구성 수명 주기 관리Configuration lifecycle management

이 문서에서는 Azure 모듈식 데이터 센터의 네트워크 구성 수명 주기 관리에 대해 설명 합니다.This article covers network configuration lifecycle management for Azure Modular Datacenter.

구성 업데이트Update configuration

필드의 스위치 구성을 업데이트 하는이 방법은 모든 유형의 구성 업데이트에 적용 됩니다.This methodology for updating switch configurations in the field applies to all and any type of configuration updates. 고객이 나 OEM에서 적용 하는 수동 구성과 같이 제어 외부에 있는 알 수 없는 여러 변수가 있으므로이 수동 프로세스에는 여러 단계가 있습니다.Because of many unknown variables outside of our control, like manual configurations applied by customers or by the OEM, this manual process has multiple steps. 현재는 작동 시간을 보장할 수 없습니다.At this time, there's no guarantee of uptime. 유지 관리 기간 동안에는 업데이트를 수행 해야 합니다.Updates should be performed during a maintenance window.

  1. Edge1, edge2, tor1, tor2 및 BMC 스위치에 대 한 현재 구성 파일의 백업을 만듭니다.Make a backup of the current configuration files for edge1, edge2, tor1, tor2, and BMC switches. 이러한 파일을 스위치에서 복사 합니다.Copy these files off the switch.

  2. 기존 구성의 toolkit 빌드 번호를 적어 둡니다.Make a note of the toolkit build number of the existing configuration. 모든 구성은 motd 배너에이 숫자를 포함 해야 합니다.All configurations should have this number in the motd banner. BUILDNUMBER 를 검색 합니다.Do a search for BUILDNUMBER.

  3. 2 단계와 동일한 도구 키트 버전을 사용 하 여 초기 구성을 다시 생성 합니다.Regenerate the initial configurations by using the same toolkit version from step 2.

  4. 3 단계에서 해당 스위치에 대 한 구성을 로드 합니다.Load the configurations from step 3 onto their respective switches. 이 동작의 점은 스위치를 통해 도구에서 생성 된 구성을 씻어 서 기준선을 가져오는 것입니다.The point of this action is to wash the config generated by our tools through a switch to get a baseline. Oem은 OEM의 실습실과 같은 별도의 하드웨어에서 또는 고객과 출장을 통해이 작업을 수행할 수 있습니다.This action could be performed by the OEM on separate hardware, like in the OEM's lab, or onsite with the customer.

  5. 4 단계에서 구성 파일의 백업을 만듭니다.Make a backup of the config file from step 4. 원격 위치에 복사 합니다.Copy it to a remote location.

  6. 선택한 diff 도구를 사용 하 여 1 단계에서 현재 구성의 백업을 5 단계에서 기준 구성의 백업으로 비교 합니다.Using the diff tool of your choice, compare the backup of the current config from step 1 to the backup of the baseline configuration from step 5. 장치당 업그레이드 된 스위치 구성으로 전달 되어야 하는 모든 차이점의 메모 또는 복사본을 만듭니다.Make a note or copy of all the differences that should be carried over to the upgraded switch configuration per device.

  7. 업데이트 된 스위치 구성을 생성 하는 새 도구 키트를 실행 합니다.Run the new toolkit that will generate the updated switch configurations.

  8. 6 단계의 차이를 새 스위치 구성으로 병합 합니다.Merge the differences from step 6 into the new switch configurations.

  9. 각 스위치에 새 구성을 로드 합니다.Load the new configurations onto the respective switches. 도구에서 출력 디렉터리에 제공 된 유효성 검사 후 명령을 실행 합니다.Run the post-validation commands provided in the output directory from our tooling.

  10. 구성을 저장합니다.Save the configurations.

NTPNTP

권한 있는 끝점 (PEP)을 사용 하 여 Azure Stack 시간 서버를 업데이트할 수 있습니다.You can use the privileged endpoint (PEP) to update the time server in Azure Stack. 두 개 이상의 NTP (Network Time Protocol) 서버 IP 주소를 확인 하는 호스트 이름을 사용 합니다.Use a host name that resolves to two or more Network Time Protocol (NTP) server IP addresses.

Azure Stack는 NTP를 사용 하 여 인터넷의 시간 서버에 연결 합니다.Azure Stack uses the NTP to connect to time servers on the internet. NTP 서버는 정확한 시스템 시간을 제공 합니다.NTP servers provide accurate system time. 시간은 Azure Stack의 실제 네트워크 스위치, 하드웨어 수명 주기 호스트, 인프라 서비스 및 가상 컴퓨터에서 사용 됩니다.Time is used across Azure Stack's physical network switches, hardware lifecycle host, infrastructure service, and virtual machines. 시계가 동기화 되지 않으면 네트워크 및 인증에 심각한 문제가 발생할 수 Azure Stack.If the clock isn't synchronized, Azure Stack might experience severe issues with the network and authentication. 로그 파일, 문서 및 기타 파일은 잘못 된 타임 스탬프를 사용 하 여 만들 수 있습니다.Log files, documents, and other files might be created with incorrect timestamps.

