Delen via


Azure Stack Hub-systeemstatus valideren

Als Azure Stack Hub-operator is het essentieel om de status en status van uw systeem op aanvraag te kunnen bepalen. Het validatiehulpprogramma van Azure Stack Hub (Test-AzureStack)) is een PowerShell-cmdlet waarmee u een reeks tests op uw systeem kunt uitvoeren om fouten te identificeren, indien aanwezig. Normaal gesproken wordt u gevraagd dit hulpprogramma uit te voeren via het bevoegde eindpunt (PEP) wanneer u contact op neemt met de klantondersteuning van Microsoft (Microsoft Ondersteuning) met een probleem. Met de systeembrede status- en statusgegevens kunt Microsoft Ondersteuning gedetailleerde logboeken verzamelen en analyseren, zich richten op het gebied waar de fout is opgetreden en samenwerken om het probleem op te lossen.

Het validatiehulpprogramma uitvoeren en toegang krijgen tot de resultaten

U kunt het PEP gebruiken om het validatieprogramma uit te voeren. Het kan even duren voordat het hulpprogramma wordt uitgevoerd. De tijdsduur is afhankelijk van het aantal virtuele machines in uw systeem. Elke test retourneert een PASS/FAIL-status in het PowerShell-venster.

Hier volgt een overzicht van het end-to-end validatietestproces:

  1. Stel de vertrouwensrelatie vast. Voer op een geïntegreerd systeem de volgende opdracht uit vanuit een Windows PowerShell-sessie met verhoogde bevoegdheid om het PEP toe te voegen als een vertrouwde host op de beperkte VM die wordt uitgevoerd op de host van de hardwarelevenscyclus of het Privileged Access Workstation.

    winrm s winrm/config/client '@{TrustedHosts="<IP Address of Privileged Endpoint>"}'
    

    Als u de Azure Stack Development Kit (ASDK) uitvoert, meldt u zich aan bij de development kit-host.

  2. Open het PEP. Voer de volgende opdrachten uit om een PEP-sessie tot stand te brengen:

    Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
    

    Tip

    Gebruik AzS-ERCS01 voor -ComputerName om toegang te krijgen tot het PEP op een ASDK-hostcomputer (Azure Stack Development Kit).

  3. Zodra u in het PEP bent, voert u het volgende uit:

    Test-AzureStack
    

    Zie Parameteroverwegingen en use-casevoorbeelden voor meer informatie.

  4. Als een testrapport FAIL heeft, voert u de opdracht uitGet-AzureStackLog. Zie voor instructies over een geïntegreerd systeem hoe u Get-AzureStackLog uitvoert op geïntegreerde Azure Stack Hub-systemen.

    De cmdlet verzamelt logboeken die zijn gegenereerd door Test-AzureStack. U wordt aangeraden geen logboeken te verzamelen en in plaats daarvan contact op te leggen met Microsoft Ondersteuning als het testrapport WARN wordt weergegeven.

  5. Als u wordt geïnstrueerd om het validatieprogramma door de Microsoft Ondersteuning uit te voeren, vraagt de Microsoft Ondersteuning vertegenwoordiger de logboeken aan die u hebt verzameld om door te gaan met het oplossen van uw probleem.

Beschikbare tests

Met het validatieprogramma kunt u een reeks tests op systeemniveau en basiscloudscenario's uitvoeren waarmee u inzicht krijgt in de huidige status, zodat u problemen in uw systeem kunt oplossen.

Tests voor cloudinfrastructuur

Deze tests met lage impact werken op infrastructuurniveau en bieden u informatie over verschillende systeemonderdelen en -functies. Momenteel worden tests gegroepeerd in de volgende categorieën:

Testcategorie Argument voor -Include en -Ignore
Azure Stack Hub ACS-samenvatting AzsAcsSummary
Status van azure Stack Hub-actieplan AzsActionPlanStatus
Status van Azure Stack Hub-agent AzsAgentHealth
Overzicht van Azure Stack AKS Arc Preview AzsAksArcPreviewSummary
Overzicht van Azure Stack Hub Active Directory AzsAdSummary
Overzicht van Azure Stack Hub-waarschuwingen AzsAlertSummary
Crashsamenvatting van Azure Stack Hub-toepassing AzsApplicationCrashSummary
Toegankelijkheidsoverzicht Toegankelijkheid van Azure Stack Hub Backup Share AzsBackupShareAccessibility
Overzicht van azure Stack Hub-besturingsvlak AzsControlPlane
DCB-validatie voor Azure Stack Hub AzsDCBValidation
Overzicht van Azure Stack Hub Defender AzsDefenderSummary
Ece-inrichtingsstatus van Azure Stack Hub AzsEceProvisioningStatus
Samenvatting van externe azure Stack Hub-certificaten AzsExternalCertificates
Samenvatting van GPU-configuratie van Azure Stack Hub AzsGpuConfigurationSummary
Azure Stack Hub Hardware Monitor inschakelen AzsGpuConfigurationSummary
Overzicht van firmware van azure Stack Hub-hostinginfrastructuur AzsHostingInfraFWSummary
Overzicht van azure Stack Hub-hostinginfrastructuur AzsHostingInfraSummary
Azure Stack Hub-hostinginfrastructuurgebruik AzsHostingInfraUtilization
Connectiviteit van Azure Stack Hub Identity Provider AzsIdentityProviderConnectivity
Azure Stack Hub Identity Provider-status AzsIdentityProviderStatus
Azure Stack Hub-infrastructuurcapaciteit AzsInfraCapacity
Validatie van infrastructuurbestand van Azure Stack Hub AzsInfraFileValidation
Infrastructuurprestaties van Azure Stack Hub AzsInfraPerformance
Overzicht van azure Stack Hub-infrastructuurrol AzsInfraRoleSummary
Updategeheugen voor Azure Stack Hub-infrastructuur AzsInfraUpdateMemory
Overzicht van update van Azure Stack Hub-infrastructuur AzsInfraUpdateSummary
NCImos-validatie van Azure Stack Hub AzsNCImosValidation
Azure Stack Hub Network Infra AzsNetworkInfra
OEM-hardware van Azure Stack Hub AzsOemHardware
Vereisten voor OEM-updates voor Azure Stack Hub AzsOemUpdatePrereqs
Overzicht van Azure Stack Hub-portal en API AzsPortalAPISummary
Operationele status azure Stack Hub RDMA AzsRdmaOperationalStatus
Verificatiestatus van Azure Stack Hub-resourceprovider AzsResourceProviderAuthStatus
Vm-gebeurtenissen van Azure Stack Hub Scale Unit AzsScaleUnitEvents
VM-resources van Azure Stack Hub Scale Unit AzsScaleUnitResources
Scenario's voor Azure Stack Hub AzsScenarios
Overzicht van Azure Stack Hub Service Fabric-rollen AzsSFRoleSummary
Azure Stack Hub SQL Diagnostics AzsSQLDiagnostics
Azure Stack Hub SQL-samenvatting AzsSQLSummary
BMC-samenvatting van Azure Stack Hub-stempel AzsStampBMCSummary
Azure Stack Hub Storage-gegevensvlak AzsStorageDataPlane
Samenvatting van Azure Stack Hub Storage Services AzsStorageSvcsSummary
Samenvatting van Azure Stack Hub SQL Store AzsStoreSummary
Azure Stack Hub-gebruiksoverzicht AzsUsage
Overzicht van Azure Stack Hub-gebruiksbrug AzsUsageBridgeSummary
Overzicht van plaatsing van Azure Stack Hub-VM's AzsVmPlacement

Cloudscenariotests

Naast de infrastructuurtests in de vorige sectie kunt u ook cloudscenariotests uitvoeren om de functionaliteit van infrastructuuronderdelen te controleren. Cloudbeheerdersreferenties zijn vereist om deze tests uit te voeren omdat ze betrekking hebben op resource-implementatie.

Notitie

Momenteel kunt u geen cloudscenariotests uitvoeren met ad FS-referenties (Active Directory Federated Services).

De volgende cloudscenario's worden getest door het validatieprogramma:

  • Resourcegroep maken
  • Plan maken
  • Aanbieding maken
  • Maken van een opslagaccount
  • Virtuele machine maken (VM)
  • Blob Storage-bewerking
  • Wachtrijopslagbewerking
  • Tabelopslagbewerking

Overwegingen voor parameters

  • De parameterlijst kan worden gebruikt om alle beschikbare testcategorieën weer te geven.

  • De parameters Opnemen en Negeren kunnen worden gebruikt om testcategorieën op te nemen of uit te sluiten. Zie de volgende sectie voor meer informatie over deze argumenten.

    Test-AzureStack -Include AzsSFRoleSummary, AzsInfraCapacity
    
    Test-AzureStack -Ignore AzsInfraPerformance
    
  • Een tenant-VM wordt geïmplementeerd als onderdeel van de cloudscenariotests. U kunt DoNotDeployTenantVm gebruiken om deze VM-implementatie uit te schakelen.

  • U moet de parameter ServiceAdminCredential opgeven om cloudscenariotests uit te voeren, zoals beschreven in de sectie Use case-voorbeelden .

  • BackupSharePath en BackupShareCredential worden gebruikt bij het testen van back-upinstellingen voor infrastructuur, zoals wordt weergegeven in de sectie Use case-voorbeelden .

  • DetailedResults kan worden gebruikt om informatie over pass/fail/waarschuwing op te halen voor elke test, evenals de algehele uitvoering. Wanneer dit niet is opgegeven, retourneert Test-AzureStack $true als er geen fouten zijn en $false als er fouten zijn.

  • Time-outSeconds kunnen worden gebruikt om een specifieke tijd in te stellen voor elke groep die moet worden voltooid.

  • Het validatieprogramma ondersteunt ook algemene PowerShell-parameters: Uitgebreid, Fouten opsporen, ErrorAction, ErrorVariable, WarningAction, WarningVariable, OutBuffer, PipelineVariable en OutVariable. Zie Over algemene parameters voor meer informatie.

Voorbeeldzaken gebruiken

Validatie uitvoeren zonder cloudscenario's

Voer het validatieprogramma uit zonder de parameter ServiceAdminCredential om het uitvoeren van cloudscenariotests over te slaan:

New-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred -SessionOption (New-PSSessionOption -Culture en-US -UICulture en-US)
Test-AzureStack

Validatie uitvoeren met cloudscenario's

Als u het validatieprogramma met de parameter ServiceAdminCredentials opgeeft, worden de cloudscenariotests standaard uitgevoerd:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -ServiceAdminCredential "<Cloud administrator user name>" 

Als u ALLEEN cloudscenario's wilt uitvoeren zonder de rest van de tests uit te voeren, kunt u hiervoor de parameter Include gebruiken:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -ServiceAdminCredential "<Cloud administrator user name>" -Include AzsScenarios   

De gebruikersnaam van de cloudbeheerder moet worden getypt in de UPN-indeling: serviceadmin@contoso.onmicrosoft.com (Microsoft Entra-id). Wanneer u hierom wordt gevraagd, typt u het wachtwoord voor het cloudbeheerdersaccount.

Groepen

Om de ervaring van de operator te verbeteren, is een groepsparameter ingeschakeld om meerdere testcategorieën tegelijk uit te voeren. Er zijn momenteel drie groepen gedefinieerd: Standaard, UpdateReadiness en SecretRotationReadiness.

  • Standaard: Wordt beschouwd als een standaarduitvoering van Test-AzureStack. Deze groep wordt standaard uitgevoerd als er geen andere groepen zijn geselecteerd.

  • UpdateReadiness: Een controle om te zien of de Azure Stack Hub-instantie kan worden bijgewerkt. Wanneer de groep UpdateReadiness wordt uitgevoerd, worden waarschuwingen weergegeven als fouten in de console-uitvoer en moeten ze worden beschouwd als obstakels voor de update. De volgende categorieën maken deel uit van de groep UpdateReadiness :

    • AzsInfraFileValidation
    • AzsActionPlanStatus
    • AzsStampBMCSummary
  • SecretRotationReadiness: Een controle om te zien of de Azure Stack Hub-instantie een status heeft waarin geheime rotatie kan worden uitgevoerd. Wanneer de groep SecretRotationReadiness wordt uitgevoerd, worden waarschuwingen weergegeven als fouten in de console-uitvoer en moeten ze worden beschouwd als blokkerende functies voor het rouleren van geheimen. De volgende categorieën maken deel uit van de groep SecretRotationReadiness:

    • AzsAcsSummary
    • AzsDefenderSummary
    • AzsHostingInfraSummary
    • AzsInfraCapacity
    • AzsInfraRoleSummary
    • AzsPortalAPISummary
    • AzsSFRoleSummary
    • AzsStorageSvcsSummary
    • AzsStoreSummary

Voorbeeld van groepsparameter

In het volgende voorbeeld wordt Test-AzureStack uitgevoerd om de gereedheid van het systeem te testen voordat u een update of hotfix installeert met behulp van groep. Voordat u de installatie van een update of hotfix start, voert u Test-AzureStack uit om de status van uw Azure Stack Hub te controleren:

Test-AzureStack -Group UpdateReadiness

Validatieprogramma uitvoeren om back-upinstellingen voor infrastructuur te testen

Voordat u een back-up van de infrastructuur configureert, kunt u het pad en de referenties van de back-upshare testen met behulp van de AzsBackupShareAccessibility-test :

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility -BackupSharePath "\\<fileserver>\<fileshare>" -BackupShareCredential $using:backupcred

Nadat u een back-up hebt geconfigureerd, kunt u AzsBackupShareAccessibility uitvoeren om te controleren of de share toegankelijk is vanuit de ERCS:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility

Als u nieuwe referenties wilt testen met de geconfigureerde back-upshare, voert u het volgende uit:

Enter-PSSession -ComputerName "<ERCS VM-name/IP address>" -ConfigurationName PrivilegedEndpoint -Credential $localcred 
Test-AzureStack -Include AzsBackupShareAccessibility -BackupShareCredential "<PSCredential for backup share>"

Validatieprogramma uitvoeren om de netwerkinfrastructuur te testen

Deze test controleert de connectiviteit van de netwerkinfrastructuur die het SDN (Software Defined Network) van Azure Stack Hub omzeilt. Het demonstreert de connectiviteit van een openbaar VIP met de geconfigureerde DNS-doorstuurservers, NTP-servers en verificatie-eindpunten. Dit omvat connectiviteit met Azure bij het gebruik van Microsoft Entra ID als id-provider of de federatieve server bij het gebruik van AD FS als id-provider.

Neem de parameter voor foutopsporing op om een gedetailleerde uitvoer van de opdracht op te halen:

Test-AzureStack -Include AzsNetworkInfra -Debug

Volgende stappen

Zie diagnostische logboekverzameling van Azure Stack Hub voor meer informatie over diagnostische hulpprogramma's van Azure Stack Hub en logboekregistratie van problemen.

Zie Het oplossen van problemen met Microsoft Azure Stack Hub voor meer informatie over het oplossen van problemen.