Поделиться через


Настройка устройства для физических серверов

В этой статье описывается, как настроить устройство "Миграция Azure", если вы оцениваете физические серверы с помощью средства "Миграция Azure: обнаружение и оценка".

Устройство Миграции Azure — это упрощенное устройство, используемое средством "Обнаружение и оценка" службы "Миграция Azure" для выполнения следующих задач:

  • Обнаружение локальных серверов.
  • отправка метаданных и данных о производительности обнаруженных серверов в средство "Обнаружение и оценка" службы "Миграция Azure".

Узнайте больше об Azure Migrate appliance.

После создания устройства убедитесь, что оно может подключиться к средству обнаружения и оценки службы "Миграция Azure", настройте его и зарегистрируйте в проекте.

Примечание.

Если вы уже создали проект, можно использовать тот же проект для регистрации дополнительных устройств для обнаружения и оценки больше серверов. Подробнее

Этапы развертывания устройства

Чтобы настроить устройство, сделайте следующее.

  1. Укажите имя устройства и создайте ключ проекта на портале.
  2. Скачайте ZIP-файл со скриптом установщика службы "Миграция Azure" с портала Azure.
  3. Извлеките содержимое ZIP-файла. Откройте консоль PowerShell с правами администратора.
  4. Выполните сценарий PowerShell, чтобы запустить диспетчер настройки устройства.
  5. Выполните первоначальную настройку устройства и зарегистрируйте его в проекте с помощью ключа проекта.

Создание ключа проекта

  1. В Целях миграции>Серверы, базы данных и веб-приложения>Azure Migrate: обнаружение и оценка, выберите "Обнаружение".

  2. В разделе Обнаружение серверов>вопрос Виртуализированы ли ваши серверы?, выберите Физические или другие (AWS, GCP, Xen и т. д.).

  3. В 1:Сгенерируйте ключ проекта, введите имя устройства Azure Migrate, которое вы настроите для обнаружения физических или виртуальных серверов. Это имя должно содержать буквы и цифры (не более 14 символов).

  4. Выберите "Создать ключ", чтобы начать создание необходимых ресурсов Azure. Не закрывайте страницу "Обнаружение серверов" во время создания ресурсов.

  5. После успешного создания ресурсов Azure создается ключ проекта .

  6. Скопируйте этот ключ, так как он понадобится вам для завершения регистрации модуля во время его настройки.

    Снимки экрана с выбором для создания ключа.

Скачивание скрипта установщика

В 2: Загрузите аппарат Azure Migrate и нажмите Загрузить.

Проверка безопасности

Прежде чем развертывать сжатый ZIP-файл, убедитесь, что он не поврежден.

  1. На сервере, где скачан файл, откройте командное окно с правами администратора.
  2. Выполните следующую команду, чтобы создать хэш для zippped-файла:
    • C:\>CertUtil -HashFile <file_location> [Hashing Algorithm]
    • Пример использования: C:\>CertUtil -HashFile C:\Users\administrator\Desktop\AzureMigrateInstaller.zip SHA256
  3. Проверьте последнюю версию и хэш-значение устройства:
Загружать Хэш-значение
Последняя версия 07783A31D1E66BE963349B5553DC1F1E94C70AA149E1AC7D8914F4076480731

Примечание.

Этот же сценарий можно использовать для настройки физического устройства для общедоступного облака Azure или облака Azure для государственных организаций.

Запуск скрипта установщика службы "Миграция Azure"

  1. Извлеките ZIP-файл в папку на сервере, на котором будет размещено устройство. Следите за тем, чтобы не выполнить этот скрипт на сервере, где уже существует устройство службы "Миграция Azure".

  2. Запустите PowerShell на указанном сервере с повышенными правами (права администратора).

  3. Измените каталог PowerShell на папку, в которую было извлечено содержимое скачанного ZIP-файла.

