Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A nagyvállalati szintű célzóna számos ajánlott eljárást használ az automatizáláshoz és a DevOpshoz. Ezek az ajánlott eljárások segíthetnek az Azure VMware Solution magánfelhő üzembe helyezésében. Ez az útmutató áttekintést nyújt az Azure VMware Solution kezdeti üzembe helyezésének üzembe helyezési szempontjairól. Útmutatást nyújt a működési automatizáláshoz is. Ez az implementáció a felhőbevezetési keretrendszer architektúráját és ajánlott eljárásait követi, amelyek a méretezés tervezésére összpontosítanak.
Ez a megoldás két fő részből áll. Az első rész útmutatást nyújt az Azure VMware Solution üzembe helyezési és automatizálási eljárásaihoz. A második rész nyílt forráskódú összetevők készlete, amelyek a magánfelhő üzembe helyezéséhez igazíthatók. Bár ez a megoldás egy végpontok közötti automatizálási folyamat elindítását célozza, a vállalat a jelen cikkben ismertetett szempontok alapján eldöntheti, hogy mely összetevőket helyezze üzembe manuálisan.
Az Azure VMware Solution kezdőzóna-gyorsítójának automatizálását úgy tervezték, hogy segítsen az Azure VMware Solution üzembe helyezésének megkezdésében az adattárban található sablonok és szkriptek használatával. Az üzembe helyezés előtt javasoljuk, hogy tekintse át a sablonokat, hogy megismerje az üzembe helyezett erőforrásokat és a kapcsolódó költségeket.
Ez a cikk a következő területeken található szempontokat és javaslatokat ismerteti:
- Az Azure VMware Solution üzembe helyezési lehetőségei, beleértve a manuális és automatizált megoldásokat is.
- Automatizált méretezési szempontok és megvalósítás részletei.
- Megfontolandó szempontok a VMware SDDC-szintű automatizáláshoz egy magánfelhőn belül.
- Javaslatok a vállalati célzónából kiterjesztett automatizálási megközelítésekre.
- Megfontolandó szempontok az üzembe helyezéshez és felügyelethez használandó automatizálási technológiákhoz, például az Azure CLI-hez, az Azure Resource Managerhez, a Bicephez és a PowerShellhez.
Üzembe helyezési stratégia
Az Azure VMware Solution manuálisan vagy válogatott automatizált eszközökkel telepíthető.
Kézi üzembe helyezés
Az Azure VMware Solution magánfelhőt grafikusan konfigurálhatja és helyezheti üzembe az Azure Portalon keresztül. Ez az opció kisebb méretű telepítésekhez használható. Ha nagy méretű Azure VMware Solution-topológiákat szeretne megismételhető módon üzembe helyezni, fontolja meg az automatizált üzembe helyezést. Konfigurálhatja a magánfelhőhöz való csatlakozást is, majd manuálisan skálázhatja az Azure Portalon.
Considerations:
- A kezdeti pilóták és a kis léptékű környezetek manuális üzembe helyezését is használhatja. Akkor is használhatja őket, ha nem rendelkezik meglévő automatizálási vagy kódként használható infrastruktúrával.
- Az Azure VMware Solution Azure Portalon, Azure CLI-en vagy Azure PowerShell-modulokon keresztül történő üzembe helyezésekor a megoldásban az adatvédelemre vonatkozó feltételek és feltételek sora jelenik meg. Ha az Azure Resource Manager API-kat közvetlenül használja, vagy azure Resource Manager- vagy Bicep-sablonon keresztül telepíti őket, az automatizálás üzembe helyezése előtt tekintse át ezeket a használati feltételeket .
- Igény szerint felpörögő igény szerinti környezetek esetén fontolja meg az Azure VMware Solution magánfelhő-létrehozási folyamat automatizálását a manuális interakció mennyiségének korlátozása érdekében.
