Gerenciar clusters do Azure Stack HCI usando o Windows Admin Center no Azure (versão prévia)

Importante

O Windows Admin Center no portal do Azure está atualmente em versão prévia. Veja os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para obter termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.

Importante

As versões 1.36 e 1.35 do Azure Connected Machine Agent (agente Arc) interrompiam a conexão com o Windows Admin Center. Esse problema foi corrigido nas versões posteriores do agente Arc (1.37+), e pode ser feito o download aqui.

Usando o Windows Admin Center no portal do Azure você pode gerenciar o sistema operacional do Azure Stack HCI do seu cluster. Você pode gerenciar com segurança seus clusters de qualquer lugar sem precisar de uma VPN, um endereço IP público ou outra conectividade de entrada com seu computador.

Com a extensão do Windows Admin Center no Azure, você obtém a funcionalidade de gerenciamento, configuração, solução de problemas e manutenção para gerenciar o cluster do Azure Stack HCI no portal do Azure. O cluster do Azure Stack HCI e o gerenciamento de carga de trabalho não exigem mais que você estabeleça a linha de visão ou o RDP (Protocolo de Área de Trabalho Remota) – tudo isso pode ser feito nativamente a partir do portal do Azure. O Windows Admin Center fornece ferramentas que normalmente você encontraria no Gerenciador de cluster de failover, Gerenciador de Dispositivos, Gerenciador de Tarefas, Gerenciador do Hyper-V e na maioria das outras ferramentas do MMC (Console de Gerenciamento da Microsoft).

Este artigo fornece uma visão geral do uso do Windows Admin Center no portal do Azure, dos requisitos e de como instalar o Windows Admin Center e usá-lo para gerenciar seu cluster. Além disso, fornece respostas às perguntas frequentes, apresenta uma lista de problemas conhecidos e dá dicas para solução de problemas, caso algo não funcione.

Captura de tela mostrando o Windows Admin Center no portal do Azure de um cluster do Azure Stack HCI, exibindo a página painel do Windows Admin Center.

Visão geral do Windows Admin Center no Azure

O Windows Admin Center no portal do Azure fornece ferramentas essenciais para gerenciar o cluster do Azure Stack HCI. Você pode gerenciar clusters sem a necessidade de abrir qualquer porta de entrada no firewall.

Usando o Windows Admin Center no portal do Azure, você pode gerenciar:

  • Servidores
  • Volumes
  • Unidades
  • Infraestrutura de SDN
  • Diagnósticos
  • Segurança
  • Certificados
  • Dispositivos
  • Eventos
  • Arquivos e compartilhamento de arquivos
  • Firewall
  • Aplicativos instalados
  • Usuários e grupos locais
  • Monitor de desempenho
  • PowerShell
  • Processos
  • Registro
  • Área de Trabalho Remota
  • Funções e recursos
  • Tarefas Agendadas
  • Serviços
  • Armazenamento
  • Máquinas virtuais
  • Comutadores virtuais

No momento, não há suporte a outras extensões para o Windows Admin Center no portal do Azure.

Aviso

Se você instalou manualmente o Windows Admin Center em seu cluster para gerenciar vários sistemas, habilitar o Windows Admin Center no Azure substituirá sua instância existente do Windows Admin Center e removerá a capacidade de gerenciar outros computadores. Você perderá o acesso à instância do Windows Admin Center implantada anteriormente.

Requisitos

Esta seção fornece os requisitos para usar o Windows Admin Center no portal do Azure para gerenciar um computador híbrido:

Conta do Azure com uma assinatura ativa

É necessário ter uma conta do Azure com uma assinatura ativa para implantar o Windows Admin Center. Se você ainda não tem uma conta, é possível criar uma conta gratuita.

Durante a implantação do Windows Admin Center, você registrará o provedor de recursos Microsoft.HybridConnectivity para sua assinatura.

Importante

Você deve ter permissão para registrar um provedor de recursos, o que requer a operação */register/action. Isso será incluído se você tiver atribuído a função colaborador ou proprietário em sua assinatura.

