Konfigurowanie urządzenia dla serwerów fizycznych

W tym artykule opisano sposób konfigurowania urządzenia usługi Azure Migrate w przypadku oceny serwerów fizycznych za pomocą narzędzia Azure Migrate: Odnajdywanie i ocena.

Urządzenie usługi Azure Migrate jest lekkim urządzeniem używanym przez usługę Azure Migrate: Odnajdywanie i ocena w celu wykonania następujących czynności:

  • Odnajdywanie serwerów lokalnych.
  • Wysyłanie metadanych i danych wydajności odnalezionych serwerów do usługi Azure Migrate: odnajdywanie i ocena.

Dowiedz się więcej o urządzeniu usługi Azure Migrate.

Po utworzeniu urządzenia należy sprawdzić, czy może nawiązać połączenie z usługą Azure Migrate: odnajdywanie i ocena, skonfigurować je po raz pierwszy i zarejestrować w projekcie.

Uwaga

Jeśli projekt został już utworzony, możesz użyć tego samego projektu, aby zarejestrować dodatkowe urządzenia, aby odnaleźć i ocenić więcej serwerów.Dowiedz się więcej

Kroki wdrażania urządzenia

Aby skonfigurować urządzenie:

  1. Podaj nazwę urządzenia i wygeneruj klucz projektu w portalu.
  2. Pobierz spakowany plik za pomocą skryptu instalatora usługi Azure Migrate z witryny Azure Portal.
  3. Wyodrębnij zawartość z spakowanego pliku. Uruchom konsolę programu PowerShell z uprawnieniami administracyjnymi.
  4. Wykonaj skrypt programu PowerShell, aby uruchomić menedżera konfiguracji urządzenia.
  5. Skonfiguruj urządzenie po raz pierwszy i zarejestruj je w projekcie przy użyciu klucza projektu.

Generowanie klucza projektu

  1. W obszarze Cele>migracji Serwery, bazy danych i aplikacje>internetowe Azure Migrate: odnajdywanie i ocena wybierz pozycję Odnajdź.

  2. W obszarze Odnajdywanie serwerów czy serwery>są zwirtualizowane?, wybierz pozycję Fizyczne lub inne (AWS, GCP, Xen itp.).

  3. W 1:Generowanie klucza projektu podaj nazwę urządzenia usługi Azure Migrate, które zostanie skonfigurowane do odnajdywania serwerów fizycznych lub wirtualnych. Nazwa powinna być alfanumeryczna z co najmniej 14 znakami.

  4. Kliknij pozycję Generuj klucz , aby rozpocząć tworzenie wymaganych zasobów platformy Azure. Nie zamykaj strony Odnajdywanie serwerów podczas tworzenia zasobów.

  5. Po pomyślnym utworzeniu zasobów platformy Azure zostanie wygenerowany klucz projektu.

  6. Skopiuj klucz, ponieważ będzie on potrzebny do ukończenia rejestracji urządzenia podczas jego konfiguracji.

    Zrzuty ekranu przedstawiający opcje Generowanie klucza.

Pobieranie skryptu instalatora

W 2. Pobierz urządzenie usługi Azure Migrate kliknij pozycję Pobierz.

Weryfikowanie zabezpieczeń

Przed jego wdrożeniem sprawdź, czy spakowany plik jest bezpieczny.

  1. Na serwerze, na którym pobrano plik, otwórz okno polecenia administratora.
  2. Uruchom następujące polecenie, aby wygenerować skrót dla spakowanego pliku:
    • C:\>CertUtil -HashFile <file_location> [Hashing Algorithm]
    • Przykład użycia: C:\>CertUtil -HashFile C:\Users\administrator\Desktop\AzureMigrateInstaller.zip SHA256
  3. Sprawdź najnowszą wersję urządzenia i wartość skrótu:
Pobierz Wartość skrótu
Najnowsza wersja a551f3552fee62ca5c7ea11648960a09a89d226659febd26314e22a37c7d857

Uwaga

Ten sam skrypt może służyć do konfigurowania urządzenia fizycznego dla chmury publicznej platformy Azure lub platformy Azure Government.

