Benefícios do Azure no Azure Stack HCI (22H2 e anteriores)

Aplica-se a: Azure Stack HCI, versão 22H2

Importante

O Azure Stack HCI agora faz parte do Azure Local. No entanto, versões mais antigas do Azure Stack HCI, por exemplo o 22H2, continuam a referenciar o Azure Stack HCI e não refletem a mudança de nome. Saiba mais.

Note

Este artigo é apenas para Azure Stack HCI versão 22H2 e anteriores. Para uma lista de benefícios associados à versão 23H2 e posteriores, veja verificação do Azure para VMs.

O Microsoft Azure oferece uma variedade de cargas de trabalho e recursos diferenciados projetados para serem executados somente no Azure. O Azure Stack HCI estende muitos dos mesmos benefícios que obtém com o Azure, correndo nos mesmos ambientes on-premises ou edge familiares e de alto desempenho.

O Azure Benefits permite que cargas de trabalho exclusivas do Azure suportadas funcionem fora da cloud. Pode ativar os Benefícios do Azure no Azure Stack HCI sem custos adicionais. Se tiver cargas de trabalho no Windows Server, recomendamos que o ative.

Reserve alguns minutos para ver o vídeo introdutório sobre os benefícios do Azure:

Azure Benefits disponível no Azure Stack HCI

Ativar o Azure Benefits permite-lhe usar estas cargas de trabalho exclusivas do Azure no Azure Stack HCI:

Carga de trabalho Versões suportadas O que é
Windows Server Datacenter: Edição do Azure Edição de 2022 ou posterior Um sistema operativo convidado exclusivo do Azure que inclui todas as últimas inovações do Windows Server e outras funcionalidades exclusivas.
Saiba mais: Automanage para Windows Server
Atualização de segurança estendida (ESUs) Atualizações de segurança de 12 de outubro de 2021 ou posteriores Um programa que permite aos clientes continuar a receber atualizações de segurança para VMs End-of-Support SQL Server e Windows Server, agora gratuitas quando executadas em Azure Stack HCI.
Para mais informações, consulte Atualizações de segurança estendidas (ESU) no Azure Stack HCI.
Configuração de convidados do Azure Policy Arc agent versão 1.13 ou posterior Uma funcionalidade que pode auditar ou configurar as definições do sistema operativo como código, tanto para máquinas anfitriãs como para convidadas.
Saiba mais: Compreenda a funcionalidade de configuração de convidados do Azure Policy
Azure Virtual Desktop Apenas para edições de várias sessões. Windows 10 Enterprise multi-sessão ou posterior. Um serviço que lhe permite implementar alojamentos de sessão Azure Virtual Desktop na sua infraestrutura Azure Stack HCI.
Para mais informações, consulte a visão geral do Azure Virtual Desktop for Azure Stack HCI.

Como funciona

Esta secção é uma leitura opcional e explica mais sobre como o Azure Benefits em HCI funciona "por baixo do capot".

O Azure Benefits baseia-se num serviço de atestação de plataforma integrado no Azure Stack HCI, e ajuda a garantir que as VMs estão realmente a correr em ambientes Azure.

Este serviço é modelado a partir do mesmo serviço de Atestação IMDS que corre no Azure, para permitir algumas das mesmas cargas de trabalho e benefícios disponíveis para os clientes no Azure. O Azure Benefits retorna um conteúdo quase idêntico. A principal diferença é que corre on-premises e, por isso, garante que as VMs correm no Azure Stack HCI em vez do Azure.

Arquitetura.

Ativar o Azure Benefits inicia o serviço a correr no seu cluster Azure Stack HCI:

  1. Em cada servidor, o HciSvc obtém um certificado do Azure e armazena-o de forma segura dentro de um enclave no servidor.

    Note

    Os certificados são renovados sempre que o cluster HCI do Azure Stack sincroniza com o Azure, e cada renovação é válida por 30 dias. Desde que mantenhas os requisitos habituais de conectividade de 30 dias para o Azure Stack HCI, não é necessária qualquer ação do utilizador.

  2. O HciSvc expõe um endpoint REST privado e não roteável, acessível apenas a VMs no mesmo servidor. Para ativar este endpoint, é configurado um vSwitch interno no host Azure Stack HCI (denominado AZSHCI_HOST-IMDS_DO_NOT_MODIFY). As VMs devem então ter uma NIC configurada e ligada ao mesmo vSwitch (AZSHCI_GUEST-IMDS_DO_NOT_MODIFY).

    Note

    Modificar ou eliminar este switch e NIC impede que o Azure Benefits funcione corretamente. Se ocorrerem erros, desative o Azure Benefits usando o Windows Admin Center ou as instruções PowerShell que se seguem, e depois tente novamente.

  3. As cargas de trabalho de consumidor (por exemplo, convidados do Windows Server Azure Edition) solicitam atestação. O HciSvc assina então a resposta com um certificado Azure.

    Note

    Deve ativar manualmente o acesso para cada VM que necessite do Azure Benefits.

Ativar Benefícios do Azure

Antes de começar, vai precisar dos seguintes pré-requisitos:

Pode ativar o Azure Benefits no Azure Stack HCI usando o Windows Admin Center, PowerShell, CLI do Azure ou Azure Portal. As seções a seguir descrevem cada opção.

Note

Para ativar com sucesso o Azure Benefits nas VMs da Geração 1, a VM deve primeiro ser desligada para permitir a adição da NIC.

Gerir benefícios do Azure

  1. No Windows Admin Center, selecione Gestor de Cluster no menu suspenso superior, navegue até ao cluster que pretende ativar e, em Definições, selecione Azure Benefits.

  2. No painel de Benefícios do Azure, selecione Ativar. Por predefinição, a caixa de seleção para ativar em todas as VMs existentes está selecionada. Pode desmarcar isso e adicionar VMs manualmente mais tarde.

  3. Selecione Ligar novamente para confirmar a configuração. Pode demorar alguns minutos até os servidores refletirem as alterações.

  4. Quando a configuração do Azure Benefits é bem-sucedida, a página atualiza para mostrar o painel de controlo do Azure Benefits. Para verificar os benefícios do Azure para o anfitrião:

    1. Verifique se o estado do cluster Azure Benefits aparece como Ligado.
    2. No separador Cluster no painel, verifique se o Azure Benefits para cada servidor aparece como Ativo na tabela.
  5. Para verificar o acesso ao Azure Benefits para VMs: Verifique o estado das VMs com o Azure Benefits ativado. Recomenda-se que todas as suas VMs existentes tenham os Benefícios do Azure ativados; por exemplo, 3 de 3 VMs.

Captura de ecrã dos benefícios do Azure no Windows Admin Center.

Gerir o acesso ao Azure Benefits para as suas VMs - Windows Admin Center

Para ativar o Azure Benefits para VMs, selecione o separador VMs, depois selecione a(s) VMs(s) na tabela superior VMs sem Azure Benefits, e depois selecione Ativar Azure Benefits para VMs.

Captura de ecrã dos benefícios do Azure para VMs.

Gerir o acesso ao Azure Benefits para as suas VMs - Azure PowerShell

  • Para ativar benefícios para VMs selecionadas, execute o seguinte comando no seu cluster Azure Stack HCI:

    Add-AzStackHCIVMAttestation [-VMName]
    

    Ou, para adicionar todas as VMs existentes, execute o seguinte comando:

    Add-AzStackHCIVMAttestation -AddAll
    
  • Opcionalmente, para verificar se as VMs conseguem aceder ao Azure Benefits no host, execute o seguinte comando na VM:

    Invoke-RestMethod -Headers @{"Metadata"="true"} -Method GET -Uri "http://169.254.169.253:80/metadata/attested/document?api-version=2018-10-01"
    

