2026年8月15日土曜日

Azure Local 2606でiSCSI接続

都合により今回は、Azure Local 2606でiSCSI接続を確認します。

結論を先に書くと、Microsoft iSCSI Targetではダメかもしれません。別途QNAPでも確認します(これもサポート対象と書かれていないのですが、使えそうな機器はこれしかない)。

以下、

外部ストレージ アレイを Azure Local に接続する

に基づき、Microsoft iSCSI Targetの接続していた例です。今回はNested Azure Localかつサポート対象ではない機器故、一部の手順を省略しています。ご了承ください。

手順 1: Windows機能とサービスを有効にする

マルチパス I/Oの有効化、iSCSI イニシエーター サービスを有効化

マルチパスI/O(Multipath I/O)の有効化とベリファイ、iSCSI イニシエーター サービスを有効化とベリファイを連続して実施しました。下記は、片系ノードの画面キャプチャです。もう片系ノードも同様に実施しました。

イニシエーター識別子を収集

下記は、片系ノードの画面キャプチャです。もう片系ノードも同様に収集します。
外部ストレージ アレイを Azure Local に接続する に載っていませんが、iSCSIターゲットに古たー識別子を登録しました。

手順 2: MPIO にベンダーを登録し、設定を構成する

負荷分散ポリシーを設定

iSCSI 自動要求を有効

IPアドレスなどを設定

手順 5: iSCSI ターゲットに接続

手順 6: 構成を確認して再起動する

手順 7: SAN ディスクを確認する

手順 8: ディスクを初期化してフォーマット

スクリプトをよく見るとドライブレターが割り当てられています。これが影響している可能性もあるかもしれませんね。

準備が終わったのでデプロイしていこうとしました。しかしBasicのMachine Validationがエラーになりました。

iSCSI接続のロールバックに続く。

Azure Local deployment local identity with key vault その2

Azure Local deployment local identity with key vault その1

からの続き。今回は、実際にデプロイを進めます。

Basicです。こちらの下記画面は、通常通り設定しており、S2Dのままです。

Identity Providerは、local identity with key vaultを選びます。それ以外は、通常通り設定しています。

Configurationです。新規構成として、通常通り設定しています。

Networkingです。Nested Hyper-V構成ゆえ仮想スイッチ経由となるため、ストレージ通信はNWスイッチ経由を選択しています。

仮想NICを6ポート用意し、Management、Compute、Storageの描くインテントに割り当てられるようカスタム構成を選びます。
各インテントごとに仮想NICを選択しつつ、RDMAは無効化します。
クラスターで使用するIPアドレス情報、DNSゾーンを指定します。
DNSサーバーを指定し、サブネットを検証します。

Managementです。カスタムロケーションとして、当方はクラスター名を流用しています。Witnessで使用するストレージアカウントを作成しています。

ADレスであるため、各ノードで共通するローカル管理者アカウントのみを指定します。

Securityです。推奨値のままとします。

Advancedです。CSVなどのボリュームは推奨構成のままとします。

Tagsです。後々トライする可能性も鑑みて、設定しています。

Validationです。Nestedゆえかはわかりませんが、1時間弱かかってます。

サマリーを確認ののち、デプロイします。

3時間かからずに完了しました。

デプロイのウィンドウが1号機に残っていました。

デプロイ完了後、Azure Localのサマリーを確認しました。Local with key vaultになっています。

ストレージパスは下記の通りです。
Key Vaultは下記のようになっています。ローカル管理者のクレデンシャルが含まれています。

最後に、各ノードのOpen sshdです。

前提条件でsshアクセスを有効化していましたが、各ノードのsshdは自動起動していないです。

Windows Server & Cloud User Group Japan 第51回 勉強会セッション動画「OpenSSH for Windows Server 2025」

 


2026年8月14日金曜日

Azure Local deployment local identity with key vault その1

Active Directoryレスでの Azure Local deploymentをまとめます。都合によりAzure Local 2606を使います。

参照しているのは、下記ドキュメントです。

Deploy Azure Local using local identity with Azure Key Vault

最初に、前提条件を準備します。

組み込み管理者ユーザー以外の同一名な管理者ユーザーを各ノードに作成します。

IPアドレス等を設定は忘れずに行います。画像は1ノード分ですが各ノード分設定してます(今回は2ノード分を設定)。

DNSに各ノードとクラスターのAレコードを作成します(PTRも一緒に作成します)。今回は、ADを使うAzure Localと同じADドメインのDNSを利用します。

Azure Arc対応サーバーへのSSHアクセスを有効化します。リソースプロバイダーが登録されているかを確認します。

登録済みです。SSHアクセスを有効化します。
Validateしておきます。

Azure Extensionをインストールしましたが、既に使用可能でした。

22/TCPで有効化します。

以上で、前提条件を設定し終えました。ちなみに、Azure Local側のOpen sshdはまだ起動していませんね。

次回は、デプロイしていきます。