Création d'une architecture de référence VMware avancée à site unique
L'architecture de référence a pour objectif de mettre à disposition un environnement qui utilise le stockage partagé, VMware High Availability (HA) et vSphere Distributed Resource Scheduler (DRS), ainsi qu'une passerelle ou un pare-feu IBM Cloud. L'architecture de référence d'un environnement VMware mono-site avancé convient à la plupart des déploiements de production qui peuvent être mis à l'échelle en fonction de la charge de travail et peut remplacer une implémentation sur site ou être étendue à un scénario informatique hybride.
Présentation de l'environnement VMWare
L'environnement VMware avancé présenté se compose d'un centre de données qui gère deux clusters distincts dédiés à la gestion et à la capacité. La configuration peut être définie à l'aide d'un cluster à 4 noeuds unique qui varie en fonction des besoins. Le cluster de gestion contient les machines virtuelles suivantes qui sont utilisées pour la gestion de l'infrastructure :
- VMware vCenter Server 5.5 ou 6.0
- Microsoft Windows 2012 R2 Standard avec des rôles Active Directory et Domain Name System (DNS)
Le cluster de capacité contient les ressources et l'infrastructure nécessaires pour créer et exécuter des machines virtuelles. Pour la mise en réseau, l'environnement est composé de trois VLAN internes privés et d'un VLAN public unique qui est utilisé pour la communication externe. Le tableau 1 spécifie les types de VLAN et les noms de VLAN qui sont utilisés dans l'environnement.
Type réseau local virtuel | Nom de réseau local virtuel | Description |
---|---|---|
Privé principal | Gestion | Utilisé pour la gestion et l'accès aux hôtes ESXi physiques et aux serveurs virtuels. |
Privé principal | Stockage | Utilisé pour la gestion et l'accès au stockage partagé qui est associé à chaque hôte ESXi. |
Privé principal | Accès MV | Utilisé pour les machines virtuelles qui s'exécutent sur chaque hôte ESXi. |
Public principal | Public | Utilisé pour les machines virtuelles et d'autres unités qui nécessitent un accès à partir du réseau public. |
Pour le stockage partagé, vous pouvez utiliser OS Nexus QuantaStor, un serveur de stockage partagé à service exclusif, ou les services de stockage IBM Cloud Endurance ou Performance. Dans tous les cas, l'unité de stockage partagé est utilisée pour stocker les machines virtuelles sur les clusters de gestion et de capacité. Pour plus d'informations sur les options de stockage, voir IBM Cloud solutions de stockage.
L'environnement de stockage est configuré pour prendre en charge les volumes NFS.
Avant de commencer
- Accédez au menu de votre console. Pour plus d'informations, voir Accès aux unités.
- Vérifiez que vous disposez des droits de compte nécessaires et que vous avez accès à l'unité. Seul le propriétaire de compte ou un utilisateur disposant de l'autorisation Gérer les utilisateurs de l'infrastructure classique, peut ajuster les autorisations.
Pour plus d'informations sur les droits, voir Gestion de l'accès à l'infrastructure classique et Gestion de l'accès aux périphériques.
Procédez comme indiqué ci-après pour créer un environnement vSphere mono-site avancé. La procédure décrite ci-après permet de définir un déploiement d'architecture de référence IBM Cloud® en appliquant les meilleures pratiques recommandées par VMware.
Etape 1 Commande de VLAN privés et publics principaux
Remarque : les commandes de VLAN sont soumises à un processus de révision et d'approbation. Il n'existe aucune condition ou exigence spécifique permettant l'approbation automatique d'une commande de VLAN. Les commandes de VLAN peuvent être refusées pour différentes raisons.
Quatre VLAN sont créés lors de cette étape, un pour la gestion, un pour le stockage, un pour les machines virtuelles et un pour l'accès public. Il est recommandé de créer ces quatre VLAN avant de commander les serveurs. Commander les VLAN permet de faire en sorte que les serveurs soient placés sur les VLAN appropriés et dans le centre de données adéquat.
L'environnement est composé de cinq hôtes ESXi (deux pour le cluster de gestion et trois pour le cluster de capacité) et d'un serveur virtuel. Le VLAN de gestion privé est composé d'un sous-réseau doté de 16 adresses IP. Le VLAN privé principal dédié au stockage et au trafic des machines virtuelles comprend huit adresses car l'environnement contient un serveur de stockage et les machines virtuelles utilisent un sous-réseau portable. Si une plage de sous-réseau plus grande est nécessaire pour le réseau de gestion, ajustez-la en calculant le nombre d'hôtes ESXi et en multipliant ce nombre par 2. Prenez soin également de spécifier le centre de données pour lequel ces réseaux locaux virtuels sont créés.
Une fois connecté à IBM Cloud, ouvrez un ticket de demande de service pour les VLAN de gestion et de machine virtuelle en sélectionnant Support > Ajouter un ticket. Renseignez les zones avec les informations contenues dans le tableau 2.
