Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к: Configuration Manager (текущая ветвь)
Предупреждение
Реализация общего доступа к содержимому из Azure изменилась. Используйте шлюз управления облачными клиентами с поддержкой содержимого, включив параметр Разрешить CMG функционировать в качестве облачной точки распространения и обслуживать содержимое из хранилища Azure. Дополнительные сведения см. в разделе Изменение CMG.
Начиная с версии 2107, нельзя создать традиционную облачную точку распространения (CDP).
В этой статье описаны действия по установке облачной точки распространения Configuration Manager в Microsoft Azure. Он содержит следующие разделы:
- Подготовка к работе
- Настроить
- Настройка DNS
- Настройка прокси-сервера сайта
- Распространение содержимого и настройка клиентов
- Управление и мониторинг
- Изменение
- Расширенное устранение неполадок
Перед тем как начать
Начните с чтения статьи Об использовании облачной точки распространения. Эта статья поможет вам спланировать и разработать облачные точки распространения.
Используйте следующий контрольный список, чтобы убедиться, что у вас есть необходимые сведения и необходимые условия для создания облачной точки распространения:
Сервер сайта может подключаться к Azure. Если сеть использует прокси-сервер, настройте роль системы сайта.
Используемая среда Azure. Например, общедоступное облако Azure или облако Azure для государственных организаций США.
Используйте Azure Resource Manager для развертывания. Он имеет следующие требования:
Интеграция с идентификатором Microsoft Entra для управления облаком. Обнаружение пользователей Microsoft Entra не требуется.
Идентификатор подписки Azure.
Группа ресурсов Azure.
Во время мастера необходимо выполнить вход в учетную запись администратора подписки.
Сертификат проверки подлинности сервера, экспортируемый в виде . PFX-файл.
Глобально уникальное имя службы для облачной точки распространения.
Подсказка
Перед запросом сертификата проверки подлинности сервера, использующего это имя службы, убедитесь, что требуемое доменное имя Azure уникально. Например, WallaceFalls.CloudApp.Net.
- Войдите на портал Azure.
- Выберите все ресурсы и нажмите кнопку "Добавить".
- Найдите облачную службу. Выберите Создать.
- В поле DNS-имени введите нужный префикс, например WallaceFalls. Интерфейс отражает, доступно ли доменное имя или уже используется другой службой.
Не создавайте службу на портале, просто используйте этот процесс, чтобы проверить доступность имени.
Регион Azure для этого развертывания.
BranchCache (БранчКэш)
Чтобы включить облачную точку распространения для использования Windows BranchCache, установите функцию BranchCache на сервере сайта.
Если сервер сайта имеет роль локальной системы сайта точки распространения, настройте параметр в свойствах этой роли, чтобы включить и настроить BranchCache. Дополнительные сведения см. в разделе Настройка точки распространения.
Если у сервера сайта нет роли точки распространения, установите функцию BranchCache в Windows. Дополнительные сведения см. в разделе "Установка компонента BranchCache".
Если вы уже распространили содержимое в облачную точку распространения, а затем решите включить BranchCache, сначала установите эту функцию. Затем перераспространите содержимое в облачную точку распространения.
Настройка
Предупреждение
Начиная с версии 2107, это действие недоступно. Нельзя создать традиционную облачную точку распространения (CDP). Используйте шлюз управления облаком с поддержкой содержимого, разрешив cmG функционировать в качестве облачной точки распространения и обслуживать содержимое из хранилища Azure. Дополнительные сведения см. в разделе Изменение CMG.
Выполните эту процедуру на сайте, чтобы разместить эту облачную точку распространения, как определено вашим проектом.
В консоли Configuration Manager перейдите в рабочую область администрирования , разверните облачные службы и выберите облачные точки распространения. На ленте выберите "Создать облачную точку распространения".
На странице "Общие " мастера создания облачной точки распространения настройте следующие параметры:
Сначала укажите среду Azure.
Выберите развертывание Azure Resource Manager в качестве метода развертывания. Выберите вход , чтобы пройти проверку подлинности с помощью учетной записи администратора подписки Azure. Мастер автоматически заполняет оставшиеся поля на основе сведений, сохранённых в рамках выполнения предпосылки интеграции Microsoft Entra. Если вы владеете несколькими подписками, выберите идентификатор подписки нужной подписки.
