Creación de un laboratorio de CM - Cloud Management Gateway (CMG) - Configuración de CMG en la consola [16]

Tenemos cuatro publicaciones en nuestra subserie CMG aquí, y finalmente estamos llegando a la configuración de CMG, vamos a pasar por la configuración de CMG en la consola. Mirando hacia atrás, necesitábamos crear nuestros certificados (tenga en cuenta que si no está utilizando una CA interna sino un certificado de un proveedor de certificados, entonces no tenía que preocuparse por eso, pero no estoy cubriendo esa configuración, sino simplemente una descripción general de cómo lo configuré para nuestro laboratorio y, con suerte, será útil) y necesitaremos nuestros Servicios de Azure ya configurados.

Si también está siguiendo en MS Docs, estamos a la altura de esto Apuntar en los documentos.

Sigamos adelante y configuremos nuestro CMG en la consola

Desde el nodo de administración -> Servicios en la nube -> Puerta de enlace de gestión en la nube -> Clic derecho -> Crear puerta de enlace de gestión en la nube
Aquí iniciamos sesión con nuestra cuenta de Azure que tiene los permisos adecuados, como hablamos anteriormente.
Una vez que inicie sesión, si tiene más de una suscripción, elija la adecuada y el resto se completará automáticamente.
Ahora llegamos a una parte divertida, muchas cosas para completar. Primero, deberá agregar ese Certificado que creamos en una publicación anterior.
Busque y seleccione nuestro certificado CMG
Luego solicita la contraseña que colocamos en el certificado.
Una vez que se importa, crea esta advertencia, ya que la creé con un comodín ya que no estaba seguro en ese momento del nombre que iba a usar. Sigamos adelante y terminemos de llenarlo
Decidí usar recastdevcmg como nombre. El nombre que elija se colocará automáticamente en el cuadro que sigue. Verá que MS usa su propio dominio detrás de escena (cloudapp.net).

NOTA… DEBE CONFIGURAR UN ALIAS DNS para su nombre CMG personalizado [recastdevcmg.dev.recastsoftware.com] al nombre de backend Microsoft [recastdevcmg.cloudapp.net]. Si no lo tiene, sus clientes y servidores no podrán comunicarse con CMG en Azure.

bien, volviendo a la última imagen, me pareció más fácil que el asistente creara un nuevo grupo de recursos en Azure. Me aseguré de que fuera un nombre único y bastante fácil de saber cuando estás en el Portal de Azure. También tenga en cuenta que querrá desmarcar la casilla de "Verificar la revocación del certificado del cliente", a menos que no lo haga ... pero si no está seguro, querrá desmarcarla. [MS Docs] (como se muestra a continuación) .. lo siento, no hice eso cuando lo configuré por primera vez y estaba tomando las capturas de pantalla, y descubrí que causaba algunos problemas. Pero no fue realmente práctico, pero afortunadamente algunas de estas configuraciones se pueden cambiar después del hecho ... como esa. También marqué la casilla para que todo el CMG funcione como un DP en la nube, lo cual es bastante bueno, y he estado haciendo una prueba con mi cliente que no tiene una conexión VPN de regreso al laboratorio, y es genial que pueda instale aplicaciones desde el centro de software sin estar en la red. Pero me estoy adelantando ... Mientras todavía está en la pantalla del asistente, deberá cargar su certificado de CA, que también mostraré a continuación.

Asegúrese de desmarcar esa casilla en el asistente de arriba, como lo olvidé originalmente. Más información sobre esto en el MS Docs si quieres entender lo que hace esa caja.
Esto muestra lo que ve cuando hace clic en el botón Certificados, mostrará los certificados que ya tiene allí, no tenía ninguno, así que hice clic en Agregar, luego busqué mi certificado de CA raíz y agregué.
Luego, extraerá el certificado y podrá especificar qué tienda, querrá asegurarse de que sea la tienda de las Autoridades de certificación raíz de confianza.
En la página siguiente, dejé los valores predeterminados.
¡Y completo! ¡Éxito!

Ahora vemos la configuración de nuestro servicio CMG en la consola, y su estado es aprovisionamiento.

Al entrar en Azure Portal, en los grupos de recursos, veo el grupo de recursos que creó el asistente.
Profundizando en el grupo de recursos, puedo ver que se está implementando en este momento.
Y aquí estamos, mi CMG está configurado en ese grupo y puede ver la URL proporcionada por MS

Bien, ahora tenemos nuestro CMG, en las próximas publicaciones veremos cómo aprovechar este nuevo CMG. Todavía tenemos algunas cosas más para configurar en la consola antes de que sea utilizable.

Así que nos estamos acercando, ¡así que aguanten equipo!

Publicaciones de blog relacionadas:

Cloud Management Gateway (CMG) - Certificados PreReq [13]

Cloud Management Gateway (CMG): suscripción a Azure [14]

Cloud Management Gateway (CMG): conexión de servicios de Azure [15]

Puerta de enlace de gestión en la nube (CMG): configuración posterior a CMG [17]

Puerta de enlace de gestión en la nube (CMG): puntos finales de CMG del cliente [18]

Vea cómo Right Click Tools está cambiando la forma en que se administran los sistemas.

Aumente la productividad de inmediato con nuestra versión limitada y gratuita de la edición Community.

Comience con Right Click Tools hoy:

Compartir este:

Ayuda

  • Este campo es para fines de validación y no debe modificarse.

Contacto

  • Este campo es para fines de validación y no debe modificarse.
es_MXSpanish