Zone | Valeur |
---|---|
Objet | Question de réseau privé |
Titre | Commander des VLAN |
Détails | Mettez à disposition trois VLAN privés principaux et un VLAN public principal. Associez le schéma d'adressage suivant pour chaque VLAN : associez 1x18 (16 adresses) pour le VLAN privé primaire. Associez 2x29 (huit adresses) au VLAN privé principal. Associez 1x29 (huit adresses) au VLAN public principal |
Pour quelle raison ai-je besoin de ces VLAN supplémentaires ? | Pour placer des hôtes, du stockage et des machines virtuelles sur un autre réseau pour un environnement VMware. |
Ai-je besoin de VLAN publics et/ou privés ? | VLAN Privés et publics |
De combien de VLAN ai-je besoin ? | Privés = 3, Public = 1 |
De combien d'adresses IP ai-je besoin ? | 8 à 16 pour chaque VLAN |
Derrière quel routeur les VLAN doivent-ils se trouver ? | Peu importe si les VLAN figurent tous dans le même pod. |
Dans quels pods les VLAN doivent-ils être placés ? | Ils doivent tous être placés dans le même pod . |
Une fois les VLAN mis à disposition, notez leurs numéros, la plage de sous-réseaux et la passerelle, puis affectez-les à des réseaux vSphere logiques. Vous pouvez utiliser la feuille de travail contenue dans la section Annexe A : Feuille de calcul VLAN pour enregistrer le VLAN et les informations qui lui sont associées. Exemple :
Type réseau local virtuel | Numéro de numéro local virtuel | Plage d'adresses IP | Passerelle | Objectif |
---|---|---|---|---|
Privé principal | 1101 | 10.X.Y.Z/28 | 10.X.Y.1 | Gestion |
Privé principal | 1102 | 10.A.B.C/29 | 10.A.B.1 | Stockage |
Privé principal | 1103 | 10.Q.R.S/29 | 10.Q.R.1 | Machines virtuelles |
Public principal | 2101 | 75.S.T.U/29 | 75.S.T.1 | Accès public |
Remarque : ne passez pas à l'étape suivante tant que les VLAN ne sont pas mis à disposition.
Etape 2 Commande d'adresses IP privées portables
L'étape 2 consiste à créer des sous-réseaux privés portables pour les machines virtuelles dans le cluster de gestion, pour l'accès au stockage de noyau de machine virtuelle et pour les machines virtuelles dans le cluster de capacité. Vous devez déterminer le nombre d'adresses dont vous avez besoin pour chaque sous-réseau VLAN. Dans l'environnement, commandez les adresses suivantes :
- VLAN de gestion - 1x8 adresses/29 – Une adresse pour vCenter Appliance ; une adresse pour DNS et Active Directory.
- VLAN de stockage - 1x16 adresses/28 – Créez deux sous-réseaux sur le même VLAN pour le stockage et deux ports de noyau de machine virtuelle sur chaque hôte ESXi en utilisant différents sous-réseaux pour accéder aux unités de stockage partagé.
- VLAN de machine virtuelle - 1x32 adresses/27 – Ces adresses sont utilisées pour affecter des adresses IP à des machines virtuelles dans le cluster de capacité.
Lorsque vous commandez une quantité, prenez soin de déterminer le nombre d'adresses IP dont vous avez besoin au cours des 30 prochains jours et des 6 prochains mois. Il est également important de signaler que IBM Cloud réserve trois à quatre adresses IP par bloc de sous-réseau portable. Pour obtenir une adresse IP, vous devez commander 4 adresses IP pour tenir compte des trois ou quatre adresses réservées, ou aucune adresse si le pod prend en charge le protocole Hot Standby Router Protocol.
Utilisez la procédure suivante pour commander un bloc d'adresses IP portables pour chaque VLAN pour chaque sous-réseau que vous souhaitez créer :
- Sélectionnez Compte > Passer une commande.
- Dans la fenêtre en incrustation, accédez à Réseau > Sous-réseaux / Adresses IP > Commander.
- Dans le menu déroulant, sélectionnez Privé portable.
- Sélectionnez XX adresses IP privées portables et cliquez sur Continuer. Remarque : XX indique le nombre d'adresses IP.
- Sélectionnez le VLAN à associer au bloc d'adresses IP et cliquez sur Continuer.
- Terminez de renseigner les informations à l'écran et cliquez sur Continuer.
La création d'adresses IP est assez rapide et vous pouvez afficher le résultat de cette action en sélectionnant Sous-réseaux à partir de Réseau > Gestion IP. Vous pouvez enregistrer ces adresses IP dans la feuille de travail de la section Annexe A : Feuille de calcul VLAN.
Etape 3 Commande d'un serveur virtuel
Un serveur virtuel Windows 2012 R2 Standard est mis à disposition pour être utilisé en tant que serveur d'utilitaire pour les images ISO et pour fournir un accès à l'environnement dans cette étape.
- Ouvrez une fenêtre de navigateur et connectez-vous à IBM Cloud.
- Sélectionnez Compte > Passer une commande.
- Accédez à Serveur virtuel > Horaire ou mensuel.
- Sélectionnez le centre de données approprié (celui sur lequel les VLAN ont été créés) pour mettre à disposition le serveur virtuel et indiquez les spécifications suivantes pour chaque option :
- Instance de calcul - 1x2.0 GHz coeurs
- Mémoire RAM : 4 Go
- Système d'exploitation : Windows Server 2012 R2 Standard Edition (64 bits)
- Premier disque : 100 Go (SAN)
- Vitesses de port de liaison montante - Liaisons montantes de 1 Gbit/s sur réseau public et privé
- Cliquez sur Continuer votre commande et sélectionnez les VLAN Backend et Frontend sur l'écran **Récapitulatif de la commande et facturation **. Remarque : la sélection de VLAN est essentielle car elle permet de placer l'utilitaire dans le pod approprié dans le centre de données. Pour l'exemple d'environnement, le VLAN Backend est le VLAN de gestion (1101) et le VLAN Frontend est le VLAN public (2101).
- Entrez un nom d'hôte et un nom de domaine pour le serveur, puis cliquez sur Passer une commande.
