Hệ thống tích hợp của Dell dành cho Microsoft Azure Stack Hub (11)

Phần mềm quản lý và vận hành

Phần mềm trung tâm ngăn xếp Microsoft Azure

Trung tâm ngăn xếp Microsoft Azure

Microsoft Azure Stack Hub là phần mở rộng của Azure, đưa điện toán đám mây vào môi trường tại chỗ.

Để biết thêm thông tin, hãy xem tổng quan về Azure Stack Hub trên trang web của Microsoft.

Truy cập Azure Stack Hub

Có hai cổng trong Microsoft Azure Stack Hub: Quản trị và Người dùng (còn được gọi là cổng thông tin Đối tượng thuê). Bảng sau đây cung cấp các URL mẫu để truy cập Azure Stack Hub.

Bảng 38. Cổng thông tin
Cổng thông tin URL
Sự quản lý cổng thông tin quản trị.<khu vực>.<fqdn>
Người dùng cổng thông tin.<khu vực>.<fqdn>

Cổng thông tin quản trị

Cổng Quản trị, như minh họa trong hình dưới đây, cho phép người vận hành đám mây thực hiện các nhiệm vụ quản trị và vận hành.

Hình 49. Cổng quản trị Microsoft Azure Stack Hub – Chế độ xem bảng điều khiển

Người vận hành đám mây có thể:

  • Theo dõi sức khỏe và cảnh báo
  • Quản lý năng lực
  • Dân cư trên thị trường
  • Tạo kế hoạch và ưu đãi
  • Tạo đăng ký cho người thuê nhà

Nhà điều hành đám mây cũng có thể tạo các tài nguyên như máy ảo, mạng ảo và tài khoản lưu trữ.

Cổng thông tin người dùng

Cổng thông tin người dùng không cung cấp quyền truy cập vào bất kỳ khả năng quản trị hoặc vận hành nào của cổng quản trị. Trong cổng thông tin người dùng, người dùng có thể đăng ký các ưu đãi công khai và sử dụng các dịch vụ được cung cấp thông qua các ưu đãi đó.

Điểm cuối đặc quyền

Điểm cuối đặc quyền (PEP) là điểm cuối PowerShell Just Enough Access (JEA). PEP được truy cập thông qua máy ảo hệ thống giám sát và cảnh báo của Dell Technologies.

Không có quyền truy cập vào các phần đính kèm của Bảng điều khiển quản lý Microsoft (MMC), Azure Service Fabric Explorer, v.v. Việc mở khóa PEP được gọi là “phá kính” và chỉ bộ phận hỗ trợ của Microsoft hoặc Dell Technologies mới có thể mở khóa PEP.

 

Phần mềm lưu trữ vòng đời phần cứng

Phiên bản Trung tâm dữ liệu Microsoft Windows Server 2019

Windows Server 2019 là hệ điều hành sẵn sàng cho đám mây hỗ trợ khối lượng công việc hiện tại đồng thời giới thiệu các công nghệ giúp bạn dễ dàng chuyển đổi sang điện toán đám mây khi bạn đã sẵn sàng. Dell Technologies HLH sử dụng phiên bản Trung tâm dữ liệu Windows Server 2019 với Hyper-V để lưu trữ các máy ảo quản lý Dell Technologies cũng như các công cụ vá lỗi và cập nhật.

Cổng kết nối an toàn của Dell Technologies (SCG)

SCG là một ứng dụng tự động hỗ trợ kỹ thuật cho máy chủ, thiết bị lưu trữ và mạng Dell của bạn. SCG giám sát các thiết bị Dell của bạn và chủ động phát hiện các sự cố phần cứng có thể xảy ra. Khi phát hiện sự cố phần cứng, SCG sẽ tự động mở trường hợp hỗ trợ với bộ phận Hỗ trợ Kỹ thuật và gửi cho bạn thông báo qua email.

