Che cos'è la soluzione Azure VMware?

soluzione Azure VMware fornisce cloud privati che contengono cluster VMware vSphere creati da un'infrastruttura bare metal dedicata di Azure. soluzione Azure VMware è disponibile in Azure Commercial e Azure per enti pubblici. La distribuzione iniziale minima è costituita da tre host, con l'opzione per aggiungere altri host, fino a un massimo di 16 host per cluster. Tutti i cloud privati con provisioning hanno VMware vCenter Server, VMware vSAN, VMware vSphere e VMware NSX. Di conseguenza, è possibile eseguire la migrazione dei carichi di lavoro dagli ambienti locali, distribuire nuove macchine virtuali (VM) e usare i servizi di Azure dai cloud privati. Per informazioni sul contratto di servizio, vedere la pagina Contratti di servizio di Azure.

soluzione Azure VMware è una soluzione convalidata da VMware con convalida e test continui di miglioramenti e aggiornamenti. Microsoft gestisce e gestisce l'infrastruttura e il software del cloud privato, consentendo di concentrarsi sullo sviluppo e l'esecuzione di carichi di lavoro nei cloud privati per offrire valore aziendale.

Il diagramma mostra l'adiacenza tra cloud privati e reti virtuali in Azure, servizi di Azure e ambienti locali. L'accesso di rete da cloud privati a servizi di Azure o reti virtuali offre l'integrazione basata su contratti di servizio degli endpoint servizio di Azure. Copertura globale ExpressRoute connette l'ambiente locale al cloud privato della soluzione Azure VMware.

Diagramma che mostra soluzione Azure VMware l'adiacenza del cloud privato ai servizi di Azure e agli ambienti locali.

Host, cluster e cloud privati

soluzione Azure VMware cluster si basano sull'infrastruttura iperconvergente. La tabella seguente illustra le specifiche di CPU, memoria, disco e rete dell'host.

Tipo di host CPU (Core/GHz) RAM (GB) Livello di cache vSAN (TB, raw) Livello di capacità vSAN (TB, raw) Disponibilità a livello di area
AV36 Cpu Dual Intel Xeon Gold 6140 (microarchitecture Skylake) con 18 core/CPU a 2,3 GHz, 36 core fisici totali (72 core logici con hyperthreading) 576 3.2 (NVMe) 15.20 (SSD) Aree selezionate (*)
AV36P Cpu Dual Intel Xeon Gold 6240 (microarchitecture Cascade Lake) con 18 core/CPU a 2,6 GHz / 3,9 GHz Turbo, Totale 36 core fisici (72 core logici con hyperthreading) 768 1.5 (Cache Intel) 19.20 (NVMe) Aree selezionate (*)
AV52 Cpu Dual Intel Xeon Platinum 8270 (microarchitecture Cascade Lake) con 26 core/CPU a 2,7 GHz / 4,0 GHz Turbo, Totale 52 core fisici (104 core logici con hyperthreading) 1.536 1.5 (Cache Intel) 38.40 (NVMe) Aree selezionate (*)
AV64 Cpu Dual Intel Xeon Platinum 8370C (Microarchitecture Ice Lake) con 32 core/CPU a 2,8 GHz / 3,5 GHz Turbo, Totale 64 core fisici (128 core logici con hyperthreading) 1.024 3.84 (NVMe) 15.36 (NVMe) Aree selezionate (**)

Un cluster soluzione Azure VMware richiede un numero minimo di tre host. È possibile usare solo host dello stesso tipo in un singolo cloud privato soluzione Azure VMware. Gli host usati per compilare o ridimensionare i cluster provengono da un pool isolato di host. Questi host hanno superato i test hardware e tutti i dati sono stati eliminati in modo sicuro prima di essere aggiunti a un cluster.

Tutti i tipi di host precedenti hanno una velocità effettiva dell'interfaccia di rete di 100 Gbps.