- A magánfelhő-létrehozási folyamat figyeléséhez használhatja az Azure Portal célerőforráscsoportjának üzembe helyezési paneljét. A magánfelhő üzembe helyezése után ellenőrizze, hogy sikeres állapotban van-e, mielőtt továbblépne. Ha a magánfelhő sikertelen állapotot mutat, előfordulhat, hogy nem tud csatlakozni a vCenter Serverhez. Szükség lehet a magánfelhő eltávolítására és ismételt üzembe helyezésére.
Recommendations:
- Ha manuális üzembe helyezési módszert választ, fontos dokumentálni a magánfelhő kiépítéséhez használt konfigurációt. Az üzembe helyezést követően töltse le a dokumentációs célokra használt üzembehelyezési sablont . Ez a sablonösszetevő tartalmazza a magánfelhő üzembe helyezéséhez használt ARM-sablont. A sablonösszetevő egy paraméterfájllal is rendelkezik, amely a kiválasztott konfigurációt tartalmazza.
- Ha rendszeresen fog kommunikálni a magánfelhővel az Azure Portalon, javasoljuk, hogy helyezzen el egy erőforrás-zárolást az erőforrás-törlés korlátozásához. A méretezési műveletek korlátozásához csak olvasható erőforrás-zárolásokat is használhat.
Automatizált üzembe helyezés
Az azure-beli VMware Solution-környezetek ismételt üzembe helyezéséhez automatizált üzembe helyezéseket használhat. Ezután igény szerint megtervezheti és üzembe helyezheti a környezeteket. Ez a használat egy hatékony üzembehelyezési mechanizmust eredményez, amely több környezet és régió nagy léptékű bevezetéséhez vezet. Emellett alacsony kockázatú, igény szerinti és megismételhető üzembe helyezési folyamatot is biztosítanak.
Automatizált Azure VMware-megoldás implementálási lehetőségei
Considerations:
- Az Azure VMware Solution privát felhőbeli üzembe helyezése több órát is igénybe vehet. Fontolja meg ennek a folyamatnak a figyelését az Azure Resource Manager üzembe helyezési állapota vagy a privát felhő állapota segítségével. Használhat üzembehelyezési folyamatot, vagy programozott módon üzembe helyezheti a PowerShell-lel vagy az Azure CLI-vel. Ha igen, győződjön meg arról, hogy a megfelelő időtúllépési értékek vannak kiválasztva a magánfelhő-kiépítési folyamatnak megfelelően.
- A magánfelhők és számítási feladatok hálózatai címtartományait előre lefoglalhatja a hálózati topológia és a kapcsolat javaslatainak megfelelően. Ezután vegye fel őket a környezetkonfigurációba vagy paraméterfájlokba. A címtartomány átfedése nincs érvényesítve az üzembe helyezéskor. Az ellenőrzés hiánya problémákat okozhat, ha két magánfelhő címtartománya azonos. Problémák akkor is előfordulhatnak, ha a tartomány átfedésben van az Azure-on vagy a helyszínen meglévő hálózatokkal.
- Az üzembe helyezéshez szolgáltatásnevek használatával biztosíthatja a legkevésbé kiemelt hozzáférést. Az Azure szerepköralapú hozzáférés-vezérlés (RBAC) használatával is korlátozhatja az üzembe helyezési folyamathoz való hozzáférést.
- DevOps-stratégiát használhat a magánfelhő üzembe helyezéséhez, és folyamatokat használhat automatizált és megismételhető üzembe helyezésekhez helyi eszközök használata nélkül.
Recommendations:
- Helyezzen üzembe egy minimális magánfelhőt, majd szükség szerint bővítse.
- Kérje meg a hoszt kvótát vagy a kapacitást előzetesen annak érdekében, hogy biztosítsa a sikeres telepítést.
- A magánfelhő üzembe helyezési folyamatának és a magánfelhő állapotának monitorozása az alforrások üzembe helyezése előtt. A magánfelhő további konfigurációs frissítései csak akkor dolgozhatók fel, ha a magánfelhő sikeres állapotban van. A sikertelen állapotú magánfelhők esetében javasoljuk, hogy állítsa le a további műveleteket, és állítson be egy támogatási jegyet a megoldáshoz.
