Ein Management Pack ohne Agenten, das über APIs überwacht und nach dem Import erst konfiguriert werden muss: Die Voraussetzungen für die SCOM-Überwachung von Azure Stack im Überblick.
Mitte 2017 veröffentlichte Microsoft das erste Management Pack für Microsoft Azure Stack (heute Azure Stack Hub). Es unterscheidet sich deutlich von klassischen Management Packs – wir haben die wichtigsten Punkte für die Community zusammengefasst.
Das Besondere
- Keine Agenten: Azure Stack ist eine geschlossene, „schreibgeschützte“ Appliance. SCOM-Agenten lassen sich auf den Infrastrukturkomponenten nicht installieren.
- Überwachung über APIs: Das MP fragt die Azure-Stack-APIs aus der Ferne ab, erkennt Komponenten und sammelt Zustände und Alarme ein.
- Nichts passiert automatisch: Nach dem Import muss die Überwachung erst konfiguriert werden – erst dann werden Regionen und Komponenten erkannt.
Voraussetzungen
- .NET Framework in der vom MP geforderten Version auf allen Management Servern.
- Vertrauenswürdiges Zertifikat: Das SSL-Zertifikat des Azure-Stack-Endpunkts (Azure Resource Manager) bzw. seine Stammzertifizierungsstelle muss auf allen Management Servern und Konsolenrechnern als vertrauenswürdig installiert sein.
- Authentifizierung: Je nach Bereitstellung über Microsoft Entra ID (damals Azure AD) oder AD FS. Bei Entra ID benötigen die Management Server – bzw. für die Konfiguration mindestens der Konsolenrechner – eine Verbindung zu Azure.
- Dienstprinzipal oder Konto: Wird ein Dienstprinzipal (SPN) verwendet, muss er auf allen beteiligten SCOM-Komponenten nutzbar sein; alternativ werden Anmeldedaten für das Abonnement des Standardanbieters benötigt.
- Mehrere Regionen: Das gleichzeitige Überwachen mehrerer Regionen war in der ersten Version noch nicht getestet – prüfen Sie den aktuellen Stand im MP-Leitfaden.
Empfehlungen
- MP-Leitfaden vollständig lesen – bei API-basierten Management Packs sind die Konfigurationsschritte entscheidend.
- Zertifikatswechsel einplanen: Bei einer Zertifikatsrotation in Azure Stack Hub muss das neue Zertifikat bzw. die Kette auch auf den SCOM-Servern vertrauenswürdig sein, sonst bricht die Überwachung ab.
- Integration prüfen: Alarme aus Azure Stack Hub lassen sich so in bestehende Benachrichtigungen und Ticketprozesse von SCOM einbinden.
Heute
Azure Stack Hub wird weiterhin angeboten, daneben hat Microsoft mit Azure Local (vormals Azure Stack HCI) eine hyperkonvergente Plattform etabliert, die primär über Azure Monitor und Azure Arc überwacht wird. Prüfen Sie für beide Plattformen die aktuell empfohlenen Überwachungswege.