Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Gerenciador de Configurações (branch atual)
Se precisar alterar a configuração, você poderá modificar o CMG (gateway de gerenciamento de nuvem).
Configurar propriedades
Depois de criar um CMG, você pode modificar algumas de suas configurações. Selecione o CMG no console do Gerenciador de Configurações e selecione Propriedades. Defina as configurações nas seguintes guias:
Guia Configurações
Arquivo de certificado: altere o certificado de autenticação do servidor para o CMG. Essa opção é útil quando você renova o certificado antes que ele expire. Ao obter um novo certificado, verifique se o nome comum é o mesmo.
Observação
Quando você renova o certificado de autenticação do servidor para o CMG, o FQDN especificado para o CN (nome comum) do certificado diferencia maiúsculas de minúsculas. Por exemplo, se o CN do certificado atual for
granitefalls.contoso.com, crie o novo certificado com o mesmo CN minúsculo. O assistente não aceitará um certificado com o CNGRANITEFALLS.CONTOSO.COM.Se você fizer alterações significativas no certificado, talvez seja necessário reimplantar o serviço. Por exemplo, alterar o nome da organização no certificado.
Descrição: especifique uma descrição opcional para identificar ainda mais esse CMG no console do Gerenciador de Configurações.
Instância da VM: altere o número de máquinas virtuais que o serviço usa no Azure. Essa configuração permite escalar ou reduzir verticalmente o serviço dinamicamente com base em considerações de uso ou custo.
Certificados: adicione ou remova certificados de autoridade de certificação raiz ou intermediários confiáveis. Essa opção é útil ao adicionar novas autoridades de certificação ou desativar certificados expirados.
Verificar a revogação do certificado do cliente: se você não habilitou originalmente essa configuração quando criou o CMG, poderá habilitá-la posteriormente depois de publicar a CRL. Para obter mais informações, consulte Publicar a lista de certificados revogados.
Impor o TLS 1.2: o CMG habilita essa opção por padrão. Exigimos que ele use o protocolo de criptografia TLS 1.2. A partir da versão 2107 com o pacote cumulativo de atualizações, essa configuração também se aplica à conta de armazenamento CMG. Para obter mais informações, consulte Como habilitar o TLS 1.2.
Permitir que o CMG funcione como um ponto de distribuição na nuvem e forneça conteúdo do armazenamento do Azure: o CMG habilita essa opção por padrão. Se você planeja direcionar implantações com conteúdo para clientes, precisará configurar o CMG para fornecer conteúdo.
Guia Alertas
Reconfigure os alertas a qualquer momento depois de criar o CMG. Para obter mais informações, consulte Monitorar o CMG: configurar alertas de tráfego de saída.
Guia Conteúdo
Exiba os pacotes atribuídos à conta de armazenamento em nuvem para este CMG. Veja quanto espaço cada pacote usa na conta de armazenamento. Ao selecionar um pacote, você pode redistribuir ou remover os arquivos de conteúdo.
Para verificar se os arquivos de conteúdo de um pacote estão disponíveis no CMG habilitado para conteúdo, acesse o nó Status do Conteúdo no espaço de trabalho Monitoramento . Para obter mais informações, consulte Monitorar o conteúdo distribuído.
Convert
Observação
O Gerenciador de Configurações não habilita esse recurso opcional por padrão. É necessário habilitar esse recurso antes de usá-lo. Para obter mais informações, consulte Habilitar recursos opcionais das atualizações.
A partir da versão 2107, se você tiver um CMG que usa o serviço de nuvem clássico, converta-o para usar um conjunto de dimensionamento de máquinas virtuais.
Dica
Esse processo reutiliza a conta de armazenamento subjacente.
Ao converter um CMG, você não pode alterar todas as configurações:
| Configuração | Convert |
|---|---|
| Tamanho da VM |
|
| Instâncias VM |
|
| Verificar a CRL |
|
| Exigir TLS |
|
| Servir conteúdo |
|
| Ambiente do Azure |
|
| Assinatura |
|
| Aplicativo Microsoft Entra |
|
| Região |
|
| Grupo de recursos |
|
Para fazer alterações incompatíveis com o processo de conversão, você precisa Reimplantar o serviço.
Importante
Se o cloudapp.NETnome do serviço do CMG estiver no domínio, você não poderá convertê-lo em um conjunto de dimensionamento de máquinas virtuais. Por exemplo, você emitiu um certificado de autenticação de servidor de sua PKI interna com um nome comum de GraniteFalls.cloudapp.NET. Como a Microsoft é proprietária do cloudapp.NET domínio, você não pode criar um DNS CNAME para mapear esse nome de serviço para o novo nome de implantação no cloudapp.Azure.com domínio.
- Emita um novo certificado de autenticação de servidor de sua PKI interna com um novo nome de serviço. Considere usar seu nome de domínio em vez de um domínio da Microsoft. Para obter mais informações, consulte Usar um certificado PKI corporativo.
- Implante um novo CMG como um conjunto de dimensionamento de máquinas virtuais com o novo certificado.
- Depois que os clientes atualizarem a política para obter esse novo CMG, exclua o CMG antigo.
Para obter mais informações, consulte Substituir um CMG por um novo nome de serviço.
Processo para converter um CMG em um conjunto de dimensionamento de máquinas virtuais
Importante
- Examine os pré-requisitos para conjuntos de dimensionamento de máquinas virtuais. Por exemplo, certifique-se de registrar os provedores de recursos do Azure necessários na assinatura. Você também precisa da permissão de Proprietário da assinatura do Azure para a assinatura associada e das permissões de Administrador Global do Microsoft Entra para o locatário associado.
- A função de Administrador Global do Microsoft Entra é uma função altamente privilegiada e só deve ser usada quando outra função não puder ser usada. Esse recurso requer a função de Administrador Global. Para outros recursos, a Microsoft recomenda o uso de funções com o menor número de permissões. Para saber mais, consulte Fundamentos da administração baseada em funções do Gerenciador de Configurações.
No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Serviços de Nuvem e selecione o nó Gateway de Gerenciamento de Nuvem.
Selecione uma instância do CMG cujo Status esteja pronto. Na faixa de opções, selecione Converter. Essa ação abre o assistente para Converter CMG.
Na página Geral, selecione Avançar. Você não pode alterar nenhuma dessas configurações.
Na página Configurações, observe o novo nome da Implantação com o sufixo para o conjunto de dimensionamento de máquinas virtuais.
Faça outras alterações de configuração conforme necessário. Em seguida, selecione Avançar e conclua o assistente.
Monitore o processo de conversão da mesma forma que em uma nova implantação. Por exemplo, exiba o estado no console e revise cloudmgr.log. Para obter mais informações, consulte Monitorar CMG.
Atualizar ou criar um CNAME DNS
Como o nome da implantação foi alterado, você precisa atualizar ou criar um CNAME (registro de nome canônico DNS). Esse alias mapeia o nome do serviço para o nome da implantação. Para obter mais informações, consulte Criar um alias DNS CNAME.
Por exemplo:
O nome de serviço do CMG é
GraniteFalls.contoso.com.Para o nome da implantação:
Clássico:
GraniteFalls.cloudapp.NETConjunto de dimensionamento de máquinas virtuais:
GraniteFalls.EastUS.CloudApp.Azure.Com
Reimplantar o serviço
Alterações mais significativas, como as configurações a seguir, exigem que o serviço seja reimplantado:
- Assinatura
- Nome do serviço
- Região
- Grupo de recursos
- Alterações significativas no certificado de autenticação do servidor
Sempre mantenha pelo menos um CMG ativo para que os clientes baseados na Internet recebam a política atualizada. Os clientes baseados na Internet não podem se comunicar com um CMG removido. Os clientes não sabem sobre uma nova até atualizarem a política. Ao criar uma segunda instância do CMG para excluir a primeira, crie também outro ponto de conexão do CMG.
Os clientes atualizam a política por padrão a cada 24 horas. Antes de excluir o CMG antigo, aguarde pelo menos um dia depois de criar um novo. Se os clientes estiverem desativados ou sem conexão com a Internet, talvez seja necessário aguardar mais.
Se você tiver um CMG existente da versão 1810 ou anterior, ele usará o método de implantação Azure Service Manager. Esse método usou um certificado de gerenciamento do Azure. Esse método foi preterido e o suporte será removido em uma versão posterior do Gerenciador de Configurações. Reimplante um novo CMG para usar o método de implantação Azure Resource Manager.
O processo para reimplantar o serviço depende do nome do serviço e se você deseja reutilizá-lo.
Observação
Na versão 2107 e posterior, você pode ter vários CMGs que usam métodos de implantação diferentes. Você também pode converter um CMG de serviço de nuvem (clássico) em um conjunto de dimensionamento de máquinas virtuais. Para obter mais informações, consulte Converter.