(*) dettagli disponibili tramite il calcolatore prezzi di Azure.

(**) Prerequisito AV64: è necessario un cloud privato soluzione Azure VMware distribuito con AV36, AV36P o AV52 prima di aggiungere AV64.

È possibile distribuire cloud privati nuovi o ridimensionati tramite il portale di Azure o l'interfaccia della riga di comando di Azure.

soluzione Azure VMware'estensione del cloud privato con dimensioni del nodo AV64

AV64 è un nuovo SKU host soluzione Azure VMware, disponibile per espandere (non creare) il cloud privato soluzione Azure VMware creato con lo SKU AV36, AV36P o AV52 esistente. Usare la documentazione Microsoft per verificare la disponibilità dello SKU AV64 nell'area.

Diagramma che mostra soluzione Azure VMware cloud privato con SKU AV64 nella configurazione dello SKU misto.

Prerequisito per l'utilizzo di AV64

Vedere i prerequisiti seguenti per la distribuzione del cluster AV64.

  • Viene creato un cloud privato della soluzione Azure VMware usando AV36, AV36P o AV52 nell'area supportata da AV64/AZ.

  • Sono necessari uno o tre blocchi di indirizzi /23 (contigui o non contigui) /25 per la gestione del cluster AV64.

Supporto per gli scenari dei clienti

Cliente con un cloud privato soluzione Azure VMware esistente: quando un cliente ha distribuito soluzione Azure VMware cloud privato, può ridimensionare il cloud privato aggiungendo un cluster di nodi VCenter AV64 separato a tale cloud privato. In questo scenario, i clienti devono seguire questa procedura:

  1. Ottenere un'approvazione della quota AV64 da Microsoft con almeno tre nodi. Aggiungere altri dettagli sul cloud privato soluzione Azure VMware che si prevede di estendere usando AV64.
  2. Usare un flusso di lavoro del cluster aggiuntivo soluzione Azure VMware esistente con host AV64 per espanderlo.

Il cliente prevede di creare un nuovo cloud privato soluzione Azure VMware: quando un cliente vuole un nuovo cloud privato soluzione Azure VMware che può usare lo SKU AV64, ma solo per l'espansione. In questo caso, il cliente soddisfa i prerequisiti di avere un cloud privato soluzione Azure VMware creato con AV36, AV36P o SKU AV52. Il cliente deve acquistare almeno tre nodi di AV36, AV36P o AV52 SKU prima di espandersi usando AV64. Per questo scenario, seguire questa procedura:

  1. Ottenere l'approvazione della quota AV36, AV36P o AV52 e AV64 da Microsoft con almeno tre nodi.
  2. Creare un cloud privato soluzione Azure VMware usando AV36, AV36P o AV52 SKU.
  3. Usare un flusso di lavoro del cluster aggiuntivo soluzione Azure VMware esistente con host AV64 per espanderlo.

soluzione Azure VMware cloud privato del cluster esteso: lo SKU AV64 non è supportato con soluzione Azure VMware cloud privato del cluster esteso. Ciò significa che un'espansione basata su AV64 non è possibile per un cloud privato del cluster esteso soluzione Azure VMware.

Progettazione e consigli del dominio di errore vSAN del cluster AV64

I cluster host soluzione Azure VMware tradizionali non dispongono di una configurazione vSAN FD esplicita. Il motivo è la logica di allocazione host garantisce, all'interno dei cluster, che nessun host si trovi nello stesso dominio di errore fisico all'interno di un'area di Azure. Questa funzionalità offre intrinsecamente resilienza e disponibilità elevata per l'archiviazione, che dovrebbe essere implementata dalla configurazione fd vSAN. Altre informazioni su vSAN FD sono disponibili nella documentazione di VMware.