Выберите Далее. Подождите, пока сайт проверяет подключение к Azure.
На странице "Параметры" укажите следующие параметры и нажмите кнопку "Далее".
Регион. Выберите регион Azure, в котором нужно создать облачную точку распространения.
Группа ресурсов (только метод развертывания Azure Resource Manager)
Используйте существующую: выберите существующую группу ресурсов из раскрывающегося списка.
Создайте новое: введите имя новой группы ресурсов для создания в подписке Azure.
Первичный сайт: выберите основной сайт для распространения содержимого в эту точку распространения.
Файл сертификата: выберите Обзор и выберите файл .PFX для сертификата аутентификации сервера этой облачной точки распространения. Общее имя из этого сертификата заполняет необходимые поля полного доменного имени службы и имени службы .
Примечание.
Сертификат проверки подлинности сервера облачной точки распространения поддерживает подстановочные знаки. Если вы используете универсальный сертификат, замените звездочку (
*) в поле полное доменное имя службы нужным именем узла для этой службы.
На странице оповещений настройте квоты хранения, квоты передачи и при каком проценте этих квот в Configuration Manager должен создавать оповещения. Затем выберите Далее.
Завершите работу мастера.
Установка монитора
Сайт начинает создавать новую размещенную службу для облачной точки распространения. После того как вы закроете мастер, следите за ходом установки облачной точки распространения в консоли Configuration Manager. Также отслеживайте файл CloudMgr.log на сервере первичного сайта. При необходимости отслеживайте подготовку облачной службы на портале Azure.
Примечание.
Для подготовки новой точки распространения в Azure может потребоваться до 30 минут.
Файл CloudMgr.log повторяет следующее сообщение, пока учетная запись хранения не будет подготовлена:
Waiting for check if container exists. Will check again in 10 seconds
После создания и настройки учетной записи хранения служба создается и настраивается.
Проверка установки
Убедитесь, что установка облачной точки распространения завершена с помощью следующих методов:
В консоли Configuration Manager перейдите в рабочую область Администрирование. Разверните облачные службы и выберите узел "Точки распространения облака ". Найдите новую облачную точку распространения в списке. Столбец состояния должен быть готов.
В консоли Configuration Manager перейдите в рабочую область Мониторинг. Разверните Системное состояние и выберите узел Состояние компонента. Покажите все сообщения из компонента SMS_CLOUD_SERVICES_MANAGER и найдите сообщение о состоянии с ID 9409.
При необходимости перейдите на портал Azure. Развертывание облачной точки распространения отображает состояние Готово.
Настройка DNS
Прежде чем клиенты смогут использовать облачную точку распространения, они должны иметь возможность резолвить имя этой точки в IP-адрес, находящийся под управлением Azure. Точка управления дает им полное доменное имя службы облачной точки распространения. Облачная точка распространения существует в Azure в качестве имени службы. Просмотрите эти значения на вкладке "Параметры " свойств облачной точки распространения.
Примечание.
Узел облачных точек распространения в консоли содержит столбец с именем "Имя службы", но на самом деле отображает полное доменное имя службы . Чтобы просмотреть оба значения, откройте свойства облачной точки распространения и перейдите на вкладку "Параметры ".
Общее имя сертификата проверки подлинности сервера должно содержать доменное имя. Это имя необходимо, когда вы покупаете сертификат от публичного поставщика. Рекомендуется при выдаче этого сертификата в вашей PKI. Например, WallaceFalls.contoso.com. При указании этого сертификата в мастере создания облачной точки распространения общее имя заполняет свойство Service FQDN (WallaceFalls.contoso.com).
Имя службы принимает то же имя узла (WallaceFalls) и добавляет его в доменное имя Azure. cloudapp.net В этом сценарии клиенты должны разрешать полное доменное имя службы (WallaceFalls.contoso.com) в имя службы Azure (WallaceFalls.cloudapp.net). Создайте псевдоним CNAME для сопоставления этих имен.
Создание псевдонима CNAME
Создайте каноническую запись имени (CNAME) в публичной, доступной из интернета DNS вашей организации. Эта запись создает псевдоним для полного доменного имени (FQDN) службы облачной точки распространения, которое клиенты получают, на имя службы Azure. Например, создайте новую запись CNAME для WallaceFalls.contoso.com на WallaceFalls.cloudapp.net.
