VMware HCX bestellen

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Sie können den VMware HCX™-Dienst in eine neue VMware Cloud Foundation for Classic - Automated-Instanz integrieren oder den Dienst zu Ihrer bestehenden Instanz hinzufügen.

Hinweise zur Installation von HCX

Beachten Sie die folgenden Punkte, bevor Sie HCX installieren.

Anforderungen an die Anzahl der ESXi-Server

Der HCX-Service-Mesh-Zielcluster kann nicht mehr als 51 VMware ESXi-Server umfassen. Für HCX sind acht IP-Adressen im vMotion-Teilnetz aus dem Servicenetz-Zielcluster erforderlich. Aufgrund dieser Anforderung sind keine IP-Adressen im vMotion-Teilnetz für HCX verfügbar, wenn die Anzahl der ESXi-Server 51 überschreitet.

Anforderungen an Firewallregeln

Bevor Sie den HCX-Service installieren, müssen Sie eine Firewallregel zu vorhandenen Firewalls hinzufügen.

  1. Klicken Sie in der „ VMware Solutions “-Konsole im linken Navigationsbereich auf „Resources“ > „ VCF for Classic “.

  2. In der Tabelle VMware Cloud Foundation for Classic tabelle auf die Instanz, um die Cluster dieser Instanz anzuzeigen.

  3. Klicken Sie auf die Registerkarte Infrastruktur und wählen Sie den Cluster aus, in dem Sie den HCX-Dienst installieren möchten.

  4. Rufen Sie den Abschnitt Netzschnittstelle auf der Clusterseite auf.

  5. Reduzieren Sie die Option "Öffentliches VLAN" und das Subnetz mit der Beschreibung, die dem tragbaren Subnetz des Clusters entspricht.

  6. Verwenden Sie die IP-Adresse aus dem Dienst T0 uplink2 Virtuelle IP-Adresse, um den Datenverkehr in der Firewall-Regel weiterzuleiten. Die Firewallregel wird benötigt, damit der gesamte abgehende HTTPS-Datenverkehr zulässig ist und die virtuelle Appliance für den HCX-Manager sich selbst registrieren kann.

  7. Nachdem die Installation des HCX-Managers abgeschlossen ist, können Sie die Firewallregel entfernen.

Der Zugriff auf die IP-Adresse der HCX-Cloud ist durch eine Gateway-Firewall-Regel eingeschränkt. Um den Zugriff auf die IP-Adresse der HCX-Cloud zu ermöglichen, müssen Sie die Firewall-Regel aktualisieren, um eingehenden Datenverkehr zuzulassen. Melden Sie sich dazu beim NSX Manager an und suchen Sie die Gateway-Firewall-Regel HCX_Inbound_Traffic_1_for_{{ hcxhostname }}. Ändern Sie den Aktionswert von "ABLEHNEN" in "ZULASSEN".

Darüber hinaus müssen Sie Firewallregeln konfigurieren, damit HCX ordnungsgemäß funktionieren kann. Weitere Informationen finden Sie unter Anschlusszugriffsanforderungen für VMware HCX.

HCX für eine neue Instanz bestellen

  1. Wenn Sie die Instanz bestellen, blättern Sie nach unten zum Abschnitt Zusatzleistungen. HCX fällt in die Kategorie Datenausfallsicherheit und -migration.
  2. Öffnen Sie die Kategorie, suchen Sie HCX und schalten Sie den Schalter ein.
  3. Klicken Sie auf Bearbeiten, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie dann auf Speichern.

HCX für eine bestehende Instanz bestellen

  1. Klicken Sie auf der Seite mit den Instanzdetails auf die Registerkarte Dienste.
  2. Klicken Sie auf Hinzufügen, um den Service hinzuzufügen.
  3. Suchen Sie auf der Seite Dienste hinzufügen den Dienst HCX im Abschnitt Datenresilienz und -migration und schalten Sie ihn ein.
  4. Klicken Sie auf Bearbeiten, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie dann auf Speichern.

HCX Konfiguration

Um HCX zu installieren, führen Sie die folgenden Schritte aus:

  1. Wählen Sie den HCX Service Mesh Zielcluster, entweder den Management- oder den Workload-Cluster.
  2. Geben Sie den Zertifikatstyp für den öffentlichen Endpunkt an. Bei Auswahl von CA-Zertifikat konfigurieren Sie die folgenden Einstellungen:
    • Zertifikatsinhalt - Geben Sie den Inhalt des CA-Zertifikats ein.
    • Privater Schlüssel - Geben Sie den privaten Schlüssel des CA-Zertifikats ein.
    • Kennwort (optional) - Geben Sie das Kennwort für den privaten Schlüssel ein, wenn dieser verschlüsselt ist.
    • Kennwort erneut eingeben (optional) - Geben Sie das Kennwort für den privaten Schlüssel erneut ein.
    • Hostname: (optional) - Der Hostname, der dem allgemeinen Namen (CN) des CA-Zertifikats zugeordnet werden soll. HCX erfordert, dass das Format des CA-Zertifikats von NSX Edge akzeptiert wird. Weitere Informationen zu NSX Edge-Zertifikatsformaten finden Sie unter Importieren eines SSL-Zertifikats.

Bereitstellungsprozess für HCX

Die Bereitstellung von HCX ist automatisiert. Unabhängig davon, ob Sie eine VCF for Classic - Automated Instanz bestellen, die den Dienst enthält, oder ob Sie den Dienst später in Ihrer Instanz bereitstellen, werden die folgenden Schritte durch den IBM Cloud for VMware Solutions Automatisierungsprozess ausgeführt:

Der automatische Bereitstellungsprozess wird für BYOL (Bring Your Own License) nicht unterstützt. Sie müssen den HCX-Bereitstellungsprozess manuell durchführen.

  1. Über die IBM Cloud-Infrastruktur werden drei Teilnetze für HCX bestellt:

    • Ein privates tragbares Subnetz für die HCX-Verwaltung
    • Ein privates tragbares Teilnetz für HCX-Verbindungen
    • Ein öffentliches tragbares Teilnetz für HCX-Verbindungen

    Die IP-Adressen in den Subnetzen, die für HCX bestellt werden, sind für die Verwaltung durch die VMware Solutions automation vorgesehen. Diese IP-Adressen können nicht VMware Ressourcen (wie VMs und NSX Edges) zugewiesen werden, die von Ihnen erstellt wurden. Wenn Sie weitere IP-Adressen für Ihre VMware-Artefakte benötigen, müssen Sie Ihre eigenen Teilnetze aus IBM Cloud bestellen.

  2. Für HCX in einem privaten Netzwerk wird eine Portgruppe mit dem Namen SDDC-DPortGroup-HCX-Private auf dem privaten Distributed Virtual Switch (DVS) erstellt.

  3. Es wird ein HCX-Aktivierungsschlüssel von VMware bestellt.

  4. Für VCF for Classic - Automated mit NSX-T-Instanzen werden die Firewall-Regeln und die NAT-Regeln (Network Address Translation) so konfiguriert, dass der ein- und ausgehende HTTPS Datenverkehr zum und vom HCX Manager zugelassen wird.

  5. Der HCX-Manager wird bereitgestellt, aktiviert und konfiguriert:

    • Der HCX Manager ist bei der VCSA registriert.
    • HCX Manager, VCSA und NSX Manager sind konfiguriert.
    • Die HCX-Rechenprofile und -Netzprofile werden erstellt.
  6. Der Hostname und die IP-Adresse des HCX-Managers werden beim DNS-Server der Instanz VCF for Classic - Automated registriert.