Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Azure Stack HCI, Version 22H2
Von Bedeutung
Azure Stack HCI ist jetzt Teil von Azure Local. Ältere Versionen von Azure Stack HCI, z. B. 22H2, verweisen jedoch weiterhin auf Azure Stack HCI und spiegeln die Namensänderung nicht wider. Erfahren Sie mehr.
Note
Dieser Artikel gilt nur für Azure Stack HCI Version 22H2 und früher. Eine Liste der Vorteile, die version 23H2 und höher zugeordnet sind, finden Sie unter Azure Überprüfung für VMs.
Microsoft Azure bietet eine Reihe differenzierter Workloads und Funktionen, die nur für die Ausführung in Azure konzipiert sind. Azure Stack HCI erweitert viele der vorteile, die Sie von Azure erhalten, während sie auf den gleichen vertrauten und leistungsstarken lokalen oder Edgeumgebungen ausgeführt werden.
Azure Benefits ermöglicht, dass unterstützte Azure-exklusive Workloads außerhalb der Cloud ausgeführt werden können. Sie können Azure-Vorteile ohne zusätzliche Kosten in Azure Stack HCI aktivieren. Wenn Sie über Windows Server Workloads verfügen, empfehlen wir, sie zu aktivieren.
Nehmen Sie sich ein paar Minuten Zeit, um sich das Einführungsvideo zu Azure Vorteilen anzusehen:
Für Azure Stack HCI verfügbare Azure-Vorteile
Wenn Sie Azure Vorteile aktivieren, können Sie diese Azure exklusiven Workloads für Azure Stack HCI verwenden:
| Arbeitsbelastung | Unterstützte Versionen | Was es ist |
|---|---|---|
| Windows Server 2022 Datacenter: Azure Edition | Edition 2022 oder höher | Ein Azure-only Gastbetriebssystem, das alle neuesten Windows Server Innovationen und andere exklusive Features enthält. Weitere Informationen: Automanage für Windows Server |
| Erweiterte Sicherheitsupdates (ESUs) | Sicherheitsupdates vom 12. Oktober 2021 oder später | Ein Programm, mit dem Kunden weiterhin Sicherheitsupdates für End-of-Support-SQL Server und Windows Server VMs erhalten, jetzt kostenlos, wenn sie auf Azure Stack HCI ausgeführt werden. Weitere Informationen finden Sie unter Erweiterten Sicherheitsupdates (ESU) zu Azure Stack HCI. |
| Azure Policy-Gastkonfiguration | Arc Agent Version 1.13 oder höher | Ein Feature, das Betriebssystemeinstellungen als Code überwachen oder konfigurieren kann, sowohl für Host- als auch gastcomputer. Weitere Informationen: Grundlegendes zur Gastkonfigurationsfunktion von Azure Policy |
| Azure Virtual Desktop | Nur für Editionen mit mehreren Sitzungen. Windows 10 Enterprise für mehrere Sitzungen oder höher. | Ein Dienst, mit dem Sie Azure Virtual Desktop Sitzungshosts in Ihrer Azure Stack HCI-Infrastruktur bereitstellen können. Weitere Informationen finden Sie in der Azure Virtual Desktop für Azure Stack HCI-Übersicht. |
So funktioniert es
Dieser Abschnitt ist optional und erläutert genauer, wie Azure-Vorteile in HCI hinter den Kulissen funktionieren.
Azure Vorteile basieren auf einem integrierten Plattformnachweisdienst auf Azure Stack HCI und trägt dazu bei, sicherzustellen, dass VMs tatsächlich in Azure Umgebungen ausgeführt werden.
Dieser Dienst wird nach dem gleichen IMDS-Nachweisdienst modelliert, der in Azure ausgeführt wird, um einige der gleichen Workloads und Vorteile zu ermöglichen, die Kunden in Azure zur Verfügung stehen. Azure Benefits gibt eine nahezu identische Nutzlast zurück. Der Hauptunterschied besteht darin, dass es lokal ausgeführt wird und daher garantiert, dass VMs auf Azure Stack HCI statt auf Azure ausgeführt werden.
Wenn Sie Azure Vorteile aktivieren, wird der Dienst gestartet, der auf Ihrem Azure Stack HCI-Cluster ausgeführt wird:
Auf jedem Server erhält HciSvc ein Zertifikat von Azure und speichert es sicher in einer Enklave auf dem Server.
Note
Zertifikate werden jedes Mal erneuert, wenn der Azure Stack HCI-Cluster mit Azure synchronisiert wird, und jede Verlängerung ist 30 Tage gültig. Solange Sie die üblichen 30-Tage-Konnektivitätsanforderungen für Azure Stack HCI beibehalten, ist keine Benutzeraktion erforderlich.
HciSvc macht einen privaten und nicht routingfähigen REST-Endpunkt verfügbar, auf den nur VMs auf demselben Server zugegriffen werden kann. Um diesen Endpunkt zu aktivieren, wird ein interner vSwitch auf dem Azure Stack HCI-Host (mit dem Namen AZSHCI_HOST-IMDS_DO_NOT_MODIFY) konfiguriert. VMs müssen dann über eine NIC verfügen, die konfiguriert und demselben vSwitch (AZSHCI_GUEST-IMDS_DO_NOT_MODIFY) zugeordnet ist.
Note
Das Ändern oder Löschen dieses Schalters und der NIC verhindert, dass Azure Vorteile ordnungsgemäß funktionieren. Wenn Fehler auftreten, deaktivieren Sie Azure Vorteile mithilfe von Windows Admin Center oder den folgenden PowerShell-Anweisungen, und versuchen Sie es dann erneut.
Consumer-Workloads (z. B. Windows Server Azure Edition-Gäste) fordern einen Nachweis an. HciSvc signiert dann die Antwort mit einem Azure Zertifikat.
Note
Sie müssen den Zugriff für jeden virtuellen Computer, der Azure Vorteile benötigt, manuell aktivieren.
Aktivieren von Azure Vorteilen
Bevor Sie beginnen, benötigen Sie die folgenden Voraussetzungen:
Ein Azure Stack HCI-Cluster:
- Installieren von Updates: Version 21H2, mit mindestens dem Sicherheitsupdate vom 14. Dezember 2021 KB5008223 oder höher.
- Registrieren sie Azure Stack HCI: Alle Server müssen online sein und für Azure registriert sein.
- Installieren Sie Hyper-V und RSAT-Hyper-V-Tools.
Wenn Sie Windows Admin Center verwenden:
- Windows Admin Center (Version 2103 oder höher) mit Cluster-Manager-Erweiterung (Version 2.41.0 oder höher).
Sie können Azure Vorteile auf Azure Stack HCI mithilfe von Windows Admin Center, PowerShell, Azure CLI oder Azure Portal aktivieren. Beide Optionen werden in den nächsten Abschnitten beschrieben.
Note
Um Azure Vorteile auf VMs der Generation 1 erfolgreich zu aktivieren, muss der virtuelle Computer zuerst ausgeschaltet werden, damit die NIC hinzugefügt werden kann.
Verwalten von Azure Vorteilen
Wählen Sie in Windows Admin Center im oberen Dropdownmenü den Cluster-Manager aus, navigieren Sie zu dem Cluster, den Sie aktivieren möchten, und wählen Sie dann unter "Einstellungen" Azure Vorteile aus.
Wählen Sie im Bereich Azure Vorteiledie Option "Aktivieren" aus. Standardmäßig ist das Kontrollkästchen zum Aktivieren aller vorhandenen virtuellen Computer aktiviert. Sie können die Auswahl aufheben und später virtuelle Computer manuell hinzufügen.
Wählen Sie "Aktivieren" erneut aus , um das Setup zu bestätigen. Es kann einige Minuten dauern, bis Server die Änderungen widerspiegeln.
Wenn die Einrichtung von Azure Benefits erfolgreich abgeschlossen wurde, wird die Seite aktualisiert und zeigt das Azure Benefits-Dashboard an. So überprüfen Sie Azure Vorteile für den Host:
- Überprüfen Sie, ob Azure Benefits-Clusterstatus als Ein angezeigt wird.
- Überprüfen Sie auf der Registerkarte "Cluster" im Dashboard, ob Azure Vorteile für jeden Server als "Aktiv" in der Tabelle angezeigt werden.
So überprüfen Sie den Zugriff auf Azure Vorteile für VMs: Überprüfen Sie den Status für VMs mit aktivierten Azure Vorteilen. Es wird empfohlen, dass für alle Ihre vorhandenen VMs die Azure-Vorteile aktiviert sind, z. B. 3 von 3 VMs.
Zugriff auf Azure-Vorteile für Ihre VMs verwalten – Windows Admin Center
Um Azure Vorteile für VMs zu aktivieren, wählen Sie die Registerkarte "VMs" und dann in der obersten Tabelle VMs ohne Azure Vorteile aus, und wählen Sie dann Azure Vorteile für VMs aktivieren.
Zugriff auf Azure-Vorteile für Ihre VMs verwalten – Azure PowerShell
Um die Vorteile für ausgewählte VMs zu aktivieren, führen Sie den folgenden Befehl auf Ihrem Azure Stack HCI-Cluster aus:
Add-AzStackHCIVMAttestation [-VMName]Oder führen Sie alternativ den folgenden Befehl aus, um alle vorhandenen virtuellen Computer hinzuzufügen:
Add-AzStackHCIVMAttestation -AddAllFühren Sie optional den folgenden Befehl auf der VM aus, um zu überprüfen, ob die VMs auf Azure Vorteile auf dem Host zugreifen können:
Invoke-RestMethod -Headers @{"Metadata"="true"} -Method GET -Uri "http://169.254.169.253:80/metadata/attested/document?api-version=2018-10-01"
Problembehandlung über Windows Admin Center
- So deaktivieren und zurücksetzen Sie Azure Vorteile auf Ihrem Cluster:
- Wählen Sie auf der Registerkarte "Cluster" die Option "Azure Vorteile deaktivieren" aus.