Процесс разрешения имен клиентов
Следующий процесс показывает, как клиент определяет имя облачной точки распространения.
Клиент получает полное доменное имя службы облачной точки распространения в списке источников контента. Например,
WallaceFalls.contoso.com.Он запрашивает DNS, который разрешает полное доменное имя службы (FQDN) с помощью псевдонима CNAME для имени службы Azure. Например,
WallaceFalls.cloudapp.net.Он снова запрашивает DNS, который разрешает имя службы Azure на общедоступный IP-адрес Azure.
Клиент использует этот IP-адрес для начала взаимодействия с облачной точкой распространения.
Облачная точка распространения представляет сертификат проверки подлинности сервера клиенту. Клиент использует цепочку доверия сертификата для проверки.
Настройка прокси-сервера сайта
Сервер первичного сайта, который управляет облачной точкой распространения, должен взаимодействовать с Azure. Если в организации используется прокси-сервер для управления доступом к Интернету, настройте сервер первичного сайта для использования этого прокси-сервера.
Дополнительные сведения см. в разделе Поддержка прокси-сервера.
Распространение содержимого и настройка клиентов
Распространение содержимого в облачную точку распространения аналогично любой другой локальной точке распространения. Точка управления не включает облачную точку распространения в список расположений контента, если она не содержит содержимое, запрашиваемое клиентами. Дополнительные сведения см. в разделе "Распространение содержимого и управление ими".
Управление облачной точкой распространения аналогично любой другой локальной точке распространения. К этим действиям относятся назначение группы точек распространения и управление пакетами содержимого. Дополнительные сведения см. в статье Установка и настройка точек распространения.
Параметры клиента по умолчанию автоматически позволяют клиентам использовать облачные точки распространения. Управление доступом ко всем облачным точкам распространения в иерархии с помощью следующего параметра клиента:
В группе "Параметры облака " измените параметр "Разрешить доступ к облачным точкам распространения".
По умолчанию этот параметр имеет значение "Да".
Измените и разверните этот параметр для пользователей и устройств.
Управление и мониторинг
Отслеживайте содержимое, распространяемое в облачную точку распространения, как и в других локальных точках распространения. Дополнительные сведения см. в разделе "Мониторинг содержимого".
При просмотре списка облачных точек распространения в консоли можно добавить в список дополнительные столбцы. Например, в столбце "Исходящий трафик данных " отображается объем клиентов данных, загруженных из службы за последние 30 дней.
Уведомления
Configuration Manager периодически проверяет службу Azure. Если служба не активна или есть проблемы с подпиской или сертификатом, Configuration Manager вызывает оповещение.
Настройте пороговые значения для объема данных, которые требуется хранить в облачной точке распространения, и для объема данных, которые клиенты загружают из точки распространения. Используйте оповещения для этих пороговых значений, чтобы помочь вам решить, когда остановить или удалить облачную службу, настроить содержимое, которое вы храните в облачной точке распространения, или изменить, какие клиенты могут использовать службу.
Пороговое значение оповещения хранилища. Пороговое значение оповещения хранилища задает верхний предел в ГБ на объем данных или содержимого, которое требуется хранить в облачной точке распространения. По умолчанию это пороговое значение составляет 2000 ГБ. Configuration Manager создает предупреждения и критические оповещения, когда оставшееся свободное пространство достигает указанных уровней. По умолчанию эти оповещения происходят при 50% и при 90% порогового значения.
Пороговое значение генерации оповещений о ежемесячных передачах позволяет отслеживать объем содержимого, передаваемого из точки распространения клиентам в течение 30-дневного периода. По умолчанию это пороговое значение составляет 10 000 ГБ. Сайт выдает предупреждения и критические оповещения, когда переводы достигают значений, которые вы задаете. По умолчанию эти оповещения происходят при 50% и при 90% порогового значения.
Это важно
Configuration Manager отслеживает передачу данных, но не останавливает передачу данных за пределы указанного порогового значения оповещения о передаче.
Укажите пороговые значения для каждой облачной точки распространения во время установки или используйте вкладку "Оповещения " свойств облачной точки распространения.
Примечание.
Оповещения для облачной точки распространения зависят от статистики использования из Azure, которая может занять до 24 часов, чтобы стать доступными. Дополнительные сведения об аналитике службы хранилища для Azure см. в статье "Аналитика службы хранилища".