Etape 4 Commande d'hôtes ESXi et d'un dispositif de passerelle/pare-feu
Vous devez commander les hôtes ESXi et le dispositif de passerelle et de pare-feu Brocade vRouter (Vyatta) pendant la mise à disposition du serveur virtuel. Commandez tous ces serveurs en même temps de sorte qu'ils soient placés simultanément dans le même pod. Si vous commandez du matériel à différents moments, les hôtes et les pare-feu risquent de se retrouver dans des pods distincts dans le centre de données IBM Cloud.
Hôtes ESXi
Pour chaque hôte ESXi commandé pour l'environnement, VMware ESXi 5.5 i est le système d'exploitation. Si vous souhaitez utiliser des licences IBM Cloud vSphere, des frais mensuels vous sont facturés sur la base de l'utilisation.
Une autre option consiste à installer ESXi à l'aide de votre propre image ISO. Cette procédure est décrite dans la rubrique Installation de VMware vSphere ESXi via une console distante et des supports virtuels. Si vous souhaitez installer ESXi en utilisant votre propre image ISO, prenez soin de sélectionner Sans système d'exploitation pour les hôtes de gestion et de capacité durant le processus de commande.
Remarque : cette implémentation requiert une licence Enterprise Plus pour permettre l'utilisation de commutateurs virtuels distribués VSphere. Si votre licence n'est pas valide pour Enterprise Plus, vous devez utiliser la licence VSPP (VMware Service Provider Program) fournie par IBM Cloud.
Commande d'hôtes de gestion
Utilisez la procédure suivante pour commander les serveurs hôte de gestion :
- Ouvrez une fenêtre de navigateur et connectez-vous à IBM Cloud.
- Sélectionnez Compte > Passer une commande.
- Sélectionnez Serveurs bare metal > Mensuel.
- Choisissez un serveur approprié répondant aux exigences du cluster de gestion sur l'écran Liste de serveurs. Remarque : ESXi 5.5 requiert au moins un processeur dual-core, 4 Go de mémoire RAM et un contrôleur Ethernet 1 gigabit.
- Sélectionnez le centre de données approprié (celui sur lequel les VLAN ont été créés) pour mettre à disposition les serveurs ESXi et indiquez les spécifications suivantes pour chaque option :
- Quantité : 2
- Mémoire RAM : 32 Go
- Système d'exploitation : VMware ESXi 5.5 ('Sans système d'exploitation' si vous utilisez la procédure Installation de VMware vSphere ESXi via une console distante et des supports virtuels)
- Disques durs : Disques 1 et 2 : Unité SATA de 500 Go dans RAID 1
- Bande passante publique : Réseau privé uniquement -> 0 Go de bande passante
- Vitesses de port de liaison montante : Liaisons montantes de 10 Gbps sur réseau privé redondant
- Cliquez sur Continuer votre commande.
- Cliquez sur Ajouter un serveur pour commencer à ajouter des hôtes ESXi pour le cluster de capacité à la commande.
Commande d'hôtes de capacité
- Choisissez un serveur approprié répondant aux exigences du cluster de capacité sur l'écran Liste de serveurs. Remarque : ESXi 5.5 requiert au moins un processeur dual-core, 4 Go de mémoire RAM et un contrôleur Ethernet 1 gigabit.
- Sélectionnez le centre de données approprié (celui sur lequel les VLAN ont été créés) pour mettre à disposition les serveurs ESXi et indiquez les spécifications suivantes pour chaque option :
- Quantité : 3
- Mémoire RAM : 128 Go
- Système d'exploitation : VMware ESXi 5.5 ('Sans système d'exploitation' si vous utilisez la procédure Installation de VMware vSphere ESXi via une console distante et des supports virtuels)
- Disques durs : Disques 1 et 2 : Unité SATA de 500 Go dans RAID 1
- Bande passante publique : Réseau privé uniquement > 0 Go de bande passante
- Vitesses de port de liaison montante : Liaisons montantes de 10 Gbps sur réseau privé redondant
- Cliquez sur Continuer votre commande.
Finalisation de la configuration
Votre panier contient désormais des hôtes ESXi. Pour que les unités soient correctement mises à disposition, vous devez leur affecter le VLAN public (si applicable), le VLAN privé, le nom d'hôte et le domaine.
-
Affectez les VLAN suivants et créez des noms d'hôte pour les unités :
- Hôtes ESXi – VLAN Backend : (1101)
- VLAN Backend : (1101)
- VLAN Frontend : (2101)
-
Sélectionnez votre méthode de paiement, acceptez les dispositions, puis cliquez sur Finaliser la commande. Important : ne passez pas à l'étape 5 tant que les serveurs ne sont pas mis à disposition et accessibles via un VPN ou un serveur virtuel qui a été commandé lors de l'étape précédente.
Etape 5 Jonction de VLAN sur des commutateurs BCS
Par défaut, les ports sont placés sur des commutateurs BCS (Backend Customer Switch) (autrement dit, un commutateur de réseau privé dans un pod, tel qu'un commutateur BCS (Backend Customer Switch)) en mode d'accès. Par conséquent, vous devez relier les ports qui sont connectés aux hôtes ESXi de sorte que ces derniers puissent accéder au stockage et que les machines virtuelles puissent communiquer sur le réseau privé.
Avant d'ouvrir le ticket pour joindre les VLAN, vous devez identifier les interfaces réseau qui se trouvent sur le réseau privé. Pour déterminer l'interface, accédez à Détails d'unité pour chaque serveur ESXi et accédez à Réseau > Privé.
Pour cet environnement, eth0
et eth2
sont les adaptateurs de réseau privé.
