En este artículo se responden las preguntas más frecuentes sobre Instancia administrada de Azure Monitor SCOM.
Red virtual
¿En qué regiones debe estar la red virtual?
Para mantener la latencia, se recomienda tener la red virtual en la misma región que los demás recursos de Azure.
¿Qué intervalo de direcciones necesita la red virtual?
El espacio de direcciones mínimo es /27 (lo que significa que /28 y versiones posteriores no funcionarían).
¿Cuántas subredes necesita tener la red virtual?
- La red virtual necesita dos subredes.
- Para la instancia administrada de SCOM
- Para SQL Managed Instance
- La subred de SQL Managed Instance será una subred delegada (dedicada) y no la usará la instancia administrada de SCOM. Asigne un nombre a las subredes en consecuencia para evitar confusiones en el futuro mientras crea la instancia administrada de SQL Managed Instance/SCOM.
¿Qué intervalo de direcciones necesitan las dos subredes?
El espacio de direcciones mínimo debe ser /27 para la subred MI de SQL y /28 para la subred de instancia administrada de SCOM.
¿Las subredes deben especificar una puerta de enlace NAT o un punto de conexión de servicio?
No, ambas opciones se pueden dejar en blanco.
¿Existen limitaciones en las opciones de seguridad de la experiencia crear red virtual (BastionHost, DDoS, Firewall)?
No, puede deshabilitar todos ellos o habilitar cualquiera de ellos en función de las preferencias de su organización.
He creado redes virtuales independientes en Azure. ¿Qué pasos debo seguir?
Si tiene varias redes virtuales creadas, debe emparejar las redes virtuales. Si va a emparejar dos redes, asegúrese de emparejar entre sí de ambas redes. Por lo tanto, si empareja tres redes, debe realizar seis emparejamientos. Para más información sobre el emparejamiento, vea Emparejamiento de Azure Virtual Network.
¿Qué opciones selecciono durante el emparejamiento?
- Debe especificar un nombre de emparejamiento (en el campo Nombre del vínculo emparejamiento).
- El nombre se usa para asignar un nombre a la red del mismo nivel de la red actual a la otra. El segundo nombre se usa para asignar un nombre a la red del mismo nivel de la otra red a esta red.
- En la sección Virtual Network, especifique el nombre de la red virtual que está emparejando. Si no encuentra la red virtual, puede buscarla mediante el Identificador de recurso. Conserve el resto de las opciones como valor predeterminado.
SQL Managed Instance
No veo mi región en SQL MI. ¿Cómo puedo resolver eso?
- Si no ve la región que quiere elegir (Oeste de EE. UU. o Oeste de Europa) en la lista de regiones, seleccione No ver una regióny, a continuación, seleccione Aumento de cuota de solicitud para la suscripción.
- Escriba los campos obligatorios en Aspectos básicos y vaya a Detalles para escribir los Detalles del problema.
- Seleccione Escriba los detalles. Página Detalles de cuota se abre en el panel derecho. En Región, elija la región deseada y cambie los límites según sea necesario (10 subredes y 500 núcleos virtuales deben ser suficientes). Seleccione Guardar y continúe y, a continuación, seleccione Siguiente: Revisar y crear >> para generar el vale. El vale puede tardar 24 horas en resolverse. Espere a que se resuelva antes de continuar con la creación de la instancia de SQL MI.
Para más información, consulte ¿Qué regiones de Azure se admiten?.
Otras consultas
¿Qué ocurre si hay un error durante la implementación?
Durante la fase de implementación, puede haber varios motivos por los que la implementación de una instancia administrada de SCOM muestra un error. Puede deberse a una entrada incorrecta durante la creación o a algún error de back-end. Genere una incidencia de soporte técnico en caso de que necesite ayuda adicional. En el escenario de un error durante la implementación, es mejor eliminar la instancia y crear una de nuevo. Para más información, vea Solución de problemas con la instancia administrada de SCOM de Azure Monitor.
¿Cuál es el procedimiento para eliminar una instancia?
Puede eliminar la instancia de la propia vista de instancia o de la vista de Grupo de recursos.
En la vista de instancia, seleccione Eliminar en el menú superior y espere a la confirmación de que se ha eliminado la instancia.