 

Bảo vệ

Tổng quan về bảo mật

Bảo mật được tích hợp vào thiết kế là nguyên lý chính của Microsoft Azure Stack Hub. Các tính năng bảo mật được kích hoạt cho giải pháp bao gồm:

  • Phần sụn
    • TPM 2.0 và SecureBoot được bật.
    • Tất cả các gói cập nhật chương trình cơ sở và trình điều khiển đều được ký.
    • Bản cập nhật chương trình cơ sở được bảo mật và sử dụng triển khai Windows Cryptograms.
  • Phần mềm
    • BitLocker được kích hoạt trên tất cả các ổ đĩa cứng.
    • Các chính sách bảo mật lớp Hướng dẫn triển khai kỹ thuật bảo mật của Cơ quan hệ thống thông tin quốc phòng (DISA) (STIG) được áp dụng và kích hoạt.
    • Bảo vệ thiết bị và bảo vệ thông tin xác thực được kích hoạt.
    • Danh sách cho phép được bật để đảm bảo rằng phần mềm không xác định không thể chạy trên hệ thống máy chủ.
    • Bộ bảo vệ được bật trên máy chủ HLH để chống phần mềm độc hại.
    • Các thuật toán mật mã tuân thủ Tiêu chuẩn xử lý thông tin liên bang (FIPS) 140-2 được sử dụng để liên lạc ngăn xếp nội bộ.
  • Lưu lượng mạng
    • Mạng được mã hóa.

 

Cơ quan có ít đặc quyền nhất

Phần cứng và phần mềm của Dell Technologies có thể hỗ trợ nhiều vai trò và người dùng. Để đảm bảo tính bảo mật và đáp ứng các yêu cầu về quyền hạn có đặc quyền tối thiểu cho Azure Stack Hub, Dell Technologies xác định vai trò của người vận hành và quản trị viên khi triển khai để chỉ định quyền tối thiểu cần thiết để thực hiện từng thao tác:

  • Toán tử —Đặc quyền tối thiểu để đọc nhưng không sửa đổi
  • Quản trị viên máy chủ —Có toàn quyền truy cập để cập nhật, sửa đổi khởi động lại, v.v.
  • Chuyển đổi quản trị viên —Có toàn quyền truy cập để khởi động lại và cập nhật

Các kỹ sư triển khai của Dell Technologies có thể giúp khách hàng kích hoạt thêm người dùng và vai trò cho HLH.

Lưu ý: Microsoft xác định và kiểm soát các vai trò của Azure Stack Hub và không thể thay đổi.

Vòng quay bí mật

Tổng quan

Chúng tôi khuyên bạn nên luân phiên các bí mật có trong bộ chuyển mạch, HLH và iDRAC theo lịch trình thường xuyên, chẳng hạn như mật khẩu, chứng chỉ hoặc khóa chuỗi. Khi kết thúc giai đoạn triển khai, Dell Technologies hỗ trợ nhà điều hành, nếu được yêu cầu, thiết lập tài khoản và xóa mọi tên người dùng và mật khẩu phổ biến.

Để biết thêm thông tin về hướng dẫn về các bí mật đang sử dụng và cách sử dụng các công cụ có sẵn, hãy xem Xoay vòng bí mật trong Azure Stack Hub trên trang web của Microsoft.

Bảng sau liệt kê ma trận xoay Azure Stack Hub được hỗ trợ.

Bảng 39. Xoay vòng được hỗ trợ bởi Microsoft Azure Stack Hub
Đã cài đặt chứng chỉ Xoay chứng chỉ sang Được hỗ trợ Bản phát hành Azure Stack Hub
Tự ký Doanh nghiệp Không được hỗ trợ không áp dụng
Tự ký Công cộng Được hỗ trợ 1803 và sau đó
Tự ký Tự ký Không được hỗ trợ không áp dụng
Doanh nghiệp Công cộng Được hỗ trợ 1803 và sau đó
Doanh nghiệp Tự ký Không được hỗ trợ không áp dụng
Doanh nghiệp Doanh nghiệp Điều này được hỗ trợ vào năm 1803 nếu khách hàng sử dụng cùng một CA doanh nghiệp được sử dụng khi triển khai 1803 và sau đó
Công cộng Tự ký Không được hỗ trợ không áp dụng
Công cộng Doanh nghiệp Không được hỗ trợ không áp dụng
Công cộng Công cộng Được hỗ trợ 1803 và sau đó
Quan trọng: Chúng tôi khuyên bạn không nên sử dụng tên người dùng phổ biến như ADMIN, quản trị viên, root, Quản trị viên, USERID, v.v. hoặc mật khẩu yếu, chẳng hạn như Mật khẩu, Mật khẩu1!, P@ssW0rd, Chào mừng, 1234567, Winter10, Calvin , và như thế.

