Offres Microsoft Azure de nombreuses machines virtuelles différentes à utiliser, mais Windows Server 2019 reste l'un des systèmes d'exploitation les plus récents et les plus couramment déployés. Il existe plusieurs façons de déployer ce système d'exploitation serveur, mais dans cet article, nous allons explorer comment procéder dans le portail Azure.
Approvisionnement de Windows Server 2019
Tout d'abord, il est nécessaire d'accéder à la section Machines virtuelles (VM) dans le portail Azure. Vous pouvez trouver cela dans le Tous les services → En vedette ou Calculer section ou en recherchant des machines virtuelles à l'aide de la barre de recherche.
Ensuite, cliquez sur Ajouter → Machine virtuelle pour démarrer le processus de création d'une nouvelle VM. Cela vous présentera le Créer une machine virtuelle sorcier.
Il existe un certain nombre d'options à prendre en compte lors du provisionnement d'une machine virtuelle dans Azure.
- Groupe de ressources – Où la VM doit-elle être stockée et quelles ressources doivent être regroupées avec cette VM.
- Nom de la machine virtuelle – Le nom doit être unique et descriptif, car cela facilitera la recherche et la gestion du système plus tard.
- Région – La région géographique dans laquelle se trouve la machine virtuelle. Cela peut avoir des implications sur les performances et la connexion en fonction des autres ressources éventuellement nécessaires.
- Image – Dans cet article, nous choisissons l'image du centre de données Windows Server 2019.
- Instance Spot Azure – Instances Spot Azurehttps://azure.microsoft.com/en-us/services/virtual-machines/ sont des options moins coûteuses pour les machines virtuelles qui accèdent à la capacité de calcul Azure inutilisée avec le compromis de la disponibilité.
- Taille – Les ressources de calcul, CPU et mémoire, qui sont affectées à la VM.
Après avoir travaillé sur les options initiales, vous devez créer un nom d'utilisateur et un mot de passe pour le compte administrateur qui seront automatiquement ajoutés à la machine virtuelle nouvellement provisionnée.
Vous ne pouvez pas utiliser de noms d'utilisateurs courants tels que admin
ou administrateur
, vous devrez donc choisir un nom d'utilisateur unique pour votre utilisateur administratif.
En outre, vous pouvez autoriser les ports de pare-feu entrants lors de la création de VM. Ceci est important car vous aurez généralement besoin du port 3389 ouvert pour vous connecter à distance via une connexion RDP (Remote Desktop Protocol).
Configuration du disque
Après la collecte initiale des détails de provisionnement de VM, nous allons passer à la décision des ressources de disque à affecter.
- Type de disque du système d'exploitation – Le choix entre un stockage de sauvegarde sur disque rotatif (HDD) ou plus rapide sur disques SSD (SDD) fera une différence pour les performances de la VM.
- Disque dur standard
- SSD standard
- SSD premium
- Type de chiffrement – Le chiffrement géré par la plateforme signifie qu'Azure peut techniquement déchiffrer le contenu de la machine, mais rend la gestion du chiffrement très facile. Le chiffrement géré par le client se produit lorsqu'un client fournit une clé de chiffrement qu'il est le seul à détenir et qu'Azure ne pourrait pas lire le contenu du lecteur mais peut limiter les capacités et augmenter la charge administrative.
- (Par défaut) Chiffrement au repos avec une clé gérée par la plate-forme
- Chiffrement au repos avec une clé gérée par le client
Les disques de données vous permettent d'ajouter un stockage supplémentaire attaché, tel qu'un lecteur de données secondaire. Il peut s'agir d'un disque existant qui se trouve déjà dans un groupe de ressources de stockage, ou vous pouvez créer et attacher un tout nouveau disque. Dans cet exemple, nous allons nous en tenir uniquement au lecteur système par défaut.
Configuration réseau
La mise en réseau définira notre connectivité aux ressources Azure externes et internes. Nous définirons le réseau virtuel auquel joindre la VM, son sous-réseau et si une adresse IP publique sera provisionnée pour cette VM.