Observação

O registro do provedor de recursos é uma tarefa única por assinatura.

Para verificar o status do provedor de recursos e registrá-lo, se necessário:

  1. Entre no portal do Azure.
  2. Selecione Assinaturas.
  3. Selecione o nome da sua assinatura.
  4. Selecione Provedores de recursos.
  5. Pesquise por Microsoft.HybridConnectivity.
  6. Verifique se o status do Microsoft.HybridConnectivity está Registrado.
    1. Se o status for NotRegistered, selecione Microsoft.HybridConnectivity e, em seguida, selecione Registrar.

Permissões do Azure

Para se conectar o Windows Admin Center, você deve ter as permissões de Leitor e de Logon do Administrador do Windows Admin Center no recurso do Azure Stack HCI habilitado para Arc.

Saiba mais sobre como atribuir funções do Azure usando o portal do Azure.

Disponibilidade de região do Azure

Windows Admin Center tem suporte em todas as regiões públicas com suporte do Azure Stack HCI.

Observação

Não há suporte para o Windows Admin Center no Azure China 21Vianet, Azure Governamental ou em outras nuvens não públicas

Requisitos do Azure Stack HCI

Para usar o Windows Admin Center no portal do Azure, o agente do Windows Admin Center deve ser instalado em cada nó do seu cluster por meio de uma extensão de máquina virtual do Azure. Cada nó do cluster deve atender aos seguintes requisitos:

  • Azure Stack HCI, versão 21H2 ou posterior
  • 3 GB de memória ou mais
  • O cluster do Azure Stack HCI deve estar conectado ao Azure usando o Azure Arc
  • Agente do Azure Arc de versão 1.13.21320.014 ou posterior

Requisitos de rede

Cada nó do cluster do Azure Stack HCI deve atender aos seguintes requisitos de rede:

  • Acesso à internet de saída ou uma regra de porta de saída que permita o tráfego HTTPS aos seguintes pontos de extremidade:

    • *.service.waconazure.com ou a WindowsAdminCenter etiqueta de serviço
    • pas.windows.net
    • *.servicebus.windows.net

Observação

Nenhuma porta de entrada é necessária para usar o Windows Admin Center.

O computador de gerenciamento em que o Portal do Azure está em execução deve atender aos seguintes requisitos de rede:

  • Acesso à Internet de saída pela porta 443

Verifique se você revisou os dispositivos compatíveis e os navegadores recomendados antes de acessar o portal do Azure no computador ou sistema de gerenciamento.

Instalar o Windows Admin Center no portal do Azure

Antes de usar o Windows Admin Center no portal do Azure, você deve implantar a extensão de VM do Windows Admin Center usando as seguintes etapas:

  1. Abra o portal do Azure e navegue até o cluster do Azure Stack HCI.
  2. No grupo Configurações, selecione Windows Admin Center.
  3. Especifique a porta na qual você deseja instalar o Windows Admin Center e selecione Instalar.

Captura de tela mostrando o botão de instalação do Windows Admin Center em um cluster do Azure Stack HCI.

Conectar-se ao Windows Admin Center no portal do Azure

Depois de instalar o Windows Admin Center no cluster, execute as seguintes etapas para se conectar a ele e usá-lo para gerenciar o Azure Stack HCI:

  1. Abra o portal do Azure e navegue até o cluster do Azure Stack HCI e, em seguida, no grupo Configurações, selecione Windows Admin Center.
  2. Selecione Conectar.

Observação

A partir de abril de 2023, Windows Admin Center já permite que você use a autenticação baseada em Microsoft Entra ID para seus clusters 22H2 ou superiores executando a extensão do AdminCenter maior que 0.0.0.313. Não será mais solicitado que você forneça as credenciais de uma conta de administrador local. No entanto, ainda pode haver algumas experiências em Windows Admin Center que podem exigir credenciais de administrador local. Por exemplo, quando CredSSP é necessário. Os clusters que executam 21H2 ou abaixo continuarão a exigir credenciais de administrador local.

