Azure VMware Solution についてよく寄せられる質問

この記事では、Azure VMware Solution についてよく寄せられる質問に回答します。

全般

Azure VMware Solution とは

企業によるビジネスの機敏性の向上、コスト削減、イノベーションの促進のための IT 近代化戦略の追及を受けて、ハイブリッド クラウド プラットフォームが顧客のデジタル変革の主要な手段として登場しました。 Azure VMware Solution は、VMware の Software Defined Data Center (SDDC) ソフトウェアと Microsoft Azure グローバル クラウド サービス エコシステムを組み合わせたものです。 さらに Azure VMware Solution は、パフォーマンス、可用性、セキュリティ、およびコンプライアンスの要件を満たします。 詳細については、「[Azure VMware Solution とは](introduction.md)」を参照してください。

現在、Azure VMware Solution はどこで利用できますか?

このサービスは新しいリージョンに継続的に追加されています。 詳細については、[サービスの利用可能性に関する最新の情報](https://azure.microsoft.com/global-infrastructure/services/?products=azure-vmware)を参照してください。

Azure VMware Solution のサポート提供元はどこですか?

Azure VMware Solution のサポートは、Microsoft が提供します。 [サポート リクエスト](https://portal.azure.com/#blade/Microsoft_Azure_Support/HelpAndSupportBlade/newsupportrequest)を送信できます。 クラウド ソリューション プロバイダー (CSP) で管理されているサブスクリプションの場合は、他の Azure サービス用の CSP と同様に、ソリューション プロバイダーから第 1 レベルのサポートが提供されます。

Azure VMware Solution インスタンスで実行されるワークロードは、Azure サービスと統合できますか?

Azure VMware Solution のお客様はすべての Azure サービスを利用できます。 特定のサービスのパフォーマンスと可用性の制限については、ケースバイケースで対処する必要があります。

Azure VMware Solution と互換性のあるゲスト オペレーティング システムには、どのようなものがありますか?

ゲスト オペレーティング システムと vSphere との互換性に関する情報については、「[VMware Compatibility Guide](https://www.vmware.com/resources/compatibility/search.php?deviceCategory=software&details=1&releases=485&page=1&display_interval=10&sortColumn=Partner&sortOrder=Asc&testConfig=16)」を参照してください。 Azure VMware Solution で実行されている vSphere のバージョンを特定するには、「[VMware ソフトウェアのバージョン](concepts-private-clouds-clusters.md#vmware-software-versions)」を参照してください。

変更制御プロセスはどのようなものですか?

加えられた更新は、Microsoft Azure の標準的な変更管理プロセスに従います。 お客様は、ワークロード管理タスクと関連する変更管理プロセスについて責任を持ちます。

このバージョンは、Azure VMware Solution by CloudSimple とどのように違いますか?

新しい Azure VMware Solution では、Microsoft と VMware の間に直接クラウド プロバイダー パートナーシップがあります。 新しいソリューションは、Microsoft によって設計、構築、サポートされ、VMware によって保証されます。 アーキテクチャ上、ソリューションは専用の Azure インフラストラクチャで実行されている VMware テクノロジ スタックと一貫しています。

課金

障害発生時のディスク交換についての SLA はありますか?

ディスクに問題があるホストはすべて置き換えられます。 Azure VMware Solution サービスの全体的な SLA 可用性は 99.9 です。

Azure VMware Solution の価格体系はどのようになっていますか?

価格に関する一般的な質問については、Azure VMware Solution の[価格](https://azure.microsoft.com/pricing/details/azure-vmware)に関するページを参照してください。

VMware HCX Enterprise を利用できますか? 利用できる場合、コストはどのくらいですか?

VMware HCX Enterprise は、Azure VMware Solution で追加料金なしで使用できます。 VMware HCX Enterprise を使用する予定がある場合は、サポート リクエストを通じて [VMware HCX Enterprise](https://rc.portal.azure.com/#create/Microsoft.Support) アドオンを有効にしてあることを確認してください。

オンプレミスと ExpressRoute 経由の Azure VMware Solution 間のトラフィックでは、従量制課金接続プランでの送信データ転送料金が発生しますか?