Thay đổi mật khẩu liên quan đến HLH

Theo mặc định, mật khẩu tài khoản Windows Server 2019 trên máy chủ HLH và VM quản lý được đặt hết hạn sau 30 ngày. Mặc định này bao gồm tài khoản Quản trị viên và mọi tài khoản nhà điều hành khác được tạo trong quá trình triển khai. Các mật khẩu tài khoản hệ điều hành này có thể được thay đổi thông qua cài đặt hệ thống trong Windows Server 2019.

Nếu mật khẩu được phép hết hạn thì bạn phải mở phiên bảng điều khiển để thực hiện đặt lại; Kết nối RDP không thể kết nối nếu mật khẩu đã hết hạn. Đối với VM quản lý, bạn có thể mở phiên bảng điều khiển từ trình quản lý Hyper-V trên máy chủ HLH. Đối với máy chủ HLH, bạn phải sử dụng bảng điều khiển vật lý hoặc bảng điều khiển ảo iDRAC.

Lưu ý: Chúng tôi khuyên bạn nên tạo mật khẩu mạnh bao gồm ít nhất một chữ hoa và chữ thường, chữ số và ký tự đặc biệt.

Duy trì giải pháp

Giám sát và cảnh báo trong Azure Stack Hub

Nhà cung cấp tài nguyên Sức khỏe theo dõi tình trạng và tạo cảnh báo cho từng thành phần tới bảng điều khiển Quản trị Trung tâm ngăn xếp Microsoft Azure từ:

  • Dịch vụ Y tế Nội bộ
  • Kiểm tra tình trạng hệ thống

Vá và cập nhật

Một trong những thách thức chính mà các nhà khai thác hệ thống phải đối mặt là cập nhật cơ sở hạ tầng Azure Stack Hub một cách an toàn và đáng tin cậy, đồng thời cung cấp các dịch vụ quan trọng, có tính sẵn sàng cao cho khách hàng. Các bản cập nhật có thể có phạm vi từ phần mềm đến phần cứng trên các thành phần cốt lõi của hệ thống. Microsoft và Dell Technologies cung cấp cho khách hàng khả năng cập nhật cơ sở hạ tầng của họ trong khi vẫn đảm bảo rằng các ứng dụng, dịch vụ và khối lượng công việc kinh doanh luôn sẵn sàng cao.

Để đảm bảo rằng các bản cập nhật được hoàn thành suôn sẻ và hiệu quả, Dell Technologies cung cấp các công cụ có trên HLH để cập nhật phần mềm và chương trình cơ sở của Dell Technologies.

Để đơn giản hóa quy trình cập nhật Azure Stack Hub, Microsoft cung cấp các chức năng Cập nhật và Nhà cung cấp tài nguyên cập nhật trong cổng Quản trị dành riêng cho triển khai Azure Stack Hub đa nút. Chức năng Cập nhật cho phép bạn:

  • Xem thông tin quan trọng như phiên bản tem hiện tại.
  • Cài đặt bản cập nhật.
  • Xem lại lịch sử cập nhật của các bản cập nhật đã cài đặt trước đó.

Khi người vận hành cài đặt các bản cập nhật, họ có thể xem trạng thái cấp cao khi quá trình cập nhật lặp lại qua các hệ thống con khác nhau trong Azure Stack Hub. Các hệ thống con có thể bao gồm máy chủ vật lý, kết cấu dịch vụ, máy ảo cơ sở hạ tầng và các dịch vụ cung cấp cả cổng quản trị và cổng người dùng.