В часовом цикле основной сайт, отслеживающий облачную точку распространения, скачивает данные транзакций из Azure. Он сохраняет эти данные транзакции в CloudDP-<ServiceName>.log файле на сервере сайта. Затем Configuration Manager оценивает эти сведения по квотам хранилища и передачи для каждой облачной точки распространения. При достижении или превышении указанного объема переданных данных для предупреждений или критических оповещений Configuration Manager создает соответствующее оповещение.
Предупреждение
Так как сайт загружает сведения о передаче данных из Azure каждый час, использование может превышать предупреждение или критическое пороговое значение, прежде чем Configuration Manager сможет получить доступ к данным и вызвать оповещение.
Изменить
Просмотрите высокоуровневые сведения о точке распространения в узле облачных точек распространения в облачной службе в рабочей области администрирования консоли Configuration Manager. Выберите точку распространения и выберите "Свойства ", чтобы просмотреть дополнительные сведения.
При изменении свойств облачной точки распространения следующие вкладки включают параметры для редактирования:
Настройки
Описание
Файл сертификата: До истечения срока действия сертификата проверки подлинности сервера необходимо выпустить новый сертификат с тем же общим именем. Затем добавьте новый сертификат здесь, чтобы служба начала использовать. Если срок действия сертификата истекает, клиенты не будут доверять и использовать службу.
Уведомления
Настройте пороговые значения данных для оповещений о хранении и ежемесячной передаче.
Содержимое
Управление содержимым аналогично локальной точке распространения.
Повторное развертывание службы
Для более значительных изменений, таких как следующие конфигурации, требуется повторное развертывание службы:
- Классический метод развертывания в Azure Resource Manager
- Подписка
- Название услуги
- Переход от частной к общедоступной PKI
- Область Azure
Если у вас есть облачная точка распространения в классическом методе развертывания, для использования метода развертывания Azure Resource Manager необходимо развернуть новую облачную точку распространения. Существует два варианта:
Если вы хотите повторно использовать то же имя службы:
Сначала удалите классическую облачную точку распространения. Если нет другой облачной точки распространения, клиенты могут не получить содержимое.
Создайте новую облачную точку распространения с помощью развертывания в диспетчере ресурсов (Resource Manager). Повторно используйте тот же сертификат проверки подлинности сервера.
Распространение необходимого содержимого пакета программного обеспечения в новую облачную точку распространения.
Если вы хотите использовать новое имя службы:
Создайте новую облачную точку распространения с помощью развертывания в диспетчере ресурсов (Resource Manager). Используйте новый сертификат проверки подлинности сервера.
Распространение необходимого содержимого пакета программного обеспечения в новую облачную точку распространения.
Удалите классическую облачную точку распространения.
Подсказка
Чтобы определить текущую модель развертывания облачной точки распространения:
- В консоли Configuration Manager перейдите в рабочую область администрирования , разверните облачные службы и выберите узел "Точки распространения облака ".
- Добавьте атрибут модели развертывания в виде столбца в представление списка. Для развертывания Resource Manager этот параметр — Azure Resource Manager.
Остановка или запуск облачной службы по запросу
Остановите облачную точку распространения в любое время в консоли Configuration Manager. Это действие немедленно запрещает клиентам скачивание дополнительного содержимого из службы. Перезапустите облачную службу из консоли Configuration Manager, чтобы восстановить доступ для клиентов. Например, остановите облачную службу, когда она достигает порогового значения данных.
При остановке облачной точки распространения облачная служба не удаляет содержимое из учетной записи хранения. Кроме того, сервер сайта не предотвращает передачу дополнительного содержимого в облачную точку распространения. Точка управления по-прежнему возвращает облачную точку распространения клиентам в качестве допустимого источника контента.
Чтобы остановить облачную точку распространения, используйте следующую процедуру:
В консоли Configuration Manager перейдите в рабочую область Администрирование. Разверните облачные службы и выберите узел "Точки распространения облака ".
Выберите облачную точку распространения. Чтобы остановить облачную службу, которая выполняется в Azure, выберите "Остановить службу " на ленте.
Выберите "Пуск службы ", чтобы перезапустить облачную точку распространения.
Удаление облачной точки распространения
Чтобы удалить облачную точку распространения, выберите точку распространения в консоли Configuration Manager и нажмите кнопку "Удалить".
При удалении облачной точки распространения из иерархии Configuration Manager удаляет содержимое из облачной службы в Azure.