O Windows Admin Center abrirá no portal, fornecendo a você o acesso às mesmas ferramentas com as quais poderá estar familiarizado ao usar o Windows Admin Center em uma implantação local.

Captura de tela mostrando o botão Conectar do Windows Admin Center em um cluster do Azure Stack HCI.

Como configurar atribuições de função

O acesso ao Windows Admin Center é controlado pela função Logon de Administrador do Windows Admin Center no Azure. Você deve ter essa função configurada no recurso do Azure Stack HCI e em cada um dos servidores habilitados para Azure Arc associados a esse cluster.

Observação

A função de Logon de Administrador do Windows Admin Center usa o dataActions e, portanto, não poderá ser atribuída no escopo do grupo de gerenciamento. Atualmente, essas funções só podem ser atribuídas na assinatura, no grupo de recursos ou no escopo do recurso.

Para configurar atribuições de função para seu cluster usando a experiência do centro de administração do Microsoft Entra:

  1. Selecione o grupo de recursos que contém o cluster e os recursos associados do Azure Arc.

  2. Selecione IAM (Controle de acesso) .

  3. Selecione Adicionar>Adicionar atribuição de função para abrir a página Adicionar atribuição de função.

  4. Atribua a função a seguir. Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.

    Configuração Valor
    Função Logon do administrador do Windows Admin Center
    Atribuir acesso a Usuário, grupo, entidade de serviço ou identidade gerenciada

Para obter mais informações sobre como usar o RBAC do Azure para gerenciar o acesso aos recursos da sua assinatura do Azure, confira os seguintes artigos:

Como ele funciona

Ao usar o Windows Admin Center no Azure, você pode se conectar ao cluster sem precisar habilitar nenhuma porta de entrada no firewall. O Windows Admin Center, por meio do agente do Arc, é capaz de estabelecer com segurança uma conexão de sessão de proxy reverso com o serviço do Azure Arc de uma forma externa.

Para cada cluster do Azure Stack HCI que você deseja gerenciar com o Windows Admin Center no portal do Azure, você deve implantar um agente em todos os nós no cluster.

O agente se comunicará com o serviço externo que gerencia os certificados para que você possa se conectar facilmente ao cluster.

Ao clicar em Instalar, as seguintes ações serão executadas:

  1. Registra o provedor de recursos Microsoft.HybridConnectivity na sua assinatura. O provedor de recursos hospeda o proxy usado na comunicação com o cluster habilitado para Arc.
  2. Implanta um recurso de ponto de extremidade do Azure sobre os recursos habilitados para Azure Arc no cluster, que habilita uma conexão de proxy reverso na porta especificada. Esse é somente um recurso lógico do Azure e não implanta nada no servidor.
  3. Instala o agente do Windows Admin Center no computador híbrido com um certificado TLS válido.

Observação

A ação de desinstalar o Windows Admin Center não exclui o recurso lógico do ponto de extremidade do Azure. Ele é mantido para outras experiências que podem utilizar esse recurso, como o SSH.

Ao clicar em Conectar, as seguintes ações serão executadas:

  1. O portal do Azure solicita ao provedor de recursos Microsoft.HybridConnectivity acesso ao servidor habilitado para Arc.
  2. O provedor de recursos se comunica com o proxy SNI de Camada 4 para estabelecer um acesso específico de sessão de curta duração a um dos nós habilitados para Arc na porta do Windows Admin Center.
  3. Uma URL exclusiva de curta duração é gerada e a conexão com o Windows Admin Center é estabelecida desde o portal do Azure.

A conexão com o Windows Admin Center é criptografada de ponta a ponta com a terminação SSL no cluster.

Automatizar a implantação do Windows Admin Center usando o PowerShell

Você pode automatizar a implantação do Windows Admin Center no portal do Azure usando este script de exemplo do PowerShell.

