Azure Stack HCI kümesini doğrulama

Uygulama hedefi: Azure Stack HI, sürüm 21H2 ve 20H2; Windows server 2022, Windows server 2019

Windows yönetim merkezi 'nde küme oluşturma sihirbazı, seçilen donanımla çalışan bir küme oluşturmak için belirli doğrulamalar uygular, ancak küme doğrulama, kümenin bir üretim ortamında çalışacağından emin olmak için ek denetimler gerçekleştirir. Bu nasıl yapılır makalesi küme doğrulamasının neden önemli olduğuna ve bir Azure Stack HI kümesinde ne zaman çalıştırıladığına odaklanır.

Aşağıdaki birincil senaryolar için küme doğrulaması gerçekleştirmenizi öneririz:

  • Sunucu kümesi dağıttıktan sonra, ağı sınamak için Validate-DCB aracını çalıştırın.
  • Senaryonuza bağlı olarak bir sunucu kümesini güncelleştirdikten sonra, küme sorunlarını gidermek için her iki doğrulama seçeneğini de çalıştırın.
  • Depolama çoğaltma ile çoğaltmayı ayarladıktan sonra, bazı belirli olayları denetleyerek ve birkaç komut çalıştırarak çoğaltmanın normal şekilde devam edin.
  • Sunucu kümesi oluşturduktan sonra Validate-DCB aracını üretime yerleştirmeden önce çalıştırın.

Küme doğrulaması nedir?

Küme doğrulama, bir küme üretime geçmeden önce donanım veya yapılandırma sorunlarını yakalamak üzere tasarlanmıştır. Küme doğrulama, dağıtmak üzere olduğunuz Azure Stack HCı çözümünün gerçekten güvenilir olduğundan emin olmaya yardımcı olur. Tanılama aracı olarak yapılandırılmış yük devretme kümelerinde küme doğrulamayı de kullanabilirsiniz.

Belirli doğrulama senaryoları

Bu bölümde, doğrulamanın de gerekli veya yararlı olduğu senaryolar açıklanmaktadır.

  • Küme yapılandırılmadan önce doğrulama:

    • Yük devretme kümesi olmaya hazırlanmaya yönelik bir sunucu kümesi: Bu en basit doğrulama senaryosudur. Donanım bileşenleri (sistemler, ağlar ve depolama) bağlanır, ancak sistemler henüz küme olarak çalışmıyor. Bu durumda testlerin çalıştırılması kullanılabilirliği etkilemez.

    • Sunucu VM 'leri: Bir kümedeki sanallaştırılmış sunucular için, küme doğrulamayı diğer yeni kümede olduğu gibi çalıştırın. Özelliği çalıştırma gereksinimi, sahip olmanız gerekip gerekmediğini de aynıdır:

      • Yük devretmenin iki fiziksel bilgisayar arasında gerçekleştiği bir "konak kümesi".
      • Aynı fiziksel bilgisayardaki Konuk işletim sistemleri arasında yük devretme işleminin gerçekleştiği "Konuk küme".
  • Küme yapılandırıldıktan ve kullanımda olduktan sonra doğrulama:

    • Kümeye bir sunucu eklemeden önce: Bir kümeye sunucu eklediğinizde, kümeyi doğrulamanızı kesinlikle öneririz. Küme doğrulamayı çalıştırdığınızda, hem mevcut küme üyelerini hem de yeni sunucuyu belirtin.

    • Sürücü eklenirken: Kümeye, başarısız sürücüleri değiştirme veya mevcut sürücülere bağlı sanal diskler ya da birimler oluşturma dışında başka sürücüler eklediğinizde, yeni depolamanın doğru şekilde çalışacağını doğrulamak için küme doğrulaması 'nı çalıştırın.

    • Üretici yazılımı veya sürücüleri etkileyen değişiklikler yaparken: ' Yi yükseltir veya üretici yazılımını veya sürücüleri etkileyen değişiklikler yaparsanız, yeni donanım, bellenim, sürücü ve yazılım bileşiminin yük devretme kümesi işlevselliğini desteklediğini doğrulamak için küme doğrulamayı çalıştırmanız gerekir.

