Conexión de hosts de Microsoft Azure
Descubre cómo conectar los servidores en la nube de Microsoft Azure a IBM Cloud Satellite®.
Para conectar hosts Red Hat CoreOS (RHCOS), la ubicación debe estar habilitada para Red Hat CoreOS. Para más información, consulte ¿Está mi ubicación habilitada para Red Hat CoreOS?. Tenga en cuenta que todavía puede conectar Red Hat Enterprise Linux hosts a una ubicación habilitada para Red Hat CoreOS.
Antes de empezar, asegúrese de crear máquinas host que cumplan los requisitos mínimos de hardware en su centro de datos local, en IBM Cloud o en proveedores de nube pública.
Después de conectar un host a su ubicación, Satellite inhabilita la posibilidad de iniciar sesión en el host como root con SSH por motivos de seguridad. Al iniciar sesión como root mediante SSH en un host conectado correctamente, aparece un mensaje de error. Para restaurar la capacidad de SSH en la máquina, puede eliminar el host y volver a cargar el sistema operativo.
¿No está seguro de cuántos hosts debe conectar a su ubicación? Consulte Dimensionamiento de la ubicación de Satellite.
Adición de hosts Azure a Satellite
Puede crear su ubicación de IBM Cloud Satellite utilizando los hosts que ha añadido desde Microsoft Azure.
Si desea utilizar los hosts de Red Hat CoreOS (RHCOS) en su ubicación, proporcione el archivo de imagen RHCOS a su cuenta de Azure. Para obtener más información, consulta Creación de imágenes personalizadas de Linux. Para buscar imágenes RHCOS, consulte la lista de imágenes disponibles. Tenga en cuenta que debe utilizar al menos la versión 4.9.
Todos los hosts que desee añadir deben cumplir los requisitos generales para hosts, como los paquetes de RHEL 8 y la configuración de red. Para obtener más información, consulte Requisitos de host.
Antes de empezar
- Cree una ubicación de Satellite.
- Instalar la interfaz de línea comandoAzure(
az). - Asegúrese de tener credenciales de administración de usuarios en su cuenta de Azure.
Para añadir hosts desde Azure a su ubicación de Satellite,
-
Desde la consola Satellite, seleccione la ubicación donde desea agregar hosts Azure.
-
Recupere el script de registro de host que debe ejecutar en los hosts para que estén visibles para la ubicación de IBM Cloud Satellite.
- En el separador Hosts, pulse Conectar host.
- Opcional: añada las etiquetas de host que se utilizan más tarde a los hosts de asignar automáticamente a los servicios IBM Cloud habilitados para Satelliteen la ubicación.
Las etiquetas se deben proporcionar como pares de clave-valor y deben coincidir con la solicitud del servicio. Por defecto, tus hosts reciben una etiqueta
memorycpu,os, y. Añade más etiquetas para controlar la asignación automática, comoenv=prodoservice=database. - Especifique un nombre de archivo para el script o utilice el nombre que se genera automáticamente.
- Pulse Descargar script para generar el script de host y descargar el script en la máquina local. Tenga en cuenta que la señal en el script es una clave de API, que debe tratarse y protegerse como información confidencial.
-
Desde la línea comando de tu equipo, inicia sesión en tu cuenta de Azure.
az login -
Cree un grupo de seguridad de red que cumpla los requisitos de red de host de Satellite.
- Cree un grupo de seguridad de red en el grupo de recursos. Para obtener más información, consulte la documentación de la CLI deAzure.
az network nsg create --name <network_security_group_name> --resource-group <resource_group_name> ``` 2. Cree una regla en el grupo de seguridad de red para permitir acceso SSH a las máquinas virtuales. Para obtener más información, consulte la [documentación de la CLI deAzure](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}. ```sh {: pre} az network nsg rule create --name ssh --nsg-name <network_security_group_name> --priority 1000 --resource-group <resource_group_name> --destination-port-ranges 22 --access Allow --protocol Tcp ``` 3. Cree una regla en el grupo de seguridad de red para cumplir los [requisitos mínimos de red de host](/docs/satellite?topic=satellite-reqs-host-network). Para obtener más información, consulte la [documentación de la CLI deAzure](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}. ```sh {: pre} az network nsg rule create --name satellite --nsg-name <network_security_group_name> --priority 1010 --resource-group <resource_group_name> --destination-port-ranges 80 443 30000-32767 --access Allow ``` 4. Opcional: Verifique que el grupo de seguridad de red cumple los requisitos de red de host como se hace en la [configuración de ejemplo](#azure-reqs-firewall). -
Cree máquinas virtuales que actúen como hosts de los recursos de ubicación de Satellite, incluido el plano de control y los clústeres de Red Hat OpenShift que desee crear. El comando siguiente crea 6 máquinas virtuales que cumplen los requisitos de host mínimos de cálculo, discos e imagen. Las máquinas virtuales se crean en el grupo de recursos y en el grupo de seguridad de red creados anteriormente. Para obtener más información, consulte la documentación de la CLI deAzure.
