Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье объясняется, как установить VMware Cloud Director, чтобы разрешить корпоративным и хост-пользователям использовать базовые ресурсы решения Azure VMware для виртуальных центров обработки данных.
VMware Cloud Director — это платформа облачных услуг, которая обеспечивает безопасные, изолированные и эластичные виртуальные центры обработки данных, сети, хранилища и безопасность в модели самообслуживания. VMware Cloud Director получает свои ресурсы из базовой виртуальной инфраструктуры.
Замечание
VMware Cloud Director в решении Azure VMware в настоящее время доступен только для подходящих хостеров и выборочных корпоративных клиентов. За дополнительными сведениями обратитесь к команде по учетным записям.
Корпорация и хостер, имеющий право, могут установить VMware Cloud Director на решении Azure VMware и интегрировать его с частным облачным центром обработки данных Azure VMware Solution, чтобы обеспечить мультитенантность, используя свои базовые ресурсы для доставки безопасных, изолированных виртуальных центров обработки данных, которые предлагает VMware Cloud Director.
Обзор архитектуры VMware Cloud Director на Azure VMware Solution
Решение Azure VMware предоставляет частные облака, содержащие кластеры VMware vSphere, созданные из выделенной физической инфраструктуры Azure. Минимальное начальное развертывание — три узла с возможностью добавления дополнительных узлов до 16 узлов на кластер. Все подготовленные частные облака имеют VMware vCenter Server, VMware vSAN, VMware vSphere и VMware NSX.
VMware Cloud Director обеспечивает мультитенантность с использованием организаций. Каждая организация может иметь один или несколько виртуальных центров обработки данных организации (VDC). У каждой организации может быть собственный выделенный маршрутизатор уровня 1 (шлюз VDC Edge организации), который подключается к общему маршрутизатору уровня 0 (шлюз поставщика).
Установка и настройка VMware Cloud Director в решении Azure VMware
Вы можете самостоятельно установить и самостоятельно управлять VMware Cloud Director в решении Azure VMware. В этом документе рассматривается установка устройства VMware Cloud Director.
Группа серверов VMware Cloud Director состоит из одного или нескольких серверов VMware Cloud Director, которые выполняют коллекцию служб, называемых ячейкой VMware Cloud Director. Все ячейки совместно используют одну базу данных VMware Cloud Director и хранилище сервера для передачи данных, а также подключаются к ресурсам vSphere и сетевым ресурсам.
Устройство VMware Cloud Director включает внедренную базу данных PostgreSQL с высокой доступностью.
Предварительные требования для установки VMware Cloud Director
Прежде чем продолжить установку, убедитесь, что все необходимые условия для установки выполнены.
Ознакомьтесь с рекомендациями по размеру устройства VMware Cloud Director , чтобы определить требования к ресурсам устройств VMware Cloud Director.
Требования к конфигурации сети VMware Cloud Director
- Для синхронизации часов всех серверов VMware Cloud Director необходимо использовать NTP, включая сервер базы данных. Максимально допустимое смещение между часами синхронизированных серверов составляет 2 секунды.
- Все имена узлов, указанные при установке и настройке, должны разрешаться DNS с помощью прямого и обратного поиска полностью квалифицированного доменного имени или неквалифицированного имени узла.
- Сервер ячейки VMware Cloud Director должен иметь следующие сетевые интерфейсы.
- Для устройства, трафика HTTP и консольного трафика требуется один IP-адрес.
- Для внутреннего обмена данными между базами данных требуется один сетевой интерфейс.
- Устройство, HTTP-трафик и консольный трафик используют eth0. Внутренний трафик базы данных использует eth1.
Создание и управление SSL-сертификатами для вашего устройства VMware Cloud Director
Скачайте двоичные файлы VMware Cloud Director на портале поддержки Broadcom или создайте запрос в службу поддержки , чтобы получить двоичные файлы VMware Cloud Director.
Подготовка хранилища сервера передачи данных для ваших устройств VMware Cloud Director
Хранилище сервера передачи используется для управления кластерами устройств и предоставления временного хранилища для отправки данных, загрузки и объектов каталога. Каждый член группы серверов подключает этот том в той же точке подключения: /opt/vmware/vcloud-director/data/transfer. Сервер Linux NFS можно использовать для создания разделяемого ресурса передачи в решении Azure VMware.
Подготовьте общий ресурс передачи, следуя требованиям к конфигурации сервера NFS, чтобы VMware Cloud Director мог записывать файлы в расположение хранилища на сервере, основанном на NFS, и считывать файлы оттуда.
Установка устройств VMware Cloud Director в решении Azure VMware
Чтобы настроить высокий уровень доступности для базы данных VMware Cloud Director, разверните один первичный и два резервных экземпляров устройства VMware Cloud Director. При необходимости можно горизонтально масштабировать группу серверов, дополнительно развернув ячейки приложения.
VMware Cloud Director развертывается на двух этапах:
- Этап 1. Развертывание открытого виртуального устройства (OVA) с базовыми параметрами.