Các gói cập nhật phát hành của Microsoft và Dell Technologies chứa cả tải trọng liên quan đến bảo mật và không liên quan đến bảo mật. Khách hàng phải cập nhật tem của mình để duy trì cả môi trường bảo mật và chức năng.

Quan trọng: Hoạt động bảo trì có thể ảnh hưởng đến khối lượng công việc của đối tượng thuê. Chúng tôi khuyên bạn nên thông báo cho người dùng về hoạt động bảo trì và lên lịch bảo trì bình thường ngoài giờ làm việc nhiều nhất có thể trong toàn bộ quá trình cập nhật.

Thông tin cập nhật hiện tại của Dell Technologies có sẵn trong Hệ thống tích hợp dành cho Microsoft Azure Stack Hub trên trang web Hỗ trợ trực tuyến.

Thông tin cập nhật Azure Stack Hub hiện tại có sẵn tại Quản lý các bản cập nhật trong Azure Stack Hub trên trang web của Microsoft.

Quá trình vá lỗi và cập nhật là một quá trình gồm hai giai đoạn:

  1. Chạy công cụ Dell Patch và Update Automation.
  2. Chạy khung cập nhật và vá lỗi của Microsoft.

Các bản vá và bản cập nhật chương trình cơ sở được cài đặt trước khi chạy các bản vá và bản cập nhật phần mềm. Để biết thứ tự chính xác hoặc để biết bất kỳ hướng dẫn bổ sung nào cho cả bản cập nhật của Microsoft và Dell , hãy xem Hướng dẫn cài đặt bản cập nhật và bản vá lỗi hệ thống tích hợp Dell cho Microsoft Azure Stack Hub .

Nguyên lý chính của Azure Stack Hub là duy trì tính nhất quán với đám mây Azure. Để đảm bảo tính nhất quán này, Microsoft và Dell Technologies khuyến nghị các nhà khai thác luôn cập nhật Azure Stack Hub với các bản cập nhật mới nhất. Ngăn xếp không được chậm quá ba tháng so với các bản cập nhật để đảm bảo được hỗ trợ kịp thời.

 

Mở rộng nút

Tổng quan

Việc mở rộng nút Dell Technologies tập trung vào việc tăng công suất của giải pháp hiện có được cung cấp bởi Hệ thống Tích hợp Dell (thiết bị cân lai hoặc toàn flash). Việc mở rộng nút mang lại sự linh hoạt cho các khách hàng hiện tại để tăng công suất của họ theo mức tăng đồng nhất của một nút, nhiều nút đơn, một bộ bốn nút hoặc nhiều bộ bốn nút. Mỗi nút đơn vị quy mô mới phải đồng nhất với các nút có trong ngăn xếp hiện có, có nghĩa là nó có cùng loại CPU, bộ nhớ, số đĩa và kích thước đĩa. Khách hàng có thể mở rộng công suất lên tới 16 nút đơn vị quy mô.

Mở rộng nút cho giải pháp là một quy trình tự động. Chi tiết đầy đủ có sẵn trong Hướng dẫn mở rộng nút khách hàng của Hệ thống tích hợp Dell dành cho Microsoft Azure Stack Hub .

Quy trình mở rộng nút

Hình dưới đây cho thấy quy trình phân phối khách hàng và triển khai mở rộng nút cho Hệ thống Tích hợp Dell .

Hình 50. Quy trình triển khai và phân phối cho khách hàng để mở rộng nút

Hình sau đây hiển thị quy trình làm việc cấp cao để thêm nút SU vào Azure Stack Hub SU.

Hình 51. Quy trình mở rộng nút

Các thành phần phần cứng để mở rộng nút

Bảng sau liệt kê các thành phần phần cứng tối thiểu cần thiết cho quá trình mở rộng nút.