I cluster host soluzione Azure VMware AV64 hanno una configurazione esplicita del dominio di errore vSAN (FD). soluzione Azure VMware piano di controllo configura cinque domini di errore vSAN per i cluster AV64. Gli host vengono bilanciati in modo uniforme tra i cinque domini di dominio man mano che gli utenti aumentano le prestazioni degli host in un cluster da tre nodi a 16 nodi.

Raccomandazione per le dimensioni del cluster

La soluzione Azure VMware dimensione minima del cluster del nodo vSphere supportata è tre. La ridondanza dei dati vSAN viene gestita assicurando che le dimensioni minime del cluster di tre host si trovino in domini di dominio vSAN diversi. In un cluster vSAN con tre host, ognuno in un fd diverso, in caso di errore fd (ad esempio, l'interruttore superiore del rack ha esito negativo), i dati vSAN saranno protetti. Le operazioni come la creazione di oggetti (nuova macchina virtuale, VMDK e altri) hanno esito negativo. Lo stesso vale per tutte le attività di manutenzione in cui un host ESXi viene inserito in modalità di manutenzione e/o riavviato. Per evitare scenari come questi, è consigliabile distribuire cluster vSAN con almeno quattro host ESXi.

Flusso di lavoro di rimozione host AV64 e procedure consigliate

A causa della configurazione del dominio di errore VSAN del cluster AV64 e della necessità di host bilanciati in tutti i domini di dominio, la rimozione dell'host dal cluster AV64 differisce dai cluster host soluzione Azure VMware tradizionali con altri SKU.

Attualmente, un utente può selezionare uno o più host da rimuovere dal cluster usando il portale o l'API. Una condizione è che un cluster deve avere almeno tre host. Tuttavia, un cluster AV64 si comporta in modo diverso in determinati scenari quando AV64 usa FDS vSAN. Qualsiasi richiesta di rimozione dell'host viene verificata in caso di potenziale squilibrio di VSAN FD. Se una richiesta di rimozione host crea uno squilibrio, la richiesta viene rifiutata con la risposta http 409-Conflict. Il codice di stato della risposta http 409-Conflict indica un conflitto di richieste con lo stato corrente della risorsa di destinazione (host).

I tre scenari seguenti illustrano esempi di istanze che in genere eseguono errori e illustrano metodi diversi che possono essere usati per rimuovere gli host senza creare uno squilibrio del dominio di errore vSAN (FD).

  • La rimozione di un host crea uno sbilanciamento fd vSAN con una differenza di host tra la maggior parte e la meno popolata per essere più di una. Nell'esempio seguente gli utenti devono rimuovere uno degli host da FD 1 prima di rimuovere gli host da altri domini di dominio.

    Diagramma che mostra come gli utenti devono rimuovere uno degli host da FD 1 prima di rimuovere gli host da altri domini di dominio.

  • Più richieste di rimozione host vengono effettuate contemporaneamente e alcune rimozioni host creano uno squilibrio. In questo scenario, il piano di controllo soluzione Azure VMware rimuove solo gli host, che non creano squilibri. Nell'esempio seguente gli utenti non possono accettare entrambi gli host dagli stessi domini di dominio, a meno che non riducono le dimensioni del cluster a quattro o inferiori.

    Diagramma che mostra come gli utenti non possono accettare entrambi gli host dagli stessi domini di dominio, a meno che non ridrino le dimensioni del cluster a quattro o inferiori.

  • La rimozione di un host selezionato causa meno di tre domini di dominio vSAN attivi. Questo scenario non dovrebbe verificarsi dato che tutte le aree AV64 hanno cinque domini di errore. Durante l'aggiunta di host, il piano di controllo soluzione Azure VMware si occupa dell'aggiunta uniforme di host da tutti e cinque i domini di dominio. Nell'esempio seguente gli utenti possono rimuovere uno degli host da FD 1, ma non da FD 2 o 3.

    Diagramma che mostra come gli utenti possono rimuovere uno degli host da FD 1, ma non da FD 2 o 3.