Uruchamianie skryptu instalatora usługi Azure Migrate

  1. Wyodrębnij spakowany plik do folderu na serwerze, który będzie hostował urządzenie. Upewnij się, że nie uruchamiasz skryptu na serwerze z istniejącym urządzeniem usługi Azure Migrate.

  2. Uruchom program PowerShell na powyższym serwerze z uprawnieniami administracyjnymi (podwyższonym poziomem uprawnień).

  3. Zmień katalog programu PowerShell na folder, w którym zawartość została wyodrębniona z pobranego pliku spakowanego.

  4. Uruchom skrypt o nazwie AzureMigrateInstaller.ps1 , uruchamiając następujące polecenie:

    PS C:\Users\administrator\Desktop\AzureMigrateInstaller> .\AzureMigrateInstaller.ps1

  5. Wybierz z opcji scenariusza, chmury i łączności, aby wdrożyć urządzenie z odpowiednią konfiguracją. Na przykład wybór przedstawiony poniżej konfiguruje urządzenie do odnajdywania i oceniania serwerów fizycznych (lub serwerów działających w innych chmurach, takich jak AWS, GCP, Xen itp.) do projektu usługi Azure Migrate z domyślną (publiczną łącznością punktu końcowego) w chmurze publicznej platformy Azure.

    Zrzut ekranu przedstawiający sposób konfigurowania urządzenia z odpowiednią konfiguracją.

  6. Skrypt instalatora wykonuje następujące czynności:

    • Instaluje agentów i aplikację internetową.
    • Zainstaluj role systemu Windows, w tym usługę aktywacji systemu Windows, usługi IIS i program PowerShell ISE.
    • Pobierz i zainstaluje moduł umożliwiający ponowne zapisywanie usług IIS.
    • Aktualizacje klucz rejestru (HKLM) z trwałymi szczegółami ustawień usługi Azure Migrate.
    • Tworzy następujące pliki w ścieżce:
      • Pliki konfiguracji: %Programdata%\Microsoft Azure\Config
      • Pliki dziennika: %Programdata%\Microsoft Azure\Logs

Po pomyślnym wykonaniu skryptu menedżer konfiguracji urządzenia zostanie uruchomiony automatycznie.

Uwaga

Jeśli wystąpią jakiekolwiek problemy, możesz uzyskać dostęp do dzienników skryptów w lokalizacji C:\ProgramData\Microsoft Azure\Logs\AzureMigrateScenarioInstaller_Timestamp.log w celu rozwiązania problemów.

Weryfikowanie dostępu urządzenia do platformy Azure

Upewnij się, że urządzenie może łączyć się z adresami URL platformy Azure dla chmur publicznych i rządowych .

Konfigurowanie urządzenia

Skonfiguruj urządzenie po raz pierwszy.

  1. Otwórz przeglądarkę na dowolnym komputerze, który może nawiązać połączenie z urządzeniem, i otwórz adres URL aplikacji internetowej urządzenia: https:// nazwa aplikacji lub adres IP: 44368.

    Alternatywnie możesz otworzyć aplikację z poziomu pulpitu, klikając skrót aplikacji.

  2. Zaakceptuj postanowienia licencyjne i przeczytaj informacje innych firm.

Konfigurowanie wymagań wstępnych i rejestrowanie urządzenia

W programie Configuration Manager wybierz pozycję Skonfiguruj wymagania wstępne, a następnie wykonaj następujące kroki:

  1. Połączenie ivity: urządzenie sprawdza, czy serwer ma dostęp do Internetu. Jeśli serwer używa serwera proxy:

    • Wybierz pozycję Konfiguruj serwer proxy, aby określić adres serwera proxy (w postaci http://ProxyIPAddress lub http://ProxyFQDN, gdzie nazwa FQDN odnosi się do w pełni kwalifikowanej nazwy domeny) i port nasłuchiwania.