Azure VMware Solution の ExpressRoute 回線のトラフィックは、どのような方法でも課金されません。 オンプレミスに接続している ExpressRoute 回線から Azure へのトラフィックは、ExpressRoute 価格プランに従って課金されます。

  • **Azure VMware Solution から vNet** へは、内部の ExpressRoute 回線を経由します。Azure VMware Solution と同じリージョン内の場合、コストはかかりません。 ただし、内部の ExpressRoute 回線がリージョン間で接続されている場合は、データ転送料金が適用されます。

  • **Azure VMware Solution からオンプレミス**へは、vNet または ExpressRoute Global Reach (内部の ExpressRoute と外部の ExpressRoute の間) を介して行われます。 vNet への接続 (前述) または ExpressRoute Global Reach の使用が、Azure VMware Solution がデプロイされているリージョン内である場合は引き続き無料です。

次に例を示します。

  • Azure 西ヨーロッパの vNET を西ヨーロッパの Azure VMware Solution プライベート クラウドに接続する場合、ExpressRoute ゲートウェイの料金以外の ExpressRoute 料金は発生しません。

  • Azure 北ヨーロッパの vNET を西ヨーロッパの Azure VMware Solution プライベート クラウドに接続する場合、ExpressRoute ゲートウェイの料金以外の ExpressRoute 料金は発生しません。

  • 西ヨーロッパのAzure VMware Solutionプライベート クラウドを Expressroute Global Reach 経由で北ヨーロッパのAzure VMware Solutionプライベート クラウドに接続する場合、ExpressRoute Global Reach のデータ転送 (エグレスとイングレス) 料金は発生しません。 ExpressRoute ゲートウェイを使用する場合は料金が発生します。

L2 拡張機能を使用するオンプレミスの VM 環境から移行するときは、AV36 インスタンス以外の追加の VMware ライセンスとリソースを調達する必要がありますか?

いいえ、Azure VMware Solution サービス以外の追加の VMware ライセンスを調達する必要はありません。 詳細については、[「Azure VMware Solution の価格」ページ](https://azure.microsoft.com/pricing/details/azure-vmware/)を参照して、どのような VMware テクノロジが含まれているかを確認してください。

サポート

Azure VMware Solution に対するホスト クォータの増量はどのようにリクエストすればよいですか?

既存のプライベート クラウドのホストを追加する場合でも、新しいプライベート クラウドを作成する場合でも、ホストを割り当てるにはサポート チケットを送信する必要があります。 詳細については、「[Azure VMware Solution のホスト クォータを要求する](request-host-quota-azure-vmware-solution.md)」を参照してください。

Azure VMware Solution のプライベート クラウドを作成するにはどのアカウントが必要ですか?

Azure サブスクリプションの Azure アカウントが必要です。

Red Hat ソリューションは Azure VMware Solution でサポートされていますか?

Microsoft と Red Hat は、Azure プラットフォームで実行される Red Hat エコシステムの統合されたコンタクト ポイントを提供する、同じ場所に配置されている統合されたサポート チームを共有しています。 Red Hat Enterprise Linux で動作する他の Azure platform サービスと同様に、Azure VMware Solution はクラウド アクセスと統合サポートの配下にあります。 Red Hat Enterprise Linux は、Azure 内の Azure VMware Solution 上で実行することがサポートされています。

顧客とのコミュニケーション

Azure でサービス正常性通知が Azure サブスクリプションに送信されるときに、アラートを受け取ることはできますか?

Service Health を介して発行される、サービスの問題、計画メンテナンス、正常性の勧告、セキュリティに関する勧告の通知は、Azure portal で見つけることができます。 これらの通知に対してアクティビティ ログ アラートを設定すると、適切なタイミングで対処することができます。 詳細については、「Azure portal を使用して Service Health アラートを作成する」を参照してください。

Service Health 通知のスクリーンショット。

構成とセットアップ

クラスターに最初の 3 つのホストをプロビジョニングするには、どのくらいの時間がかかりますか?

現在、プロビジョニングには約 3 から 4 時間かかる場合があります。 既存のクラスターまたは同じクラスターに単一ノードを追加するのにかかる時間は、30 分から 45 分です。

VMware ソリューション ソフトウェア

Azure VMware Solution の VM は VMRC で管理できますか?

はい。 インストールされるシステムがプライベート クラウドの vCenter Server にアクセスでき、パブリック DNS を使用して ESXi ホスト名を解決している場合は管理できます。

Azure VMware Solution の VM で VMRC をインストールして使用するための特別な手順はありますか?

