Создание статического IP-адреса для Управляемый экземпляр SCOM в Azure Monitor

В этой статье описывается создание статического IP-адреса для подсистемы балансировки нагрузки в выделенной подсети SCOM azure Monitor Управляемый экземпляр. Кроме того, вставьте запись на сервер доменных имен (DNS) и убедитесь, что DNS-имя разрешается в DNS-имя (DNSHostName) управляемой группы учетной записи службы (gMSA). Получите имя узла DNS учетной записи gMSA с шага 6.

Примечание.

Дополнительные сведения об архитектуре SCOM Управляемый экземпляр см. в Управляемый экземпляр SCOM в Azure Monitor.

Создание статического IP-адреса и настройка DNS-имени

Для всех компонентов System Center Operations Manager для взаимодействия с подсистемой балансировки нагрузки, создаваемой службой SCOM Управляемый экземпляр, требуется статический IP-адрес и DNS-имя для конфигурации внешнего интерфейса подсистемы балансировки нагрузки.

Убедитесь, что статический IP-адрес находится в подсети, созданной для SCOM Управляемый экземпляр. Создайте DNS-имя (в соответствии с политикой вашей организации) для статического IP-адреса. DNS-имя должно разрешаться в имя узла DNS учетной записи gMSA. Для имени узла DNS учетной записи gMSA выполните следующую команду:

Get-ADServiceAccount -Identity <gMSA Account Name> -Properties DNSHostName,Enabled,PrincipalsAllowedToRetrieveManagedPassword,SamAccountName,ServicePrincipalNames -Credential <DomainUserCredentials> 

Замените имя учетной записи gMSA и учетные данные домена правильными значениями в предыдущей команде.

Создайте запись прямого поиска в DNS, создав связь между IP-адресом и DNS-именем.

  • Если вы используете инфраструктуру DNS домена Active Directory, откройте диспетчер DNS, подключитесь к DNS-серверу и создайте связь между IP-адресом и DNS-именем (перенаправление).
  • Если вы используете другое программное обеспечение DNS, создайте запись поиска вперед на DNS-сервере, чтобы создать связь между IP-адресом и DNS-именем (вперед поиск).

Снимок экрана: сведения о узле в диспетчере DNS.

Внимание

Чтобы свести к минимуму потребность в расширенном взаимодействии с администратором Active Directory и администратором сети, ознакомьтесь с самостоятельной проверкой подлинности. В этой статье описываются процедуры, используемые администратором Active Directory и администратором сети для проверки изменений конфигурации и обеспечения успешной реализации. Этот процесс уменьшает ненужные внутренние и исходящие взаимодействия администратора Operations Manager с администратором Active Directory и администратором сети. Эта конфигурация экономит время для администраторов.

Следующие шаги