    • Wprowadź poświadczenia, jeśli serwer proxy wymaga uwierzytelniania.

    • Jeśli dodano szczegóły serwera proxy lub wyłączono serwer proxy lub uwierzytelnianie, wybierz pozycję Zapisz , aby wyzwolić łączność i ponownie sprawdzić łączność.

      Obsługiwane są tylko serwery proxy HTTP.

  2. Synchronizacja czasu: sprawdź, czy czas na urządzeniu jest zsynchronizowany z czasem internetowym, aby odnajdywanie działało prawidłowo.

  3. Zainstaluj aktualizacje i zarejestruj urządzenie: aby uruchomić automatyczną aktualizację i zarejestrować urządzenie, wykonaj następujące kroki:

    Zrzut ekranu przedstawiający konfigurowanie wymagań wstępnych w menedżerze konfiguracji urządzenia.

    Uwaga

    Jest to nowe środowisko użytkownika na urządzeniu usługi Azure Migrate, które jest dostępne tylko wtedy, gdy skonfigurowano urządzenie przy użyciu najnowszego skryptu OVA/Instalatora pobranego z portalu. Urządzenia, które zostały już zarejestrowane, będą nadal widzieć starszą wersję środowiska użytkownika i będą nadal działać bez żadnych problemów.

    1. Aby urządzenie uruchamiało automatyczną aktualizację, wklej klucz projektu skopiowany z portalu. Jeśli nie masz klucza, przejdź do obszaru Azure Migrate: odnajdywanie i ocena>— omówienie>Zarządzanie istniejącymi urządzeniami. Wybierz nazwę urządzenia podaną podczas generowania klucza projektu, a następnie skopiuj wyświetlony klucz.

    2. Urządzenie zweryfikuje klucz i uruchomi usługę automatycznej aktualizacji, która aktualizuje wszystkie usługi na urządzeniu do najnowszych wersji. Po uruchomieniu automatycznej aktualizacji możesz wybrać pozycję Wyświetl usługi urządzeń, aby wyświetlić stan i wersje usług uruchomionych na serwerze urządzenia.

    3. Aby zarejestrować urządzenie, musisz wybrać pozycję Zaloguj. W obszarze Kontynuuj logowanie do platformy Azure wybierz pozycję Kopiuj kod i zaloguj się , aby skopiować kod urządzenia (musisz mieć kod urządzenia do uwierzytelniania za pomocą platformy Azure) i otwórz monit logowania platformy Azure na nowej karcie przeglądarki. Upewnij się, że w przeglądarce wyłączono blokowanie wyskakujących okienek, aby wyświetlić monit.

      Zrzut ekranu pokazujący, gdzie skopiować kod urządzenia i zalogować się.

    4. Na nowej karcie w przeglądarce wklej kod urządzenia i zaloguj się przy użyciu nazwy użytkownika i hasła platformy Azure. Logowanie przy użyciu numeru PIN nie jest obsługiwane.

      Uwaga

      Jeśli karta logowania zostanie zamknięta przypadkowo bez logowania, odśwież kartę przeglądarki menedżera konfiguracji urządzenia, aby wyświetlić kod urządzenia i przycisk Kopiuj kod i identyfikator logowania.

    5. Po pomyślnym zalogowaniu wróć do karty przeglądarki, na której jest wyświetlany menedżer konfiguracji urządzenia. Jeśli konto użytkownika platformy Azure użyte do logowania ma wymagane uprawnienia dla zasobów platformy Azure utworzonych podczas generowania kluczy, rozpoczyna się rejestracja urządzenia.

      Po pomyślnym zarejestrowaniu urządzenia, aby wyświetlić szczegóły rejestracji, wybierz pozycję Wyświetl szczegóły.

Wymagania wstępne można ponownie uruchomić w dowolnym momencie podczas konfiguracji urządzenia, aby sprawdzić, czy urządzenie spełnia wszystkie wymagania wstępne.