いいえ。 VM の前提条件を満たすには、[VMware によって提供される手順](https://docs.vmware.com/en/VMware-vSphere/6.7/com.vmware.vsphere.vm_admin.doc/GUID-89E7E8F0-DB2B-437F-8F70-BA34C505053F.html)に従ってください。

オンプレミスで実行される vRealize スイートを使用できますか?

vRealize Automation、vRealize Operations Manager、および vRealize Network Insight がオンプレミスのデータセンターにインストールされている場合、これらの製品は、Azure VMware Solution での使用を認定されています。 これらの製品のクラウドベースのバージョン (vRealize Automation Cloud、vRealize Operations Cloud、および vRealize Network Insight Cloud) も使用を認定されています。 Azure VMware Solution のプライベート クラウド内でのこれらの製品のインストールはサポートされていません。

オンプレミス環境から Azure VMware Solution のプライベート クラウドに vSphere VM を移行できますか?

はい。 標準クロス vCenter Server vMotion の要件が満たされる場合、VM 移行と vMotion を使用して VM をプライベート クラウドに移動できます。

オンプレミス環境では、特定のバージョンの vSphere が必要ですか?

VMware HCX を使用して VM を移行する場合は、オンプレミスの環境で vSphere 6.5 以降を実行している必要があります。

VMware HCX は VPN でサポートされますか?

はい (提供されている VMware HCX の Network Underlay の最小要件が満たされている場合)。

プライベート クラウドで使用される VMware ソフトウェアのバージョンは何ですか?

Azure VMware Solution のプライベート クラウドのクラスターの新しいデプロイで使用される VMware ソリューション ソフトウェアのバージョンは次のとおりです。

ソフトウェア Version
VMware vCenter サーバー 7.0 U3k
VMware ESXi 7.0 U3k
VMware vSAN 7.0 U3
VMware vSAN オンディスク フォーマット 15
VMware HCX 4.5.2
VMware NSX-T データ センター
メモ: VMware NSX-T Data Center Advanced は、サポートされている NSX データ センターの唯一のバージョンです。
3.2.2

既存のプライベート クラウドに追加された新しいクラスターに、現在実行中のソフトウェア バージョンが適用されます。

Azure VMware Solution プライベート クラウドで、VMware ソリューション ソフトウェア (ESXi、vCenter Server、NSX-T Data Center) のパッチ、更新、またはアップグレードは、どれくらいの頻度で行われますか?

Azure VMware Solution のプライベート クラウドの利点の 1 つは、管理者に代わってプラットフォームのメンテナンスが行われることです。 VMware のソフトウェア (ESXi、vCenter Server、vSAN) のライフサイクル管理は Microsoft が行います。 NSX-T Data Center アプライアンスのライフサイクル管理、Tier-0 ゲートウェイ作成や North-South ルーティング有効化などのネットワーク構成のブートストラップも、Microsoft が行います。 NSX-T Data Center の SDN 構成、つまり、ネットワークのセグメント、分散ファイアウォールのルール、Tier-1 ゲートウェイ、ロード バランサーの構成はユーザーが行います。

Note

プライベート クラウドのデプロイの一部として T0 ゲートウェイが作成され構成されます。 この論理ルーターまたは NSX-T Data Center エッジ ノード VM を変更すると、プライベート クラウドへの接続に影響する可能性があるため、避ける必要があります。

Microsoft は、プライベート クラウド内の ESXi、vCenter Server、vSAN、NSX-T Data Center に対してパッチ、更新、またはアップグレードを適用する責任を担います。 ESXi、vCenter Server、NSX-T データ センターでのパッチ、更新プログラム、アップグレードの影響には、次の考慮事項があります。

  • ESXi - プライベート クラウドで実行されているワークロードに対する影響はありません。 vCenter Server と NSX-T Data Center へのアクセスは、この期間中はブロックされません。 プライベート クラウドでこの期間中に、プライベート クラウドのスケールアップ、スケジューリング、アクティブな HCX 移行の開始、HCX 構成の変更などの、その他のアクティビティを計画しないことをお勧めします。

  • vCenter Server - プライベート クラウドで実行されているワークロードに対する影響はありません。 この間、vCenter Server は使用できなくなり、VM を管理 (停止、開始、作成、または削除) できません。 プライベート クラウドでこの期間中に、プライベート クラウドの拡大、新しいネットワークの作成など、その他のアクティビティを計画しないことをお勧めします。 VMware Site Recovery Manager または vSphere Replication のユーザー インターフェイスを使用している場合は、vCenter Server のアップグレード中に、vSphere Replication の構成や、サイト復旧計画の構成または実行をしないことをお勧めします。

