Collegamento degli host Microsoft Azure

Scopri come collegare gli host cloud Microsoft Azure a IBM Cloud Satellite®.

Per collegare gli host Red Hat CoreOS (Rhcos), la tua ubicazione deve essere abilitata per Red Hat CoreOS. Per ulteriori informazioni, vedere La mia posizione è abilitata per Red Hat CoreOS?. Nota che puoi ancora collegare gli host Red Hat Enterprise Linux a un'ubicazione abilitata per Red Hat CoreOS.

Prima di iniziare, assicurati di creare macchine host che soddisfano i requisiti hardware minimi nel tuo data center in loco, in IBM Cloudo nei provider del cloud pubblico.

Dopo aver collegato un host alla tua ubicazione, Satellite disabilita la possibilità di accedere all'host come root con SSH per motivi di sicurezza. Potresti visualizzare dei messaggi di errore se tenti di SSH come root in un host collegato correttamente a un'ubicazione. Per ripristinare la capacità di SSH nella macchina, è possibile rimuovere l'host e ricaricare il sistema operativo.

Non sei sicuro di quanti host collegare alla tua ubicazione? Vedi Sizing your Satellite location.

Aggiunta di host Azure a Satellite

Puoi creare la tua ubicazione IBM Cloud Satellite utilizzando host che hai aggiunto da Microsoft Azure.

Se vuoi utilizzare gli host Red Hat CoreOS (RHCOS) nella tua posizione, fornisci il tuo file di immagine RHCOS al tuo account Azure. Per ulteriori informazioni, vedi Creazione di immagini Linux personalizzate. Per trovare le immagini RHCOS, vedi l'elenco di immagini disponibili. Si noti che è necessario utilizzare almeno la versione 4.9.

Tutti gli host che si desidera aggiungere devono soddisfare i requisiti host generali, come i package RHEL 8 e la configurazione di rete. Per ulteriori informazioni, vedi Requisiti host.

Prima di iniziare

Per aggiungere host da Azure alla tua ubicazione Satellite,

  1. Dalla consoleSatellite, seleziona l'ubicazione in cui vuoi aggiungere host Azure.

  2. Richiama lo script di registrazione host che devi eseguire sui tuoi host per renderli visibili alla tua posizione IBM Cloud Satellite.

    1. Dalla scheda Host, fare clic su Allega host.
    2. Facoltativo: aggiungi le etichette host utilizzate in seguito per assegnare automaticamente gli host ai servizi Satellite-enabled IBM Cloud nell'ubicazione. Le etichette devono essere fornite come coppie chiave - valore e devono corrispondere alla richiesta dal servizio. Per impostazione predefinita, i tuoi host ricevono un'etichetta cpu, os e memory, ma potresti voler aggiungerne di più per controllare l'assegnazione automatica, come env=prod o service=database.
    3. Immettere un nome file per lo script o utilizzare il nome generato.
    4. Fare clic su Scarica script per generare lo script host e scaricare lo script sulla macchina locale. Nota che il token nello script è una chiave API, che deve essere trattata e protetta come informazioni sensibili.
  3. Dalla tua linea di comandi locale, accedi al tuo account Azure.

    az login
    
  4. Crea un gruppo di protezione della rete che soddisfi i requisiti di rete dell'host per Satellite.

    1. Creare un gruppo di sicurezza di rete nel gruppo di risorse. Per ulteriori informazioni, vedi la documentazione della CLI diAzure.
      az network nsg create --name <network_security_group_name> --resource-group <resource_group_name>
      
    2. Creare una regola nel gruppo di protezione della rete per consentire SSH nelle VM (Virtual Machine). Per ulteriori informazioni, vedi la documentazione della CLI diAzure.
      az network nsg rule create --name ssh --nsg-name <network_security_group_name> --priority 1000 --resource-group <resource_group_name> --destination-port-ranges 22 --access Allow --protocol Tcp
      
    3. Crea una regola nel gruppo di protezione della rete per soddisfare i requisiti minimi di rete host. Per ulteriori informazioni, vedi la documentazione della CLI diAzure.
      az network nsg rule create --name satellite --nsg-name <network_security_group_name> --priority 1010 --resource-group <resource_group_name> --destination-port-ranges 80 443 30000-32767 --access Allow
      
    4. Facoltativo: verifica che il tuo gruppo di sicurezza della rete soddisfi i requisiti di rete host, come nelle impostazioni di esempio.
  5. Crea macchine virtuali da utilizzare come host per le tue risorse di posizione Satellite, incluso il piano di controllo e qualsiasi cluster Red Hat OpenShift che vuoi creare. Il seguente comando crea 6 VM ai requisiti host minimi per calcolo, dischi e immagine. Le VM vengono create nel gruppo di risorse e nel gruppo di sicurezza della rete che hai precedentemente creato. Per ulteriori informazioni, vedi la documentazione della CLI diAzure.