    • Bir sistemi yedekten geri yükledikten sonra: Bir sistemi yedekten geri yükledikten sonra, sistemin bir kümenin parçası olarak düzgün çalışıp çalışmadığını doğrulamak için küme doğrulamayı çalıştırın.

Ağı doğrula

Microsoft Validate-DCB Aracı, kümedeki veri merkezi köprü oluşturma (DCB) yapılandırmasını doğrulamak için tasarlanmıştır. Bunu yapmak için araç, beklenen bir yapılandırmayı girdi olarak alır ve sonra kümedeki her sunucuyu sınar. Bu bölümde, Validate-DCB aracının yüklenip çalıştırılması, sonuçların incelenmesi ve aracın tanımladığı ağ hatalarının çözümlenmesi ele alınmaktadır.

Not

Microsoft, Validate-DCB aracının denetlediği yapılandırma güçlüklerinin çoğunu ortadan kaldıran ağ ATC ile yapılandırmanızın dağıtılmasını ve yönetilmesini önerir. Konak ağ dağıtımına yönelik amaç tabanlı bir yaklaşım sağlayan ağ ATC hakkında daha fazla bilgi edinmek için bkz. ağ ATC ile konak ağını basitleştirme.

Ağda, yakınsanmış Ethernet (RoCE) üzerinden doğrudan uzak bellek erişimi (RDMA), ağ yapısını kayıpsız hale getirmek için DCB teknolojileri gerektirir. Iwarp ile DCB isteğe bağlıdır. Ancak, DCB 'yi yapılandırmak karmaşık olabilir ve bunun genelinde tam yapılandırma gerekir:

  • Kümedeki her sunucu
  • RDMA trafiğinin dokusunda geçtiği her ağ bağlantı noktası

Önkoşullar

  • Doğrulamak istediğiniz sunucu kümesinin ağ kurulum bilgileri, aşağıdakiler dahil:
    • Konak veya sunucu kümesi adı
    • Sanal anahtar adı
    • Ağ bağdaştırıcısı adları
    • öncelik Flow denetimi (pfc) ve geliştirilmiş iletim seçimi (ETS) ayarları
  • Microsoft 'tan Windows PowerShell araç modülünü indirmek için internet bağlantısı.

Validate-DCB aracını yükleyip çalıştırın

Validate-DCB aracını yüklemek ve çalıştırmak için:

  1. yönetim bilgisayarınızda, yönetici olarak bir Windows PowerShell oturumu açın ve ardından aracı yüklemek için aşağıdaki komutu kullanın.

    Install-Module Validate-DCB
    
  2. NuGet sağlayıcısını kullanma isteklerini kabul edin ve aracı yüklemek için depoya erişin.

  3. PowerShell 'i indirmek üzere Microsoft ağa bağlandıktan sonra, Validate-DCB araç sihirbazını başlatmak için yazın ve Validate-DCB tuşuna basın.

    Not

    Validate-DCB araç betiğini çalıştıramdıysanız PowerShell yürütme ilkelerinizi ayarlamanız gerekebilir. Geçerli betik yürütme İlkesi ayarlarınızı görüntülemek için Get-ExecutionPolicy cmdlet 'ini kullanın. PowerShell 'de yürütme ilkelerini ayarlama hakkında daha fazla bilgi için bkz. yürütme Ilkeleri hakkında.

  4. Validate-DCB Yapılandırma Sihirbazı 'Na hoş geldiniz sayfasında İleri' yi seçin.

  5. Kümeler ve düğümler sayfasında, doğrulamak istediğiniz sunucu kümesinin adını yazın, sayfada listelemek için Çözümle ' yi seçin ve ardından İleri' yi seçin.

