Istanza gestita SCOM di Monitoraggio di Azure - Domande frequenti

Questo articolo risponde alle domande frequenti sull'Istanza gestita SCOM di Monitoraggio di Azure.

Rete virtuale

In quali aree deve trovarsi la rete virtuale?

Per mantenere la latenza, è consigliabile avere la rete virtuale nella stessa area delle altre risorse di Azure.

Quale intervallo di indirizzi è necessario per la rete virtuale?

Lo spazio indirizzi minimo è /27 (ovvero /28 e versioni successive non funzioneranno).

Quante subnet deve avere la rete virtuale?

  • La rete virtuale richiede due subnet.
    • Per Istanza gestita SCOM
    • Per Istanza gestita di SQL
  • La subnet per Istanza gestita di SQL sarà una subnet delegata (dedicata) e non verrà usata dall'istanza gestita SCOM. Denominare le subnet di conseguenza per evitare confusione in futuro durante la creazione dell'istanza gestita di SQL/Istanza gestita SCOM.

Quale intervallo di indirizzi è necessario per le due subnet?

Lo spazio indirizzi minimo deve essere /27 per la subnet di istanza gestita di SQL e /28 per la subnet dell'istanza gestita SCOM.

Le subnet devono specificare un gateway NAT o un endpoint di servizio?

No, entrambe le opzioni possono essere lasciate vuote.

Esistono limitazioni per le opzioni di sicurezza nell'esperienza Crea rete virtuale (BastionHost, DDoS, Firewall)?

No, è possibile disabilitarli tutti o abilitarli in base alle preferenze dell'organizzazione.

Sono state create reti virtuali separate in Azure. Quali passaggi è necessario eseguire?

Se sono state create più reti virtuali, è necessario eseguirne il peering. Se si esegue il peering di due reti, assicurarsi di eseguire il peering tra entrambe le reti. Pertanto, se si esegue il peering di tre reti, è necessario eseguire sei peering. Per altre informazioni sul peering, vedere Peering di rete virtuale di Azure.

Quali opzioni selezionare durante il peering?

  • È necessario specificare un nome di peering (nel campo Nome del collegamento di peering).
  • Il primo nome viene usato per denominare la rete peer dalla rete corrente all'altra rete. Il secondo nome viene usato per denominare la rete peer dall'altra rete a questa rete.
  • Nella sezione Rete virtuale specificare il nome della rete virtuale di cui si sta eseguendo il peering. Se non è possibile trovare la rete virtuale, è possibile cercarla usando l'ID risorsa. Mantenere il resto delle opzioni come predefinito. Screenshot che mostra la schermata Aggiungi peering.

Istanza gestita di SQL

L'area non viene visualizzata nell'istanza gestita di SQL. Ricerca per categorie: risolvere questo problema

  1. Se non viene visualizzata l'area che si vuole scegliere (Stati Uniti occidentali o Europa occidentale) nell'elenco delle aree, selezionare Area non visualizzata e quindi selezionare Richiedere l'aumento della quota per la sottoscrizione. Screenshot che mostra l'errore di area.
  2. Immettere i campi obbligatori in Informazioni di base e passare a Dettagli per immettere i Dettagli del problema. Screenshot che mostra la nuova richiesta di supporto.
  3. Selezionare Immetti dettagli. La pagina Dettagli quota si aprirà nel riquadro destro. In Area scegliere l'area desiderata e modificare i limiti desiderati (10 subnet e 500 vCore dovrebbero essere sufficienti). Selezionare Salva e continua e quindi selezionare Avanti: Rivedi e crea >> per generare il ticket. La risoluzione del ticket potrebbe richiedere 24 ore. Attendere che venga risolto prima di procedere con la creazione dell'istanza di Istanza gestita di SQL.
    Per altre informazioni, vedere Quali aree di Azure sono supportate?

Altre query

Cosa accade se si verifica un errore durante la distribuzione?

Durante la fase di distribuzione, possono esserci diversi motivi per cui la distribuzione di un'istanza gestita SCOM mostra un errore. Ciò potrebbe essere dovuto a un input errato durante la creazione o a un errore back-end. Generare un ticket di supporto nel caso in cui sia necessaria ulteriore assistenza. Nello scenario di un errore durante la distribuzione, è consigliabile eliminare l'istanza e crearne di nuovo una. Per altre informazioni, vedere Risolvere i problemi relativi all'Istanza gestita SCOM di Monitoraggio di Azure.

Qual è la procedura per eliminare un'istanza?