Rozpoczynanie ciągłego odnajdywania

Teraz połącz się z urządzenia z serwerami fizycznymi, aby je odnaleźć, i uruchom odnajdywanie.

  1. W kroku 1. Podaj poświadczenia na potrzeby odnajdywania serwerów fizycznych lub wirtualnych z systemem Windows i Linux, kliknij pozycję Dodaj poświadczenia.

  2. W przypadku systemu Windows Server wybierz typ źródła jako Windows Server, określ przyjazną nazwę poświadczeń, dodaj nazwę użytkownika i hasło. Kliknij przycisk Zapisz.

  3. Jeśli używasz uwierzytelniania opartego na hasłach dla serwera z systemem Linux, wybierz typ źródła jako Linux Server (oparte na hasłach), określ przyjazną nazwę poświadczeń, dodaj nazwę użytkownika i hasło. Kliknij przycisk Zapisz.

  4. Jeśli używasz uwierzytelniania opartego na kluczach SSH dla serwera z systemem Linux, możesz wybrać typ źródła jako Serwer z systemem Linux (oparty na kluczu SSH), określić przyjazną nazwę poświadczeń, dodać nazwę użytkownika, przejrzeć i wybrać plik klucza prywatnego SSH. Kliknij przycisk Zapisz.

    • Usługa Azure Migrate obsługuje klucz prywatny SSH generowany przez polecenie ssh-keygen przy użyciu algorytmów RSA, DSA, ECDSA i ed25519.
    • Obecnie usługa Azure Migrate nie obsługuje klucza SSH opartego na hasłach. Użyj klucza SSH bez hasła.
    • Obecnie usługa Azure Migrate nie obsługuje pliku klucza prywatnego SSH wygenerowanego przez program PuTTY.
    • Usługa Azure Migrate obsługuje format OpenSSH pliku klucza prywatnego SSH, jak pokazano poniżej:

    Zrzut ekranu przedstawiający obsługiwany format klucza prywatnego SSH.

  5. Jeśli chcesz dodać wiele poświadczeń jednocześnie, kliknij pozycję Dodaj więcej , aby zapisać i dodać więcej poświadczeń. W przypadku odnajdywania serwerów fizycznych jest obsługiwanych wiele poświadczeń.

    Uwaga

    Domyślnie poświadczenia będą używane do zbierania danych dotyczących zainstalowanych aplikacji, ról i funkcji, a także do zbierania danych zależności z serwerów z systemami Windows i Linux, chyba że suwak nie będzie wykonywał tych funkcji (zgodnie z instrukcją w ostatnim kroku).

  6. W kroku 2: Podaj szczegóły serwera fizycznego lub wirtualnego, kliknij pozycję Dodaj źródło odnajdywania, aby określić adres IP serwera /nazwę FQDN i przyjazną nazwę poświadczeń, aby nawiązać połączenie z serwerem.

  7. Możesz jednocześnie dodać pojedynczy element lub dodać wiele elementów w jednym miejscu. Istnieje również opcja udostępniania szczegółów serwera za pomocą opcji Importuj plik CSV.

    Zrzut ekranu przedstawiający opcje dodawania źródła odnajdywania.

    • Jeśli wybierzesz pozycję Dodaj pojedynczy element, możesz wybrać typ systemu operacyjnego, określić przyjazną nazwę poświadczeń, dodać adres IP serwera /nazwę FQDN i kliknąć przycisk Zapisz.
    • Jeśli wybierzesz pozycję Dodaj wiele elementów, możesz dodać wiele rekordów jednocześnie, określając adres IP serwera /nazwę FQDN z przyjazną nazwą poświadczeń w polu tekstowym. Sprawdź** dodane rekordy i kliknij pozycję Zapisz.
    • W przypadku wybrania opcji Importuj plik CSV (domyślnie) możesz pobrać plik szablonu CSV, wypełnić plik adresem IP serwera/nazwą FQDN i przyjazną nazwą poświadczeń. Następnie zaimportujesz plik do urządzenia, zweryfikuj rekordy w pliku i kliknij przycisk Zapisz.
  8. Po kliknięciu przycisku Zapisz urządzenie spróbuje zweryfikować połączenie z dodanymi serwerami i wyświetli stan walidacji w tabeli dla każdego serwera.