  • NSX-T データ センター - ワークロードに影響があり、特定のホストをアップグレードすると、そのホスト上の VM の接続が 2 秒から 1 分に失われ、次のいずれかの現象が発生する可能性があります。

    • ping エラー

    • パケット損失

    • エラー メッセージ ("宛先ホストに到達できません"、"ネットワークに到達できません" など)

    このアップグレード期間中は、NSX-T Data Center 管理プレーンへのすべてのアクセスがブロックされます。 この期間中は、NSX-T Data Center 環境に対する構成変更はできません。 ただし、ワークロードは、上記のアップグレードの影響を受けながらも、通常通りに実行されます。

    アップグレード期間中は、プライベート クラウドでプライベート クラウドの拡大など、その他のアクティビティを計画しないことをお勧めします。 他のアクティビティにより、アップグレードを開始できなかったり、アップグレードと環境に悪影響が及んだりする可能性があります。

アップグレードのタイムラインを含む Azure Service Health を通じて通知されます。 この通知には、アップグレードされたコンポーネントの詳細や、ワークロード、プライベート クラウドへのアクセス、その他の Azure サービスへの影響についても記載されています。 アップグレードは、必要に応じてスケジュール変更が可能です。

ソフトウェア更新の内容:

  • パッチ - VMware によってリリースされたセキュリティ パッチまたはバグ修正プログラム

  • 更新 - VMware スタック コンポーネントのマイナー バージョン変更

  • 更新 - VMware スタック コンポーネントのメジャー バージョン変更

Note

VMware から重要なセキュリティ パッチが利用できるようになると、Microsoft で直ちにそのテストが行われます。

次回スケジュールされている更新プログラムがデプロイされるまでは、対応する修正プログラムをインストールする代わりに、ドキュメントに記載されている VMware の回避策が実装されます。

プライベート クラウドでは VMware NSX Data Center は使用されますか? その場合、サポートされているバージョンは何ですか?

はい、NSX-T Data Center は、VMware ネットワーク仮想化ソフトウェアの唯一のサポートされているバージョンです。

NSX-T 3.2.2 は、Azure VMware Solutionプライベート クラウドのソフトウェア定義ネットワークに使用されます。

オンプレミス環境またはプライベート クラウドに接続するネットワークでは NSX-T Data Center が必要ですか?

いいえ。NSX-T Data Center をオンプレミスで使用する必要はありません。 VMware HCX は、オンプレミスの vSphere と Azure VMware Solution の間に必要な接続を提供します。

NSX-T Data Center Identity Firewall は、Azure VMware Solution でサポートされていますか?

はい。NSX-T Data Center Identity Firewall は、Azure VMware Solution でサポートされています。

VMware Horizon 8 2012 は、Azure VMware Solution と互換性がありますか?

はい。

Migrate

Sentinel Appliance サービスを使用している場合、HCX Manager の [Sentinel Management](Sentinel 管理タブ) を表示できないのはなぜですか?

[Sentinel Management](Sentinel 管理) タブを使用すると、Sentinel ソフトウェアをダウンロードできます。 これは、HCX Enterprise ライセンスがアクティブ化されていて、デプロイされた Sentinel Gateway (SGW) と Sentinel Data Receiver (SDR) のペアをデプロイしてサービス メッシュをデプロイしてある場合に、HCX Interconnect インターフェイスに表示されます。 また、従来のオンプレミスからクラウドへのデプロイでは、Sentinel タブは、クラウド マネージャーではなくコネクタにのみ表示されます。

オンプレミス側でシック プロビジョニングを使用して作成された VM を Azure VMware Solution に移行する場合、VM はシック状態が維持されますか?

VM を Azure VMware Solution に移行するときに使用する形式の種類を指定できます。 ただし、vSAN は主に Azure VMware Solution で使用するデータストアであるため、選択したストレージ ポリシーによって異なります。 データストアの既定のストレージ ポリシーは、シン プロビジョニングされた RAID-1 FTT-1 です。 実行コマンドを使用して、既定のデータストア ストレージ ポリシーを変更できます。

Compute

各種ホストの CPU の仕様はどのようになっていますか?

