Freigeben über


Grundlagen zur Verwaltung von Azure Stack Hub

Es gibt verschiedene Punkte, mit denen Sie sich vertraut machen müssen, falls Sie noch keine Erfahrung mit der Azure Stack Hub-Verwaltung haben. Dieser Artikel enthält einen Überblick über Ihre Rolle als Azure Stack Hub-Operator und Informationen, die Sie für Ihre Benutzer bereitstellen müssen, um sie beim Steigern der Produktivität zu unterstützen.

Grundlegendes zu den Builds

Integrierte Systeme

Über Updatepakete werden aktualisierte Versionen von Azure Stack Hub verteilt, wenn Sie ein integriertes Azure Stack Hub-System verwenden. Sie können diese Pakete importieren und anwenden, indem Sie im Administratorportal die Kachel Updates verwenden.

Development Kit

Wenn Sie das Azure Stack Development Kit (ASDK) verwenden, helfen Ihnen die Informationen zum Zweck und zu den Einschränkungen des ASDK unter Was ist Azure Stack Hub? weiter. Sie können das ASDK als Sandbox verwenden, mit der Sie Azure Stack Hub auswerten und Ihre Apps in einer Nichtproduktionsumgebung entwickeln und testen können. Informationen zur Bereitstellung finden Sie unter Azure Stack Development Kit-Bereitstellung.

Wir führen schnell Innovationen wie Azure ein. Regelmäßig veröffentlichen wir neue Builds. Wenn Sie das ASDK ausführen und die Umstellung auf den neuesten Build durchführen möchten, müssen Sie Azure Stack Hub erneut bereitstellen. Es ist nicht möglich, Updatepakete anzuwenden. Dieser Vorgang dauert zwar eine Weile, doch danach können Sie die neuesten Funktionen ausprobieren. Die ASDK-Dokumentation auf unserer Website gilt für den neuesten Versionsbuild.

Weitere Informationen zu verfügbaren Diensten

Es muss Ihnen bewusst sein, welche Dienste Sie Ihren Benutzern zur Verfügung stellen können. Azure Stack Hub unterstützt eine Teilgruppe der Azure-Dienste. Die Liste der unterstützten Dienste wird ständig erweitert.

Grundlegende Dienste

Standardmäßig umfasst Azure Stack Hub bei der Bereitstellung folgende grundlegenden Dienste:

  • Compute
  • Storage
  • Netzwerk
  • Schlüsseltresor

Mit diesen grundlegenden Dienste können Sie Ihren Benutzern Infrastructure-as-a-Service (IaaS) mit Minimalkonfiguration anbieten.

Zusätzliche Dienste

Derzeit unterstützen wir die folgenden zusätzlichen Platform as a Service-Dienste (PaaS):

  • App Service
  • Azure-Funktionen
  • SQL- und MySQL-Datenbanken
  • Event Hubs
  • Kubernetes (in der Vorschauphase)

Bevor Sie diese Dienste Ihren Benutzern zur Verfügung stellen können, sind zusätzliche Konfigurationsschritte erforderlich. Weitere Informationen hierzu finden Sie in den Abschnitten „Tutorials“ und „Anleitungen\Angebotsdienste“ unserer Dokumentation für Azure Stack Hub-Operator.

Roadmap zu den Diensten

In Azure Stack Hub wird die Unterstützung für Azure-Dienste laufend erweitert. Die projizierte Roadmap finden Sie im Azure Stack Hub: Eine Erweiterung des Azure-Whitepapers . Zudem können Sie sich durch die Blogbeiträge zu Azure Stack Hub über neue Ankündigungen auf dem Laufenden halten.

Welches Konto sollte verwendet werden?

Es gibt einige Aspekte in Bezug auf Konten, die Sie beim Verwalten von Azure Stack Hub beachten sollten. Insbesondere bei Bereitstellungen, die Windows Server Active Directory-Verbunddienste (AD FS) (AD FS) als Identitätsanbieter anstelle von Microsoft Entra ID verwenden. Die folgenden Überlegungen zu Konten gelten für integrierte Azure Stack Hub-Systeme und ASDK-Bereitstellungen:

Konto Microsoft Entra ID AD FS
Lokaler Administrator (.\Administrator) ASDK-Hostadministrator. ASDK-Hostadministrator.
AzureStack\AzureStackAdmin ASDK-Hostadministrator.

Kann zum Anmelden beim Azure Stack Hub-Administratorportal verwendet werden.