$clusterName = "<name_of_cluster>"
$resourceGroup = "<resource_group>"
$subscription = "<subscription_id>"
$port = "6516"
        
#Deploy Windows Admin Center
$setting = @{ "port" = $port }
New-AzStackHciExtension -ArcSettingName "default" -Name "AdminCenter" -ResourceGroupName $resourceGroup -ClusterName $clusterName -ExtensionParameterPublisher "Microsoft.AdminCenter" -ExtensionParameterSetting $setting -ExtensionParameterType "AdminCenter" -SubscriptionId $subscription -ExtensionParameterTypeHandlerVersion "0.0"
        
#Allow connectivity
$patch = @{ "properties" =  @{ "connectivityProperties" = @{"enabled" = $true}}}
$patchPayload = ConvertTo-Json $patch
Invoke-AzRestMethod -Method PATCH -Uri "https://management.azure.com/subscriptions/$subscription/resourceGroups/$resourceGroup/providers/Microsoft.AzureStackHCI/clusters/$clusterName/ArcSettings/default?api-version=2023-02-01" -Payload $patchPayload

Solução de problemas

Aqui estão algumas dicas para tentar se algo não estiver funcionando. Para obter uma solução de problemas geral do Windows Admin Center (não especificamente no Azure), confira Solução de problemas do Windows Admin Center.

Falha ao se conectar com "ponto de extremidade 404 não encontrado"

  1. As versões 1.36 e 1.35 do Azure Connected Machine Agent (agente Arc) interrompiam a conexão com o Windows Admin Center. Esse problema foi corrigido nas versões posteriores do agente Arc (1.37+), e pode ser feito o download aqui.

Erro de falha ao conectar

  1. Reinicie o serviço HIMDS.

    1. RDP em cada nó do cluster.

    2. Abra o PowerShell como administrador e execute:

      Restart-Service -Name himds
      
  2. Verifique se o serviço do Windows Admin Center está em execução no cluster.

    1. RDP em cada nó do cluster.
    2. Abra o Gerenciador de Tarefas (Ctrl+Shift+Esc) e navegue até Serviços.
    3. Verifique se o ServerManagementGateway / Windows Admin Center está em execução.
    4. Se não estiver, inicie o serviço.
  3. Verifique se a porta está habilitada para a sessão do proxy reverso.

    1. RDP em cada nó do cluster.

    2. Abra o PowerShell como administrador e execute:

      azcmagent config list
      
    3. Isso deve retornar uma lista de portas na configuração incomingconnections.ports (versão prévia) que estão habilitadas para serem conectadas desde o Azure. Confirme se a porta na qual você instalou o Windows Admin Center está nesta lista. Por exemplo, se o Windows Admin Center estiver instalado na porta 443, o resultado será:

      Local configuration setting
      incomingconnections.ports (preview): 443
      
    4. Caso não esteja nessa lista, execute

      azcmagent config set incomingconnections.ports <port>
      

      Se estiver usando outra experiência (como o SSH) ao usar essa solução, você poderá especificar várias portas separadas por vírgulas.

  4. Verifique se você tem conectividade de saída nas portas necessárias.

    1. Cada nó do cluster deve ter conectividade de saída com o ponto de extremidade a seguir
      • *.wac.azure.com, *.waconazure.com ou a ServiceTag do WindowsAdminCenter
      • pas.windows.net
      • *.servicebus.windows.net

Uma das ferramentas do Windows Admin Center não está sendo carregada ou gera um erro

  1. Navegue até uma outra ferramenta no Windows Admin Center e volte para aquela que não está carregando.

  2. Se nenhuma outra ferramenta estiver sendo carregada, poderá haver um problema com a conectividade de rede. Tente fechar a folha e se conectar novamente. Se isso não funcionar, abra um tíquete de suporte.

Falha na instalação da extensão do Windows Admin Center

  1. Verifique novamente para garantir que o cluster atende aos requisitos.

  2. Verifique se o tráfego de saída para o Windows Admin Center é permitido em cada nó do seu cluster.

    1. Teste a conectividade executando o seguinte comando usando o PowerShell dentro da máquina virtual:

      Invoke-RestMethod -Method GET -Uri https://<your_region>.service.waconazure.com
      
      Microsoft Certificate and DNS service for Windows Admin Center in the Azure Portal
      
  3. Se você permitiu todo o tráfego de saída e está recebendo um erro do comando acima, verifique se não há regras de firewall bloqueando a conexão.

