Microsoft Azure ホストの接続
Microsoft Azure のクラウドホストを IBM Cloud Satellite® に接続する方法についてご説明します。
Red Hat CoreOS (RHCOS) ホストを接続するには、ロケーションで Red Hat CoreOSを有効にする必要があります。 詳細については、「 私の位置情報は Red Hat CoreOS? で有効になっていますか 」を参照してください。 ただし、Red Hat CoreOS が有効になっているロケーションに Red Hat Enterprise Linux ホストを接続することはできます。
作業を開始する前に、オンプレミスのデータセンター、 IBM Cloud、またはパブリッククラウドプロバイダーにおいて、 最小ハードウェア要件 を満たすホストマシンが作成されていることを確認してください。
ホストを自分のロケーションに接続すると、 Satellite は、セキュリティー目的で SSH を使用してホストに root としてログインする機能を無効にします。 正常に接続されたホストにroot権限でSSH接続しようとすると、エラーメッセージが表示される。 SSH を使用してマシンに接続できるように復元するには、 ホストを削除 して、オペレーティング・システムを再ロードします。
ロケーションに接続するホストの数が不明な場合は、 Satellite ロケーションのサイズ設定を参照してください。
Satellite への Azure ホストの追加
Microsoft Azure から追加したホストを使用して、IBM Cloud Satellite ロケーションを作成することができます。
ロケーションで Red Hat CoreOS (RHCOS) ホストを使用する場合は、RHCOS イメージ・ファイルを Azure アカウントに提供します。 詳細については、「 Linux のカスタムイメージの作成 」を参照してください。 RHCOS イメージを見つけるには、 使用可能なイメージ のリストを参照してください。 少なくともバージョン 4.9 を使用する必要があることに注意してください。
追加するすべてのホストは、RHEL 8 のパッケージやネットワーク設定など、ホストの一般的な要件を満たしている必要があります。 詳しくは、ホスト要件を参照してください。
開始前に
- Satellite ロケーションを作成します。
- Azure のコマンドラインインターフェース(
az)をインストールしてください。 - Azure アカウントに対するユーザー管理資格情報があることを確認します。
Satellite ロケーションに Azure のホストを追加するには、以下のようにします。
-
Satellite コンソールから、 Azure ホストを追加したい場所を選択します。
-
ホスト登録スクリプトを取得します。このスクリプトをホストで実行して、ホストを IBM Cloud Satellite ロケーションで認識できるようにする必要があります。
- **「ホスト」タブで、「ホストの接続」**をクリックします。
- オプション: 後で自動割り当てホストに使用されるホスト・ラベルを、そのロケーションの Satellite 対応 IBM Cloud サービスに追加します。 ラベルはキーと値のペアとして指定する必要があります。また、サービスからの要求と一致する必要があります。 デフォルトでは、ホストには「
cpu」、「os」、および「memory」というラベルが割り当てられます。env=prodやservice=databaseなど、自動割り当てを制御するためのラベルをさらに追加してください。 - スクリプトのファイル名を入力するか、生成される名前を使用します。
- **「スクリプトのダウンロード」**をクリックしてホスト・スクリプトを生成し、ローカル・マシンにスクリプトをダウンロードします。 スクリプト内のトークンは API キーであり、機密情報として処理および保護する必要があることに注意してください。
-
ローカルのコマンドラインから、 Azure アカウントにログインしてください と入力します。
az login -
Satellite のホスト・ネットワーキング要件を満たすネットワーク・セキュリティー・グループを作成します。
- リソース・グループ内にネットワーク・セキュリティー・グループを作成します。 詳しくは、 Azure CLI の資料を参照してください。
az network nsg create --name <network_security_group_name> --resource-group <resource_group_name> ``` 2. ネットワーク・セキュリティー・グループ内に、仮想マシンへの SSH を許可するルールを作成します。 詳しくは、 [Azure CLI の資料](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}を参照してください。 ```sh {: pre} az network nsg rule create --name ssh --nsg-name <network_security_group_name> --priority 1000 --resource-group <resource_group_name> --destination-port-ranges 22 --access Allow --protocol Tcp ``` 3. ネットワーク・セキュリティー・グループ内に、[ホスト・ネットワーキングの最小要件](/docs/satellite?topic=satellite-reqs-host-network)を満たすルールを作成します。 詳しくは、 [Azure CLI の資料](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}を参照してください。 ```sh {: pre} az network nsg rule create --name satellite --nsg-name <network_security_group_name> --priority 1010 --resource-group <resource_group_name> --destination-port-ranges 80 443 30000-32767 --access Allow ``` 4. オプション: ネットワーク・セキュリティー・グループが、[設定例](#azure-reqs-firewall)のように、ホスト・ネットワーキング要件を満たしていることを確認します。 -
コントロール・プレーンや作成する Satellite クラスターなど、Red Hat OpenShift ロケーション・リソースのホストとして機能する仮想マシンを作成します。 以下のコマンドにより、コンピュート、ディスク、およびイメージの最小ホスト要件で 6 つの VM が作成されます。 VM は、前に作成したリソース・グループおよびネットワーク・セキュリティー・グループに作成されます。 詳しくは、 Azure CLI の資料を参照してください。