AV36 SKU サーバーにはデュアル 18 コア 2.3 GHz Intel CPU、AV36P SKU サーバーにはデュアル 18 コア 2.6 GHz Intel CPU、AV52 SKU サーバーにはデュアル 26 コア 2.7 GHz Intel CPU がそれぞれ搭載されています。

各ホストにはどのくらいのメモリがありますか?

AV36 SKU サーバーには 576 GB の RAM、AV36P SKU サーバーには 768 GB の RAM、AV52 SKU サーバーには 1,536 GB の RAM がそれぞれ搭載されています。

Azure VMware Solution では、入れ子になった仮想化ソリューションとしての ESXi の実行はサポートされますか?

いいえ。 VMware では、入れ子になった仮想化は正式にはサポートされていません。

Backup

Azure VMware Solution と連係する独立系ソフトウェア ベンダー (ISV) のバックアップ ソリューションにはどのようなものがありますか?

Commvault、Veritas、Veeam の各社は Azure VMware Solution と連係するように自社のバックアップ ソリューションを拡張しています。 ただし、HotAdd トランスポート モードで VMware vStorage API for Data Protection (VADP) を使用するバックアップ ソリューションは、Azure VMware Solution ですぐに動作します。 詳細については、Azure VMware Solution VM のバックアップ ソリューションに関する記事を参照してください。

ISV バックアップ ソリューションのサポートはどのようなものですか?

これらのバックアップ ソリューションはお客様がインストールおよび管理するため、それぞれの ISV にサポートを依頼することができます。

ネットワークと相互接続

Azure Bastion を使用して AVS VMware Solution VM に接続することはできますか?

Azure Bastion は、Azure VMware Solution がインターネットに公開されないようにジャンプ ボックスに接続する場合に推奨されるサービスです。 Azure VMware Solution の VM は Azure IaaS オブジェクトではないため、Azure Bastion を使用してそれらの VM に接続することはできません。

各 ESXi ホストで使用できるネットワーク帯域幅はどれくらいですか?

Azure VMware Solution の各 ESXi ホストは、4 つの 25 Gbps NIC、ESXi のシステム トラフィック用にプロビジョニングされた 2 つの NIC、ワークロードのトラフィック用にプロビジョニングされた 2 つの NIC で構成されています。

SNMP インフラストラクチャのログは共有されますか?

いいえ。

ExpressRoute では、MTU が 1500 を超えるパケットはサポートされていますか?

不正解です。

Azure VMware Solution VM で内部 Azure Load Balancer 使用できますか?

いいえ。 内部 Azure Load Balancer では、Azure IaaS VM のみがサポートされます。 Azure Load Balancer では IP ベースのバックエンド プールはサポートされていません。Azure VMware Solution VM が Azure オブジェクトではない Azure VM または仮想マシン スケール セット オブジェクトのみです。

既存の ExpressRoute ゲートウェイを使用して、Azure VMware Solution に接続できますか?

はい。 仮想ネットワークあたり 4 つの ExpressRoute 回路という上限を超えない限り、既存の ExpressRoute ゲートウェイを使用して Azure VMware Solution に接続できます。 オンプレミスから ExpressRoute 経由で Azure VMware Solution にアクセスするには、ExpressRoute Global Reach が必要です。これは、ExpressRoute ゲートウェイでは、それに接続されている回路との間で推移的なルーティングが提供されないためです。

Azure VMware Solution で 4 バイトのパブリック自律システム番号 (ASN) が使用されるのはなぜですか?

Azure VMware Solution では、公式に登録された 4 バイトのパブリック ASN を使用することで、お客様がオンプレミスで Azure VMware Solution への顧客のルーティング パスに使用するプライベート ASN との競合が起きないことを保証しています。

オンプレミスの ExpressRoute キャリア パートナー/ISP が 4 バイトの ASN をサポートしていない場合、ExpressRoute を使用して Azure VMware Solution に接続するにはどうすればよいですか?

ExpressRoute 経由で Azure VMware Solution に接続する唯一の方法は、お客様の環境およびオンプレミスの ExpressRoute キャリア パートナー/ISP が、BGP プレフィックス ASN パス アドバタイズメントにおいて、4 バイト ASN をサポートしているか、4 バイトから 2 バイト ASN への下位互換性を有していることです。

Note

お客様のオンプレミス環境から先頭に追加されるプライベート ASN (64512 - 65534) は現在、Azure VMware Solution ではサポートされません。 このシナリオは、オンプレミスから Azure VMware Solution への接続の断続的な切断につながる場合があります。 オンプレミスからのパブリック ASN を先頭に追加するには、サポート リクエストを作成してください。

オンプレミス環境にプライベート クラウドを組み込むには、どのようなネットワーク IP アドレスを計画する必要がありますか?