Outre la jonction des VLAN pour les hôtes ESXi, vous devez également annuler la liaison des contrôleurs NIC pour les hôtes de gestion et de capacité. Vous annulez la liaison des contrôleurs NIC car le protocole LACP (Link Aggregation Control Protocol) n'est pas compatible avec une solution multi-accès iSCSI logicielle.
Pour lier les VLAN et annuler la liaison des contrôleurs NIC, vous devez ouvrir un ticket en procédant comme suit :
- Ouvrez une fenêtre de navigateur et connectez-vous à IBM Cloud.
- Sélectionnez Support, Ajouter un ticket.
- Entrez les informations suivantes :
- Objet : Question de réseau privé
- Titre : Lier des VLAN et annuler la liaison de contrôleurs NIC
- Détails : Liez les réseaux locaux virtuels
<Management VLAN>
,<Storage VLAN>
, et<VM VLAN>
sur la paire de cartes d'interface réseau eth0 et eth2 pour les hôtes suivants : [liste de chaque hôte ESXi]. De plus, annulez la liaison (retirez LACP) des cartes d'interface réseau (eth0 et eth2) sur les serveurs suivants : [liste de chaque hôte ESXi]
- Cliquez sur Ajouter ticket.
Veillez à remplacer les VLAN désignés dans le <> par vos VLAN réels
Etape 6 Configuration de la mise en réseau des hôtes de gestion
Une fois les serveurs mis à disposition et les VLAN liés, vous devez configurer la mise en réseau sur les hôtes du cluster de gestion. Pour cela, vous utilisez les commutateurs vSphere standard pour le cluster de gestion. Sauf pour les groupes de ports vMotion et e tolérance aux pannes, vous utilisez des adresses IP portables pour configurer les ports de groupes du noyau de machine virtuelle. Remarque : vous utilisez votre propre schéma IP pour vMotion et la tolérance aux pannes car le trafic n'a pas besoin d'être routé. Toutefois, tous les hôtes doivent se trouver sur le même sous-réseau pour que les autres hôtes du cluster puissent utiliser vMotion et la tolérance aux pannes. Si le sous-réseau doit être routé, il est recommandé d'utiliser des adresses IP portables IBM Cloud.
La configuration des groupes de ports nécessite que le client vSphere soit installé sur le serveur virtuel d'utilitaire ou le poste de travail qui accède aux hôtes via le VPN de gestion IBM Cloud.
- Ouvrez une fenêtre de navigateur et connectez-vous à IBM Cloud.
- Une fois que vous êtes connecté au serveur d'utilitaire ou au VPN IBM Cloud, démarrez le client vSphere.
- Entrez l'adresse IP, le nom d'utilisateur et le mot de passe de l'un des hôtes ESXi de gestion. (Vous trouverez le mot de passe root pour l'hôte ESXi en sélectionnant Détails d'unités > Mots de passe.)
- Accédez à Configurations > Mise en réseau et créez ou modifiez les groupes de ports suivants sur les commutateurs vSphere standard (le plus souvent, vSwitch0).
Procédez comme suit pour chaque hôte du cluster de gestion :
Propriétés vSwitch0
Adaptateur de réseau | vmnicX et vmnicY |
---|---|
Équilibrage de charge | Routeur basé sur l'ID de port virtuel d'origine |
Adaptateurs actifs | vmnicX et vmnicY |
Edition d'un groupe de ports de machine virtuelle existant
Libellé du réseau | vmPG-Management |
---|
Edition d'un groupe de ports de noyau de machine virtuelle
Libellé du réseau | vmPG-Management |
---|
Ajout d'un groupe de ports de noyau de machine virtuelle vMotion
Type de connexion | Noyau de machine virtuelle |
---|---|
Libellé du réseau | vmkPG-vMotion |
ID de VLAN | VLAN de stockage |
Trafic vMotion | Activé |
Adresse IP | 172.16.10.X/24 (Adresse définie par l'utilisateur qui peut être un sous-réseau différent. Assurez-vous que les autres adresses vMotion de chaque hôte se trouve sur le même sous-réseau.) |
Masque de sous-réseau | 255.255.255.0 |
Ajout d'un groupe de ports de noyau de machine virtuelle de tolérance aux pannes
Type de connexion | Noyau de VM |
---|---|
Libellé du réseau | vmkPG-FT |
ID de VLAN | VLAN de stockage (1102) |
Consignation de la tolérance aux pannes | Activé |
Adresse IP | 172.16.20.X/24 (Adresse définie par l'utilisateur qui peut être un sous-réseau différent si nécessaire. Assurez-vous que les autres adresses FT sur chaque hôte se trouvent sur le même sous-réseau.) |
Masque de réseau | 255.255.255.0 |
Ajout d'un groupe de ports de noyau de machine virtuelle de stockage
Mettez à jour la section Remarques de chaque adresse IP portable avec le nom de l'hôte et le port de noyau de machine virtuelle affectés. Pour trouver la section Remarques, allez sur le portail IBM Cloud® infrastructure customer portal et sélectionnez Réseau > Gestion d'adresses IP > Sous-réseaux > [Sous-réseau].
Type de connexion | Noyau de VM |
---|---|
Libellé du réseau | vmkPG-storage |
ID de VLAN | VLAN de stockage (1102) |
Adresse IP | Adresse privée transférable (adresse IP sélectionnée à partir des adresses privées transférables liées au VLAN de stockage). |
Masque de réseau | Masque de sous-réseau associé à la plage d'adresses IP. |
Ajout d'un groupe de ports d'adresse publique
Mettez à jour la section Remarques de chaque adresse IP portable avec le nom de l'hôte et le port de noyau de machine virtuelle affectés. Pour trouver la section Remarques, allez dans le portail IBM Cloud infrastructure customer portal et sélectionnez Réseau > Gestion d'adresses IP > Sous-réseaux > [Sous-réseau].