  4. Запустите скрипт с именем AzureMigrateInstaller.ps1 , выполнив следующую команду:

    PS C:\Users\administrator\Desktop\AzureMigrateInstaller> .\AzureMigrateInstaller.ps1

  5. Выберите в сценарии параметры облака и подключения, чтобы развернуть устройство с требуемой конфигурацией. Например, приведенный ниже выбор настраивает устройство для обнаружения и оценки физических серверов(или серверов, работающих в других облаках, таких как AWS, GCP, Xen и т. д.) в проект службы "Миграция Azure" с подключением по умолчанию (общедоступная конечная точка) в общедоступном облаке Azure.

    Снимок экрана: настройка устройства с требуемой конфигурацией.

  6. Скрипт установщика выполняет следующие операции.

    • Устанавливает агенты и веб-приложение.
    • Устанавливает роли Windows, включая службу активации Windows, IIS и интегрированную среду разработку PowerShell.
    • Скачивает и устанавливает доступный для записи модуль IIS.
    • Обновляет раздел реестра (HKLM), используя постоянные значения параметров для службы "Миграция Azure".
    • Создает следующие файлы в пути:
      • Файлы конфигурации: %Programdata%\Microsoft Azure\Config
      • Файлы журналов: %Programdata%\Microsoft Azure\Logs

После успешного выполнения сценария будет автоматически запущен диспетчер конфигурации устройства.

Примечание.

При возникновении проблем вы можете получить доступ к журналам скриптов в C:\ProgramData\Microsoft Azure\Logs\AzureMigrateScenarioInstaller_Timestamp.log для устранения неполадок.

После развертывания сервера устройства и перед началом настройки убедитесь, что вы выполните следующие действия, чтобы попробовать новые улучшения анализа зависимостей:

  1. На сервере под управлением устройства откройте редактор реестра.
  2. Перейдите к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AzureAppliance (найдите его без пробела)
  3. Найдите раздел реестра— DepMapAutoEnable с типом String и задайте значение true.
  4. Перезапустите сервер устройства и начните с конфигурации устройства

Проверка доступа устройства к Azure

Убедитесь, что устройство может подключаться к URL-адресам Azure для общедоступных и государственных облаков.

Настройка устройства

Настройте устройство в первый раз.

  1. Откройте браузер на любом компьютере, который может подключиться к устройству, и откройте URL-адрес веб-приложения устройства: https:// имя или IP-адрес: 44368.

    Вы можете также открыть приложение на рабочем столе, щелкнув его ярлык.

  2. Примите условия лицензионного соглашения и ознакомьтесь со сведениями сторонних производителей.

Настройка необходимых компонентов и регистрация устройства

В диспетчере конфигурации выберите "Настройка необходимых компонентов", а затем выполните следующие действия:

  1. Подключение. Устройство проверяет, имеет ли сервер доступ к Интернету. Если на сервере используется прокси-сервер:

    • Выберите Настройка прокси, чтобы указать адрес прокси-сервера (в форме http://ProxyIPAddress или http://ProxyFQDN, где FQDN означает полное доменное имя) и порт прослушивания.

    • Введите учетные данные, если для прокси-сервера требуется аутентификация.

    • Если вы добавили сведения о прокси-сервере или отключили прокси-сервер или проверку подлинности, нажмите кнопку "Сохранить ", чтобы активировать подключение и снова проверить подключение.

      Поддерживается только прокси-сервер HTTP.

  2. Синхронизация времени. Убедитесь, что время на устройстве синхронизировано с интернет-временем для правильной работы обнаружения.

  3. Установите обновления и зарегистрируйте устройство: чтобы запустить автоматическое обновление и зарегистрировать устройство, выполните следующие действия.

    Снимок экрана: настройка необходимых компонентов в диспетчере конфигурации устройства.

    Примечание.

    Это новый пользовательский интерфейс в устройстве службы "Миграция Azure", который доступен только в том случае, если вы настроили устройство с помощью последнего скрипта OVA/Installer, скачавшего на портале. Устройства, которые уже зарегистрированы, будут продолжать видеть старую версию пользовательского интерфейса и продолжать работать без каких-либо проблем.

    1. Чтобы устройство выполняло автоматическое обновление, вставьте ключ проекта, скопированный на портале. Если у вас нет ключа, перейдите в "Миграция Azure: обнаружение и оценка">Обзор>Управление существующими устройствами. Выберите имя устройства, которое вы указали при создании ключа проекта, а затем скопируйте отображаемый ключ.