    Validate-DCB yapılandırma sihirbazının kümeler ve düğümler sayfası

  6. Bağdaştırıcılar sayfasında:

    1. VSwitch ekli onay kutusunu seçin ve vswitch adını yazın.
    2. Bağdaştırıcı adıaltında, her BIR fiziksel NIC 'in adını, ana bilgisayar vNIC adı, her bir sanal NIC (vNIC) adı ve VLAN' ın altında, her bir bağdaştırıcı için kullanılan VLAN kimliği ' ni yazın.
    3. RDMA türü aşağı açılan liste kutusunu genişletin ve uygun protokolü seçin: RoCE veya iWARP. Ayrıca, jumbo çerçeveleri ağınız için uygun bir değere ayarlayın ve ardından İleri' yi seçin.

    Validate-DCB yapılandırma sihirbazının Bağdaştırıcılar sayfası

    Not

  7. Veri merkezi köprü oluşturma sayfasında, değerleri kuruluşunuzun Öncelik, Ilke adıve bant genişliği ayırmaayarlarına uyacak şekilde değiştirin ve ardından İleri' yi seçin.

    Validate-DCB yapılandırma sihirbazının veri merkezi köprü oluşturma sayfası

    Not

    Önceki sihirbaz sayfasında, RoCE üzerinden RDMA seçilmesi, tüm NIC 'lerde ve switchports için DCB 'nin ağ güvenilirliğini gerektirmesidir.

  8. Kaydet ve dağıt sayfasındaki yapılandırma dosyası yolu kutusunda, gerekirse daha sonra tekrar kullanabileceğiniz bir konuma .ps1 uzantısı kullanarak yapılandırma dosyasını kaydedin ve ardından VALIDATE-DCB aracını çalıştırmaya başlamak Için dışarı aktar ' ı seçin.

    • İsteğe bağlı olarak, yapılandırmayı dağıtmak için bir Azure Otomasyonu hesabı kullanma ve sonra doğrulama özelliğini içeren sayfanın düğümlere yapılandırmayı dağıt bölümüne giderek yapılandırma dosyanızı dağıtabilirsiniz. Azure Otomasyonu 'Nu kullanmaya başlamak için bkz. Azure Otomasyonu hesabı oluşturma .

    Validate-DCB yapılandırma sihirbazının Kaydet ve dağıt sayfası

Sonuçları gözden geçirin ve hataları düzeltir

Validate-DCB Aracı sonuçları iki birim halinde üretir:

  1. [Global Unit] sonuç listesi önkoşulları ve kalıcı testleri çalıştırmak için gereksinimler.
  2. [Kalıcı birim] sonuçlar, her küme ana bilgisayar yapılandırması ve en iyi uygulamaları hakkında geri bildirim sağlar.

Bu örnek, başarısız 0 sayısını belirterek tüm Önkoşullar ve kalıcı birim testleri için tek bir sunucunun başarılı tarama sonuçlarını gösterir.

Validate-DCB genel birimi ve kalıcı birim test sonuçları

Aşağıdaki adımlarda, vNIC SMB02 'dan bir Jumbo paket hatasının nasıl tanımlanacağına ve nasıl düzeltileceğini gösterilmektedir:

  1. Validate-DCB araç taramalarının sonuçları, başarısız bir sayı hatası olan 1 değerini gösterir.

    Validate-DCB aracı tarama sonuçları, başarısız bir sayı hatası olduğunu gösterir 1

  2. Sonuçlarda geri dönmek, ana bilgisayar S046036 üzerindeki vNIC SMB02 için Jumbo paketinin 1514 varsayılan boyutunda ayarlandığını, ancak 9014 olarak ayarlanacağını belirten kırmızı bir hata gösterir.

    Validate-DCB aracı tarama sonucu bir Jumbo paket boyut ayarı hatası gösteriyor

  3. Konaktaki vNIC SMB02 Gelişmiş özelliklerini gözden geçirmek, Jumbo paketinin varsayılan olarak devre dışıolarak ayarlandığını gösterir.

    Sunucu konağının Hyper-V gelişmiş özellikler Jumbo paket ayarı

  4. Hatayı düzeltmek için Jumbo paket özelliğinin etkinleştirilmesi ve boyutunun 9014 bayt olarak değiştirilmesi gerekir. S046036 konakta yeniden taramayı çalıştırmak, başarısız 0 sayısını döndürerek bu değişikliği onaylar.