Type de connexion | Machine virtuelle |
---|---|
Libellé du réseau | vmPG-Public |
ID de VLAN | VLAN public principal (par exemple 2101) |
Etape 7 Réception par téléchargement ou envoi par téléchargement d'images ISO et vCenter Virtual Appliance
A présent, l'environnement est prêt pour déployer VMware vCenter Virtual Appliance et installer une machine virtuelle pour DNS, Active Directory ou BIND. Toutefois, avant de procéder au déploiement, vous devez recevoir par téléchargement les images. Pour cela, ouvrez une session via la fonction de bureau à distance sur le serveur virtuel précédemment mis à disposition et recevez par téléchargement les images appropriées sur le serveur virtuel pour votre environnement :
- Active Directory / Windows DNS : Image ISO du serveur Windows (Vos supports sous licence)
- Linux BIND: image d'installationCentOS
- [vCenter Virtual Appliance]](https://my.vmware.com/web/vmware/info/slug/datacenter_cloud_infrastructure/vmware_vsphere/5_5){: external} (requiert un abonnement VMware valide)
Après avoir reçu par téléchargement l'image ISO, vous devez l'envoyer par téléchargement à un magasin de données hôte de gestion afin de pouvoir la connecter à une machine virtuelle. Utilisez le client vSphere pour vous connecter à un hôte de gestion et créez un répertoire d'images ISO sur le magasin de données local.
Etape 8 Déploiement de DNS
Vous devez déployer une machine virtuelle (sur un hôte de gestion) et installer des services DNS. Utilisez le client vSphere traditionnel pour créer une machine virtuelle sur l'hôte ESXi de gestion où se trouve l'image ISO Windows ou Linux. Connectez l'image ISO appropriée (Windows ou CentOS) pour déployer un serveur DNS sur la machine virtuelle. Prenez soin d'associer la machine virtuelle au groupe de ports de machine virtuelle (vmpg) de gestion qui a été créé lors d'une étape précédente.
Une fois la machine virtuelle installée, affectez une adresse IP et une passerelle par défaut à partir du groupe de sous-réseaux privés portables. Si vous utilisez la feuille de travail VLAN de l'annexe A, il s'agit du sous-réseau de machines virtuelles de gestion. Mettez à jour la section Remarques de chaque adresse IP portable avec le nom de la machine virtuelle affectée. Pour trouver la section Remarques, allez dans le portail IBM Cloud infrastructure customer portal et sélectionnez Réseau > Gestion d'adresses IP > Sous-réseaux > [Sous-réseau].
Bien que la description des étapes nécessaires à l'activation de DNS dépasse le cadre du présent document, les conseils suivants sont fournis :
- Affectez à DNS Forwarding les hôtes DNS locaux service.softlayer.com :
rs1.service.softlayer.com 10.0.80.11
rs2.service.softlayer.com 10.0.80.12
- Après avoir configuré DNS, créez une zone DNS locale (
dal06.mycompany.local
) et une zone de recherche inverse pour tous les sous-réseaux principaux et transférables mis à disposition. - Ajoutez un enregistrement HOST pour chaque adresse IP de gestion d'hôte (vmk0 sur vmkPG-management).
- Ajoutez un enregistrement HOST à partir du sous-réseau privé portable qui est lié au VLAN de gestion pour votre vCenter Virtual Appliance.
- Mettez à jour la section Remarques du sous-réseau IP portable que vous avez affecté à vCenter.
Etape 9 Déploiement et configuration de vCenter Virtual Appliance
Maintenant que DNS est configuré, vous pouvez déployer et configurer vCenter Server Appliance. Pour déployer ce dispositif, procédez comme suit :
- Ouvrez une session sur le serveur virtuel via la fonction de bureau à distance et ouvrez le client vSphere.
- Connectez-vous à un hôte de gestion et sélectionnez File, Deploy OVF Template.
- Suivez l'assistant pour achever le déploiement.
Comme aucun serveur DHCP (Dynamic Host Configuration Protocol) n'est disponible pour affecter une adresse IP au dispositif virtuel vCenter lors de la mise sous tension, vous devez utiliser la console racine pour configurer le dispositif. Remarque : un message NO NETWORKING DETECTED
s'affiche sur la console du dispositif virtuel vCenter.
Pour configurer le dispositif, procédez comme suit :
- Connectez-vous à la console avec le nom d'utilisateur 'root' et le mot de passe 'vmware'.
- Exécutez
/opt/vmware/share/vami/vami_config_net
et suivez les instructions de l'assistant pour configurer les propriétés d'adresse IP, de sous-réseau et de serveur DNS. N'oubliez pas d'utiliser l'adresse IP du serveur DNS ou BIND qui a été créé à l'étape 8 : Déploiement de DNS. - Sauvegardez les paramètres de réseau, quittez la console et ouvrez un navigateur sur le serveur virtuel.
- Accédez à l'adresse IP que vous avez donnée au dispositif virtuel vCenter (VCVA) ajouté au port 5480.
- Acceptez le contrat CLUF dans l'assistant, répondez à la question Customer Improvement Experience Program et sélectionnez Configure Options, Set custom configuration.
- Cliquez sur Next et entrez les valeurs suivantes :
Assistant de configuration VCVA Menu Assistant Option Valeur Paramètres de base de données Type de base de données Imbriqué Paramètres de connexion unique Type de déploiement de connexion unique Imbriqué Paramètres de connexion unique Nouveau mot de passe administrateur (pour administrator@vsphere.local) SSO settings Retype le nouveau mot de passe Synchronisation de l'heure Synchronisation NTP servertime.service.softlayer.com - Cliquez sur Start. Le dispositif VCVA est configuré.