Azure VMware Solution のプライベート クラウドをデプロイするには、/22 プライベート ネットワーク アドレス空間が 1 つ必要です。 このプライベート アドレス空間は、サブスクリプションの他の仮想ネットワーク、またはオンプレミス ネットワークと重複しないようにする必要があります。

オンプレミス環境から Azure VMware Solution のプライベート クラウドにはどのように接続しますか?

次の 2 つの方法のいずれかでサービスに接続できます。

  • ExpressRoute 経由でプライベート クラウドにピアリングされる、Azure 仮想ネットワークにデプロイされた VM またはアプリケーション ゲートウェイを使用する。
  • オンプレミスのデータセンターから Azure ExpressRoute 回線への ExpressRoute Global Reach を使用する。

ワークロード VM をインターネットまたは Azure サービス エンドポイントに接続するにはどうすればよいですか?

Azure portal で、プライベート クラウドのインターネット接続を有効にします。 NSX-T Manager を使用して、NSX-T Data Center T1 ゲートウェイと論理スイッチを作成します。 次に、vCenter Server を使用して、論理スイッチによって定義されたネットワーク セグメントに VM をデプロイします。 この VM は、インターネットと Azure サービスにネットワーク アクセスできます。

Note

プライベート クラウドのデプロイの一部として T0 ゲートウェイが作成され構成されます。 この論理ルーターまたは NSX-T Data Center エッジ ノード VM を変更すると、プライベート クラウドへの接続に影響する可能性があるため、避ける必要があります。

インターネットからプライベート クラウド内の論理ネットワーク上の VM へのアクセスを制限する必要はありますか?

いいえ。 インターネットからプライベート クラウドへの直接的なインバウンド ネットワーク トラフィックは、既定では許可されません。 ただし、Azure VMware Solution のプライベート クラウド用に Azure portal の[パブリック IP](./enable-public-internet-access.md) オプションを使用して、Azure VMware Solution VM をインターネットに公開することはできます。

論理ネットワーク上の VM からインターネットへのインターネット アクセスを制限する必要はありますか?

はい。 NSX-T Manager を使用して、インターネットへの VM のアクセスを制限するファイアウォールを作成する必要があります。

DNS サービスの IP と DHCP サーバーの IP には、どの範囲の IP を使用できますか?

IP アドレス範囲は、サブスクリプションやオンプレミス ネットワークにある他の仮想ネットワークで使用されている IP 範囲と重複しないようにする必要があります。

Azure VMware Solution では、Azure Virtual WAN でホストされた ExpressRoute ゲートウェイを使用できますか?

はい。

ExpressRoute Global Reach 経由で Azure Virtual WAN を使用して、オンプレミスと Azure VMware Solution の間にトランジット接続を確立できますか?

Azure Virtual WAN では、接続されている 2 つの ExpressRoute 回線と Virtual WAN 以外の ExpressRoute ゲートウェイの間に推移的なルーティングは提供されません。 ExpressRoute Global Reach を使用すると、オンプレミスと Azure VMware Solution の接続が可能になりますが、Virtual WAN ハブではなく Microsoft のグローバル ネットワークを通過します。

Windows 2008 は、NSX-T Data Center で Active Directory (AD) サーバーまたはリモート デスクトップ セッション ホスト (RDSH) OS としてサポートされていますか?

いいえ。

オンプレミスまたは Azure Virtual Network から Azure VMware Solution vCenter Server Appliance と NSX-T Manager にアクセスできないのはなぜですか。

設計上、Azure VMware Solution とオンプレミスの ExpressRoute 間、または Azure Virtual Network から Azure VMware Solution 経由で 0.0.0.0/0 (既定ルート) のみが ExpressRoute Global Reach を介してアドバタイズされている場合、オンプレミスから NSX-T Manager と vCenter Server Appliance (vCSA) に到達することはできません。 NSX-T Manager と vCSA にアクセスするには、特定のネットワーク ルートとサブネットをアドバタイズする必要があります。

ストレージ

重複除去の設定に適切なストレージ ポリシーは何ですか?