- Adja meg a vonatkozó erőforrás-zárolásokat az automatizált üzembe helyezésen belül, vagy győződjön meg arról, hogy azok szabályzaton keresztül vannak alkalmazva.
Automatizált kapcsolat
Az Azure VMware Solution magánfelhő üzembe helyezése után beállíthatja a kapcsolatot az ExpressRoute-on keresztül. A hálózati kapcsolatnak két kritikus elérési útját ismertetjük ebben az összeállítási csoportban:
- Virtuális hálózathoz vagy Azure Virtual WAN-hoz való csatlakozás virtuális hálózati átjárón keresztül.
- Kapcsolat az Azure VMware Solution és egy meglévő ExpressRoute között a Global Reachen keresztül.
Az ajánlott hálózati topológiákról további információt a Hálózati topológia és a kapcsolat című témakörben talál.
Considerations:
- Azure VMware Solution magánfelhőt csatlakoztathat egy Azure-beli virtuális hálózathoz vagy egy meglévő ExpressRoute-hoz. Ez a kapcsolat automatikusan meghirdeti az útvonalakat mind a felügyeleti hálózatokból, mind a számítási feladatok hálózatából a magánfelhőben. Mivel nincsenek átfedéses ellenőrzések, érdemes lehet ellenőrizni a meghirdetett hálózatokat a csatlakozás előtt.
- Az ExpressRoute engedélyezési kulcsainak neveit a meglévő elnevezési sémákkal igazíthatja azokhoz az erőforrásokhoz, amelyekhez csatlakoznak. Ez az igazítás megkönnyíti a kapcsolódó erőforrások azonosítását.
- Az ExpressRoute virtuális hálózati átjárói és ExpressRoute-kapcsolatcsoportjai az Azure VMware Solution magánfelhőjétől eltérő előfizetésben élhetnek. Döntse el, hogy egyetlen szolgáltatásnévnek kell-e hozzáférése az összes erőforráshoz, vagy külön szeretné-e tartani őket.
- A NSX-T Adatközpont számítási feladatainak Azure Portalon keresztüli hálózatkezelése nélkülözhetetlen hálózati erőforrásokat helyezhet üzembe egy magánfelhőben, de a NSX-T Manager nagyobb ellenőrzést biztosít NSX-T adatközpont-összetevők felett. Érdemes megfontolni, hogy milyen szintű vezérlésre van szükség a hálózati szegmensek felett.
- Az Azure portál NSX-T Adatközpont hálózati munkaterhelési funkciójának használatával állítsa be a DNS-zónákat a privát DNS-integrációhoz.
- Az olyan hálózati topológiák esetében, amelyekhez csak egyetlen szintű átjáró szükséges, használja NSX-T Adatközpont számítási feladatainak hálózatkezelését az Azure Portalon.
- Speciális konfigurációk esetén közvetlenül használhatja NSX-T Managert.
- Vegye figyelembe a hálózati rendszergazdák képzettségi szintjét. Ha a hálózati rendszergazdák kevés vagy egyáltalán nem ismerik a VMware NSX-T Adatközpontot, fontolja meg az Azure Portal használatát a hálózati műveletek kockázatának csökkentése érdekében.
Recommendations:
- Ha az ExpressRoute-konfiguráció helyett külön szolgáltatásneveket használ az Azure VMware-megoldás üzembe helyezéséhez, az Azure Key Vault vagy egy hasonló titkos tár használatával adja át az engedélyezési kulcsokat az üzemelő példányok között, ha szükséges.
- Az Azure VMware Solution magánfelhőjén bármikor elvégezhető párhuzamos műveletek száma korlátozott . A számos Azure VMware Solution magánfelhő erőforrást definiáló sablonok esetében azt javasoljuk, hogy a függőségek használatával sorban telepítse azokat.