시간을 동기화 Azure Stack 하려면 NTP (일회성 서버)를 제공 해야 합니다.Providing one time server (NTP) is required for Azure Stack to synchronize time. Azure Stack를 배포할 때 NTP 서버의 주소를 제공 합니다.When you deploy Azure Stack, you provide the address of an NTP server. 시간은 중요 한 데이터 센터 인프라 서비스입니다.Time is a critical datacenter infrastructure service. 서비스를 변경 하는 경우 시간을 업데이트 해야 합니다.If the service changes, you'll need to update the time.

Azure Stack 시간 서버 (NTP)만 사용 하 여 시간 동기화를 지원 합니다.Azure Stack supports synchronizing time with only one time server (NTP). 에서 시간을 동기화 하는 Azure Stack에 대해 여러 NTPs를 제공할 수는 없습니다.You can't provide multiple NTPs for Azure Stack to synchronize time with. 여러 NTP 서버를 확인 하는 DNS (Domain Name System) 항목을 설정 하는 것이 좋습니다.We recommend you set up Domain Name System (DNS) entry that resolves to multiple NTP servers.

NTP 배포 후 업데이트Update NTP post deployment

  1. PEP에 연결 합니다.Connect to the PEP. 잠금 해제를 위해 지원 티켓을 열지 않아도 됩니다.You don't need to open a support ticket to unlock it.

  2. 다음 명령을 실행 하 여 현재 구성 된 NTP 서버를 검토 합니다.Run the following command to review the current configured NTP server.

    Get-AzsTimeSource
    
  3. 다음 명령을 실행 하 여 새 NTP 서버를 사용 하는 Azure Stack를 업데이트 하 고 시간을 즉시 동기화 합니다.Run the following command to update Azure Stack to use the new NTP server and to immediately synchronize the time.

    Set-AzsTimeSource -Timeserver NEWTIMESERVER -resync
    

참고

이 절차는 물리적 스위치의 시간 서버를 업데이트 하지 않습니다.This procedure doesn't update the time server on the physical switches.

DNSDNS

이 섹션에서는 외부 이름을 확인 하도록 DNS 전달자를 업데이트 하는 방법을 설명 합니다.This section covers how to update DNS forwarders to resolve external names.

Azure Stack에서 DNS 전달자를 업데이트 합니다.Update the DNS forwarder in Azure Stack

Azure Stack 인프라에서 외부 이름을 확인 하려면 연결할 수 있는 DNS 전달 자가 하나 이상 필요 합니다.At least one reachable DNS forwarder is necessary for the Azure Stack infrastructure to resolve external names. Azure Stack 배포에 대 한 DNS 전달자를 제공 해야 합니다.A DNS forwarder must be provided for the deployment of Azure Stack. 이 입력은 Azure Stack 내부 DNS 서버에 전달자로 사용 되며 인증, marketplace 관리 또는 사용량과 같은 서비스에 대 한 외부 이름 확인이 가능 합니다.That input is used for the Azure Stack internal DNS servers as forwarder and enables external name resolution for services like authentication, marketplace management, or usage.

DNS는 변경 될 수 있는 중요 한 데이터 센터 인프라 서비스입니다.DNS is a critical datacenter infrastructure service that can change. 변경 되는 경우 Azure Stack 업데이트 해야 합니다.If it does change, Azure Stack must be updated.

이 문서에서는 PEP를 사용 하 여 Azure Stack에서 DNS 전달자를 업데이트 하는 방법을 설명 합니다.This article describes using the PEP to update the DNS forwarder in Azure Stack. 두 개의 신뢰할 수 있는 DNS 전달자 IP 주소를 사용 하는 것이 좋습니다.We recommend that you use two reliable DNS forwarder IP addresses.

  1. PEP에 연결 합니다.Connect to the PEP. 지원 티켓을 열어 PEP의 잠금을 해제할 필요는 없습니다.It isn't necessary to unlock the PEP by opening a support ticket.

  2. 다음 명령을 실행 하 여 현재 구성 된 DNS 전달자를 검토 합니다.Run the following command to review the current configured DNS forwarder. 또는 관리 포털 영역 속성을 사용할 수도 있습니다.As an alternative, you can also use the admin portal region properties.

    Get-AzsDnsForwarder 
    
  3. 새 DNS 전달자를 사용 하도록 Azure Stack를 업데이트 하려면 다음 명령을 실행 합니다.Run the following command to update Azure Stack to use the new DNS forwarder.

    Set-AzsDnsForwarder -IPAddress "IPAddress 1", "IPAddress 2"
    
  4. 명령의 출력을 검토 하 여 오류를 확인 합니다.Review the output of the command for any errors.