È possibile eliminare l'istanza dalla vista dell'istanza stessa o dalla vista Gruppo di risorse.
Nella vista dell'istanza selezionare Elimina dal menu in alto e attendere la conferma dell'eliminazione dell'istanza. Screenshot che mostra l'opzione di eliminazione. In alternativa, passare alla vista del gruppo di risorse (cercare Gruppo di risorse nella barra di ricerca di Azure e nell'elenco dei risultati aprire il gruppo di risorse). Passare al gruppo di risorse in cui risiede l'istanza gestita SCOM ed eliminare l'istanza.
Dopo l'eliminazione dell'istanza, sarà necessario eliminare anche i due database creati in SQL MI. Nella visualizzazione risorse selezionare i due database (a seconda del nome assegnato all'istanza gestita SCOM) e selezionare Elimina.

Se è disponibile un'istanza di Arc per connettersi al cloud privato con alcune risorse, l'istanza gestita SCOM verrà ridimensionata in tali risorse?

Attualmente non supportato. Attualmente, indipendentemente da System Center Operations Manager, i clienti possono installare un agente Arc in una macchina virtuale in esecuzione in locale e iniziare a visualizzare la risorsa nel portale di Azure. Quando iniziano a visualizzare la risorsa nel portale di Azure, possono usare i servizi di Azure per tale risorsa e sostenere i costi appropriati.

Come verrà eseguito il monitoraggio della rete in Istanza gestita SCOM?

Istanza gestita SCOM e System Center Operations Manager condividono lo stesso set di funzionalità. È possibile usare gli stessi Management Pack usati in locale per eseguire il monitoraggio di rete tramite Istanza gestita SCOM.

In cosa differisce Istanza gestita SCOM dall'esecuzione di System Center Operations Manager nelle macchine virtuali di Azure?

  • Istanza gestita SCOM è nativa di Azure, mentre l'esecuzione di System Center Operations Manager nelle macchine virtuali di Azure non è una soluzione nativa. Ciò significa che Istanza gestita SCOM si integra senza problemi con Azure e tutti gli aggiornamenti di Azure sono disponibili per Istanza gestita SCOM.
  • Istanza gestita SCOM prepara l'intera infrastruttura per la disponibilità elevata distribuendo set di scalabilità di macchine virtuali, Load Balancer, MSI e così via. Per preparare manualmente questa configurazione, sono necessari mesi di lavoro (e conoscenze tecniche approfondite).
  • Istanza gestita SCOM usa l'istanza gestita di SQL come back-end per la gestione del database per impostazione predefinita.
  • Istanza gestita SCOM include scalabilità predefinita, funzionalità di applicazione di patch e report integrati.

Cosa significa line-of-sight?

Si trova nella stessa rete privata in modo che gli indirizzi IP assegnati a ogni componente della rete possano essere un indirizzo IP privato.

È possibile visualizzare le risorse e le macchine virtuali dell'Istanza gestita SCOM nella sottoscrizione?

Poiché questa istanza richiede di creare l'Istanza gestita SCOM nella sottoscrizione, sarà possibile visualizzare tutte le risorse dell'Istanza gestita SCOM (incluse le macchine virtuali). Tuttavia, è consigliabile non eseguire alcuna azione sulle macchine virtuali e altre risorse mentre si usa Istanza gestita SCOM per evitare complessità impreviste.

Scenari di monitoraggio

È possibile riutilizzare i server gateway di System Center Operations Manager esistenti con Istanza gestita SCOM?

No.
I gateway gestiti di Istanza gestita SCOM possono essere configurati in qualsiasi server abilitato per Arc e Azure che non dispone del software del gateway di Operations Manager. Per riutilizzare i server gateway locali di Operations Manager con Istanza gestita SCOM, disinstallare il software del gateway di Operations Manager. Per configurare il gateway gestito di Istanza gestita SCOM, vedere Configurare il monitoraggio dei server tramite gateway dell'istanza gestita SCOM.

Il gateway gestito di Istanza gestita SCOM può coesistere in multi-home con il server di gestione locale di System Center Operations Manager?

No. Il multihoming nel gateway gestito di Istanza gestita SCOM non è possibile.

Quale certificato viene usato nel gateway gestito di Istanza gestita SCOM per l'autenticazione?

I certificati vengono assegnati da Microsoft e firmati dalla CA. Non esiste alcun requisito per la gestione manuale dei certificati nei gateway gestiti. 

Istanza gestita SCOM può monitorare i computer locali senza l'installazione di Arc?