Como alternativa, vaya a la vista del grupo de recursos (busque Grupo de recursos en la barra de búsqueda de Azure y, en la lista de resultados, abra el grupo de recursos). Vaya al grupo de recursos donde reside la instancia administrada de SCOM y elimine la instancia.
Una vez eliminada la instancia, también tendrá que eliminar las dos bases de datos creadas en SQL MI. En la vista de recursos, seleccione las dos bases de datos (en función del nombre que le dio a la instancia administrada de SCOM) y seleccione Eliminar.
Si hay disponible una instancia de Arc para conectarse a la nube privada con algunos recursos, ¿se escalará SCOM Managed Instance a esos recursos?
No se admite actualmente. Actualmente, independientemente de System Center Operations Manager, los clientes pueden instalar un agente de Arc en una máquina virtual que se ejecuta de forma local y empezar a ver el recurso en Azure Portal. Una vez que empiecen a ver el recurso en Azure Portal, pueden usar los servicios de Azure para ese recurso (y incurrir en los costos adecuados).
¿Cómo se realizará la supervisión de red en la instancia administrada de SCOM?
Instancia administrada de SCOM y System Center Operations Manager comparten el mismo conjunto de características. Puede usar los mismos módulos de administración que se usan en el entorno local para llevar a cabo la supervisión de red a través de SCOM Managed Instance.
¿Cómo es la instancia administrada de SCOM diferente de la ejecución de System Center Operations Manager en máquinas virtuales de Azure?
- La instancia administrada de SCOM es nativa de Azure, mientras que la ejecución de System Center Operations Manager en máquinas virtuales de Azure no es una solución nativa. Esto significa que SCOM Managed Instance se integra sin problemas con Azure y todas las actualizaciones de Azure están disponibles para SCOM Managed Instance.
- La instancia administrada de SCOM prepara toda la infraestructura para alta disponibilidad mediante la implementación de VMSS, Load Balancer, MSI, etc. Preparar esta configuración manualmente lleva meses de esfuerzo (y requiere conocimientos técnicos detallados).
- Instancia administrada de SCOM usa SQL MI como back-end para la administración de bases de datos de forma predeterminada.
- Instancia administrada de SCOM incluye escalado integrado, características de aplicación de revisiones e informes integrados.
¿Qué significa la línea de visión?
Estar en la misma red privada para que las direcciones IP asignadas a cada componente de la red puedan ser una dirección IP privada.
¿Puedo ver los recursos y las máquinas virtuales de instancia administrada de SCOM en mi suscripción?
Dado que esta instancia requiere que cree la instancia administrada de SCOM en la suscripción, podrá ver todos los recursos de instancia administrada de SCOM (incluidas las máquinas virtuales). Sin embargo, se recomienda no realizar ninguna acción en las máquinas virtuales y otros recursos mientras se está operando SCOM Managed Instance para evitar complejidades imprevistas.
Escenarios de supervisión
¿Puedo reutilizar los servidores de puerta de enlace de System Center Operations Manager existentes con instancia administrada de SCOM?
No.
Las puertas de enlace administradas de instancia administrada de SCOM se pueden configurar en cualquier servidor habilitado para Azure y Arc, que no tiene software de Puerta de enlace de Operations Manager en él. Si desea volver a usar servidores de puerta de enlace local de Operations Manager con SCOM Managed Instance, desinstale el software de puerta de enlace de Operations Manager en él. Para configurar la puerta de enlace administrada de instancia administrada de SCOM, vea Configuración de la supervisión de servidores a través de la puerta de enlace de instancia administrada de SCOM.
¿Puede SCOM Managed Instance Managed Gateway multi-home con el servidor de administración local de System Center Operations Manager?
No. El hospedaje múltiple en la puerta de enlace administrada de instancia administrada de SCOM no es posible.
¿Qué certificado se usa en Managed Instance Managed Gateway de SCOM para la autenticación?
Microsoft asigna los certificados y están firmados por la CA de certificación. No hay ningún requisito para la administración manual de certificados en puertas de enlace administradas.
¿Puede SCOM Managed Instance supervisar máquinas locales sin Arc instalado?
Sí, si hay una conectividad directa (línea de visión) entre la instancia administrada de SCOM y la máquina local a través de VPN/ER, puede supervisar estas máquinas. Para obtener más información, vea Configuración de la supervisión de servidores locales.