- Red Hat Enterprise Linux ホストの作成
az vm create --name <vm_name> --resource-group RESOURCE-GROUP --admin-user USERNAME --admin-password PASSWORD --image RedHat:RHEL:7-LVM:latest --nsg <network_security_group> --os-disk-name DISK_NAME --os-disk-size-gb 128 --size Standard_D4s_v3 --count 6 --custom-data FILEPATH_TO_HOST_REGISTRATION_SCRIPT ``` - Red Hat CoreOS ホストの作成 ```sh {: pre} az vm create --name VM --resource-group RESOURCE-GROUP --image RHCOS-IMAGE --admin-username USERNAME --admin-password PASSWORD--size Standard_B8ms --data-disk-sizes-gb 100 --custom-data FILEPATH-IGNITION-SCRIPT-LOCATION --os-disk-size-gb 100 --public-ip-sku Standard --generate-ssh-keys ``` VM の作成中に `--custom-data` コマンド・オプションを渡さない場合は、プロビジョニング後に各 VM でホスト登録スクリプトを実行できます。 {: tip} -
インスタンスが作成されるまで待ちます。 インスタンスの作成中に、スクリプトは自動的に実行されます。 このプロセスは、完了するまで数分かかります。
-
登録スクリプトの進行状況をモニターします。
- いずれかのインスタンスのパブリック IP アドレスを取得します。 詳しくは、 Azure CLI の資料を参照してください。
az vm list-ip-addresses -g <resource_group> -n <vm_name> ``` 2. インスタンスにログインします。 ```sh {: pre} ssh <username>:<public_IP_address> ``` 3. 登録スクリプトの進行状況をモニターします。 ```sh {: pre} journalctl -f -u ibm-host-attach ``` -
Satellite コンソールから、そのロケーションの「 ホスト 」タブにホストが表示されていることを確認してください。 マシンへの接続を確立できると、すべてのホストの**「正常性」状況に
Readyと表示されます。また、これらのホストはまだ Satellite ロケーション・コントロール・プレーンにも Red Hat OpenShift on IBM Cloud クラスターにも割り当てられていないので、「状況」**にはUnassignedと表示されます。 -
Satellite コントロール・プレーンまたは Red Hat OpenShift on IBM Cloud クラスターにホストを割り当てます。
Azure のセキュリティー・グループ設定
IBM Cloud Satellite に接続するための ホストのネットワーク要件 を満たすよう、 Azure のセキュリティグループ設定を更新してください。
以下の例は、 Satellite のホストネットワーク要件を満たす、 Azure 用のセキュリティグループを示しています。
"securityRules": [
{
"name": "satellite",
"id": "/subscriptions/.../securityRules/satellite",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "*",
"sourcePortRange": "*",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 100,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [
"80",
"443",
"30000-32767"
],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
},
{
"name": "SSH",
"id": "/subscriptions/.../securityRules/SSH",
"type": "Microsoft.Network/networkSecurityGroups/securityRules",
"properties": {
"provisioningState": "Succeeded",
"protocol": "TCP",
"sourcePortRange": "*",
"destinationPortRange": "22",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 110,
"direction": "Inbound",
"sourcePortRanges": [],
"destinationPortRanges": [],
"sourceAddressPrefixes": [],
"destinationAddressPrefixes": []
}
}
]
詳細については、『 Microsoft Azure 』のドキュメントにある「 ネットワーク セキュリティ グループ 」を参照してください。
ホストを自分のロケーションに追加しました。次に何をしますか?
ロケーションにホストを追加したので、それらをロケーションのコントロールプレーンまたは IBM Cloud サービスに割り当てることができます。
- ホストをロケーション・コントロール・プレーン または IBM Cloud サービスに 割り当てます。
- Red Hat OpenShift クラスターなどの Satellite 対応 IBM Cloud サービスを作成します。 既存の Red Hat OpenShift クラスターを自分のロケーションに登録するをデプロイメント・ターゲットとして使用することもできます。
- Satellite の構成を使用して アプリケーションを管理します。
- Satellite クラスター・ストレージ・テンプレートを作成します。
- Satellite Link コンポーネントについて学習し、ロケーションと IBM Cloud の間のネットワーク・トラフィックを管理するエンドポイントの使用方法を理解します。
お困りですか? 「 サポートの利用方法 」をご覧ください。ここでは、クラウドのステータス、問題、ログに関する情報、サポートへの連絡方法、および IBM Cloud プラットフォーム関連事項のメール通知設定についてご確認いただけます。