- Modifiez le mot de passe root à l'aide des options Admin.
- Déconnectez-vous de la page Web de configuration du dispositif VCVA.
- Accédez au client Web vSphere en entrant l'adresse IP du dispositif VCVA à laquelle est ajouté
9443/vsphere-client
. - Connectez-vous à la console racine et sélectionnez Administration, Licenses.
- Entrez votre licence VMware vCenter.
Etape 10 Création de clusters vCenter et de commutateurs virtuels distribués
Maintenant que le dispositif VCVA est configuré et sous licence, vous pouvez créer les constructions de centre de données et de cluster et les commutateurs virtuels distribués pour le cluster de capacité.
Création d'un centre de données et de clusters
- Sur le client vSphere, accédez à l'écran Home.
- Sélectionnez Getting Started et cliquez sur click here.
- Cliquez sur Create Datacenter.
- Entrez un nom de centre de données (l'exemple d'environnement est le centre de données Toronto 01, utilisez
Toronto 01
comme nom de centre de données). - Une fois le centre de données créé, cliquez sur Create a cluster sur la page Getting Started.
- Nommez le premier cluster
Management
. Laissez les autres options désélectionnées et cliquez sur OK. - Créez un autre cluster lorsque vous avez terminé en procédant comme pour le cluster de gestion.
Vous pouvez à présent ajouter les hôtes de gestion et de capacité aux clusters de gestion et de capacité, en utilisant l'option Add a host. Prenez soin d'utiliser le nom de domaine complet (FQDN) et du serveur et non son adresse IP de sorte que le serveur DNS soit utilisé lorsque chaque hôte est ajouté.
Une fois les hôtes ESXi ajoutés à vCenter, il se peut que des messages d'avertissement s'affichent concernant l'activation de l'interpréteur de commandes et de SSH sur chaque hôte ESXi. Pour supprimer ces messages d'avertissement, cliquez sur Suppress Warning > Yes dans la fenêtre en incrustation. Si le lien Suppress Warnings ne s'affiche pas, procédez comme suit :
- Accédez à l'onglet Manage de l'hôte ESXi.
- Sélectionnez Settings, puis cliquez sur Advanced System Settings.
- Localisez la clé UserVars.SupressShellWarning et remplacez la valeur par 1.
- Cliquez sur OK.
Une fois les hôtes de gestion et de capacité ajoutés à leurs clusters respectifs, accédez à chacun d'eux et configurez DNS et NTP. Pour configurer DNS, procédez comme suit :
- Cliquez sur un hôte et sélectionnez Manage > Networking.
- Sélectionnez la pile système par défaut (TCP/IP configuration) et cliquez sur l'icône en forme de crayon.
- Entrez l'adresse IP du serveur DNS que vous avez créé précédemment, ainsi que le nom d'hôte et de domaine.
Pour les paramètres NTP :
- Accédez à Manage, Settings, Time Configuration.
- Entrez
servertime.service.softlayer.com
comme serveur NTP. - Affectez à NTP Service Startup Policy la valeur
Start and stop with host
.
Création d'un commutateur virtuel distribué pour les hôtes de capacité
- Utilisez le client Web vSphere pour accéder à Networking et cliquez avec le bouton droit de la souris sur le nom du centre de données.
- Sélectionnez New Distributed Switch.
- Donnez un nom au commutateur distribué, puis cliquez sur Next.
- Sélectionnez la version de commutateur distribué appropriée, puis cliquez sur Next.
- Sur l'écran Edit Settings, entrez
2
comme nombre de liaisons montantes et désélectionnez l'option Create a default port group. - Cliquez sur Next > Finish et créez le commutateur virtuel distribué.
Création de groupes de ports pour le commutateur virtuel distribué
Maintenant que le commutateur virtuel distribué existe, vous devez créer des groupes de ports pour vMotion, la tolérance aux pannes, les machines virtuelles et le stockage.
Création d'un groupe de ports de gestion dvpg-Private-VM
- Accédez à la section Networking à l'aide du client Web vSphere.
- Cliquez avec le bouton droit de la souris sur le commutateur virtuel distribué (DVS).
- Cliquez sur New Distributed Port Group… et entrez les informations dans le tableau 14 pour le premier groupe de ports.
- Conservez les valeurs par défaut pour les options qui ne sont pas spécifiées dans le tableau.
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-VM Management |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Après avoir créé le premier groupe de ports, créez les autres ports de groupes à l'aide des options de configuration ci-après (tableau 15 au tableau 19).