- Этап 2. Настройка VMware Cloud Director путем входа на страницу VAMI. <https:// VCD_FQDN_or_IP>:5480
Процедура
- Разверните устройство VMware Cloud Director в качестве основной ячейки.
- Основная ячейка является первым членом группы серверов VMware Cloud Director. Внедренная база данных настроена в качестве базы данных VMware Cloud Director.
- Имя базы данных — vcloud, а пользователь базы данных — vcloud.
- Для начальной настройки основного устройства войдите в интерфейс управления виртуальным устройством VMware Cloud Director (VAMI) по адресу https://VCD_eth1_ip_address:5480
- Заполните форму (общий ресурс NFS, пароль базы данных и пользователь администратора, настройки VMware Cloud Director) и запустите конфигурацию.
- После завершения начальной конфигурации можно получить доступ к экземпляру VMware Cloud Director.
- Убедитесь, что основная ячейка работает стабильно, войдя в портал администратора поставщика услуг VMware Cloud Director https://primary_eth0_ip_address/provider.
- Чтобы проверить работоспособность базы данных PostgreSQL, войдите в пользовательский интерфейс управления устройством как пользователь root. https://primary_eth1_ip_address:5480. Основной узел должен находиться в состоянии работы.
- Разверните два экземпляра устройства VMware Cloud Director в качестве резервных ячеек. Войдите в интерфейс VAMI резервной ячейки и введите то же подключение NFS, используемое в конфигурации основной ячейки.
- После первоначального развертывания резервного устройства диспетчер репликации начинает синхронизацию базы данных с базой данных первичного устройства.
- В это время база данных VMware Cloud Director и, следовательно, пользовательский интерфейс VMware Cloud Director недоступны.
- Вы можете отслеживать состояние кластера с помощью пользовательского интерфейса управления устройством VMware Cloud Director.
- Убедитесь, что все узлы в кластере высокой доступности работают. Ознакомьтесь со сведениями о работоспособности и режиме отказоустойчивости кластера устройства VMware Cloud Director.
- (Необязательно) Разверните один или несколько экземпляров устройства VMware Cloud Director в виде ячеек приложения VMware Cloud Director.
После установки VMware Cloud Director можно добавить решение Azure VMware vCenter и NSX-T в VMware Cloud Director, чтобы начать использовать свои ресурсы.
Добавление решения Azure VMware vCenter и NSX-T в VMware Cloud Director
VMware Cloud Director извлекает свои ресурсы из базовой виртуальной инфраструктуры. После регистрации ресурсов vSphere в VMware Cloud Director можно выделить эти ресурсы для использования организациями.
Замечание
Просмотрите и выполните следующие действия перед добавлением частного облака решения Azure VMware в VMware Cloud Director.
Предпосылки
Получите сертификат vCenter VMCA решения Azure VMware вручную, перейдя к разделу https://vCenterFQDN и выбрав скачивание доверенного корневого сертификата ЦС. Найдите vmCA в содержимом ZIP-файла, а затем добавьте его в доверенные сертификаты директора VMware Cloud.
- Перед добавлением сервера vCenter решения Azure VMware в VMware Cloud Director необходимо выполнить эту задачу, иначе могут возникнуть проблемы с такими функциями, как прокси консоли, включение виртуальной машины с гостевой настройкой и загрузка OVF/Media. Дополнительные сведения см. по этой ссылке.
Создайте запрос в службу поддержки , чтобы выполнить настройку NSX-T перед интеграцией диспетчера решения Azure VMware NSX-T с директором облака VMware и созданием шлюза поставщика.
- Перед добавлением менеджера Azure VMware Solution NSX-T в VMware Cloud Director необходимо выполнить эту задачу, иначе добавление шлюза с услугами завершится ошибкой.
Интеграция решения Azure VMware vCenter и NSX-T с использованием учетных данных, сопоставленных с ролью CloudAdmin.
- Учетные данные CloudAdmin можно найти на портале Azure в ресурсе частного облака, перейдя к управлению и выбрав учетные данные VMware.
- Сведения о роли и разрешениях CloudAdmin.
Создайте пул ресурсов для сопоставления с виртуальным центром обработки данных Provide (PVDC). Кластер или пул ресурсов должен быть доступен для использования в подключенном экземпляре сервера vCenter.
Добавление сервера vCenter решения Azure VMware и диспетчера NSX-T в VMware Cloud Director
- Убедитесь, что описанные выше шаги предварительной настройки завершены.
- Перейдите к порталу VMware Cloud Director Service Provider по адресу https://VCD FQDN/provider в роли администратора.
- В разделе "Ресурсы инфраструктуры" выберите сервер vCenter и нажмите кнопку ADD.
- Предоставьте имя, URL-адрес vCenter для решения Azure VMware и учетные данные CloudAdmin.
- Убедитесь, что состояние "Нормально" и подключение подключено.
Добавление сервера vCenter решения Azure VMware и диспетчера NSX-T в VMware Cloud Director
- Убедитесь, что описанные выше шаги предварительной настройки завершены.
- Перейдите к порталу VMware Cloud Director Service Provider по адресу https://VCD FQDN/provider в роли администратора.