- Crear hosts de Red Hat Enterprise Linux
az vm create --name <vm_name> --resource-group RESOURCE-GROUP --admin-user USERNAME --admin-password PASSWORD --image RedHat:RHEL:7-LVM:latest --nsg <network_security_group> --os-disk-name DISK_NAME --os-disk-size-gb 128 --size Standard_D4s_v3 --count 6 --custom-data FILEPATH_TO_HOST_REGISTRATION_SCRIPT ``` - Crear hosts de Red Hat CoreOS ```sh {: pre} az vm create --name VM --resource-group RESOURCE-GROUP --image RHCOS-IMAGE --admin-username USERNAME --admin-password PASSWORD--size Standard_B8ms --data-disk-sizes-gb 100 --custom-data FILEPATH-IGNITION-SCRIPT-LOCATION --os-disk-size-gb 100 --public-ip-sku Standard --generate-ssh-keys ``` Si no desea pasar la opción de mandato `--custom-data` durante la creación de VM, puede ejecutar el script de registro de host en cada VM después de suministrarla. {: tip} -
Espere a que se creen las instancias. Durante la creación de la instancia, el script se ejecuta automáticamente. Este proceso tarda unos cinco minutos en completarse.
-
Supervise el progreso del script de registro.
- Obtenga la dirección IP pública de una de las instancias. Para obtener más información, consulte la documentación de la CLI deAzure.
az vm list-ip-addresses -g <resource_group> -n <vm_name> ``` 2. Inicie sesión en la instancia. ```sh {: pre} ssh <username>:<public_IP_address> ``` 3. Supervise el progreso del script de registro. ```sh {: pre} journalctl -f -u ibm-host-attach ``` -
Desde la consola de Satellite, comprueba que tus hosts aparecen en la pestaña Hosts de tu ubicación. Todos los hosts muestran el estado (Health)
Readycuando se puede establecer una conexión con la máquina, y el estado (Status)Unassigned, ya que los hosts todavía no están asignados a su plano de control de ubicación de Satellite o a un clúster de Red Hat OpenShift on IBM Cloud. -
Asigne los hosts al plano de control de Satellite o a un clúster de Red Hat OpenShift on IBM Cloud.
Valores de grupo de seguridad para Azure
Actualiza la configuración del grupo de seguridad de Azure para cumplir los requisitos de red del host necesarios para conectarse a IBM Cloud Satellite.
El siguiente ejemplo muestra un grupo de seguridad para Azure que cumple los requisitos de red para hosts de Satellite.
"securityRules": [
{
"name": "satellite",
"id": "/subscriptions/.../securityRules/satellite",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "*",
"sourcePortRange": "*",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 100,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [
"80",
"443",
"30000-32767"
],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
},
{
"name": "SSH",
"id": "/subscriptions/.../securityRules/SSH",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "TCP",
"sourcePortRange": "*",
"destinationPortRange": "22",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 110,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
}
]
Para obtener más información, consulta Grupos de seguridad de red en la documentación de Microsoft Azure.
He añadido hosts a mi ubicación, ¿qué sigue?
Ahora que ha añadido hosts a su ubicación, puede asignarlos a su plano de control de ubicación o a sus servicios de IBM Cloud.
- Asigne hosts al plano de control de ubicación o a los IBM Cloud.
- Cree un Servicio IBM Cloud habilitado para Satellite, como un Clúster de Red Hat OpenShift. Incluso puede registrar clústeres existentes de Red Hat OpenShift en su ubicación utilizar como destinos de despliegue.
- Gestione sus aplicaciones con Satellite Config.
- Crear Plantillas de almacenamiento de clúster Satellite.
- Más información sobre el componente Satellite Link y cómo puede utilizar puntos finales para gestionar el tráfico de red entre su ubicación y IBM Cloud.
¿Necesita ayuda? Echa un vistazo a la sección Obtener asistencia, donde encontrarás información sobre el estado de la nube, los problemas y el registro de incidencias; cómo ponerte en contacto con el servicio de asistencia; y cómo configurar tus preferencias de notificación por correo electrónico para cuestiones relacionadas con la platform IBM Cloud.