Come identificare l'host che può essere rimosso senza causare uno squilibrio di VSAN FD: un utente può passare all'interfaccia client vSphere per ottenere lo stato corrente degli FD e degli host vSAN associati a ognuno di essi. Ciò consente di identificare gli host (in base agli esempi precedenti) che possono essere rimossi senza influire sul bilanciamento fd di vSAN ed evitare eventuali errori nell'operazione di rimozione.

Configurazione RAID supportata da AV64

Questa tabella fornisce l'elenco dei requisiti di configurazione RAID supportati e host nel cluster AV64. I criteri RAID-6 FTT2 e RAID-1 FTT3 saranno supportati in futuro nello SKU AV64. Microsoft consente ai clienti di usare i criteri di archiviazione VSAN RAID-5 FTT1 per i cluster AV64 con sei o più nodi per soddisfare il contratto di servizio.

Configurazione RAID Errori da tollerare (FTT) Host minimi necessari
Impostazione predefinita RAID-1 (mirroring). 1 3
RAID-5 (Codifica di cancellazione) 1 4
RAID-1 (Mirroring) 2 5

Storage

soluzione Azure VMware supporta l'espansione della capacità dell'archivio dati oltre a quanto incluso in vSAN usando i servizi di archiviazione di Azure, consentendo di espandere la capacità dell'archivio dati senza ridimensionare i cluster. Per altre informazioni, vedere Opzioni di espansione della capacità dell'archivio dati.

Rete

soluzione Azure VMware offre un ambiente cloud privato accessibile da siti locali e risorse basate su Azure. Servizi come Azure ExpressRoute, connessioni VPN o Azure rete WAN virtuale offrire la connettività. Tuttavia, questi servizi richiedono intervalli di indirizzi di rete e porte firewall specifici per abilitare i servizi.

Quando si distribuisce un cloud privato, le reti private per la gestione, il provisioning e vMotion vengono create. Queste reti private vengono usate per accedere al server VMware vCenter e alla distribuzione di VMware NSX-T Data Center NSX-T Manager e della macchina virtuale vMotion o distribuzione.

Copertura globale di ExpressRoute viene usata per connettere i cloud privati agli ambienti locali. Connette i circuiti direttamente a livello di Microsoft Edge. La connessione richiede una rete virtuale (vNet) con un circuito ExpressRoute in locale nella sottoscrizione. Il motivo è che i gateway di rete virtuale (gateway ExpressRoute) non possono transitare il traffico, il che significa che è possibile collegare due circuiti allo stesso gateway, ma non invia il traffico da un circuito all'altro.

Ogni ambiente soluzione Azure VMware è la propria area ExpressRoute (proprio dispositivo M edizione Standard E virtuale), che consente di connettere Copertura globale alla posizione di peering "locale". Consente di connettere più istanze di soluzione Azure VMware in un'area alla stessa posizione di peering.

Nota

Per le posizioni in cui Copertura globale di ExpressRoute non è abilitata, ad esempio a causa delle normative locali, è necessario creare una soluzione di routing usando macchine virtuali IaaS di Azure. Per alcuni esempi, vedere Azure Cloud Adoption Framework - Topologia di rete e connettività per soluzione Azure VMware.

Le macchine virtuali distribuite nel cloud privato sono accessibili a Internet tramite la funzionalità ip pubblico di Azure rete WAN virtuale. Per i nuovi cloud privati, l'accesso a Internet è disabilitato per impostazione predefinita.

Per altre informazioni, vedere Architettura di rete.

Accesso e sicurezza

Per maggiore sicurezza, i cloud privati della soluzione Azure VMware usano il controllo degli accessi in base al ruolo di vSphere. È possibile integrare le funzionalità LDAP di vSphere SSO con Microsoft Entra ID. Per altre informazioni, vedere la pagina Architettura di accesso e identità .

