурсов.

  8. В разделе Регион выберите расположение Azure, где вы хотите хранить метаданные ресурса.

  9. Введите название для Пользовательского расположения. Это имя, которое отображается при развертывании виртуальных машин. Назовите его в честь центра обработки данных или его физического местоположения. Например, contoso-nyc-dc.

  10. Оставьте выбранным параметр Использовать ту же подписку и группу ресурсов, что и ваш ресурсный мост.

  11. Введите имя вашего экземпляра vCenter Server в Azure. Например, contoso-nyc-vcenter.

  12. Нажмите кнопку "Далее": теги >.

  13. Назначьте теги Azure вашим ресурсам в Значение под Теги физического расположения. Вы можете добавить дополнительные теги, которые помогут упорядочить ресурсы и упростить административные задачи с помощью пользовательских тегов.

  14. Выберите Далее: Скачать и запустить скрипт.

  15. Если подписка не зарегистрирована со всеми необходимыми поставщиками ресурсов, появится кнопка "Регистрация ". Выберите кнопку, прежде чем перейти к следующему шагу.

    Снимок экрана, показывающий кнопку для регистрации необходимых поставщиков ресурсов в процессе подключения vCenter к Azure Arc.

  16. В зависимости от операционной системы вашей рабочей станции скачайте скрипт PowerShell или Bash и скопируйте его на рабочую станцию.

Запустите скрипт

Используйте следующие инструкции для запуска скрипта в зависимости от операционной системы, которую использует ваш компьютер.

Виндоус

  1. Откройте окно PowerShell от имени администратора и перейдите в папку, в которой вы скачали скрипт PowerShell.

    Примечание

    На рабочих станциях Windows запустите сценарий в окне PowerShell. Не используйте редактор интегрированных сценариев PowerShell (ISE), так как интегрированная среда сценариев PowerShell не отображает входные запросы из команд Azure CLI. Если вы запускаете скрипт в PowerShell ISE, может показаться, что скрипт застрял во время ожидания входных данных.

  2. Выполните следующую команду, чтобы разрешить выполнение скрипта, так как это неподписанный скрипт. Если закрыть сеанс перед выполнением всех шагов, выполните следующую команду еще раз для нового сеанса.

    Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
    
  3. Запустите скрипт:

    ./resource-bridge-onboarding-script.ps1
    

Линукс

  1. Откройте терминал и перейдите в папку, в которой вы скачали скрипт Bash.

  2. Запустите скрипт с помощью следующей команды:

    bash resource-bridge-onboarding-script.sh
    

Входные данные для скрипта

Обычное подключение, использующее скрипт, занимает от 30 до 60 минут. Во время процесса скрипт запрашивает следующие сведения:

Требование Сведения
Вход в Azure При появлении запроса перейдите на страницу входа устройства, введите код авторизации, показанный в терминале, и войдите в Azure.
Полное доменное имя или адрес vCenter Введите полное доменное имя для экземпляра vCenter Server (или IP-адрес). Например, 10.160.0.1 или nyc-vcenter.contoso.com.
Имя пользователя vCenter Введите имя пользователя для учетной записи vSphere. Необходимые разрешения для аккаунта перечислены в разделе предварительные условия. Вы можете задать область ресурсов VMware vCenter, которые требуется обнаружить в Azure, настроив область этой учетной записи.
Пароль vCenter Введите пароль для учетной записи vSphere.
Выбор центра обработки данных Выберите название датацентра (как показано в клиенте vSphere), в котором следует развернуть VM моста ресурсов Azure Arc.
Выбор сети Выберите имя виртуальной сети или сегмента, к которому должен быть подключен виртуальный компьютер мост ресурсов Azure Arc. Эта сеть должна позволять устройству взаимодействовать с vCenter Server и конечными точками Azure (или интернетом).
Статический IP-адрес Arc Resource Bridge требует назначения статического IP-адреса, а DHCP не поддерживается.
1. Префикс статического IP-адреса: Сетевой адрес в нотации CIDR. Например: 192.168.0.0/24.
2. Статический шлюз: Адрес шлюза. Например: 192.168.0.0.
3. DNS-серверы: IP-адреса DNS-серверов, используемых виртуальной машиной моста ресурсов Azure Arc для разрешения DNS. Виртуальная машина-мост ресурсов Azure Arc должна иметь возможность разрешать внешние сайты, такие как mcr.microsoft.com и сервер vCenter.
4. IP-адрес начального диапазона: требуется минимальный размер двух доступных IP-адресов. Один IP-адрес предназначен для виртуальной машины мостового ресурса Azure Arc, а другой зарезервирован для сценариев обновления. Укажите начальный IP-адрес этого диапазона. Убедитесь, что IP-адрес начального диапазона имеет доступ в интернет.
5. End range IP: Последний IP-адрес из запрашиваемого в предыдущем поле диапазона IP. Убедитесь, что конечный IP-адрес диапазона имеет доступ к интернету.
IP-адрес плоскости управления Мост ресурсов Azure Arc управляет кластером Kubernetes, и его управляющая плоскость всегда требует статического IP-адреса. Предоставьте IP-адрес, который соответствует следующим требованиям:
- IP-адрес должен иметь доступ в интернет.
- IP-адрес должен находиться в пределах подсети, определенной префиксом IP-адреса.
- Если вы используете опцию статического IP-адреса для IP-адреса виртуальной машины-ресурсного моста, IP-адрес плоскости управления должен быть вне диапазона IP-адресов, предоставленных для ВМ (начальный IP-адрес - конечный IP-адрес).
Пул ресурсов Выберите название пула ресурсов, в который будет развернута виртуальная машина мост ресурса Azure Arc.
Хранилище данных Выберите имя хранилища данных, которое будет использоваться для виртуальной машины мостового ресурса Azure Arc.
Папка Выберите имя виртуальной машины vSphere и папку шаблона, в которую будет развернута виртуальная машина мостового ресурса Azure Arc.
Настройки прокси сервера устройства Введите y, если в вашей сети устройств есть прокси. В противном случае введите n.
Вам нужно заполнить следующие поля, когда у вас настроен прокси:
1. Http: Адрес HTTP-прокси сервера.
2. Https: Адрес HTTPS-прокси-сервера.
3. NoProxy: Адреса, которые должны быть исключены из использования прокси.
4. CertificateFilePath: Для прокси на основе SSL путь к сертификату, который будет использоваться.
(Необязательно) Идентификатор ресурса шлюза Arc (предварительная версия) Укажите идентификатор ресурса Azure шлюза Arc. Этот идентификатор ресурса используется маршрутизатором шлюза Arc в мосте ресурсов Arc для направления поддерживаемых сетевых конечных точек в шлюз Arc.

После завершения выполнения команды настройка завершена. Теперь вы можете использовать возможности Azure Arc для VMware vSphere.

Важно

После успешной установки Azure Arc Resource Bridge рекомендуется сохранить копию файлов config.yaml для мостика ресурсов в месте, где их легко можно будет найти. Эти файлы могут понадобиться позже для выполнения команд, чтобы совершать операции управления (например, az arcappliance upgrade) на мосте ресурсов. Вы можете найти три файла .yaml (файлы конфигурации) в той же папке, где запускали скрипт.

Восстановление после неудачных развертываний

Если развертывание мостового ресурса Azure Arc завершается с ошибкой, обратитесь к документу по устранению неполадок мостового ресурса Azure Arc. Хотя многие причины могут приводить к сбою развертывания, одной из распространенных причин является ошибка тайм-аута KVA. Для получения дополнительной информации об ошибке тайм-аута KVA и способах её устранения, смотрите ошибка тайм-аута KVA.

Чтобы очистить установку и повторить развертывание, используйте следующие команды.

Команда повтора - Windows

Запустите команду с -Force, чтобы очистить установку и повторно подключиться.

./resource-bridge-onboarding-script.ps1 -Force

Команда повтора - Linux

Запустите команду с --force, чтобы очистить установку и повторно подключиться.

bash resource-bridge-onboarding-script.sh --force

Следующие шаги