Condividi tramite


Componenti VMware del cloud privato

Un cloud privato è uno stack VMware isolato (host ESXi, vCenter, vSAN e NSX) gestito da un server vCenter in un dominio di gestione. Il servizio CloudSimple consente di distribuire VMware in modo nativo nell'infrastruttura bare metal di Azure nelle località di Azure. I cloud privati sono integrati con il resto del cloud di Azure. Un cloud privato viene distribuito con i componenti dello stack VMware seguenti:

  • VMware ESXi - Hypervisor nei nodi dedicati di Azure
  • VMware vCenter - Appliance per la gestione centralizzata dell'ambiente vSphere del cloud privato
  • VMware vSAN - Soluzione di infrastruttura iperconvergente
  • Data center NSX VMware - Software di virtualizzazione e sicurezza di rete

Versioni dei componenti VMware

Uno stack VMware del cloud privato viene distribuito con la versione software seguente.

Componente Versione Versione con licenza
ESXi 6.7U2 Enterprise Plus
vCenter 6.7U2 vCenter Standard
vSAN 6.7 Impresa
NSX Data Center 2.4.1 Avanzato

ESXi

VMware ESXi viene installato nei nodi CloudSimple di cui è stato effettuato il provisioning quando si crea un cloud privato. ESXi fornisce l'hypervisor per l'implementazione di macchine virtuali (VM) di lavoro. I nodi forniscono un'infrastruttura iperconvergente (calcolo e archiviazione) nel cloud privato. I nodi fanno parte del cluster vSphere nel cloud privato. Ogni nodo ha quattro interfacce di reti fisiche connesse alla rete sottostante. Due interfacce di rete fisiche vengono usate per creare un commutatore vSphere Distributed Switch (VDS) in vCenter e due vengono usate per creare un commutatore distribuito virtuale gestito da NSX (N-VDS). Le interfacce di rete sono configurate in modalità attiva-attiva per garantire un'elevata disponibilità.

Altre informazioni su VMware ESXi

Server appliance vCenter

L'appliance server vCenter (VCSA) fornisce le funzioni di autenticazione, gestione e orchestrazione per la soluzione VMware di CloudSimple. VCSA con Controller dei Servizi di Piattaforma integrato (PSC) viene distribuito quando si crea il cloud privato. VCSA viene distribuito nel cluster vSphere creato quando si distribuisce il cloud privato. Ogni cloud privato ha un proprio VCSA. L'espansione di un cloud privato aggiunge i nodi a VCSA nel cloud privato.

Single Sign-On di vCenter

Il Controller dei Servizi della Piattaforma Incorporata nel VCSA è associato a un dominio vCenter Single Sign-On. Il nome di dominio è cloudsimple.local. Viene creato un utente CloudOwner@cloudsimple.com predefinito per accedere a vCenter. È possibile aggiungere origini di identità on-premise/Azure Active Directory per vCenter.

Archiviazione vSAN

I cloud privati vengono creati con l'archiviazione vSAN all-flash completamente configurata, locale nel cluster. Per creare un cluster vSphere con archivio dati vSAN sono necessari almeno tre nodi dello stesso SKU. La deduplicazione e la compressione sono abilitate nell'archivio dati vSAN per impostazione predefinita. In ogni nodo del cluster vSphere vengono creati due gruppi di dischi. Ogni gruppo di dischi contiene un disco di cache e tre dischi di capacità.

Un criterio di archiviazione vSAN predefinito viene creato nel cluster vSphere e applicato all'archivio dati vSAN. Questo criterio determina la modalità di provisioning e allocazione degli oggetti di archiviazione delle macchine virtuali all'interno dell'archivio dati per garantire il livello di servizio richiesto. I criteri di archiviazione definiscono gli errori da tollerare (FTT) e il metodo di tolleranza di errore. È possibile creare nuovi criteri di archiviazione e applicarli alle macchine virtuali. Per mantenere il contratto di servizio, è necessario mantenere 25% capacità di riserva nell'archivio dati vSAN.

