ASDK 需求和考量

在部署 Azure Stack 開發套件 (ASDK) 之前,請確定您的 ASDK 主機電腦符合此文章中所述的需求。

硬體

元件 最小值 建議
磁碟機:作業系統 1 個至少有 200 GB 可供系統磁碟分割使用的作業系統磁碟 (SSD 或 HDD)。 1 個至少有 200 GB 可供系統磁碟分割使用的 OS 磁碟 (SSD 或 HDD)。
磁碟機:一般開發套件資料* 4 個磁碟。 每個磁碟 (SSD 或 HDD) 至少提供 240 GB 的容量。 會使用所有可用的磁碟。 4 個磁碟。 每個磁碟 (SSD 或 HDD) 至少提供 400 GB 的容量。 會使用所有可用的磁碟。
計算:CPU 雙插槽:16 個實體核心 (總計)。 雙插槽:20 個實體核心 (總計)。
計算:記憶體 192 GB RAM。 256 GB RAM。
計算:BIOS 啟用 Hyper-V (支援 SLAT)。 啟用 Hyper-V (支援 SLAT)。
網路:NIC Windows Server 2012 R2 認證。 不需要有任何特殊功能。 Windows Server 2012 R2 認證。 不需要有任何特殊功能。
HW 標誌憑證 Windows Server 2012 R2 認證 Windows Server 2016 認證

*如果您打算從 Azure 新增許多*,則您所需的容量會比這個建議的容量多。

硬體注意事項

資料磁碟機組態:所有資料磁碟機都必須具有相同的類型 (全部都是 SAS、SATA 或 NVMe) 和容量。 如果使用 SAS 磁碟機,則該磁碟機必須透過單一路徑連結 (不支援 MPIO 多重路徑)。

HBA 組態選項

  • (慣用) 簡單 HBA。
  • RAID HBA - 介面卡必須設定為「穿通」模式。
  • RAID HBA - 磁碟應設定為單一磁碟、RAID 0。

支援的匯流排和媒體類型組合

  • SATA HDD
  • SAS HDD
  • RAID HDD
  • RAID SSD (如果媒體類型為未指定/不明*)
  • SATA SSD + SATA HDD
  • SAS SSD + SAS HDD
  • NVMe

* 不具備穿通功能的 RAID 控制器無法辨識媒體類型。 這類控制器會將 HDD 和 SSD 皆標示為未指定。 在此情況下,SSD 會當作永續性儲存體使用,而非快取裝置。 因此,您可以在那些 SSD 上部署 ASDK。

範例 HBA:傳遞模式中的 LSI 9207-8i、LSI-9300-8i 或 LSI-9265-8i

範例 OEM 設定可供使用。

ASDK 的儲存體復原

在設計上,ASDK 這個單一節點系統並非是要用於驗證 Azure Stack 整合系統的生產備援。 不過,您可以透過 HDD 和 SSD 磁碟機的最佳組合來提升 ASDK 基礎儲存體的備援水準。 您可以部署雙向鏡像組態 (類似於 RAID1),而非簡單的復原組態 (類似於 RAID0)。 請對基礎的儲存空間直接存取組態使用足夠的容量、類型和磁碟機數目。

若要使用雙向鏡像組態來提供儲存體復原功能:

  • 您在系統中需要的 HDD 容量大於 2 TB。
  • 如果您的 ASDK 中沒有 SSD,則必須有至少八個 HDD 才能實現雙向鏡像組態。
  • 如果您的 ASDK 中有 SSD 與 HDD,則必須有至少五個 HDD。 不過,建議準備六個 HDD。 針對這六個 HDD,另外還建議系統中有至少三個相對應的 SSD,這樣便能讓一個快取磁碟 (SSD) 服務兩個容量磁碟機 (HDD)。

雙向鏡像組態範例:

  • 八個 HDD
  • 三個 SSD/六個 HDD
  • 四個 SSD/八個 HDD

作業系統

需求
作業系統版本 Windows Server 2016 或更新版本。 作業系統版本在部署開始前並不重要,因為您將會讓主機電腦開機進入 Azure Stack 安裝所包含的 VHD。 作業系統和所有必要的修補程式都已經整合到該映像中。 請勿使用任何金鑰來啟用 ASDK 中使用的任何 Windows Server 執行個體。