Sì, se è presente una connettività diretta (line-of-sight) tra Istanza gestita SCOM e computer locale tramite VPN/ER, è possibile monitorare questi computer. Per altre informazioni, vedere Configurare il monitoraggio dei server locali.

Risorse monitorate (agenti)/Server gateway gestiti

È possibile eseguire azioni sulle risorse monitorate locali dal portale di Azure?

Non è possibile eseguire azioni sulle risorse monitorate locali, ma è possibile visualizzarle. Inoltre, se gli oggetti monitorati vengono eliminati, il portale rimuoverà automaticamente gli oggetti locali in cinque minuti.

Con quale frequenza vengono eseguite le sincronizzazioni della connettività per le risorse monitorate e i gateway gestiti?

Le risorse monitorate e lo stato di connettività dei gateway gestiti vengono aggiornati ogni minuto, è possibile visualizzare lo stesso nel menu di scelta rapida Proprietà.

Cosa accade se un agente di System Center Operations Manager è già installato nel computer?

L'agente verrà aggiornato sul posto (se necessario) e posto in multi-home con l'istanza gestita SCOM.

Quale versione dell'estensione di Istanza gestita SCOM supporta i server agente (risorsa monitorata) o gateway gestito?

La funzionalità è abilitata con l'estensione Istanza gestita SCOM >=91.

Come è possibile visualizzare l'elenco completo delle proprietà per una risorsa monitorata o un gateway gestito?

È possibile visualizzare l'elenco delle proprietà per una risorsa monitorata o un gateway gestito nel menu di scelta rapida Proprietà.

Quali tipi di computer sono idonei per il monitoraggio?

Istanza gestita SCOM consente il monitoraggio di computer abilitati per Arc e Azure. Vengono inoltre visualizzate informazioni sui computer locali connessi direttamente all'istanza gestita SCOM.

Qual è la durata prevista per gli stati di integrità e connettività da aggiornare dopo l'onboarding?

Il recupero iniziale degli stati di integrità e connettività nel portale richiede circa cinque-sette minuti. Successivamente, si verificano heartbeat ogni minuto.

Qual è la versione minima richiesta di .NET per l'agente (risorse monitorate) o i server gateway?

La versione minima richiesta di .NET Framework è la 4.7.2.

Come è possibile verificare se l'agente (risorse monitorate) o il gateway ha una line-of-sight verso l'endpoint di Azure <*.workloadnexus.com>?

Sull'agente/server gateway di cui eseguire l'onboarding,

  • Controllare se ha connettività in uscita a *.workloadnexus.azure.com
  • Controllare se il firewall è stato aperto per questo URL.
    Ad esempio: Test-NetConnection westus.workloadnexus.azure.com -Port 443 (l'area deve essere l'area dell'Istanza gestita SCOM)

Come è possibile determinare se un agente (risorsa monitorata) o un gateway ha una line-of-sight verso i server di gestione?

Nell'agente/server gateway di cui eseguire l'onboarding verificare se dispone della connettività in uscita all'endpoint di bilanciamento del carico dei server di gestione.
Ad esempio: Test-NetConnection wlnxMWH160LB.scommi.com -Port 5723

Come è possibile verificare se il computer ha TLS 1.2 o una versione successiva abilitata e TLS 1.1 disabilitato?

I computer agente e server gateway hanno bisogno di TLS 1.2 o più abilitato e TLS 1.1 disabilitato per ottenere il corretto onboarding e monitoraggio.
Per altre informazioni, vedere la procedura per abilitare TLS 1.2.

Risorse monitorate (agenti)

I computer Linux sono autorizzati per il monitoraggio?

Attualmente, il monitoraggio dei computer Linux abilitati per Arc e Azure non è supportato. Tuttavia, possono essere gestiti tramite i server gateway abilitati per Arc.

È possibile configurare un agente per comunicare con più istanze gestite di SCOM?

No. Non è possibile configurare un agente per comunicare con più istanze gestite di SCOM; tuttavia, l'agente può avere una configurazione multi-home per System Center Operations Manager locale e un'istanza gestita SCOM.

Server gateway gestiti

È consentito usare computer Windows di Azure come server gateway?

Attualmente, solo i computer abilitati per Arc sono consentiti come server gateway.

È possibile configurare server gateway con multi-homing?

Attualmente, il multi-homing per i server gateway non è supportato.

Passaggi successivi

Leggere le altre domande frequenti:

Panoramica dell'istanza gestita SCOM