Nas versões 2010 e 2103, se você já implantou um CMG com o método de serviço de nuvem (clássico), não poderá implantar outro CMG como um conjunto de dimensionamento de máquinas virtuais e vice-versa. Primeiro, exclua o CMG existente e, em seguida, crie um novo com o outro método de implantação. Todas as instâncias do CMG do site precisam usar o mesmo método de implantação. Para obter mais informações, consulte Planejar CMG: conjuntos de dimensionamento de máquinas virtuais.
Substituir um CMG e reutilizar o mesmo nome de serviço
Importante
Esse processo pressupõe que você já tenha pelo menos dois serviços CMG e esteja substituindo um deles por vez. Você precisa ter pelo menos um CMG ativo para clientes baseados na Internet.
Exclua o CMG antigo.
Crie um novo CMG com o mesmo certificado de autenticação de servidor.
Reconfigure o ponto de conexão do CMG para usar o novo CMG.
Substitua um CMG por um novo nome de serviço
Obtenha um novo certificado de autenticação de servidor.
Crie um novo CMG.
Crie um novo ponto de conexão CMG e vincule-o ao novo CMG.
Aguarde pelo menos um dia para que os clientes baseados na Internet recebam a política sobre o novo CMG. Se os clientes estiverem desativados ou sem conexão com a Internet, talvez seja necessário aguardar mais.
Exclua o CMG antigo e o ponto de conexão CMG associado.
Parar e iniciar o serviço
Use o console do Gerenciador de Configurações para interromper e iniciar o serviço, se necessário.
No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Serviços de Nuvem e selecione o nó Gateway de Gerenciamento de Nuvem.
Selecione a instância CMG.
Na faixa de opções, selecione uma das seguintes ações:
- Para interromper um CMG em execução, selecione Parar serviço.
- Para iniciar um CMG interrompido, selecione Iniciar serviço.
O Gerenciador de Configurações pode interromper um serviço CMG quando a transferência total de dados ultrapassar o seu limite. Para obter mais informações, consulte Parar CMG quando ele exceder o limite
Importante
Mesmo que o serviço não esteja em execução, ainda há custos associados ao serviço de nuvem. Interromper o serviço não elimina todos os custos associados do Azure. Para remover todos os custos do serviço de nuvem, exclua o CMG.
Quando você interrompe o serviço CMG, os clientes baseados na Internet não podem se comunicar com o Gerenciador de Configurações.
Você também pode usar o PowerShell para interromper e iniciar um CMG:
Determinar o modelo de implantação
Para determinar o modelo de implantação atual de um CMG:
No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Serviços de Nuvem e selecione o nó Gateway de Gerenciamento de Nuvem.
Selecione a instância CMG.
No painel Detalhes, na parte inferior da janela, procure o atributo Modelo de Implantação .
A partir da versão 2010, você verá o Serviço de nuvem (clássico) ou o Conjunto de dimensionamento de máquinas virtuais.
Na versão 2006 e anterior, para uma implantação Resource Manager, esse atributo é Azure Resource Manager. O modelo de implantação herdado com o certificado de gerenciamento Azure é exibido como Azure Service Manager.
Importante
As implantações do CMG usando Azure Service Manager estão preteridas. O suporte será removido em uma versão posterior do Gerenciador de Configurações. Reimplante um novo CMG para usar o método de implantação Azure Resource Manager.
Você também pode adicionar o atributo Modelo de Implantação como uma coluna para o modo de exibição de lista.
Modificações no portal do Azure
Modifique apenas o CMG no console do Gerenciador de Configurações. Não há suporte para fazer modificações no serviço ou nas VMs subjacentes diretamente no Azure. Quaisquer alterações podem ser perdidas sem aviso prévio. Assim como com qualquer PaaS (plataforma como serviço), o serviço pode recriar as VMs a qualquer momento. Essas recompilações podem ocorrer para manutenção de hardware de back-end ou para aplicar atualizações ao sistema operacional da VM.
Renovar a chave secreta do serviço do Azure
Ao configurar o Microsoft Entra ID pela primeira vez para o CMG criar o serviço de Gerenciamento de Nuvem do Azure, você especifica um período de validade de chave secreta no registro do aplicativo Web (servidor). Por padrão, a chave secreta é válida por um ano ou você pode especificar dois anos. Antes que a chave secreta expire, certifique-se de renová-la. Para obter mais informações, consulte Renovar chave secreta.
Excluir o serviço
Se você precisar excluir o CMG, faça isso apenas no console do Gerenciador de Configurações. A remoção manual de todos os componentes no Azure faz com que o sistema fique inconsistente. Esse estado deixa informações órfãs e comportamentos inesperados podem ocorrer.