Automatizált skálázás
Az Azure VMware Solution-fürtök alapértelmezés szerint rögzített számú gazdagépet határoznak meg a fürt skálája alapján. A fürtönkénti skálázás programozott módon módosítható, így automatizálással skálázhatja be és ki a skálázást. Ez az automatizálás igény szerint, ütemezés szerint vagy az Azure Monitor-riasztásokra reagálva lehet.
Considerations:
- Az automatizált felskálázás igény szerint nagyobb kapacitást biztosíthat, de fontos figyelembe venni a további gazdagépek kapacitásának költségeit. Ez a költség az előfizetés számára biztosított kvótára korlátozódik, de a manuális korlátoknak érvényben kell lenniük.
- A méretezés visszaállításának automatizálása előtt fontolja meg a fürtben futó számítási feladatokra és az alkalmazott tárolási szabályzatokra gyakorolt hatást. A RAID-5-et hozzárendelt számítási feladatok például nem skálázhatók háromcsomópontos fürtre. Fontos figyelembe venni a memória és a tárterület használatát is, mivel ez a használat blokkolhatja a méretezési műveletet.
- Egyszerre csak egyetlen skálázási művelet végezhető el, ezért fontos megfontolni a skálázási műveletek összehangolását több fürt között.
- Az Azure VMware-megoldás méretezési művelete nem azonnali, és figyelembe kell vennie, hogy mennyi időt vesz igénybe egy másik csomópont hozzáadása egy meglévő fürthöz.
- Előfordulhat, hogy a külső megoldások és integrációk nem várják a gazdagépek folyamatos eltávolítását és hozzáadását. Fontolja meg az összes külső termék viselkedésének érvényesítését. Ennek az érvényesítésnek köszönhetően, amikor gazdagépeket adnak hozzá vagy távolítanak el, nem szükséges további lépéseket tenni a termék frissítéséhez vagy újrakonfigurálásához.
Recommendations:
- A kvótán kívüli lefelé és felfelé skálázási műveletekre is szigorú korlátokat kell meghatározni.
- Kvóta kérése előre, hogy az ne befolyásolja a méretezési műveletet. A kvóta nem garancia a kapacitásra, hanem egy adott korlátig történő üzembe helyezésre. Rendszeresen tekintse át a kvótát, hogy mindig legyen elegendő szabad kapacitás.
- Győződjön meg arról, hogy minden automatizált skálázási rendszer figyelve van, és hogy a skálázási művelet végrehajtásakor riasztást küld. Ez a riasztás biztosítja, hogy ne legyenek váratlan méretarányos események.
- Az Azure Monitor-metrikák használatával erősítse meg a kapacitás kihasználtságát a méretcsökkentő műveletek előtt, hogy biztosítsa a szükséges tartalék kapacitást. Ügyeljen a processzorra, a memóriára és a tárterületre a méretezési műveletek előtt, alatt és után. Ez a kapacitásra való figyelem biztosítja, hogy ne legyen hatással a szolgáltatásiszint-szerződésre (SLA).
Azure-integráció
Az Azure VMware Solution magánfelhői számos különböző natív Azure-szolgáltatást is használhatnak. Ezeket a szolgáltatásokat belefoglalhatja az Azure VMware-megoldás üzembe helyezésébe, vagy külön összetevőként üzembe helyezheti őket. Ha a cikk hatókörén kívül esik, javasoljuk, hogy a nagyvállalati szintű célzóna-architektúrában meglévő mintákat használja az ezekkel a szolgáltatásokkal való integrációhoz.
Considerations:
Fontolja meg az egyes automatizálni kívánt összetevők üzembehelyezési életciklusát. Az életciklusukhoz szorosan kötődő csoportösszetevőket csoportosítani kell, lehetővé téve az üzembe helyezést egyetlen egységként. Különböző életciklusú összetevők elkülönítése.