- So entfernen Sie den Zugriff auf Azure Vorteile für VMs:
- Wählen Sie auf der Registerkarte "VM" die VM(en) in der obersten Tabelle VMs ohne Azure Vorteile aus, und aktivieren Sie dann Azure Vorteile für VMs.
- Auf der Registerkarte "Cluster " werden mindestens ein Server als abgelaufen angezeigt:
- Wenn Azure Vorteile für einen oder mehrere Server seit mehr als 30 Tagen nicht mit Azure synchronisiert wurden, wird sie als abgelaufen oder inaktiv angezeigt. Wählen Sie "Synchronisieren mit Azure" aus, um eine manuelle Synchronisierung zu planen.
- Auf der Registerkarte "VM " werden die Vorteile des Hostservers als "Unbekannt" oder " Inaktiv" angezeigt:
- Sie können auf diesen Hostservern keine Azure Vorteile für VMs hinzufügen oder entfernen. Wechseln Sie zur Registerkarte "Cluster", um Azure Vorteile für Hostserver mit Fehlern zu beheben, und versuchen Sie dann erneut, VMs zu verwalten.
Problembehandlung über PowerShell
Führen Sie den folgenden Befehl aus, um Azure Vorteile auf Ihrem Cluster zu deaktivieren und zurückzusetzen:
Disable-AzStackHCIAttestation -RemoveVMSo entfernen Sie den Zugriff auf Azure Vorteile für ausgewählte virtuelle Computer:
Remove-AzStackHCIVMAttestation -VMName <string>Alternativ können Sie wie folgt vorgehen, um den Zugriff für alle vorhandenen VMs zu entfernen:
Remove-AzStackHCIVMAttestation -RemoveAllWenn Azure Vorteile für einen oder mehrere Server noch nicht synchronisiert und mit Azure erneuert werden, wird es möglicherweise als abgelaufen oder inaktiv angezeigt. Planen einer manuellen Synchronisierung:
Sync-AzureStackHCIWenn ein Server neu hinzugefügt und noch nicht mit Azure Vorteilen eingerichtet wurde, wird er möglicherweise als inaktiv angezeigt. Führen Sie Setup erneut aus, um den neuen Server hinzuzufügen:
Enable-AzStackHCIAttestation
FAQ
Diese häufig gestellten Fragen enthalten Antworten auf einige Fragen zur Verwendung von Azure Vorteilen.
Welche Azure-exklusiven Workloads kann ich mit Azure Vorteilen aktivieren?
Die vollständige Liste finden Sie hier.
Kostet es etwas, Azure Vorteile zu aktivieren?
Nein, das Aktivieren von Azure Vorteilen verursacht keine zusätzlichen Gebühren.
Kann ich Azure Vorteile für andere Umgebungen als Azure Stack HCI verwenden?
Nein, Azure Vorteile ist ein Feature, das in das Azure Stack HCI-Betriebssystem integriert ist und nur auf Azure Stack HCI verwendet werden kann.
Ich habe Azure Vorteile auf meinem Cluster eingerichtet. Wie kann ich sicherstellen, dass Azure Vorteile aktiv bleiben?
- In den meisten Fällen ist keine Benutzeraktion erforderlich. Azure Stack HCI erneuert Azure-Vorteile automatisch, wenn Azure Stack HCI mit Azure synchronisiert wird.
- Wenn der Cluster jedoch länger als 30 Tage getrennt ist und Azure Benefits als Expired angezeigt wird, können Sie mithilfe von PowerShell und Windows Admin Center manuell synchronisieren. Weitere Informationen finden Sie unter synchronisieren Azure Stack HCI.
Was geschieht, wenn ich neue VMs bereitstelle oder VMs lösche?
- Wenn Sie neue VMs bereitstellen, die Azure Vorteile erfordern, können Sie mithilfe der vorstehenden Anweisungen manuell neue VMs hinzufügen, um auf Azure Vorteile zuzugreifen, indem Sie Windows Admin Center oder PowerShell verwenden.
- Sie können VMs weiterhin wie gewohnt löschen und migrieren. Die NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY wird nach der Migration weiterhin auf der VM vorhanden sein. Um die NIC vor der Migration zu bereinigen, können Sie VMs mithilfe der vorherigen Anweisungen über Windows Admin Center oder PowerShell aus Azure Benefits entfernen, oder Sie können zunächst die Migration durchführen und die NICs anschließend manuell löschen.
Was geschieht, wenn ich Server hinzufüh oder entferne?
- Wenn Sie einen Server hinzufügen, können Sie zur Seite Azure Vorteile in Windows Admin Center navigieren, und ein Banner wird mit einem Link zum Aktivieren eines inaktiven Servers angezeigt.
- Oder Sie können
Enable-AzStackHCIAttestation [[-ComputerName] <String>]in PowerShell ausführen. - Sie können Server weiterhin löschen oder wie gewohnt aus dem Cluster entfernen. Der vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY wird nach dem Entfernen aus dem Cluster weiterhin auf dem Server vorhanden sein. Sie können ihn verlassen, wenn Sie planen, den Server später wieder zum Cluster hinzuzufügen, oder Sie können ihn manuell entfernen.