Удаление всех компонентов в Azure вручную приводит к несогласованности системы. Это состояние оставляет потерянные сведения и может возникнуть непредвиденное поведение.
Продвинутое устранение неполадок
Если вам нужно собрать журнал диагностики с виртуальных машин Azure, чтобы устранить неполадки с облачной точкой распространения, используйте следующий пример PowerShell, чтобы включить расширение диагностики службы для подписки:
# Change these variables for your Azure environment. The current values are provided as examples. You can find the values for these from the Azure portal.
$storage_name="4780E3836835850223C071" # The name of the storage account that goes with the CloudDP
$key="3jSyvMssuTyAyj5jWHKtf2bV5JF^aDN%z%2g*RImGK8R4vcu3PE07!P7CKTbZhT1Sxd3l^t69R8Cpsdl1xhlhZtl" # The storage access key from the Storage Account view
$service_name="4780E3836835850223C071" # The name of the cloud service for the CloudDP, which for a Cloud DP is the same as the storage name
$azureSubscriptionName="8ba1cb83-84a2-457e-bd37-f78d2dd371ee" # The subscription name the tenant is using
$subscriptionId="8ba1cb83-84a2-457e-bd37-f78d2dd371ee" # The subscription ID the tenant is using
# This variable is the path to the config file on the local computer.
$public_config="F:\PowerShellDiagFile\diagnostics.wadcfgx"
# These variables are for the Azure management certificate. Install it in the Current User certificate store on the system running this script.
$thumbprint="dac9024f54d8f6df94935fb1732638ca6ad77c13" # The thumbprint of the Azure management certificate
$mycert = Get-Item cert:\\CurrentUser\My\$thumbprint
Set-AzureSubscription -SubscriptionName $azureSubscriptionName -SubscriptionId $subscriptionId -Certificate $mycert
Select-AzureSubscription $azureSubscriptionName
Set-AzureServiceDiagnosticsExtension -StorageAccountName $storage_name -StorageAccountKey $key -DiagnosticsConfigurationPath $public_config –ServiceName $service_name -Slot 'Production' -Verbose
В следующем примере приведен пример файла diagnostics.wadcfgx , на который ссылается переменная public_config в приведенном выше скрипте PowerShell. Дополнительные сведения см. в схеме конфигурации расширения диагностики Azure.
<?xml version="1.0" encoding="utf-8"?>
<PublicConfig xmlns="http://schemas.microsoft.com/ServiceHosting/2010/10/DiagnosticsConfiguration">
<WadCfg>
<DiagnosticMonitorConfiguration overallQuotaInMB="4096">
<Directories scheduledTransferPeriod="PT1M">
<IISLogs containerName ="wad-iis-logfiles" />
<FailedRequestLogs containerName ="wad-failedrequestlogs" />
</Directories>
<WindowsEventLog scheduledTransferPeriod="PT1M">
<DataSource name="Application!*" />
</WindowsEventLog>
<Logs scheduledTransferPeriod="PT1M" scheduledTransferLogLevelFilter="Information" />
<CrashDumps dumpType="Full">
<CrashDumpConfiguration processName="WaAppAgent.exe" />
<CrashDumpConfiguration processName="WaIISHost.exe" />
<CrashDumpConfiguration processName="WindowsAzureGuestAgent.exe" />
<CrashDumpConfiguration processName="WaWorkerHost.exe" />
<CrashDumpConfiguration processName="DiagnosticsAgent.exe" />
<CrashDumpConfiguration processName="w3wp.exe" />
</CrashDumps>
<PerformanceCounters scheduledTransferPeriod="PT1M">
<PerformanceCounterConfiguration counterSpecifier="\Memory\Available MBytes" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\Web Service(_Total)\ISAPI Extension Requests/sec" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\Web Service(_Total)\Bytes Total/Sec" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\ASP.NET Applications(__Total__)\Requests/Sec" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\ASP.NET Applications(__Total__)\Errors Total/Sec" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\ASP.NET\Requests Queued" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\ASP.NET\Requests Rejected" sampleRate="PT3M" />
<PerformanceCounterConfiguration counterSpecifier="\Processor(_Total)\% Processor Time" sampleRate="PT3M" />
</PerformanceCounters>
</DiagnosticMonitorConfiguration>
</WadCfg>
</PublicConfig>