Connexion d'hôtes Microsoft Azure
Découvrez comment associer des hôtes cloud d' Microsoft Azure à IBM Cloud Satellite®.
Pour connecter des hôtes Red Hat CoreOS (RHCOS), votre emplacement doit être activé pour Red Hat CoreOS. Pour plus d'informations, voir Ma localisation est-elle activée pour Red Hat CoreOS?. Notez que vous pouvez toujours connecter des hôtes Red Hat Enterprise Linux à un emplacement utilisant Red Hat CoreOS.
Avant de commencer, assurez-vous de créer des machines hôtes qui répondent à la configuration matérielle minimale requise dans votre centre de données sur site, dans l' IBM Cloud ou chez des fournisseurs de cloud public.
Une fois que vous avez connecté un hôte à votre emplacement, Satellite désactive la possibilité de se connecter à l'hôte en tant que superutilisateur avec SSH à des fins de sécurité. La connexion SSH en tant qu'utilisateur root à un hôte correctement connecté renvoie un message d'erreur. Pour restaurer la fonction SSH sur la machine, vous pouvez retirer l'hôte et recharger le système d'exploitation.
Vous ne savez pas combien d'hôtes connecter à votre emplacement ? Reportez-vous à la rubrique Définition de la taille de votre emplacement Satellite.
Ajout d'hôtes Azure à Satellite
Vous pouvez créer votre emplacement IBM Cloud Satellite en utilisant des hôtes que vous avez ajoutés depuis Microsoft Azure.
Si vous souhaitez utiliser des hôtes Red Hat CoreOS (RHCOS) dans votre emplacement, fournissez votre fichier image RHCOS à votre compte Azure. Pour plus d'informations, consultez la section Création d'images personnalisées d' Linux. Pour rechercher des images RHCOS, consultez la liste des images disponibles. Notez que vous devez utiliser au moins la version 4.9.
Tous les hôtes que vous souhaitez ajouter doivent répondre aux exigences générales relatives aux hôtes, telles que les paquets RHEL 8 et la configuration réseau. Pour plus d'informations, voir Configuration requise de l'hôte.
Avant de commencer
- Créez un emplacement Satellite.
- Installez l'interface de ligne de commande d' Azure(
az). - Vérifiez que vous disposez des données d'identification de l'administrateur sur votre compte Azure.
Pour ajouter des hôtes d'Azure à votre emplacement Satellite,
-
Depuis la console Satellite, sélectionnez l'emplacement où vous souhaitez ajouter des hôtes Azure.
-
Récupérez le script d'enregistrement d'hôte que vous devez exécuter sur vos hôtes pour qu'ils soient visibles dans votre emplacement IBM Cloud Satellite.
- Dans l'onglet Hôtes, cliquez sur Connecter un hôte.
- Facultatif : Entrez les libellés d'hôte utilisés ultérieurement pour affecter automatiquement des hôtes aux services IBM Cloud prêts pour Satellite dans l'emplacement. Les
libellés doivent être indiqués sous forme de paires clé-valeur et doivent correspondre à la demande du service. Par défaut, vos hôtes reçoivent les étiquettes
memorycpu,os, et. Ajoutez d'autres étiquettes pour contrôler l'attribution automatique, telles queenv=prodouservice=database. - Entrez un nom de fichier pour votre script ou utilisez le nom généré automatiquement.
- Cliquez sur Télécharger un script pour générer et télécharger le script de l'hôte sur la machine locale. Notez que le jeton dans le script est une clé d'API, qui doit être traitée et protégée comme une information sensible.
-
Depuis votre ligne de commande locale, connectez-vous à votre compte Azure.
az login -
Créez un groupe de sécurité réseau qui réponde aux exigences de réseau hôte de Satellite.
- Créez un groupe de sécurité réseau dans votre groupe de ressources. Pour plus d'informations, voir la documentation de l'interface de ligne de commandeAzure.
az network nsg create --name <network_security_group_name> --resource-group <resource_group_name> ``` 2. Créez une règle dans le groupe de sécurité réseau pour autoriser SSH dans les machines virtuelles. Pour plus d'informations, voir la [documentation de l'interface de ligne de commandeAzure](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}. ```sh {: pre} az network nsg rule create --name ssh --nsg-name <network_security_group_name> --priority 1000 --resource-group <resource_group_name> --destination-port-ranges 22 --access Allow --protocol Tcp ``` 3. Créez une règle dans le groupe de sécurité réseau pour répondre aux [exigences de réseau hôte minimales](/docs/satellite?topic=satellite-reqs-host-network). Pour plus d'informations, voir la [documentation de l'interface de ligne de commandeAzure](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}. ```sh {: pre} az network nsg rule create --name satellite --nsg-name <network_security_group_name> --priority 1010 --resource-group <resource_group_name> --destination-port-ranges 80 443 30000-32767 --access Allow ``` 4. Facultatif : vérifiez que votre groupe de sécurité réseau répond aux exigences de réseau hôte, comme dans les [exemples de paramètres](#azure-reqs-firewall). -
Créez des machines virtuelles qui serviront d'hôtes pour vos ressources d'emplacement Satellite, notamment le plan de contrôle et les clusters Red Hat OpenShift à créer. La commande ci-après crée six machines virtuelles avec la configuration minimale requise pour l'hôte pour le traitement, les disques et l'image. Ces machines virtuelles sont créées dans le groupe de ressources et le groupe de sécurité réseau que vous avez précédemment créés. Pour plus d'informations, voir la documentation de l'interface de ligne de commandeAzure.