Zugriff zum Anzeigen und Verwalten von Service Fabric-Ringen.
ASDK-Hostadministrator.

Kein Zugriff auf das Azure Stack Hub-Administratorportal.

Zugriff zum Anzeigen und Verwalten von Service Fabric-Ringen.

Nicht mehr Besitzer des Standardabonnements des Anbieters (DPS).
AzureStack\CloudAdmin Kann auf zulässige Befehle innerhalb des privilegierten Endpunkts zugreifen und sie ausführen. Kann auf zulässige Befehle innerhalb des privilegierten Endpunkts zugreifen und sie ausführen.

Kann sich nicht beim ASDK-Host anmelden.

Besitzer des Standardabonnements des Anbieters (DPS).
Microsoft Entra-Anwendungsadministrator Während der Installation verwendet.

Besitzer des Standardabonnements des Anbieters (DPS).
Nicht zutreffend.

Warnung

Standardmäßig ist Ihr Azure Stack Hub-Stempel nur mit einem CloudAdmin-Konto konfiguriert. Es gibt keine Wiederherstellungsoptionen, wenn die Kontoanmeldeinformationen verloren gehen, kompromittiert oder gesperrt werden. Sie verlieren den Zugriff auf den privilegierten Endpunkt und andere Ressourcen.

Es wird dringend empfohlen, zusätzliche CloudAdmin-Konten zu erstellen, um eine erneute Bereitstellung Ihres Stempels auf eigene Kosten zu vermeiden. Stellen Sie sicher, dass Sie diese Anmeldeinformationen basierend auf den Richtlinien Ihres Unternehmens dokumentieren.

Welche Tools verwende ich für die Verwaltung?

Für die Verwaltung von Azure Stack Hub können Sie das Administratorportal oder PowerShell verwenden. Die einfachste Möglichkeit, sich mit den grundlegenden Konzepten vertraut zu machen, bietet das Portal. Für die Verwendung von PowerShell sind einige Vorbereitungsschritte erforderlich. Bevor Sie beginnen, sollten Sie sich damit vertraut machen, wie PowerShell unter Azure Stack Hub verwendet wird. Weitere Informationen finden Sie unter Erste Schritte mit PowerShell in Azure Stack Hub.

Azure Stack Hub verwendet den Azure Resource Manager als zugrunde liegenden Mechanismus für die Bereitstellung, Verwaltung und Organisation. Wenn Sie Azure Stack Hub verwalten und Support für Benutzer bereitstellen, können Sie sich mit dem Resource Manager vertraut machen. Weitere Informationen finden Sie im Whitepaper Erste Schritte mit dem Azure Resource Manager.

Typische Aufgaben

Ihre Benutzer möchten Dienste nutzen. Aus ihrer Sicht besteht Ihre Hauptrolle darin, ihnen diese Dienste zur Verfügung zu stellen. Treffen Sie die Entscheidung, welche Dienste angeboten werden sollen, und stellen Sie diese Dienste durch die Erstellung von Plänen, Angeboten und Kontingenten zur Verfügung. Weitere Informationen finden Sie unter Übersicht über das Anbieten von Diensten in Azure Stack Hub.

Außerdem müssen Sie dem Azure Stack Hub-Marketplace Elemente hinzufügen. Die einfachste Möglichkeit besteht darin, Marketplace-Elemente von Azure in Azure Stack Hub herunterzuladen.

Hinweis

Wenn Sie Ihre Pläne, Angebote und Dienste testen möchten, sollten Sie das Benutzerportal und nicht das Administratorportal verwenden.

Neben der Bereitstellung von Diensten müssen Sie die regulären Aufgaben eines Betreibers durchführen, um den reibungslosen Betrieb von Azure Stack Hub sicherzustellen. Diese Pflichten umfassen folgende Aufgaben:

Operator-Aufgaben

Hier finden Sie eine Liste täglicher, wöchentlicher und monatlicher Aufgaben für einen Operator:

  1. Überprüfen von Warnungen
  2. Überprüfen des Sicherungsstatus
  3. Aktualisieren der Defender-Signature (getrennte Systeme)

Wichtige Informationen für Ihre Benutzer

Sie müssen Ihre Benutzer über verschiedene Punkte informieren, z. B. die Arbeit mit Diensten in Azure Stack Hub, das Herstellen einer Verbindung mit der Umgebung und das Abonnieren von Angeboten. Zusätzlich zu benutzerdefinierter Dokumentation, die Sie ggf. für Ihre Benutzer bereitstellen möchten, können Sie Benutzer auch an die Benutzerdokumentation zu Azure Stack Hub weiterleiten.