    2. Устройство проверяет ключ и запускает службу автоматического обновления, которая обновляет все службы на устройстве до последних версий. При запуске автоматического обновления можно выбрать "Просмотреть службы устройств ", чтобы просмотреть состояние и версии служб, выполняемых на сервере устройства.

    3. Чтобы зарегистрировать устройство, необходимо выбрать имя входа. В "Продолжить с входом в Azure" выберите "Копировать код и вход", чтобы скопировать код устройства (вам потребуется код устройства для аутентификации в Azure) и откройте окно входа в Azure на новой вкладке браузера. Убедитесь, что вы отключили блокировщик всплывающих окон в браузере, чтобы появилась подсказка.

      Снимок экрана: место копирования кода устройства и входа.

    4. На новой вкладке в браузере вставьте код устройства и выполните вход, используя имя пользователя и пароль Azure. Вход с помощью PIN-кода не поддерживается.

      Примечание.

      Если вы случайно закроете вкладку входа, не выполнив вход, обновите вкладку браузера в диспетчере конфигурации устройства, чтобы отобразить код устройства и кнопку Копировать код и войти.

    5. После успешного входа вернитесь на вкладку браузера, на которой отображается диспетчер конфигурации устройства. Если учетная запись пользователя Azure, используемая для входа в систему, имеет необходимые разрешения для ресурсов Azure, которые были созданы вместе с ключом, начнется регистрация устройства.

      После успешной регистрации устройства, чтобы просмотреть сведения о регистрации, выберите "Просмотреть сведения".

Вы можете повторно выполнить проверку требований в любое время во время настройки устройства, чтобы проверить, соответствует ли оно всем требованиям.

Запуск непрерывного обнаружения

Далее подключитесь с устройства к физическим серверам, которые требуется обнаружить, и запустите процесс обнаружения.

  1. На шаге 1. Укажите учетные данные для обнаружения физических или виртуальных серверов Windows и Linux, выберите "Добавить учетные данные".

  2. Для Windows Server выберите тип источника в качестве Windows Server, укажите понятное имя учетных данных, добавьте имя пользователя и пароль. Нажмите кнопку "Сохранить".

  3. Если вы используете проверку подлинности на основе паролей для сервера Linux, выберите исходный тип в качестве сервера Linux (на основе паролей), укажите понятное имя для учетных данных, добавьте имя пользователя и пароль. Нажмите кнопку "Сохранить".

  4. Если вы используете проверку подлинности на основе ключей SSH для сервера Linux, можно выбрать тип источника в качестве сервера Linux Server (на основе ключа SSH), указать понятное имя для учетных данных, добавить имя пользователя, просмотреть и выбрать файл закрытого ключа SSH. Нажмите кнопку "Сохранить".

    • Служба "Миграция Azure" поддерживает закрытый ключ SSH, созданный командой ssh-keygen с использованием алгоритмов RSA, DSA, ECDSA и ed25519.
    • Сейчас служба "Миграция Azure" не поддерживает ключ SSH с парольной фразой. Используйте ключ SSH без парольной фразы.
    • В настоящее время Azure Migrate не поддерживает SSH-файл закрытого ключа, созданный в PuTTY.
    • Миграция Azure поддерживает формат OpenSSH для файла закрытого ключа SSH, как показано ниже:

    Снимок экрана: поддерживаемый формат закрытого ключа SSH.

  5. Если вы хотите добавить несколько учетных данных одновременно, нажмите кнопку "Добавить больше ", чтобы сохранить и добавить дополнительные учетные данные. Для обнаружения физических серверов можно ввести несколько учетных данных.

    Примечание.

    По умолчанию учетные данные будут использоваться для сбора данных о установленных приложениях, ролях и функциях, а также для сбора данных зависимостей с серверов Windows и Linux, если ползунок не будет выполнять эти функции (как показано на последнем шаге).

  6. На шаге 2.Укажите сведения о физическом или виртуальном сервере, выберите "Добавить источник обнаружения ", чтобы указать IP-адрес или полное доменное имя сервера и понятное имя учетных данных для подключения к серверу.