Criteri di archiviazione vSAN predefiniti

La tabella seguente mostra i parametri predefiniti dei criteri di archiviazione vSAN.

Numero di nodi nel cluster vSphere FTT Metodo di tolleranza di errore
3 e 4 nodi 1 RAID 1 (mirroring): crea 2 copie
Da 5 a 16 nodi 2 RAID 1 ("mirroring") e crea 3 copie

NSX Data Center

NSX Data Center offre funzionalità di virtualizzazione della rete, micro segmentazione e sicurezza di rete nel cloud privato. È possibile configurare tutti i servizi supportati dal data center NSX nel cloud privato tramite NSX. Quando si crea un cloud privato, vengono installati e configurati i componenti NSX seguenti.

  • NSXT Manager
  • Zone di trasporto
  • Profilo di Uplink per Host e Edge
  • Commutatore logico per Edge Transport, Ext1 e Ext2
  • Pool IP per il nodo trasporto ESXi
  • Pool IP per il Nodo di Trasporto Edge
  • Nodi perimetrali
  • Regola DRS di anti-affinità per controller e VM Edge
  • Router di livello 0
  • Abilitare BGP nel router di livello 0

Cluster vSphere

Gli host ESXi sono configurati come cluster per garantire la disponibilità elevata del cloud privato. Quando si crea un cloud privato, i componenti di gestione di vSphere vengono distribuiti nel primo cluster. Viene creato un pool di risorse per i componenti di gestione e tutte le macchine virtuali di gestione vengono distribuite in questo pool di risorse. Il primo cluster non può essere eliminato per compattare il cloud privato. Il cluster vSphere offre alta disponibilità per le macchine virtuali che usano vSphere HA. Gli errori da tollerare si basano sul numero di nodi disponibili nel cluster. È possibile usare la formula Number of nodes = 2N+1 in cui N è il numero di errori da tollerare.

Limiti del cluster vSphere

Conto risorse Limite
Numero minimo di nodi per creare un cloud privato (primo cluster vSphere) 3
Numero massimo di nodi in un cluster vSphere in un cloud privato 16
Numero massimo di nodi in un cloud privato 64
Numero massimo di cluster vSphere in un cloud privato 21
Numero minimo di nodi in un nuovo cluster vSphere 3

Manutenzione dell'infrastruttura VMware

In alcuni casi è necessario apportare modifiche alla configurazione dell'infrastruttura VMware. Attualmente, questi intervalli possono verificarsi ogni 1-2 mesi, ma la frequenza dovrebbe diminuire nel tempo. Questo tipo di manutenzione può essere in genere eseguito senza interrompere il normale utilizzo dei servizi CloudSimple. Durante un intervallo di manutenzione VMware, i servizi seguenti continuano a funzionare senza alcun impatto:

  • Piano di gestione e applicazioni VMware
  • Accesso a vCenter
  • Tutte le funzionalità di rete e archiviazione
  • Tutto il traffico di Azure

Aggiornamenti e aggiornamenti

CloudSimple è responsabile della gestione del ciclo di vita del software VMware (ESXi, vCenter, PSC e NSX) nel cloud privato.

Gli aggiornamenti software includono:

  • #B0 Patches #A1. Patch di sicurezza o correzioni di bug rilasciate da VMware.
  • Aggiornamenti. Aggiornamento di versione minore di un componente dello stack VMware.
  • #B0 aggiornamenti#A1. Modifica della versione principale di un componente stack VMware.

CloudSimple testa una patch di sicurezza critica non appena diventa disponibile da VMware. Per contratto di servizio, CloudSimple implementa la patch di sicurezza negli ambienti cloud privati entro una settimana.

CloudSimple fornisce aggiornamenti di manutenzione trimestrali ai componenti software VMware. Quando è disponibile una nuova versione principale del software VMware, CloudSimple collabora con i clienti per coordinare una finestra di manutenzione adatta per l'aggiornamento.

Passaggi successivi

  • Manutenzione e aggiornamenti di CloudSimple