Per impostazione predefinita, la crittografia dei dati inattivi della rete vSAN è abilitata e viene usata per fornire la sicurezza dell'archivio dati della rete vSAN. Per altre informazioni, vedere architettura Archiviazione.

Residenza dei dati e dati dei clienti

soluzione Azure VMware non archivia i dati dei clienti.

Versioni del software VMware

Le versioni software della soluzione VMware usate nelle nuove distribuzioni di soluzione Azure VMware cloud privati sono:

Software Versione
VMware vCenter Server 7.0 U3o
VMware ESXi 7.0 U3o con TianfuCup HotPatch
VMware vSAN 7.0 U3
Formato VMware vSAN su disco 15
Architettura di archiviazione VMware vSAN OSA
VMware NSX 4.1.1
VMware HCX 4.7.0
Gestione ripristino del sito VMware 8.7.0.3
Replica di VMware vSphere 8.7.0.3

La versione corrente del software in esecuzione viene applicata ai nuovi cluster aggiunti a un cloud privato esistente.

Manutenzione del ciclo di vita di software e host

Gli aggiornamenti regolari del cloud privato della soluzione Azure VMware e del software VMware garantiscono che nei cloud privati siano in esecuzione i set di funzionalità, di sicurezza e di stabilità più recenti. Per altre informazioni, vedere Manutenzione host e gestione del ciclo di vita.

Monitoraggio del cloud privato

Dopo aver distribuito soluzione Azure VMware nella sottoscrizione, i log di Monitoraggio di Azure vengono generati automaticamente.

Nel cloud privato è possibile:

I modelli di monitoraggio nella soluzione Azure VMware sono simili alle macchine virtuali di Azure nella piattaforma IaaS. Per altre informazioni e per le procedure, vedere Monitoraggio delle macchine virtuali di Azure con Monitoraggio di Azure.

Comunicazione ai clienti

È possibile trovare problemi di servizio, manutenzione pianificata, avvisi di integrità e notifiche di avvisi di sicurezza pubblicati tramite Integrità dei servizi nella portale di Azure. È possibile eseguire azioni tempestive quando si configurano gli avvisi del log attività per queste notifiche. Per altre informazioni, vedere Creare avvisi di integrità dei servizi usando il portale di Azure.

Screenshot delle notifiche di integrità dei servizi.

matrice di responsabilità soluzione Azure VMware - Microsoft e cliente

soluzione Azure VMware implementa un modello di responsabilità condivisa che definisce ruoli e responsabilità distinti delle due parti coinvolte nell'offerta: cliente e Microsoft. Le responsabilità del ruolo condiviso sono illustrate in modo più dettagliato nelle due tabelle seguenti.

La tabella della matrice di responsabilità condivisa descrive le attività principali che i clienti e Microsoft gestiscono per distribuire e gestire sia il cloud privato che i carichi di lavoro delle applicazioni dei clienti.

Screenshot della matrice di responsabilità condivisa di alto livello per soluzione Azure VMware.

La tabella seguente fornisce un elenco dettagliato di ruoli e responsabilità tra il cliente e Microsoft, che include le attività e le definizioni più frequenti. Per altre domande, contattare Microsoft.

Ruolo Attività/dettagli
Microsoft - soluzione Azure VMware Infrastruttura fisica
  • Aree di Azure
  • Zone di disponibilità di Azure
  • Copertura globale/ExpressRoute
Calcolo/rete/Archiviazione
  • Host Bare Metal per rack e alimentazione
  • Rack e apparecchiature di rete elettrica
Distribuzione/ciclo di vita del cloud privato
  • Distribuzione, patch e aggiornamento di VMware ESXi
  • I server VMware vCenter distribuiscono, applicano patch e aggiornano
  • Distribuzione, patch e aggiornamento di VMware NSX
  • Distribuzione, patch e aggiornamento di VMware vSAN
Rete cloud privato - Configurazione del provider VMware NSX
  • Nodo/cluster Microsoft Edge, preparazione dell'host VMware NSX
  • Gateway di livello 0 del provider e del livello 1 del tenant
  • Connessione ivity from Tier-0 (using BGP) to Azure Network via ExpressRoute
Calcolo del cloud privato - Configurazione del provider del server VMware vCenter
  • Creare un cluster predefinito
  • Configurare la rete virtuale per vMotion, Gestione, vSAN e altri
Backup/ripristino del cloud privato
  • Eseguire il backup e il ripristino del server VMware vCenter
  • Eseguire il backup e il ripristino di VMware NSX Manager
Monitoraggio dell'integrità del cloud privato e azioni correttive, ad esempio: sostituire gli host non riusciti