Se nada parecer errado e ainda não for possível instalar o Windows Admin Center, abra uma solicitação de suporte com as seguintes informações:

  • Logs no portal do Azure. Eles podem ser encontrados em Configurações>Extensões>AdminCenter>Exibir Status Detalhado.

  • Faz logon em cada nó do cluster. Execute o comando do PowerShell a seguir e compartilhe o arquivo de .zip resultante.

    azcmagent logs
    
  • Rastreamento de rede, se apropriado. Os rastreamentos de rede podem conter dados do cliente e detalhes confidenciais de segurança, como senhas. Portanto, recomendamos revisar o rastreamento e remover os detalhes confidenciais antes de compartilhá-lo.

Problemas conhecidos

  • Não há suporte ao modo anônimo no Chrome.
  • Não há suporte ao aplicativo da área de trabalho do portal do Azure.
  • As mensagens de erro detalhadas para conexões com falha ainda não estão disponíveis.
  • Não há suporte para as atualizações. Os usuários não podem aplicar atualizações ao cluster do Azure Stack HCI com a Atualização com Reconhecimento de Cluster (CAU).

Perguntas frequentes

Encontre respostas para as perguntas frequentes sobre como usar o Windows Admin Center no Azure.

Quanto custa usar o Windows Admin Center?

Não há nenhum custo associado para usar o Windows Admin Center no portal do Azure.

Posso usar o Windows Admin Center para gerenciar as máquinas virtuais em execução no meu cluster?

Você pode instalar a função Hyper-V usando a extensão funções e recursos. Após instalado, atualize o navegador e então o Windows Admin Center mostrará as extensões da máquina virtual e do comutador.

Quais clusters posso gerenciar usando esta extensão?

Você pode usar a capacidade para gerenciar clusters do Azure Stack HCI habilitados para Arc, versão 21H2 ou posterior. Você também pode usar o Windows Admin Center para gerenciar seus servidores habilitados para Arc

Como o Windows Admin Center lida com a segurança?

O tráfego do portal do Azure para o Windows Admin Center é criptografado de ponta a ponta. O cluster habilitado para Arc é gerenciado usando o PowerShell e o WMI no WinRM.

Preciso de uma porta de entrada para usar o Windows Admin Center?

Nenhuma conexão de entrada é necessária para usar o Windows Admin Center.

Por que devo criar uma regra de porta de saída?

Uma regra de porta de saída é necessária para o serviço que criamos para se comunicar com seu servidor. Nosso serviço emite um certificado sem custo para sua instância do Windows Admin Center. Esse serviço garante que você sempre possa se conectar à sua instância do Windows Admin Center a partir do portal do Azure mantendo seu certificado WAC atualizado.

Além disso, acessar o Windows Admin Center do Azure não requer nenhuma porta de entrada e apenas conectividade de saída por meio de uma solução de proxy reverso. Essas regras de saída são necessárias para estabelecer a conexão.

Como fazer para localizar a porta utilizada para a instalação do Windows Admin Center?

Para verificar o valor da configuração do registro SmePort:

  1. RDP em seu servidor.
  2. Abra o Editor do Registro.
  3. Navegue até a chave \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ServerManagementGateway.
  4. Leia o valor de SmePort para localizar a porta usada.

Já instalei o Windows Admin Center em um ou todos os nós do meu cluster. Posso acessá-lo pelo portal?

Sim. Você pode seguir as mesmas etapas descritas neste documento.

Aviso

Habilitar essa funcionalidade substituirá sua instância existente do Windows Admin Center e removerá a capacidade de gerenciar outros computadores. Sua instância do Windows Admin Center implantada anteriormente não será mais utilizável.

Próximas etapas