Recursos supervisados (Agentes)/servidores de puerta de enlace administrada
¿Podemos realizar acciones en recursos supervisados locales desde Azure Portal?
No puede realizar acciones en los recursos supervisados locales, pero puede verlos. Además, si se eliminan los objetos supervisados, el portal quitará automáticamente esos objetos locales en cinco minutos.
¿Con qué frecuencia se realizan las sincronizaciones de conectividad para los recursos supervisados y las puertas de enlace administradas?
Los recursos supervisados y el estado de conectividad de las puertas de enlace administradas se actualizan cada minuto, puede ver lo mismo en el menú contextual Propiedades.
¿Qué ocurre si un agente de System Center Operations Manager ya está instalado en la máquina?
El agente se actualizará en contexto (si es necesario) y se hospedará en la instancia administrada de SCOM.
¿Qué versión de extensión de instancia administrada de SCOM admite el agente (recurso supervisado) o los servidores de puerta de enlace administrada?
La funcionalidad está habilitada con la extensión SCOM Managed Instance >=91.
¿Cómo se puede ver la lista completa de propiedades de un recurso supervisado o una puerta de enlace administrada?
Puede ver la lista de propiedades de un recurso supervisado o una puerta de enlace administrada en el menú contextual Propiedades.
¿Qué tipos de máquina son aptos para la supervisión?
Instancia administrada de SCOM permite la supervisión de máquinas habilitadas para Azure y Arc. Además, muestra información sobre las máquinas locales que están conectadas directamente a la instancia administrada de SCOM.
¿Cuál es la duración esperada para que los estados de mantenimiento y conectividad se actualicen después de la incorporación?
La recuperación inicial de los estados de mantenimiento y conectividad en el portal tarda aproximadamente cinco a siete minutos. Posteriormente, los latidos se producen cada minuto.
¿Cuál es la versión mínima necesaria de .NET para el agente (recursos supervisados) o los servidores de puerta de enlace?
La versión mínima necesaria de .NET Framework es la 4.7.2.
¿Cómo se comprueba si el agente (recursos supervisados) o la puerta de enlace tiene línea de visión al punto de conexión de Azure <*.workloadnexus.com>?
En el servidor de agente o puerta de enlace que se va a incorporar,
- Compruebe si tiene la conectividad saliente a *.workloadnexus.azure.com
- Compruebe si el firewall se ha abierto para esta dirección URL.
Por ejemplo:Test-NetConnection westus.workloadnexus.azure.com -Port 443
(la región debe ser la región de la instancia administrada de SCOM)
¿Cómo podemos determinar si un agente (recurso supervisado) o una puerta de enlace tiene una línea de visión a los servidores de administración?
En el servidor de agente o puerta de enlace que se va a incorporar, compruebe si tiene la conectividad saliente con el punto de conexión de equilibradores de carga de servidores de administración.
Por ejemplo: Test-NetConnection wlnxMWH160LB.scommi.com -Port 5723
¿Cómo se puede comprobar si la máquina tiene TLS 1.2 o una versión superior habilitada y TLS 1.1 deshabilitado?
Las máquinas del servidor de agente y puerta de enlace necesitan TLS 1.2 o más habilitadas, y TLS 1.1 deshabilitado para obtener la incorporación y supervisión correctas.
Para obtener más información, vea el proceso para habilitar TLS 1.2.
Recursos supervisados (agentes)
¿Se permiten máquinas Linux para la supervisión?
Actualmente, no se admite la supervisión de máquinas Linux habilitadas para Azure y Arc. Sin embargo, se pueden administrar a través de los servidores de puerta de enlace habilitados para Arc.
¿Es posible configurar un agente para comunicarse con varias instancias administradas de SCOM?
No. No puede configurar un agente para comunicarse con varias instancias administradas de SCOM, pero puede tener una configuración de inicio múltiple para System Center Operations Manager local y una instancia administrada de SCOM.
Servidores de puerta de enlace administrada
¿Está permitido usar máquinas Windows de Azure como servidores de puerta de enlace?
Actualmente, solo se permiten máquinas habilitadas para Arc como servidores de puerta de enlace.
¿Es posible configurar servidores de puerta de enlace con hospedaje múltiple?
Actualmente, no se admite el hospedaje múltiple para los servidores de puerta de enlace.
Pasos siguientes
Lea las otras preguntas más frecuentes: