ASDK 要求和注意事项

在部署 Azure Stack 开发工具包 (ASDK) 之前,请确保 ASDK 主机满足本文中所述的要求。

硬件

组件 最低要求 建议
磁盘驱动器:操作系统 1 个操作系统磁盘,至少 200 GB 用于系统分区(SSD 或 HDD)。 1 块 OS 磁盘,至少 200 GB 用于系统分区(SSD 或 HDD)。
磁盘驱动器:常规开发工具包数据* 4 块磁盘。 每个磁盘提供至少 240 GB 的容量(SSD 或 HDD)。 将使用所有可用的磁盘。 4 块磁盘。 每个磁盘提供至少 400 GB 的容量(SSD 或 HDD)。 将使用所有可用的磁盘。
计算:CPU 双插槽:16 个物理核心(总计)。 双插槽:20 个物理核心(总计)。
计算:内存 192-GB RAM。 256-GB RAM。
计算:BIOS Hyper-V 已启用(提供 SLAT 支持)。 Hyper-V 已启用(提供 SLAT 支持)。
网络:NIC Windows Server 2012 R2 认知。 不要求使用专用功能。 Windows Server 2012 R2 认知。 不要求使用专用功能。
硬件徽标认证 针对 Windows Server 2012 R2 的认证 Windows Server 2016 认证

*如果计划从 Azure 添加多个市场项,则需要的容量比这个建议的容量要大。

硬件说明

数据磁盘驱动器配置: 所有数据驱动器的类型都必须相同(全部为 SAS、全部为 SATA 或全部为 NVMe)且容量也必须相同。 如果使用 SAS 磁盘驱动器,则这些磁盘驱动器必须通过单个路径来附加(不提供 MPIO 多路径支持)。

HBA 配置选项

  • (首选)简单 HBA。
  • RAID HBA - 适配器必须在“直通”模式下配置。
  • RAID HBA - 磁盘应配置为单磁盘,RAID-0。

支持的总线和介质类型组合

  • SATA HDD
  • SAS HDD
  • RAID HDD
  • RAID SSD(如果介质类型为“未指定/未知”*
  • SATA SSD + SATA HDD
  • SAS SSD + SAS HDD
  • NVMe

* 没有直通功能的 RAID 控制器无法识别此介质类型。 此类控制器会将 HDD 和 SSD 都标记为“未指定”。 在这种情况下,SSD 将用作持久存储而不是缓存设备。 因此,可以在这些 SSD 上部署 ASDK。

示例 HBA:LSI 9207-8i、LSI-9300-8i 或 LSI-9265-8i(在直通模式下)。

提供了示例 OEM 配置。

ASDK 的存储复原

ASDK 是一种单节点系统,设计用于验证 Azure Stack 集成系统的生产冗余。 不过,你可以对 HDD 和 SSD 驱动器进行优化组合,提高 ASDK 的基础存储冗余的级别。 可以部署类似于 RAID1 的双向镜像配置,而不是类似于 RAID0 的简单复原配置。 使用足够的容量、类型和驱动器数进行基础的存储空间直通配置。

若要将双向镜像配置用于存储复原,必须符合以下条件:

  • 需要系统中的 HDD 容量大于 2 TB。
  • 如果 ASDK 中没有 SSD,则需要至少 8 个 HDD 才能完成双向镜像配置。
  • 如果 ASDK 中有 SSD 和 HDD,则需要至少 5 个 HDD。 不过,建议使用 6 个 HDD。 如果使用 6 个 HDD,则建议在系统中使用至少 3 个相应的 SSD,让一个缓存磁盘 (SSD) 为两个容量磁盘 (HDD) 服务。

双向镜像配置示例:

  • 8 个 HDD
  • 3 个 SSD/6 个 HDD
  • 4 个 SSD/8 个 HDD

操作系统

要求
OS 版本 Windows Server 2016 或更高版本。 在部署开始之前,操作系统版本不是很重要,因为你会将主计算机启动到 VHD 中,而该 VHD 已包括在 Azure Stack 安装中。 操作系统和所有必需的修补程序已集成到映像中。 请勿使用任何密钥来激活在 ASDK 中使用的任何 Windows Server 实例。

帐户要求

通常情况下,请在可以进行 Internet 连接的情况下部署 ASDK,以便连接到 Azure。 在这种情况下,必须将 Microsoft Entra 帐户配置为部署 ASDK。

如果环境未连接到 Internet,或者不希望使用 Microsoft Entra ID,可以使用 Active Directory 联合身份验证服务 (AD FS) 以部署 Azure Stack。 ASDK 包含自己的 AD FS 和 Active Directory 域服务实例。 如果使用此选项进行部署,则不需提前设置帐户。

注意

如果使用 AD FS 选项进行部署,必须重新部署 Azure Stack 以切换到 Microsoft Entra ID。

Microsoft Entra 帐户

要使用 Microsoft Entra 帐户部署 Azure Stack,必须先准备 Microsoft Entra 帐户,然后再运行 PowerShell 部署脚本。 此帐户成为 Microsoft Entra 租户的全局管理员。 它用于为与 Microsoft Entra ID 和图形 API 交互的所有 Azure Stack 服务预配和委托应用和服务主体。 也可将它用作默认提供商订阅(可以稍后更改)的所有者。 可以使用此帐户登录到 Azure Stack 系统的管理员门户。

  1. 创建 Microsoft Entra 帐户,该帐户至少是一个 Microsoft Entra ID 的目录管理员。 如果已经有一个这样的帐户,则可以使用该帐户。 否则,可以通过 https://go.microsoft.com/fwlink/?LinkID=717821 创建一个试用帐户。 如果打算以后将 Azure Stack 注册到 Azure,则还必须在这个新创建的帐户中有一个订阅。

    保存这些以服务管理员身份使用的凭据。此帐户可以配置和管理资源云、用户帐户、租户计划、配额和定价。 在门户中,该帐户可以创建网站云和 VM 私有云、创建计划,以及管理用户订阅。

  2. 在 Microsoft Entra ID 中至少创建一个测试用户帐户,以便以租户身份登录到 ASDK。

    Microsoft Entra 帐户 支持?
    具有有效的中国区 Azure 订阅的工作或学校帐户

部署后,不需要 Microsoft Entra 全局管理员权限。 但是,某些操作可能需要全局管理员凭据。 此类操作的示例包括资源提供程序安装程序脚本或需要授予权限的新功能。 可以临时复原帐户的全局管理员权限,也可以使用单独的全局管理员帐户(该帐户应是默认提供程序订阅的所有者)。

网络

Switch

交换机上的一个可用于 ASDK 计算机的端口。

ASDK 计算机支持连接到交换机访问端口或 Trunk 端口。 交换机上不要求使用专用功能。

子网

请勿将 ASDK 计算机连接到以下子网:

  • 192.168.200.0/24
  • 192.168.100.0/27
  • 192.168.101.0/26
  • 192.168.102.0/24
  • 192.168.103.0/25
  • 192.168.104.0/25

这些子网是为 ASDK 环境中的内部网络保留的。

IPv4/IPv6

仅支持 IPv4。 无法创建 IPv6 网络。

DHCP

确保可以在 NIC 连接到的网络上使用 DHCP 服务器。 如果 DHCP 不可用,则除了主机使用的静态 IPv4 网络,还必须准备另一个此类网络。 必须提供该 IP 地址和网关作为部署参数。

Internet 访问

Azure Stack 需要访问 Internet,可以直接访问,也可以通过透明代理进行访问。 Azure Stack 不支持通过配置 Web 代理来启用 Internet 访问。 用到了端口 80 和 443,访问的域名是 graph.chinacloudapi.cn 和 login.partner.microsoftonline.cn。

后续步骤