Automatizálási eszközök
Az Azure VMware Solution magánfelhője erőforrásként létezik az Azure Resource Managerben, amely több különböző automatizálási eszköz használatával biztosít interakciót. Az Azure Resource Manager specifikációiból létrehozott, belső Microsoft-eszközök általában röviddel a kiadás után támogatják a funkciókat. Az automatizálás szempontjából a cikkben tárgyalt szempontokat úgy mutatjuk be, hogy azok különböző eszközkészletekben is alkalmazhatók legyenek.
Considerations:
- Használjon deklaratív eszközöket, például azure Resource Manager- és Bicep-sablonokat, hogy egyetlen összetevőként definiálhassa a konfigurációt. A parancssori és szkriptalapú eszközökhöz, például az Azure CLI-hez és a PowerShell-hez, a manuális üzembe helyezéssel összhangban, lépésről lépésre kell végrehajtani a végrehajtást.
- Az Azure VMware Solution és az Azure natív szolgáltatásainak üzembe helyezéséhez használhat külső automatizálási eszközöket, például a Terraformot . Fontos meggyőződni arról, hogy az Azure VMware Solutionben használni kívánt funkciók jelenleg a rendelkezésre álló erőforrások közé tartoznak.
- Amikor szkriptalapú megközelítést alkalmaz az üzembe helyezéshez, mindig vegye figyelembe a sikertelen üzembe helyezés és a monitorozás következményeit. Az Azure VMware Solution esetében fontolja meg az üzembe helyezés és a magánfelhő állapotának monitorozását. Az Azure VMware Solution monitorozásáról további információt az Azure VMware Solution felügyeletével és figyelésével foglalkozó témakörben talál.
Recommendations:
- Az Azure VMware Solution automatizált üzembe helyezéséhez használja az Azure CLI-t, a PowerShellt vagy egy deklaratív sablont, például az Azure Resource Managert vagy a Bicepet .
- Ha lehetséges, a mi-ha lehetőség használatával erősítse meg a módosításokat a végrehajtás előtt, és az erőforrás-törlés felfüggesztésével ellenőrzés céljából.
DevOps-megközelítés
Az Azure VMware Solution üzembe helyezésének automatizálását megismételhető lépések sorozataként kell implementálnia, ideális esetben munkafolyamat vagy teljesítési csatorna által. Fontos meghatározni az üzembe helyezés során szükséges lépéseket. Ezek a lépések a következők lehetnek:
- Magánfelhő üzembe helyezése.
- ExpressRoute-átjárókapcsolat.
- Global Reach-kapcsolat.
- Egyszerűsített NSX-T adatközponti DHCP, DNS és szegmensek létrehozása.
A magánfelhő üzembe helyezése után erőforrásokat helyezhet üzembe a magánfelhőben. További információ: VMware SDDC platformautomatizálás.
Considerations:
- Lehet, hogy rendelkezik egy meglévő automatizálási gyakorlatsal, vagy egy DevOps-stratégiát készített a nagyvállalati szintű célzóna részeként. Ha igen, érdemes megfontolni ugyanazoknak a mintáknak az alkalmazását az Azure VMware Solution telepítésekhez, hogy egységes automatizálási stílust biztosítson mindenütt.
- További információkért tekintse meg a nagyvállalati szintű célzónaplatform automatizálását és a DevOps dokumentációját.
VMware platform automatizálása
Az Azure VMware Solution magánfelhőn belül dönthet úgy is, hogy automatizálja az erőforrások létrehozását a vCenter Serveren és a NSX-T Manageren belül. A VMware SDDC-szintű automatizálás megtervezéséhez az alábbi szempontokat soroljuk fel.
vCenter Server automation – PowerCLI
Considerations:
- A PowerCLI használatával virtuális gépeket (virtuális gépeket), erőforráskészleteket és virtuálisgép-sablonokat hozhat létre és konfigurálhat, így teljes programozott vezérlést biztosít a vCenter Server felett.