VM テンプレートに "*thin_provision*" ストレージ ポリシーを使用します。

各ホストのストレージ容量はどのくらいですか?

各 ESXi ホストには、2 つの vSAN ディスク グループがあり、15.2 TB の容量階層と 3.2 TB の NVMe キャッシュ階層 (各ディスクグループで 1.6 TB) があります。

vSAN データストアに保存されるデータは保存時に暗号化されますか?

はい。vSAN データストアでは、Azure Key Vault に格納されているキーを使用して、保存データの暗号化が既定で使用されます。 この暗号化ソリューションは KMS ベースで、キーの管理のために vCenter Server の操作をサポートしています。 ホストが vSphere クラスターから削除されると、SSD 上のデータはすぐに無効になります。

作成の間に、データストアまたはクラスターの名前を変更できますか?

いいえ。データストアまたはクラスターの名前は変更できません。

vSAN でのハードウェア障害のフォールト トレランスは何ですか?

オブジェクト領域の予約がシン プロビジョニングに設定された RAID-1、FTT-1 が、ソフトウェアによるデータセンター (SDDC) の既定のストレージ ポリシーです。

シック プロビジョニングとシン プロビジョニングの違いは何ですか?

シック プロビジョニングは予約済みまたは事前割り当て済みのストレージ領域です。 シック プロビジョニングにより、領域が既に予約されているために vSAN データストアがいっぱいになっている場合でもシステムを機能できるようにすることで、システムが保護されます。 たとえば、シック プロビジョニングで 10 GB の仮想ディスクを作成するとします。 その場合、仮想ディスク ストレージ容量全部が、仮想ディスクが作成される物理ストレージに事前に割り当てられ、そこに割り当てられているすべての領域がデータストアで消費されます。 他の VM がデータストアの領域を共有することはできません。 シン プロビジョニングされた仮想ディスクは、最初に必要とする領域を消費し、データストアで使用されるデータ領域需要に合わせて大きくなります。

最大で何個の vSAN ディスクが故障しても、データ損失が発生しませんか?

これは、計画している SDDC (プライベート クラウド) 内でのアプリケーション ワークロードの実行方法によって異なります。 Microsoft はこれらの障害を定期的に管理し、インフラストラクチャの観点からそのようなイベントが検出されると、ハードウェアを交換します。 既定としては、FFT-1 の設定が使用され、単一ホストの障害に対応します。

vSAN に対してはどのような種類のアラートが予想されますか?

Microsoft は、容量消費量が 75% を超えたときにアラートを出します。 代わりに、Azure Monitor に統合されている容量消費量メトリックを監視することもできます。

ホストごとに 15.4 TB の生 SSD ストレージを提供するため、ディスク グループは何台の 1.6 TB NVMe ドライブで構成されますか?

AV36 SKU には、2 個の 1.6 TB NVMe キャッシュと 8 個の 1.9 TB 生ストレージ容量が含まれています。 これらは、2 つのディスク グループに分割されます。 AV36P SKU と AV52 SKU の ハードウェア仕様を確認してください。

ディスク グループの RAID 構成は何ですか?

ディスク グループは RAID で構成されていません。 そうではなく、単なるディスクの集合 (JBOD) であり、[vSAN によって直接制御](https://core.vmware.com/vsan-learn-and-evaluate)されます。

ホスト、クラスター、およびプライベート クラウド

使用できるホストの種類は複数ありますか?

いいえ。 使用できる種類は 1 つだけです。

プライベート クラウドのリソースを管理するために現在使用しているのと同じツールを使用しますか?

はい。 デプロイといくつかの管理操作のために Azure portal を使用します。 vSphere と NSX-T Data Center のリソースを管理するために vCenter Server と NSX-T Manager を使用します。

オンプレミスの vCenter Server を使用してプライベート クラウドを管理できますか?

初期の Azure VMware Solution は、オンプレミス環境とプライベート クラウド環境全体に対して単一の管理エクスペリエンスをサポートしていません。 プライベート クラウド クラスターは、プライベート クラウドに対してローカルな vCenter Server および NSX-T Manager を使用して管理します。

クラスターがスケールアップされた後、ワークロードの需要が減った場合、スケールダウンすることはできますか?

はい。プライベート クラウドにクォータが割り当てられている限り、クラスターをスケールアウトすることができます。 ワークロードの需要が低下したら、クラスターからホストを削除してスケールダウンできます。 これは、Azure VMware Solution ポータルで行うことができます。

基盤となるインフラストラクチャは共有されていますか?