Resolução de problemas através do Windows Admin Center

  • Para desligar e redefinir o Azure Benefits no seu cluster:
    • No separador Cluster, selecione Desligar os Benefícios do Azure.
  • Para remover o acesso aos Benefícios do Azure para VMs:
    • No separador VM, selecione a(s) VM(s) na tabela superior VMs sem Azure Benefits, e depois selecione Ativar Azure Benefits para VMs.
  • No separador Cluster , um ou mais servidores aparecem como Expirados:
    • Se o Azure Benefits para um ou mais servidores não sincronizou com o Azure há mais de 30 dias, aparece como Expirado ou Inativo. Selecione Sincronizar com o Azure para agendar uma sincronização manual.
  • No separador VM , os benefícios do servidor anfitrião aparecem como Desconhecido ou Inativo:
    • Não será possível adicionar ou remover benefícios do Azure para VMs nestes servidores anfitriões. Vai ao separador Cluster para corrigir os Benefícios do Azure para servidores anfitriões com erros, depois tenta gerir VMs novamente.

Resolução de problemas via PowerShell

  • Para desligar e redefinir o Azure Benefits no seu cluster, execute o seguinte comando:

    Disable-AzStackHCIAttestation -RemoveVM
    
  • Para remover o acesso ao Azure Benefits para VMs selecionadas:

    Remove-AzStackHCIVMAttestation -VMName <string>
    

    Ou, para remover o acesso de todas as VMs existentes:

    Remove-AzStackHCIVMAttestation -RemoveAll
    
  • Se o Azure Benefits para um ou mais servidores ainda não estiver sincronizado e renovado com o Azure, pode aparecer como Expirado ou Inativo. Agende uma sincronização manual:

    Sync-AzureStackHCI
    
  • Se um servidor for recentemente adicionado e ainda não tiver sido configurado com o Azure Benefits, pode aparecer como Inativo. Para adicionar o novo servidor, execute a configuração novamente:

    Enable-AzStackHCIAttestation
    

FAQ

Esta FAQ fornece respostas a algumas perguntas sobre a utilização do Azure Benefits.

Que cargas de trabalho exclusivas do Azure posso ativar com o Azure Benefits?

Veja a lista completa aqui.

Custa alguma coisa ativar o Azure Benefits?

Não, ativar o Azure Benefits não implica taxas adicionais.

Posso usar o Azure Benefits em ambientes diferentes do Azure Stack HCI?

Não, o Azure Benefits é uma funcionalidade integrada no Azure Stack HCI OS, e só pode ser usada no Azure Stack HCI.

Configurei o Azure Benefits no meu cluster. Como posso garantir que o Azure Benefits se mantém ativo?

  • Na maioria dos casos, não é necessária nenhuma ação do usuário. O Azure Stack HCI renova automaticamente o Azure Benefits quando sincroniza com o Azure.
  • No entanto, se o cluster se desligar durante mais de 30 dias e o Azure Benefits aparecer como Expirado, pode sincronizar manualmente usando o PowerShell e o Windows Admin Center. Para mais informações, veja sincronizar Azure Stack HCI.

O que acontece quando implanto novas VMs ou excluo VMs?

  • Quando implementa novas VMs que necessitam do Azure Benefits, pode adicionar manualmente novas VMs para aceder ao Azure Benefits usando o Windows Admin Center ou PowerShell, usando as instruções anteriores.
  • Você ainda pode excluir e migrar VMs como de costume. A NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY continuará a existir na VM após a migração. Para limpar a NIC antes da migração, podes remover VMs do Azure Benefits usando o Windows Admin Center ou PowerShell usando as instruções anteriores, ou podes migrar primeiro e eliminar manualmente as NICs depois.

O que acontece quando adiciono ou removo servidores?

  • Ao adicionar um servidor, pode aceder à página de Benefícios do Azure no Windows Admin Center, e aparecerá um banner com um link para Ativar servidor inativo.
  • Ou pode executar Enable-AzStackHCIAttestation [[-ComputerName] <String>] no PowerShell.
  • Ainda podes eliminar servidores ou removê-los do cluster como de costume. O vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY continuará a existir no servidor após ser removido do cluster. Podes deixá-lo se planeares adicionar o servidor de volta ao cluster mais tarde, ou podes removê-lo manualmente.

Passos seguintes