- Mivel a vCenter Server csak privát kapcsolaton vagy magánhálózati IP-címen keresztül érhető el, a PowerCLI-t olyan gépen kell futtatnia, amely az Azure VMware megoldáskezelési hálózatainak látóvonalával rendelkezik. Fontolja meg egy saját üzemeltetésű ügynök használatát a folyamat végrehajtásához. Ezzel az ügynökkel futtathatja a PowerCLI-t virtuális hálózaton vagy NSX-T Adatközpont-szegmensen belüli virtuális gépen.
- Előfordulhat, hogy bizonyos műveletekhez nincs hozzáférése, mivel a CloudAdmin szerepkör korlátozza. Fontolja meg a szükséges engedélyek leképezését a implementálni kívánt automatizáláshoz, és ellenőrizze a CloudAdmin engedélyekkel.
- A minimális jogosultsági hozzáférés érdekében fontolja meg egy szolgáltatásfiók használatát a vCenter Server szintű automatizáláshoz az Active Directory-integráción keresztül.
NSX-T Adatközpont automatizálása – PowerCLI
Considerations:
- Az Azure VMware Solution magánfelhőjében a rendszergazda felhasználó alapértelmezés szerint rendszergazdai hozzáféréssel rendelkezik NSX-T Adatközponthoz. Az alapértelmezett hozzáférés miatt vegye figyelembe a PowerCLI-en vagy az NSX-T Adatközpont API-kkal végzett módosítások hatását közvetlenül. A Microsoft által felügyelt összetevők, például a szállítási zóna és a zéró szintű átjáró módosítása nem engedélyezett, ezért körültekintően járjon el.
- A PowerCLI-t futtató virtuális gép és az Azure VMware Solution magánfelhő közötti privát kapcsolat szükséges a NSX-T Adatközponttal való interakcióhoz.
- A számítási feladatok hálózatkezelését az Azure Resource Managerrel szabályozhatja. Ez a vezérlő lehetővé teszi a műveletek egy részhalmazának végrehajtását az Azure Resource Manager API-val, amely lehetővé teszi a műveleteket az Azure CLI-vel és a PowerShell-lel az Azure RBAC használatával NSX-T Adatközpont-identitás helyett.
Terraform vSphere és NSX-T adatközpont-szolgáltatók
Considerations:
- A Terraform vSphere - és NSX-T adatközpont-szolgáltatói segítségével telepítheti az erőforrásokat. Ezek az erőforrások deklaratív módon vannak üzembe helyezve a magánfelhő hatókörében.
- Mivel a Terraformnak a vCenter Server és a NSX-T Manager API-végpontjaival kell beszélnie, privát kapcsolattal kell rendelkeznie a magánfelhő-felügyeleti hálózathoz. Fontolja meg a magánfelhőbe irányítható Azure-beli virtuális gépről történő üzembe helyezést.
vRealize Automation és vRealize Operations
Considerations:
- A vRealize Automation a helyszíni környezethez hasonlóan használható, így automatizálhatja a virtuális gépek üzembe helyezését az Azure VMware Solutionben.
- Az Azure VMware Solutionben támogatott üzemi modellekre korlátozások vonatkoznak. Fontolja meg a vRealize Cloud Management használatát, vagy a vRealize Automation-berendezések helyszíni üzemeltetését.
- A PowerCLI-hez hasonlóan az Azure VMware Solutionhez való privát kapcsolatra is szükség van abból a környezetből, ahol a vRealize Automation és a vRealize Operations berendezések találhatók.
Számítási feladatszintű automatizálás
Az Azure VMware Solution egyes számítási feladatain belül dönthet úgy, hogy virtuális gép szinten konfigurálja az automatizálást. Ez az automatizálás ugyanúgy valósul meg, mint a helyszíni, és a jelen cikk hatókörén kívül esik. Ilyen automatizálás például a Microsoft Configuration Manager, a Chef, a Puppet és az Ansible. Az Azure Automationt virtuálisgép-szintű konfigurációhoz is használhatja a helyszíni ügynök használatával.
Következő lépések
Most, hogy megismerte a tervezési területeket, megismerkedhet az Azure VMware Solution architekturális megközelítésével és implementálásával egy nagyvállalati szintű forgatókönyvben.