Grundlegendes zum Arbeiten mit Diensten in Azure Stack Hub

Bevor Ihre Benutzer Dienste nutzen und Apps in Azure Stack Hub erstellen, benötigen sie einige Informationen. So gelten z.B. bestimmte PowerShell- und API-Versionsanforderungen. Darüber hinaus bestehen einige Funktionsunterschiede zwischen einem Dienst in Azure und dem entsprechenden Dienst in Azure Stack Hub. Stellen Sie sicher, dass Ihre Benutzer folgende Artikel lesen:

Die folgenden Artikel enthalten Informationen, in denen die Unterschiede zwischen einem Dienst in Azure und dem von Azure Stack Hub zusammengefasst werden. Diese ergänzen die Informationen, die in der globalen Azure-Dokumentation für einen Azure-Dienst verfügbar sind.

Herstellen einer Verbindung mit Azure Stack Hub als Benutzer

Wenn ein Benutzer in einer ASDK-Umgebung eine Verbindung mit dem ASDK-Host nicht per Remotedesktop herstellt, kann er für die Verbindung mit Azure Stack Hub eine VPN-Verbindung (Virtuelles Privates Netzwerk) konfigurieren. Weitere Informationen finden Sie unter Herstellen einer Verbindung mit Azure Stack Hub.

Ihre Benutzer sollten wissen, wie sie auf das Benutzerportal zugreifen oder eine Verbindung über PowerShell herstellen. In der Umgebung eines integrierten Systems variiert die Adresse des Benutzerportals je nach Bereitstellung. Sie müssen für Ihre Benutzer die richtige URL bereitstellen.

Bei der Verwendung von PowerShell müssen Benutzer möglicherweise Ressourcenanbieter registrieren, bevor sie Dienste verwenden können. Ein Ressourcenanbieter verwaltet einen Dienst. Der Netzwerkressourcenanbieter verwaltet beispielsweise Ressourcen wie virtuelle Netzwerke, Netzwerkschnittstellen und Lastenausgleichsmodule. Diese Anbieter müssen PowerShell installieren, zusätzliche Module herunterladen und PowerShell (sowie die Registrierung von Ressourcenanbietern) konfigurieren.

Abonnieren von Angeboten

Bevor ein Benutzer Dienste verwenden kann, muss er ein Angebot abonnieren, das Sie als Betreiber erstellt haben.

Supportquellen

Hinweis

Supportinformationen zu früheren Releases von Azure Stack Hub finden Sie unter Azure Stack Hub-Wartungsrichtlinie.

Integrierte Systeme

Für ein integriertes System besteht ein koordinierter Eskalations- und Lösungsprozess zwischen Microsoft und seinen OEM-Hardwarepartnern (Original Equipment Manufacturer).

Wenn es zu einem Problem mit einem Clouddienst kommt, wird Support über den Microsoft-Support angeboten. Klicken Sie oben rechts im Administratorportal auf das Symbol „Hilfe und Support“ (Fragezeichen), um eine Supportanfrage zu öffnen. Wählen Sie dannHilfe und Support und anschließend im Abschnitt Support die Option Neue Supportanfrage aus.

Wenden Sie sich zuerst an Ihren OEM-Hardwareanbieter, falls ein Problem in den folgenden Bereichen besteht: Bereitstellung, Patches und Updates, Hardware (einschließlich der vor Ort austauschbaren Teile (Field Replaceable Units)) und Software mit Hardware-Branding, z. B. auf dem Hardware-Lebenszyklushost ausgeführte Software.

Wenden Sie sich bei allen anderen Problemen an den Microsoft-Support.

Azure Stack Development Kit (ASDK)

Fragen rund um den Support für das ASDK können Sie in den Microsoft-Foren stellen. Zum Aufrufen der Foren wählen Sie oben rechts im Administratorportal das Symbol „Hilfe und Support“ (Fragezeichen) aus. Anschließend können Sie Hilfe und Support und dann im Abschnitt Support die Option MSDN-Foren auswählen. Diese Foren werden regelmäßig überprüft. Da das ASDK eine Evaluierungsumgebung ist, wird über Microsoft-Support kein offizieller Support angeboten.

Nächste Schritte

Regionsverwaltung in Azure Stack Hub