(facoltativo) VMware HCX distribuisce con un profilo di calcolo completamente configurato sul lato cloud come componente aggiuntivo

(facoltativo) VMware SRM distribuisce, aggiorna e aumenta/riduce le prestazioni

Supporto - Piattaforme cloud private e VMware HCX
Customer Richiedere l'offerta host soluzione Azure VMware con Microsoft
Pianificare e creare una richiesta di cloud privati in portale di Azure con:
  • Numero di host
  • Intervallo di rete di gestione
  • Altre informazioni
Configurare la rete e la sicurezza del cloud privato (VMware NSX)
  • Segmenti di rete per ospitare applicazioni
  • Altri router di livello -1
  • Firewall
  • VMware NSX LB
  • IPsec VPN
  • NAT
  • Indirizzi IP pubblici
  • Firewall distribuito/firewall gateway
  • Estensione di rete con VMware HCX o VMware NSX
  • Configurazione di AD/LDAP per il controllo degli accessi in base al ruolo
Configurare il cloud privato - Server VMware vCenter
  • Configurazione di AD/LDAP per il controllo degli accessi in base al ruolo
  • Distribuire e gestire il ciclo di vita di Macchine virtuali (VM) e applicazioni
    • Installare i sistemi operativi
    • Applicare patch ai sistemi operativi
    • Installare il software antivirus
    • Installare il software di backup
    • Installare il software di gestione della configurazione
    • Installare i componenti dell'applicazione
    • Rete di macchine virtuali con segmenti NSX VMware
  • Eseguire la migrazione di Macchine virtuali (VM)
    • Configurazione di VMware HCX
    • Live vMotion
    • Migrazione a freddo
    • Sincronizzazione della raccolta contenuto
Configurare il cloud privato - vSAN
  • Definire e gestire i criteri delle macchine virtuali vSAN
  • Aggiungere host per mantenere uno spazio di flessibilità adeguato
Configurare VMware HCX
  • Scaricare e distribuire OVA del connettore HCA in locale
  • Associazione del connettore VMware HCX locale
  • Configurare il profilo di rete, il profilo di calcolo e la mesh del servizio
  • Configurare l'estensione di rete VMware HCX/MON
  • Aggiornamento/aggiornamenti
Configurazione di rete per connettersi a una rete locale, a una rete virtuale o a Internet

Aggiungere o eliminare le richieste di host al cluster dal portale

Distribuire/gestire il ciclo di vita delle soluzioni partner (di terze parti)
Ecosistema partner Supporto per il prodotto/soluzione. Per riferimento, di seguito sono riportati alcuni dei soluzione Azure VMware soluzione/prodotto partner supportati:
  • BCDR - VMware SRM, JetStream, Zerto e altri
  • Backup - Veeam, Commvault, Rubrik e altri
  • VDI - Horizon, Citrix
  • Multi-tenancy per le aziende - VMware Cloud Director Service (CDS), VMware vCloud Director Availability (VCDA)
  • Soluzioni di sicurezza - BitDefender, TrendMicro, Checkpoint
  • Altri prodotti VMware - Aria Suite, NSX Advanced Load Balancer

Passaggi successivi

Il passaggio successivo consiste nell'apprendere i concetti chiave relativi all'architettura del cloud privato.