Création d'un groupe de ports dvpg-Private-vMotion
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-vMotion |
Configurer les paramètres | Type réseau local virtuel | VLAN |
Configurer les paramètres | ID de VLAN | < VLAN de stockage > |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Création d'un groupe de ports à tolérance dvpg-Private-Fault
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-Fault Tolerance |
Configurer les paramètres | Type réseau local virtuel | VLAN |
Configurer les paramètres | ID de VLAN | < VLAN de stockage > |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Création d'un groupe de ports VM dvpg-Private-VM Access
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-VM Access |
Configurer les paramètres | Type réseau local virtuel | VLAN |
Configurer les paramètres | ID de VLAN | < VLAN de la machine virtuelle > |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Création de dvpg-Private-Storage
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-Storage Path A |
Configurer les paramètres | Type réseau local virtuel | VLAN |
Configurer les paramètres | ID de VLAN | < VLAN de stockage > |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Créer dvpg-Primary-Public
Menu New Distributed Port Group | Zone | Valeur |
---|---|---|
Name and Location | Nom | dvpg-Private-Storage |
Configurer les paramètres | Type réseau local virtuel | VLAN |
Configurer les paramètres | ID de VLAN | < VLAN public principal > |
Configurer les paramètres | A l'avance | Cochez Customize default policies configuration |
Configure Policies (Teaming and Failover) | Équilibrage de charge | Route qui est basée sur le chargement NIC physique |
Configure Policies (Teaming and Failover) | Commande de basculement | Liaisons montantes actives : Liaison montante 1 et liaison montante 2 |
Etape 11 Migration d'hôtes ESXi d'un cluster de capacité vers un commutateur virtuel distribué
Maintenant que les hôtes de capacité sont ajoutés au cluster de capacité, vous pouvez faire migrer la configuration de commutateur standard virtuel vers le commutateur virtuel distribué que vous avez créé à l'Etape 10 : Créer des clusters vCenter et un commutateur virtuel distribué. La migration est effectuée pour un hôte et vous appliquez un profil d'hôte ultérieurement pour configurer le reste du cluster.
Avant de commencer à ajouter des adaptateurs VMkernel, affectez les contrôleurs NIC de machine virtuelle aux liaisons montantes sur le commutateur virtuel distribué.
- Cliquez sur vCenter Inventory Lists, Distributed Switches.
- Sélectionnez le commutateur distribué approprié pour les hôtes de capacité.
- Cliquez sur Add and manage hosts sur la page Getting Started.
- Utilisez les paramètres suivants pour ajouter des liaisons montantes et faire migrer le VMkernel existant associé à la gestion de l'hôte.
DVS - Ajouter des hôtes Menu Zone Valeur Sélectionner une tâche Sélectionner une tâche Ajouter des hôtes Sélectionner un hôte Cliquez sur Nouveaux hôtes Cliquez sur l'hôte de capacité Sélectionner les tâches de l'adaptateur de réseau Sélectionner les tâches de l'adaptateur de réseau Sélectionner Gérer les adaptateurs physiques et gérer les adaptateurs VMkernel - Sélectionnez l'un des contrôleurs NIC de machine virtuelle privés et cliquez sur Manage physical network adapters > Assign uplink.
- Sélectionnez
uplink1
dans la fenêtre en incrustation et cliquez sur OK. - Répétez ces étapes pour l'autre contrôleur NIC de machine virtuelle privé et affectez-le à
uplink2
. - Cliquez sur Next, mettez en évidence l'adaptateur vmk0 VMkernel, puis cliquez sur Assign port group.
- Sélectionnez dvpg-Private-VM Management dans la fenêtre en incrustation et cliquez sur OK.
- Cliquez deux fois sur Next, puis cliquez sur Finish pour terminer la migration vers le commutateur virtuel distribué. Remarque : il se peut que vous perdiez temporairement la connectivité du réseau avec l'hôte. La connexion est rétablie rapidement. Après avoir fait migré l'adaptateur vmk0 vers le commutateur virtuel distribué, vous pouvez ajouter des noyaux de machine virtuelle à chaque groupe de ports du commutateur virtuel distribué.
- Cliquez sur Manage > Networking sur l'hôte dans vCenter.
- Accédez à VM Kernel adapters > Add host networking et ajoutez les adaptateurs de noyau de machine virtuelle contenus dans les tableaux 19 et 21. Pour ajouter ces adaptateurs, accédez au menu "VM Kernel adapters" de l'onglet Manage > Networking sur l'hôte dans vCenter. Cliquez ensuite sur l'icône "Add host networking" et ajoutez mes adaptateurs de noyau de machine virtuelle suivants :
Ajouter vmk1 pour vMotion
Menu | Zone | Valeur |
---|---|---|
Select connection type | Select connection type | VMKernel Network Adapter |
Select target device | Select an existing distributed port group | dvpg-Private-vMotion |
Sélectionner les tâches d'adaptateur de réseau | Sélectionner les tâches d'adaptateur de réseau | Sélectionnez Manage physical adapters et Manage VM kernel adapters |
Port Properties | Enable Services | Cochez vMotion traffic |
IPv4 Settings | Adresse IPv4 | *172.16.10.X/24. Il s'agit d'une adresse définie par l'utilisateur : peut être un sous-réseau différent si nécessaire. Vérifiez que les autres adresses vMotion figurant sur chaque hôte se trouvent sur le même sous-réseau. |
IPv4 Settings | Masque de sous-réseau | 255.255.255.0 |
Ajouter vmk2 pour la tolérance aux pannes
Menu | Zone | Valeur |
---|---|---|
Select connection type | Select connection type | VMKernel Network Adapter |
Select target device | Select an existing distributed port group | dvpg-Private-Fault Tolerance |
Sélectionner les tâches d'adaptateur de réseau | Sélectionner les tâches d'adaptateur de réseau | Sélectionnez Manage physical adapters et Manage VMKernel adapters |
Port Properties | Enable Services | Cochez Fault Tolerance Logging |
IPv4 Settings | Adresse IPv4 | *172.16.20.X/24. Il s'agit d'une adresse définie par l'utilisateur : peut être un sous-réseau différent si nécessaire. Assurez-vous que les autres adresses FT sur chaque hôte se trouvent sur le même sous-réseau. |
IPv4 Settings | Masque de sous-réseau | 255.255.255.0 |
Ajouter vmk3 pour le stockage
Menu | Zone | Valeur |
---|---|---|
Select connection type | Select connection type | VMkernel Network Adapter |
Select target device | Select an existing distributed port group | dvpg-Private-Storage |
Sélectionner les tâches d'adaptateur de réseau | Sélectionner les tâches d'adaptateur de réseau | Sélectionnez Manage physical adapters et Manage VMkernel adapters |
IPv4 Settings | Adresse IPv4 | Adresse privée transférable Cette adresse IP est sélectionnée à partir des adresses privées transférables liées au VLAN de stockage. Cette adresse doit être sur un sous-réseau différent de celui du chemin de stockage B. |
IPv4 Settings | Masque de sous-réseau | Masque de sous-réseau associé à la plage d'adresses IP |
Création d'un profil d'hôte
Pour créer un profil d'hôte, vous devez le capturer à partir de l'unique hôte de capacité que vous avez configuré précédemment.