    Doğrulama-DCB tarama sonuçları sunucu konağının Jumbo paket ayarının düzeltildiğini onaylayan

Validate-DCB aracının tanımladığı hataları çözme hakkında daha fazla bilgi edinmek için aşağıdaki videoya bakın.

Aracı çevrimdışı olarak da yükleyebilirsiniz. Bağlantısı kesilen sistemler için, Save-Module -Name Validate-DCB -Path c:\temp\Validate-DCB öğesini kullanın ve ardından c:\temp\Validate-DCB içindeki modülleri, bağlantısı kesilen sisteminize taşıyın. Daha fazla bilgi için aşağıdaki videoya bakın.

Kümeyi doğrulama

Windows Yönetim Merkezi'nde mevcut bir kümede bulunan sunucuları doğrulamak için aşağıdaki adımları kullanın.

  1. Yönetim Windows'nin Tüm bağlantılar altında,doğrulamak istediğiniz Azure Stack HCI kümeyi seçin ve sonra da Bağlan.

    Küme Yöneticisi Panosu, kümeyle ilgili genel bakış bilgilerini görüntüler.

  2. Küme Yöneticisi Panosunda, Araçlar'ınaltındaSunucular'ı seçin.

  3. Envanter sayfasında, kümede sunucuları seçin, ardından Diğer alt menüsü'ni genişletin ve Kümeyi doğrula'ya tıklayın.

  4. Kümeyi Doğrula açılır penceresinde Evet'i seçin.

    Kümeyi Doğrula açılır penceresi

  5. Kimlik Bilgisi Güvenlik Hizmeti Sağlayıcısı (CredSSP) açılır penceresinde Evet'i seçin.

  6. CredSSP'yi etkinleştirmek için kimlik bilgilerinizi girin ve Devam'ı seçin.
    Küme doğrulaması arka planda çalışır ve tamamlandığında size bir bildirim verir. Bu noktada, sonraki bölümde açıklandığı gibi doğrulama raporunu görüntüebilirsiniz.

Not

Küme sunucularınız doğrulandıktan sonra güvenlik nedeniyle CredSSP'yi devre dışı bırakmanız gerekir.

CredSSP'yi devre dışı bırakma

Sunucu kümeniz başarıyla doğrulandıktan sonra güvenlik amacıyla her sunucuda Kimlik Bilgisi Güvenlik Desteği Sağlayıcısı (CredSSP) protokolünü devre dışı bırakmanız gerekir. Daha fazla bilgi için bkz. CVE-2018-0886.

  1. Yönetim Windows'nin Tümbağlantılar altında, kümenizin ilk sunucusunu seçin ve sonra Dale'i Bağlan.

  2. Genel Bakış sayfasındaCredSSP'yiDevre Dışı Bırak'ı seçin ve CredSSP'yi Devre Dışı Bırak açılır penceresinde Evet'i seçin.

    2. Adımın sonucu, sunucunun Genel Bakış sayfasının üst kısmında yer alan kırmızı CredSSP ENABLED başlığı kaldırır ve diğer sunucularda CredSSP'yi devre dışı verir.

Doğrulama raporlarını görüntüleme

Artık küme doğrulama raporlarınızı görüntülemeye hazır oluruz.

Doğrulama raporlarına erişmenin birkaç yolu vardır:

  • Envanter sayfasında Diğer alt menüsü'ne gidin ve Doğrulama raporlarını görüntüle'yi seçin.

  • Yönetim Merkezi'Windows sağ üstkısmında Bildirimler zil simgesini seçerek Bildirimler bölmesini görüntüleyin. Başarıyla doğrulanmış küme bildirimini ve ardından Yük Devretme Kümesi doğrulama raporuna git'i seçin.

Not

Sunucu kümesi doğrulama işleminin tamamlanması biraz zaman sürebilir. İşlem çalışırken Yönetim Merkezi'Windows başka bir araçla işlemden geçmeyin. Bildirimler bölmesinde, Kümeyi doğrula bildiriminizin altındaki durum çubuğu, işlemlerin ne zaman tamam olduğunu gösterir.