    • Jeśli weryfikacja nie powiedzie się dla serwera, przejrzyj błąd, klikając pozycję Weryfikacja nie powiodła się w kolumnie Stan tabeli. Rozwiąż problem i sprawdź poprawność ponownie.
    • Aby usunąć serwer, kliknij pozycję Usuń.
  9. Przed rozpoczęciem odnajdywania można ponownie uruchomić łączność z serwerami w dowolnym momencie.

  10. Przed zainicjowaniem odnajdywania można wyłączyć suwak, aby nie wykonywać spisu oprogramowania i analizy zależności bez agenta na dodanych serwerach. Tę opcję można zmienić w dowolnym momencie.

    Zrzut ekranu pokazujący, gdzie wyłączyć suwak.

  11. Aby przeprowadzić odnajdywanie wystąpień i baz danych programu SQL Server, można dodać dodatkowe poświadczenia (domena systemu Windows/nienależące do domeny, poświadczenia uwierzytelniania SQL), a urządzenie podejmie próbę automatycznego mapowania poświadczeń na serwery SQL. Jeśli dodasz poświadczenia domeny, urządzenie będzie uwierzytelniać poświadczenia w usłudze Active Directory domeny, aby zapobiec zablokowaniu kont użytkowników. Aby sprawdzić walidację poświadczeń domeny, wykonaj następujące kroki:

  • W tabeli poświadczeń programu Configuration Manager zobacz Stan weryfikacji poświadczeń domeny. Weryfikowane są tylko poświadczenia domeny.
  • Jeśli walidacja nie powiedzie się, możesz wybrać stan Niepowodzenie, aby zobaczyć błąd weryfikacji. Rozwiązano problem, a następnie wybierz pozycję Zmień poświadczenia , aby ponownie zweryfikować poświadczenia.

Rozpocznij odnajdywanie

Kliknij pozycję Rozpocznij odnajdywanie, aby rozpocząć odnajdywanie pomyślnie zweryfikowanych serwerów. Po pomyślnym zainicjowaniu odnajdywania można sprawdzić stan odnajdywania dla każdego serwera w tabeli.

Jak działa odnajdywanie

  • Odnajdywanie 100 serwerów i ich metadanych w witrynie Azure Portal trwa około 2 minut.
  • Spis oprogramowania (odnajdywanie zainstalowanych aplikacji) jest automatycznie inicjowane po zakończeniu odnajdywania serwerów.
  • Czas potrzebny na odnajdywanie zainstalowanych aplikacji zależy od liczby odnalezionych serwerów. W przypadku 500 serwerów wyświetlenie odnalezionego spisu w projekcie usługi Azure Migrate w portalu trwa około godziny.
  • Podczas spisu oprogramowania dodane poświadczenia serwera są iterowane względem serwerów i weryfikowane pod kątem analizy zależności bez agenta. Po zakończeniu odnajdywania serwerów w portalu można włączyć analizę zależności bez agenta na serwerach. W celu włączenia analizy zależności bez agenta można wybrać tylko serwery, na których walidacja się powiedzie.

Weryfikowanie serwerów w portalu

Po zakończeniu odnajdywania można sprawdzić, czy serwery są wyświetlane w portalu.

  1. Otwórz pulpit nawigacyjny usługi Azure Migrate.
  2. Na stronie Serwery, bazy danych i aplikacje>internetowe Azure Migrate: odnajdywanie i ocena kliknij ikonę, która wyświetla liczbę odnalezionych serwerów.

Następne kroki

Wypróbuj ocenę serwerów fizycznych za pomocą usługi Azure Migrate: odnajdywanie i ocena.