- Accédez à l'écran d'accueil du client Web vSphere et cliquez sur l'icône Host Profiles.
- Cliquez sur le signe plus (+) vert, Extract profile from a host, et sélectionnez l'hôte de capacité précédemment configuré sur la fenêtre en incrustation.
- Cliquez sur Suivant.
- Donnez au profil d'hôte un nom approprié (Capacity01 Host Profile), entrez une description, puis cliquez sur Next.
- Passez en revue les paramètres, puis cliquez sur Finish.
Après avoir créé le profil d'hôte, vous devez le modifier de manière à ne pas être invité par le système à entrer des adresses MAC lorsque le profil est appliqué au reste des hôtes dans le cluster de capacité.
- Cliquez avec le bouton droit de la souris sur le profil d'hôte que vous avez créé et sélectionnez Edit Settings > Edit Host Profile, Host virtual NIC.
- Dans le panneau de droite, remplacez Determine how MAC address for vmknic is decided par User must explicitly choose the policy option.
- Cliquez sur Next, puis sur Finish.
Attachement d'un profil d'hôte à un cluster de capacité
Maintenant que vous avez créé un profil d'hôte, vous devez l'associer au cluster. Les profils sont associés afin de pouvoir être appliqués aux hôtes de capacité.
- Accédez à la vue Host and Clusters dans le client Web vSphere.
- Activez le mode maintenance pour chaque hôte du cluster. Remarque : les profils ne peuvent être appliqués qu'à des hôtes qui sont en mode maintenance.
- Cliquez avec le bouton droit de la souris sur le cluster de capacité et sélectionnez Attach Host Profile dans le menu contextuel.
- Sélectionnez le profil d'hôte que vous avez créé et cliquez sur Next.
- Entrez les informations appropriées sur l'écran Customize host et cliquez sur Finish.
- Désactivez le mode maintenance pour les hôtes.
Etape 13 Activation de la haute disponibilité/fonction DRS et de svMotion vCVA
Activation de HA/DRS sur les clusters de gestion et de capacité
Maintenant que vous avez configuré le stockage partagé, vous devez activer la haute disponibilité et la fonction DRS pour renforcer la protection et l'équilibrage de sur les machines virtuelles du cluster de gestion.
- Accédez au client Web vSphere.
- Sélectionnez Manage, Settings pour le cluster de gestion.
- Sélectionnez vSphere DRS et cliquez sur Edit. Assurez-vous que les paramètres suivants sont sélectionnés : Activer vSphere DRS, Niveau d'automatisation - Entièrement automatique, Barre de défilement du seuil de migration - mi-course, Automatisation de machine virtuelle - Activer les niveaux d'automatisation de machine virtuelle individuels., Gestion de l'alimentation - Désactivée.
- Sur l'écran vSphere HA Settings, assurez-vous que les paramètres suivants sont sélectionnés : Activer vSphere HA, Surveillance de l'hôte, Priorité de redémarrage de la VM - Moyenne, Réponse
d'isolation de l'hôte - Laisser sous tension
Storage vMotion pour l'Appliance Virtuelle vCenter
Maintenant que vous avez configuré le stockage sur le cluster de gestion et activé la haute disponibilité et la fonction DRS, vous devez définir le stockage partagé pour le dispositif vCenter Virtual Appliance.
- Cliquez avec le bouton droit de la souris sur le dispositif approprié et sélectionnez Migrate dans le menu contextuel.
- Sélectionnez Change data store et cliquez sur Next.
- Sélectionnez le volume iSCSI que vous avez précédemment monté sur le cluster de gestion et cliquez sur Next.
- Passez en revue les sélections et cliquez sur Next.
L'environnement VMware mono-site avancé est terminé.
Summary
Vous disposez désormais d'un environnement VMware qui s'exécute dans un centre de données IBM Cloud. Votre environnement VMware peut exécuter des charges de travail et prendre en charge un déploiement IBM Cloud sur site. L'environnement adopte les meilleures pratiques VMware et active des fonctions telles que VMware DRS, Haute disponibilité, Storage DRS et la redondance de mise en réseau. Vous pouvez étendre cette implémentation d'architecture de référence à des hôtes de gestion ou de capacité plus grands et à davantage de stockage.
Pour plus d'informations sur VMware, voir Déploiement de VMware et Foire aux questions sur VMware
Annexe A : Feuille de calcul VLAN
Type réseau local virtuel | Numéro de numéro local virtuel | Plage d'adresses IP | Passerelle | Objectif |
---|---|---|---|---|
Privé principal | Gestion | |||
Privé principal | Stockage | |||
Privé principal | Machines virtuelles | |||
Public principal | Accès public | |||
Privé Portable | Machines virtuelles de gestion | |||
Privé Portable | Stockage | |||
Privé Portable | Machines virtuelles | |||
vMotion | N/A | |||
Tolérance aux pannes | N/A |