    • Crea host Red Hat Enterprise Linux
      az vm create --name <vm_name> --resource-group RESOURCE-GROUP --admin-user USERNAME --admin-password PASSWORD --image RedHat:RHEL:7-LVM:latest --nsg <network_security_group> --os-disk-name DISK_NAME --os-disk-size-gb 128 --size Standard_D4s_v3 --count 6 --custom-data FILEPATH_TO_HOST_REGISTRATION_SCRIPT
      
    • Crea host Red Hat CoreOS
      az vm create --name VM --resource-group RESOURCE-GROUP --image RHCOS-IMAGE --admin-username USERNAME  --admin-password PASSWORD--size Standard_B8ms --data-disk-sizes-gb 100 --custom-data FILEPATH-IGNITION-SCRIPT-LOCATION --os-disk-size-gb 100 --public-ip-sku Standard --generate-ssh-keys
      

    Se non vuoi passare l'opzione di comando --custom-data durante la creazione della VM, puoi eseguire lo script di registrazione host su ogni VM dopo il provisioning.

  6. Attendere che le istanze vengano create. Durante la creazione della tua istanza, lo script viene eseguito automaticamente. Questo processo richiede alcuni minuti per essere completato.

  7. Monitorare l'avanzamento dello script di registrazione.

    1. Ottieni l'indirizzo IP pubblico di una delle tue istanze. Per ulteriori informazioni, vedi la documentazione della CLI diAzure.
      az vm list-ip-addresses -g <resource_group> -n <vm_name>
      
    2. Accedere alla propria istanza.
      ssh <username>:<public_IP_address>
      
    3. Monitorare l'avanzamento dello script di registrazione.
      journalctl -f -u ibm-host-attach
      
  8. Dalla consoleSatellite, controlla che i tuoi host siano mostrati nella scheda Hosts della tua posizione. Tutti gli host mostrano uno stato Integrità di Ready quando è possibile stabilire una connessione alla macchina e uno Stato di Unassigned come host non ancora assegnati al tuo piano di controllo ubicazione Satellite o a un cluster Red Hat OpenShift on IBM Cloud.

  9. Assegnare i propri host a Piano di controllo Satellite o a Cluster Red Hat OpenShift on IBM Cloud.

Impostazioni del gruppo di sicurezza per Azure

Come descritto in requisiti di rete host, i tuoi host Azure devono avere accesso per connettersi a IBM Cloud Satellite. È possibile che sia necessario aggiornare le impostazioni del gruppo di protezione in Azure, in modo simile al seguente esempio.

Il seguente esempio è un gruppo di sicurezza che è possibile creare per Azure.

"securityRules": [
            {
                "name": "satellite",
                "id": "/subscriptions/.../securityRules/satellite",
                "type": "Microsoft.Network/networkSecurityGroups/securityRules",
                "properties": {
                    "provisioningState": "Succeeded",
                    "protocol": "*",
                    "sourcePortRange": "*",
                    "sourceAddressPrefix": "*",
                    "destinationAddressPrefix": "*",
                    "access": "Allow",
                    "priority": 100,
                    "direction": "Inbound",
                    "sourcePortRanges": [],
                    "destinationPortRanges": [
                        "80",
                        "443",
                        "30000-32767"
                    ],
                    "sourceAddressPrefixes": [],
                    "destinationAddressPrefixes": []
                }
            },
            {
                "name": "SSH",
                "id": "/subscriptions/.../securityRules/SSH",
                "type": "Microsoft.Network/networkSecurityGroups/securityRules",
                "properties": {
                    "provisioningState": "Succeeded",
                    "protocol": "TCP",
                    "sourcePortRange": "*",
                    "destinationPortRange": "22",
                    "sourceAddressPrefix": "*",
                    "destinationAddressPrefix": "*",
                    "access": "Allow",
                    "priority": 110,
                    "direction": "Inbound",
                    "sourcePortRanges": [],
                    "destinationPortRanges": [],
                    "sourceAddressPrefixes": [],
                    "destinationAddressPrefixes": []
                }
            }
]

Per ulteriori informazioni, consultare Gruppi di sicurezza di rete nella documentazione di Microsoft Azure.

Ho aggiunto i padroni di casa alla mia posizione, cosa c'è dopo?

Ora che hai aggiunto gli host alla tua ubicazione, puoi assegnarli al tuo piano di controllo dell'ubicazione o ai tuoi servizi IBM Cloud.

  1. Assegna gli host al piano di controllo dell'ubicazione o ai tuoi servizi IBM Cloud.
  2. Crea un servizio Satelliteabilitato IBM Cloud, come un cluster Red Hat OpenShift. Puoi anche registrare i cluster Red Hat OpenShift esistenti nella tua ubicazione da utilizzare come destinazioni di distribuzione.
  3. Gestisci le tue applicazioni con la configurazione Satellite.
  4. Crea Satellite template di archiviazione cluster.
  5. Ulteriori informazioni sul componente Satellite Link e su come puoi utilizzare gli endpoint per gestire il traffico di rete tra la tua ubicazione e IBM Cloud.

Hai bisogno di aiuto? Controlla Come ottenere supporto in cui puoi trovare informazioni sullo stato del cloud, sui problemi e sulla registrazione, contattare il supporto e impostare le tue preferenze di notifica email per gli elementi relativi alla piattaforma IBM Cloud.