- Création d'hôtes Red Hat Enterprise Linux
az vm create --name <vm_name> --resource-group RESOURCE-GROUP --admin-user USERNAME --admin-password PASSWORD --image RedHat:RHEL:7-LVM:latest --nsg <network_security_group> --os-disk-name DISK_NAME --os-disk-size-gb 128 --size Standard_D4s_v3 --count 6 --custom-data FILEPATH_TO_HOST_REGISTRATION_SCRIPT ``` - Création d'hôtes Red Hat CoreOS ```sh {: pre} az vm create --name VM --resource-group RESOURCE-GROUP --image RHCOS-IMAGE --admin-username USERNAME --admin-password PASSWORD--size Standard_B8ms --data-disk-sizes-gb 100 --custom-data FILEPATH-IGNITION-SCRIPT-LOCATION --os-disk-size-gb 100 --public-ip-sku Standard --generate-ssh-keys ``` Si vous ne souhaitez pas passer l'option de commande `--custom-data` lors de la création de la machine virtuelle, vous pouvez exécuter le script d'enregistrement de l'hôte sur chaque machine virtuelle après l'application des accès. {: tip} -
Attendez que les instances soient créées. Lors de la création de votre instance, le script s'exécute automatiquement. L'exécution de ce processus prend quelques minutes.
-
Surveillez la progression du script d'enregistrement.
- Obtenez l'adresse IP publique de l'une de vos instances. Pour plus d'informations, voir la documentation de l'interface de ligne de commandeAzure.
az vm list-ip-addresses -g <resource_group> -n <vm_name> ``` 2. Connectez-vous à votre instance. ```sh {: pre} ssh <username>:<public_IP_address> ``` 3. Surveillez la progression du script d'enregistrement. ```sh {: pre} journalctl -f -u ibm-host-attach ``` -
Depuis la console d' Satellite, vérifiez que vos hôtes apparaissent dans l'onglet Hôtes de votre emplacement. Tous les hôtes présentent le statut Health
Readylorsqu'une connexion à une machine peut être établie, et le statut ** dans la zone **StatutUnassignedcar les hôtes ne sont pas encore affectés à votre plan de contrôle d'emplacement Satellite ou à un cluster Red Hat OpenShift on IBM Cloud. -
Affectez les hôtes au plan de contrôle Satellite ou à un cluster Red Hat OpenShift on IBM Cloud.
Paramètres du groupe de sécurité d'Azure
Mettez à jour les paramètres de votre groupe de sécurité Azure afin de respecter les exigences réseau de l'hôte pour la connexion à IBM Cloud Satellite.
L'exemple suivant présente un groupe de sécurité pour Azure qui répond aux exigences de mise en réseau des hôtes d' Satellite.
"securityRules": [
{
"name": "satellite",
"id": "/subscriptions/.../securityRules/satellite",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "*",
"sourcePortRange": "*",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 100,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [
"80",
"443",
"30000-32767"
],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
},
{
"name": "SSH",
"id": "/subscriptions/.../securityRules/SSH",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "TCP",
"sourcePortRange": "*",
"destinationPortRange": "22",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 110,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
}
]
Pour plus d’informations, consultez la section Groupes de sécurité réseau dans la documentation d’ Microsoft Azure.
J'ai ajouté des hôtes à mon emplacement, que faire ensuite?
Maintenant que vous avez ajouté des hôtes à votre site, vous pouvez les affecter à votre plan de contrôle de site ou à vos services IBM Cloud.
- Affectez des hôtes au plan de contrôle d'emplacement ou à vos IBM Cloud.
- Créez un service IBM Cloud prêt pour Satellite, par exemple un cluster Red Hat OpenShift. Vous pouvez même enregistrer les clusters Red Hat OpenShift existants dans votre emplacement comme cibles de déploiement.
- Gérez vos applications avec la configuration Satellite.
- Créez les modèles de stockage de cluster Satellite.
- Découvrez le composant Satellite Link et déterminez comment vous pouvez utiliser des noeuds finaux pour gérer le trafic réseau entre l'emplacement et IBM Cloud.
Besoin d'aide ? Consultez la rubrique Obtenir de l'aide où vous trouverez des informations sur l'état du cloud, les problèmes et la journalisation; comment contacter le support; et comment définir vos préférences de notification par e-mail pour les éléments liés à la plateforme d' IBM Cloud.