En outre, vous pouvez choisir d'utiliser ou non les groupes de sécurité réseau NIC et leur niveau de fonctionnalité. Si vous choisissez Avancé pour le groupe de sécurité réseau (NSG), Azure vous invite à créer un nouveau NSG ou à en utiliser un existant. Vous ne pourrez pas définir de ports ouverts lors de l'approvisionnement, mais vous bénéficierez d'une plus grande flexibilité et d'une plus grande puissance sur la configuration finale du réseau.
Configurer les paramètres de gestion de VM
Ensuite, nous passerons à la gestion et la plupart des valeurs par défaut ont du sens. Mais il existe quelques fonctionnalités très utiles qui peuvent être utiles pour la VM.
surveillance
- Diagnostics de démarrage – L'activation de cette option facilite grandement le dépannage lorsqu'un démarrage du système se déroule mal.
- Diagnostics invités du système d'exploitation – Cela nécessite un espace de stockage, c'est pourquoi il n'est pas activé par défaut, mais lorsqu'il est activé, les métriques sont fournies toutes les minutes pour faciliter le suivi des performances et de l'utilisation.
Identifier
L'utilisation de la fonctionnalité d'identité gérée attribuée par le système signifie que vous indiquez à Azure d'intégrer cette machine virtuelle à diverses autres fonctionnalités.
Extinction automatique
Pour éviter des coûts supplémentaires lorsqu'une machine virtuelle n'est pas nécessaire, il peut être avantageux d'utiliser la fonction d'arrêt automatique pour désactiver la machine virtuelle en cas d'indisponibilité.
Sauvegarde
La sauvegarde d'un système est une étape cruciale que chaque administrateur doit s'assurer qu'elle fonctionne correctement. L'utilisation de la fonction de sauvegarde d'Azure allège la charge et les soucis d'un administrateur et les restaurations deviennent très faciles.
Configurer les paramètres avancés
Dans cette section, il existe quelques options supplémentaires qui ne sont généralement pas utilisées sur les déploiements de base. Les extensions tierces qui peuvent être automatiquement installées sur la VM lors du provisionnement peuvent être choisies ici. Avec l'option de données personnalisées, des scripts, des fichiers ou d'autres données peuvent être automatiquement enregistrés sur la machine virtuelle à un emplacement connu. Cela permet aux processus de provisionnement de tirer parti des données supplémentaires transmises.
Les hôtes dédiés Azure, si des groupes d'hôtes sont définis, vous permettent de vous assurer que vos machines virtuelles sont situées ensemble, parfois appelé affinité d'un ensemble de machines virtuelles, ceci est utile lors de la gestion de certaines configurations de machine virtuelle et caractéristiques de performances.
Enfin, les groupes de placement de proximité sont similaires à un hôte dédié, mais plus généraux en ce que les VM sont plus proches les unes des autres dans une région spécifiée, mais pas nécessairement sur le même hôte. Enfin, vous avez la possibilité de choisir des machines virtuelles de génération 1 ou 2, mais toutes les fonctionnalités ne sont pas égales. Pour le moment, la valeur par défaut est la génération 1.
Marquer les métadonnées des ressources
En plaçant des balises sur une ressource Azure donnée, il est plus facile d'identifier les caractéristiques de la machine virtuelle et de les retrouver plus tard. Dans cet exemple, nous ne balisons aucune ressource, mais c'est une décision judicieuse, d'autant plus que votre environnement se développe.
Créer la machine virtuelle
Enfin, il est nécessaire de revoir les options que vous avez sélectionnées et de procéder à la création de la VM si tout semble correct. Une fois le provisionnement de la machine virtuelle démarré, vous êtes libre d'effectuer d'autres tâches dans le portail Azure et vous serez averti une fois que la machine virtuelle sera prête.
Conclusion
Les machines virtuelles Azure, et le centre de données Windows Server 2019 en particulier, constituent un environnement et un système d'exploitation puissants et faciles à utiliser. La facilité de déploiement et la richesse des options de configuration font d'Azure une option exceptionnellement convaincante pour vos besoins de déploiement cloud!