PowerShell kullanarak kümeyi doğrulama

Sunucu kümeniz üzerinde doğrulama Windows PowerShell ve sonuçları görüntülemek için de Windows PowerShell'i kullanabilirsiniz. Kümeleri ayarlamadan önce ve sonra testleri çalıştırabilirsiniz.

Bir sunucu kümesinde doğrulama testi çalıştırmak için, yönetim bilgisayarınızdan Get-Cluster ve Test-Clustersunucu clustername PowerShell cmdlet'lerini sorun veya doğrudan kümede yalnızca Test-Cluster cmdlet'ini çalıştırın:

$Cluster = Get-Cluster -Name 'server-cluster1'
Test-Cluster -InputObject $Cluster -Verbose

Daha fazla örnek ve kullanım bilgisi için Test-Cluster başvuru belgelerine bakın.

Depolama Çoğaltması için çoğaltmayı doğrulama

Esnetilmiş bir kümede veya kümeden kümeye birimleri çoğaltmak için Depolama Çoğaltması kullanıyorsanız, çoğaltma durumunu almak için kullanabileceğiniz çeşitli olaylar ve cmdlet'ler vardır.

Aşağıdaki senaryoda, iki site için çoğaltma grupları (RG' ler) oluşturarak Depolama Çoğaltma'yi yapılandırmıştık ve ardından Site1'de (Sunucu1, Sunucu2) hem de Site2'de hedef (çoğaltılmış) sunucu düğümleri için veri birimlerini ve günlük birimlerini belirttik.

Site1'de Server1'in çoğaltma ilerlemesini belirlemek için Get-WinEvent komutunu çalıştırın ve 5015, 5002, 5004, 1237, 5001 ve 2200 olaylarını inceler:

Get-WinEvent -ComputerName Server1 -ProviderName Microsoft-Windows-StorageReplica -max 20

Site2'de Server3 için, ortaklığın oluşturulmasını Depolama çoğaltma olaylarını görmek Get-WinEvent için aşağıdaki komutu çalıştırın. Bu olay, kopyalanan bayt sayısını ve geçen süreyi belirtir. Örnek:

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | Where-Object {$_.ID -eq "1215"} | FL

Site2'de Server3 için komutunu çalıştırın ve işleme ilerlemesini anlamak için Get-WinEvent 5009, 1237, 5001, 5015, 5005 ve 2200 olaylarını inceler. Bu işlem dizisinde hata uyarısı olmamalıdır. Birçok 1237 olay olacak; bunlar ilerlemeyi işaret ediyor.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Alternatif olarak, çoğaltmanın hedef sunucu grubu her zaman kopyalanan baytın sayısını belirtir ve ile PowerShell aracılığıyla sorgu Get-SRGroup olabilir. Örnek:

(Get-SRGroup).Replicas | Select-Object numofbytesremaining

Site2'de node Server3 için aşağıdaki komutu çalıştırın ve çoğaltmanın ilerlemesini anlamak için 5009, 1237, 5001, 5015, 5005 ve 2200 olaylarını inceler. Hata uyarısı yoktur. Ancak, birçok "1237" olay olur; bunlar yalnızca ilerlemeyi işaret ediyor.

Get-WinEvent -ComputerName Server3 -ProviderName Microsoft-Windows-StorageReplica | FL

Sonlandırılmayacak bir ilerleme betiği olarak:

while($true) {
$v = (Get-SRGroup -Name "Replication2").replicas | Select-Object numofbytesremaining
[System.Console]::Write("Number of bytes remaining: {0}`r", $v.numofbytesremaining)
Start-Sleep -s 5
}

Esnetilmiş küme içinde çoğaltma durumunu almak için ve Get-SRGroupGet-SRPartnership kullanın:

Get-SRGroup -Cluster ClusterS1
Get-SRPartnership -Cluster ClusterS1
(Get-SRGroup).replicas -Cluster ClusterS1

Siteler arasında başarılı veri çoğaltması onaylandıktan sonra VM'lerinizi ve diğer iş yüklerinizi oluşturabilirsiniz.

Ayrıca bkz.