- В разделе "Ресурсы инфраструктуры" выберите NSX-T и нажмите кнопку ADD.
- Укажите имя, URL-адрес экземпляра NSX Manager решения Azure VMware и учетные данные CloudAdmin учетной записи NSX Manager.
Дальнейшие действия
Следуйте VMware Cloud Director Service Provider Admin Guide, чтобы завершить остальную часть конфигурации поставщика VMware Cloud Director, такую как создание PVDC, импорт пулов сетей и шлюза поставщика и т. д.
Узнайте о сценариях сети VMware Cloud Director в решении Azure VMware.
Вопросы и ответы
Как установить и настроить VMware Cloud Director в решениях Microsoft Azure VMware?
Допустимые корпоративные и хост-серверы могут самостоятельно устанавливать и самостоятельно управлять облачным директором VMware в решении Azure VMware. Используйте роль CloudAdmin для интеграции VMware Cloud Director с решением Azure VMware vCenter и NSX-T.
Какие ограничения существуют у роли CloudAdmin в решении Azure VMware для VMware Cloud Director?
Роль CloudAdmin решения Azure VMware является ограниченной ролью, и в настоящее время она не разрешает настройку BGP или префикс на NSX-T уровня 0, проектов NSX/ клиента NSX, шифрования виртуальных машин и CMK с VMware Cloud Director в решении Azure VMware. Шифрование виртуальных машин можно управлять на уровне vCenter. Дополнительные сведения о роли и разрешениях CloudAdmin см. в разделе " Архитектура — удостоверение и доступ"
Как поддерживается VMware Cloud Director в решении Azure VMware?
VMware Cloud Director в решении Azure VMware поддерживается только для подходящих корпоративных клиентов и хост-серверов. Клиенты VMware Cloud Director с лицензией BYOL (принести собственную лицензию) должны открыть запрос в службу поддержки напрямую в Broadcom для решения проблем с VMware Cloud Director. Клиенты, не использующие BYOL, обращаются в службу поддержки Майкрософт по всем вопросам. Группы поддержки Broadcom и Майкрософт сотрудничают по мере необходимости, чтобы устранить проблемы с VMware Cloud Director в решении Azure VMware. Чтобы узнать больше, обратитесь к команде по работе с клиентами.
Матрица ответственности VMware Cloud Director в решении Azure VMware
Клиент отвечает за установку, настройку, мониторинг и управление жизненным циклом VMware Cloud Director. Она включает устранение уязвимостей безопасности и обновление VMware Cloud Director. Сведения о матрице ответственности решения Azure VMware.
Можно ли использовать хранилище, отличное от VSAN, с помощью VMware Cloud Director с решением Azure VMware?
Можно настроить внешнее хранилище, например хранилище файлов Сети Azure, с помощью VMware Cloud Director в решении Azure VMware. Дополнительные сведения о присоединении хранилищ данных Azure NetApp Files к виртуальным машинам решения Azure VMware
Нужно ли выполнять какие-либо настройки в частном облаке, прежде чем интегрировать его с VMware Cloud Director?
Создайте запрос в службу поддержки для настройки NSX-T перед интеграцией с директором облака VMware и перед импортом NSX-T уровня 0 в качестве шлюза поставщика.
Как импортировать сертификат VMCA из решения Azure VMware в VMware Cloud Director?
Чтобы интегрировать решение Azure VMware с VMware Cloud Director, необходимо вручную получить сертификат vCenter VMCA: перейдите по адресу https://vcenterFQDN и выберите «скачать доверенный корневой сертификат Центра сертификации». Найдите vmCA в содержимом ZIP-файла, а затем добавьте его в доверенные сертификаты директора VMware Cloud. Дополнительные сведения см. по этой ссылке.
Перед добавлением Azure VMware Solution vCenter в VMware Cloud Director необходимо выполнить эту задачу, иначе это может повлиять на такие функции, как прокси-сервер консоли, включение виртуальной машины с настройкой гостевой ОС и загрузка файлов OVF/Media.
Перенос рабочих нагрузок в VMware Cloud Director в решении Azure VMware
VMware Cloud Director Availability может использоваться для переноса рабочих нагрузок из VMware Cloud Director в VMware Cloud Director на основе решения Azure VMware Solution.
Клиенты VMware Cloud Director могут самостоятельно выполнить теплую одностороннюю миграцию из локального подключаемого модуля Cloud Director Availability для vSphere или запустить подключаемый модуль Cloud Director Availability из управляемого поставщиком экземпляра Cloud Director и переместить рабочие нагрузки в Azure VMware Solution.
Доступность VMware Cloud Director может быть включена с помощью команд run в решении Azure VMware. Узнайте больше о развертывании VMware Cloud Director Availability в решении Azure VMware
Как виртуальный центр обработки данных VMware Cloud Director клиента VMware обращается к собственным службам Azure в виртуальной сети Azure.
Узнайте о сценариях сети VMware Cloud Director в решении Azure VMware.
Связанные темы
Дополнительные сведения о VMware Cloud Director
Дополнительные сведения об архитектуре — взаимодействие между сетями — решение Azure VMware