帳戶需求

通常,您會在有網際網路連線能力的情況下部署 ASDK,以便連線到 Microsoft Azure。 在此情況下,您必須設定Microsoft Entra帳戶來部署 ASDK。

如果您的環境未連線到網際網路,或您不想使用Microsoft Entra識別碼,您可以使用 Active Directory 同盟服務 (AD FS) 來部署 Azure Stack。 ASDK 包含自己的 AD FS 與 Active Directory Domain Services 執行個體。 如果使用這個選項來部署,就不需要事先設定帳戶。

注意

如果您使用 AD FS 選項進行部署,則必須重新部署 Azure Stack 以切換至Microsoft Entra識別碼。

Microsoft Entra帳戶

若要使用Microsoft Entra帳戶部署 Azure Stack,您必須先準備Microsoft Entra帳戶,才能執行部署 PowerShell 腳本。 此帳戶會成為Microsoft Entra租使用者的全域管理員。 其用來布建及委派所有 Azure Stack 服務的應用程式和服務主體,這些服務會與Microsoft Entra識別碼和圖形 API互動。 它也用來作為預設提供者訂用帳戶 (您可以稍後變更此訂用帳戶) 的擁有者。 您可以使用這個帳戶來登入 Azure Stack 系統的系統管理員入口網站。

  1. 建立至少一個Microsoft Entra識別碼的目錄管理員Microsoft Entra帳戶。 如果您已經有一個這樣的帳戶,則可以使用該帳戶。 否則,您可以在 https://azure.microsoft.com/free/ 免費建立一個帳戶 (若在中國,請改為造訪 https://go.microsoft.com/fwlink/?LinkID=717821)。 如果您打算稍後向 Azure 註冊 Azure Stack,則也必須在這個新建立的帳戶中有一個訂用帳戶。

    儲存這些認證以作為服務管理員使用。此帳戶可設定和管理資源雲端、使用者帳戶、租使用者方案、配額和定價。 在入口網站中,這些管理員可以建立網站雲端、VM 私人雲端、建立方案,以及管理使用者訂用帳戶。

  2. 在您的Microsoft Entra識別碼中建立至少一個測試使用者帳戶,以便您以租使用者身分登入 ASDK。

    Microsoft Entra帳戶 是否支援?
    具備有效全球 Azure 訂用帳戶的公司或學校帳戶 Yes
    具備有效全球 Azure 訂用帳戶的 Microsoft 帳戶 Yes
    具備有效中國 Azure 訂用帳戶的公司或學校帳戶 Yes
    具備有效美國政府 Azure 訂用帳戶的公司或學校帳戶 Yes

部署之後,不需要Microsoft Entra全域管理員許可權。 不過,某些作業可能需要全域管理員認證。 類似作業包括需要獲派權限的資源提供者安裝程式指令碼或新功能。 您可以暫時恢復帳戶的全域管理員權限,或使用擁有「預設提供者訂用帳戶」 的個別全域管理員帳戶。

網路

交換器

一個在 ASDK 機器交換器上的可用連接埠。

ASDK 機器支援連接到交換器存取連接埠或主幹連接埠。 此交換器不需要有任何特殊的功能。

子網路

請勿將 ASDK 機器連線到下列子網路:

  • 192.168.200.0/24
  • 192.168.100.0/27
  • 192.168.101.0/26
  • 192.168.102.0/24
  • 192.168.103.0/25
  • 192.168.104.0/25

這些子網路是保留給在 ASDK 環境中的內部網路使用的。

IPv4/IPv6

僅支援 IPv4。 您無法建立 IPv6 網路。

DHCP

請確定該網路上有可用的 DHCP 伺服器,供 NIC 與其連線。 如果無法使用 DHCP,則除了主機所使用的網路之外,您還必須準備其他靜態 IPv4 網路。 您必須提供該 IP 位址和閘道作為部署參數。

網際網路存取

Azure Stack 需要能夠直接或透過 Transparent Proxy 存取網際網路。 Azure Stack 不支援設定 Web Proxy 來啟用網際網路存取。 連接埠 80 和 443 會用在 graph.windows.net 和 login.microsoftonline.com 網域下。

後續步驟