Bảng 40. Các thành phần phần cứng để mở rộng nút
Các thành phần Số lượng Chi tiết
Hệ thống tích hợp Dell vận hành cho Microsoft Azure Stack Hub 1

Khách hàng hiện tại đang sở hữu máy chủ Hệ thống Tích hợp Dell (cấu hình kết hợp, flash hoặc dày đặc)

Để biết chi tiết về các máy chủ, xem:

Máy chủ PowerEdge R640 dành cho thiết bị cân HLH và toàn flash

Máy chủ PowerEdge R740xd dành cho thiết bị cân lai

Máy chủ PowerEdge R840 dành cho đơn vị có quy mô GPU và dày đặc

Các nút đơn vị quy mô bổ sung 1 hoặc 4 (bội số)

Bạn chỉ có thể đặt hàng các nút đơn vị quy mô với số lượng một hoặc bốn. Tất cả các nút trong hệ thống tích hợp phải đồng nhất, bao gồm cả các nút được thêm vào.

Tổng số nút (sau khi mở rộng hoàn tất) không thể vượt quá mười sáu.

Điều kiện tiên quyết mở rộng nút

Việc mở rộng nút yêu cầu Hệ thống tích hợp Dell đang hoạt động để thêm nút hoặc các nút đơn vị quy mô mới. Sau khi đặt hàng các nút mới, khách hàng phải đảm bảo đáp ứng các điều kiện tiên quyết sau trước khi cài đặt:

  • Nếu các nút mới được thêm vào giá của khách hàng thì giá đó (bao gồm cả PDU) phải có khả năng chứa các nút mới.
  • Các nút Dell Technologies hiện tại phải được cập nhật với các phiên bản mới nhất của Microsoft Azure Stack Hub cũng như các bản vá và bản cập nhật của Dell .
  • Máy chủ Dell Technologies hiện tại phải ở trạng thái hoạt động tốt.
  • Thông tin đầu vào và thông tin xác thực máy chủ Dell Technologies hiện có là bắt buộc để mở rộng nút.

Nhóm Hỗ trợ Công nghệ Dell có thể giúp khách hàng giải đáp mọi thắc mắc.

Sửa đổi mạng

Khách hàng phải sửa đổi cấu hình cổng chuyển đổi Hệ thống Tích hợp Dell (ToR và BMC) hiện tại của họ khi thêm các nút đơn vị quy mô mới như một phần của việc mở rộng nút Dell Technologies .

Dịch vụ triển khai

Bảng sau liệt kê các dịch vụ triển khai có sẵn cho khách hàng để mở rộng nút.

Bảng 41. Dịch vụ triển khai
Thuộc tính Sự miêu tả
Loại dịch vụ Giá cố định/Dịch vụ phạm vi cố định
Dịch vụ hỗ trợ và triển khai (SDS)

Cấu hình tại chỗ và triển khai mở rộng nút trong giải pháp hiện có của khách hàng

Bàn giao khách hàng bao gồm:

Phải làm gì tiếp theo

Đi đâu để biết thêm thông tin

Liên hệ ai để được hỗ trợ

Phần kết luận

Bản tóm tắt

Hệ thống tích hợp Dell dành cho Microsoft Azure Stack Hub là nền tảng đám mây cung cấp các dịch vụ Azure và cho phép kết nối với đám mây công cộng Azure. Hệ thống tích hợp Dell cung cấp IaaS để cung cấp nhanh chóng khối lượng công việc dựa trên VM. Nó cũng cho phép bạn cung cấp Microsoft SQL, MySQL và các dịch vụ PaaS khác cho tổ chức của bạn.

Hệ thống tích hợp Dell được thiết kế với các máy chủ, kết nối mạng, sao lưu và mã hóa của Dell Technologies cùng với các công cụ phát triển ứng dụng của Microsoft. Dell Technologies quản lý vòng đời thành phần của toàn bộ nền tảng Hệ thống Tích hợp Dell để đảm bảo rằng tất cả các giai đoạn đều có thể lặp lại và có thể dự đoán được.