  7. Вы можете добавить один элемент в один раз или добавить несколько элементов в один раз. Существует также возможность предоставить сведения о сервере с помощью импорта CSV.

    Снимок экрана: варианты для добавления источника поиска.

    • Если выбрать Добавить один элемент, можно указать тип ОС, задать понятное имя для учетных данных, добавить IP-адрес сервера или полное доменное имя и нажать Сохранить.
    • Если выбрать " Добавить несколько элементов", можно одновременно добавить несколько записей, указав IP-адрес или полное доменное имя сервера с понятным именем учетных данных в текстовом поле. Проверьте** добавленные записи и нажмите кнопку "Сохранить".
    • Если вы выберете Импорт CSV(выбран по умолчанию), вы можете скачать файл-шаблон CSV, заполнить его IP-адресом или полным доменным именем сервера, а также дружественным именем для учетных данных. Затем вы импортируете файл в устройство, проверьте записи в файле и нажмите кнопку "Сохранить".
  8. Нажмите кнопку "Сохранить", устройство пытается проверить подключение к серверам, добавленным и показать состояние проверки в таблице на каждом сервере.

    • Если проверка завершается ошибкой для сервера, изучите ошибку, выбрав Проверка завершилась ошибкой в столбце "Состояние" таблицы. Устраните проблему и выполните проверку еще раз.
    • Чтобы удалить сервер, нажмите кнопку "Удалить".
  9. Вы можете изменить подключение к серверам в любое время перед началом обнаружения.

  10. Перед началом обнаружения можно отключить ползунок, чтобы не выполнять инвентаризацию программного обеспечения и анализ зависимостей без агента на добавленных серверах. Вы можете изменить этот параметр в любой момент.

    Снимок экрана: место отключения ползунка.

  11. Чтобы выполнить обнаружение экземпляров и баз данных SQL Server, можно добавить дополнительные учетные данные (домен Windows или учетные данные, отличные от домена, учетные данные проверки подлинности SQL), а устройство попытается автоматически сопоставить учетные данные с серверами SQL. При добавлении учетных данных домена устройство будет проходить проверку подлинности учетных данных в Active Directory домена, чтобы предотвратить блокировку учетных записей пользователей. Чтобы проверить проверку учетных данных домена, выполните следующие действия.

  • В таблице учетных данных диспетчера конфигурации см. сведения о состоянии проверки учетных данных домена. Проверяются только учетные данные домена.
  • Если проверка завершается неудачно, можно выбрать состояние Сбой, чтобы просмотреть ошибку проверки. Исправьте проблему, а затем выберите Повторно проверить учетные данные, чтобы повторить проверку учетных данных.

Начать обнаружение

Выберите "Начать обнаружение", чтобы начать обнаружение успешно проверенных серверов. После успешного запуска обнаружения вы можете проверить состояние обнаружения для каждого сервера в таблице.

Принцип работы обнаружения

  • Обнаружение 100 серверов и их метаданных, отображаемых на портале Azure, занимает примерно 2 минуты.
  • Инвентаризация программного обеспечения (обнаружение установленных приложений) автоматически инициируется при завершении обнаружения серверов.
  • Время обнаружения установленных приложений зависит от количества обнаруженных серверов. Для отображения инвентарного перечня из 500 обнаруженных серверов в проекте службы "Миграция Azure" на портале потребуется примерно час.
  • Во время инвентаризации программного обеспечения добавленные учетные данные серверов последовательно проверяются на серверах и проверяются для анализа зависимостей без использования агента. По завершении обнаружения серверов на портале вы можете включить анализ зависимостей без агента на серверах. Для включения анализа зависимостей без агента можно выбрать только серверы, на которых выполнена проверка.

Проверка серверов на портале

После завершения обнаружения вы можете проверить, отображаются ли серверы на портале Azure.

  1. Откройте панель мониторинга службы "Миграция Azure".
  2. На странице Servers, databases and web apps>Azure Migrate: Discovery and assessment выберите значок, отображающий количество обнаруженных серверов.

Следующие шаги

Попробуйте оценить физические серверы с помощью службы "Миграция Azure: обнаружение и оценка".