いいえ。プライベート クラウド ホストとクラスターは専用であり、使用前と使用後に安全に消去されます。

クラスターあたりのホストの最小数と最大数はどれくらいですか? プライベート クラウド クラスターはスケーリングできますか?

クラスターは、3 個 (最小) と 16 個 (最大) の ESXi ホストの間でスケーリングできます。

ID 管理

新しい Azure VMware Solution プライベート クラウドでは、どのようなアカウントと特権が取得されますか?

vCenter Server の cloudadmin ユーザーの資格情報と、NSX-T Manager の管理者アクセス権が提供されます。 また、CloudAdmin グループを使用して Azure Active Directory を組み込むこともできます。 詳細については、[アクセスと ID の概念](concepts-identity.md)に関するページを参照してください。

ESXi ホストに管理者アクセスできますか?

いいえ。ESXi への管理者アクセスは、ソリューションのセキュリティ要件を満たすために制限されています。

vCenter Server にはどのような特権とアクセス許可がありますか?

CloudAdmin ロールの特権が付与されます。 詳細については、[アクセスと ID の概念](concepts-identity.md)に関するページを参照してください。

NSX-T Manager にはどのような特権とアクセス許可がありますか?

CloudAdmin ロールの特権が付与されます。 詳細については、[アクセスと ID の概念](concepts-identity.md)に関するページを参照してください。

Note

プライベート クラウドのデプロイの一部として T0 ゲートウェイが作成され構成されます。 この論理ルーターまたは NSX-T Data Center エッジ ノード VM を変更すると、プライベート クラウドへの接続に影響する可能性があるため、避ける必要があります。

資格情報を変更するにはどうすればいいですか?

資格情報のリセットについては、「[Azure VMware Solution の cloudadmin 資格情報のローテーション](rotate-cloudadmin-credentials.md)」を参照してください。

cloudadmin 拡張特権は、Azure VMware Solution でサポートされますか?

いいえ。 現在、cloudadmin 拡張特権はサポートされておらず、サポートする予定もありません。

CSP とマルチテナント

Azure VMware Solution には、ホスト側パートナーがサービスを再販するオプションは用意されていますか?

はい。 詳細については、「[Azure VMware Solution のホスト クォータを要求する](request-host-quota-azure-vmware-solution.md)」を参照してください。

Azure VMware Solution では CSP パートナーをホストするためのマルチテナントは提供されますか?

いいえ。 現時点では、Azure VMware Solution ではマルチテナントは提供されていません。

Azure VMware Solution を使用すると、ホスト側パートナーはプライベート クラウド (SDDC) 内のリソースをパーティション分割して、マルチテナントの方法で顧客向けに管理できますか?

いいえ。Azure VMware Solution プライベート クラウドをエンド カスタマー間で共有することはできません。

Azure VMware Solution を使用して、パブリック IP を介して複数の VM 上でアクセスされるエンドユーザー アプリケーションまたはワークロードを作成しています。 このソリューションを複数のテナントに販売できますか?

製品が標準の VM ではなく、VM にアプリケーションとして埋め込まれた実質的な知的財産が追加されている場合、お客様は、Azure VMware Solution プライベート クラウドにマルチテナント環境を作成し、顧客に販売できます。

サービス プロバイダーまたは顧客として、既存の VMware Cloud Director (VCD) または新しい VCD デプロイを Azure VMware Solution で使用できますか?

クラウド内またはオンプレミスの VCD に対して、Microsoft を含めハイパースケーラーでライセンスを付与することは、VMware によって許可されていません。

VMware Cloud Director Service (CDS) を Azure 内の Azure VMware Solution インスタンスに接続できますか?

はい。 VMware から Azure VMware Solution プライベート クラウドを VMware Cloud Director Service に接続できます。 この両方のサービスの統合は、現在パブリック プレビュー段階です。

Microsoft CSP から Azure VMware Solution を購入できますか。

はい。顧客は CSP で管理されている Azure サブスクリプション内に Azure VMware Solution をデプロイできます。

予約インスタンスは、CSP プログラムを通じて購入できますか?

はい。 CSP は顧客のために予約インスタンスを購入できます。 詳細については、[予約インスタンスを使用したコスト節約](reserved-instance.md)に関するページを参照してください。