Konfigurationstasks
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Nachdem Sie Ihre VMware Cloud Foundation for Classic - Automated-Instanz bereitgestellt haben, müssen Systemadministratoren möglicherweise die folgenden Konfigurationsaufgaben ausführen. Mit diesen Tasks wird die ursprüngliche Umgebung auf die Anforderungen des Unternehmens festgelegt und auf zukünftige Serviceanforderungen reagiert.
Instanz- und Clusteranweisungen
| Titel | Beschreibung |
|---|---|
| Namenskonvention | Eine der ersten Aufgaben besteht darin, eine Namenskonvention für Ihre VCF for Classic - Automated Instanz festzulegen. Sie können die vorhandene Namenskonvention Ihres Unternehmens erweitern oder eine neue erstellen. Bevor Sie eine Namenskonvention übernehmen und die Namen in Ihrer VCF for Classic - Automated Instanz ändern, lesen Sie bitte den Abschnitt Überlegungen zum Ändern von VCF for Classic - Automated Artefakten. |
| Verbindung zu Ihrer VCF for Classic - Automated-Instanz | Stellen Sie nach der Bereitstellung eine Verbindung zu VMware vCenter® her. Sie können einen Jump Server bereitstellen, so dass Sie sich über das Internet mit dem Jump Server verbinden können. Stellen Sie dann eine Verbindung vom Jump Server zum vCenter her, indem Sie das private Netzwerk verwenden. Alternativ können Sie ein IBM Cloud®-VPN verwenden, wobei es sich um eine VPN-Verbindung von Ihrem Standort zum privaten IBM Cloud-Netz handelt, das Out-of-band-Management und vCenter-Zugriff zulässt. Weitere Informationen finden Sie unter Erste Schritte mit IBM Cloud SSL Virtual Private Networking. |
| Konfiguration der Namensauflösung | Um die Funktionen von vCenter, zu nutzen, fügen Sie die Namensauflösung für die Komponenten von VCF for Classic - Automated zu Ihrer Workstation oder Ihrem Jump Server hinzu. Die Datei /etc/hosts oder c:\Windows\System32\Drivers\etc\hosts erfordert Einträge für den Platform Services Controller (PSC), vCenter und die vSphere ESXi™-Hosts. Weitere Informationen finden Sie unter Bereitstellen einer OVF-Datei mit dem VMware vSphere Web Client. |
| RBAC | Weitere Informationen über erforderliche Berechtigungen für allgemeine Aufgaben in der Umgebung vSphere finden Sie unter Erforderliche Berechtigungen für allgemeine Aufgaben. |
| Verwendung eines angepassten signierten Zertifikats der Zertifizierungsstelle | Weitere Informationen finden Sie unter Ersetzen von Zertifikaten des Rechners SSL durch benutzerdefinierte Zertifikate. |
| Konfiguration der vSphere-Überwachung | vSphere enthält ein benutzerkonfigurierbares Ereignis- und Alarm-Subsystem, das Ereignisse von vSphere-Komponenten verfolgt und die Daten in Protokolldateien und in der vCenter-Datenbank speichert. Ereignisse (Information, Warnung, Fehler) sind Datensätze von Benutzer- oder Systemaktionen, die für vSphere-Objekte auftreten. Alarme sind Benachrichtigungen, die als Reaktion auf den Zustand eines vSphere Objekts aktiviert werden. Für Alarme gibt es die folgenden Prioritätsstufen: Normal – grün, Warnung – gelb und Alert – rot. Alarmaktionen sind Operationen, die als Antwort auf einen Alarm oder eine gesendete E-Mail-Benachrichtigung auftreten. Weitere Informationen darüber, wie Sie die Überwachung von vSphere konfigurieren und nutzen können, finden Sie unter Überwachung von Ereignissen, Alarmen und automatischen Aktionen. |
| Cluster hinzufügen | Ihre VCF for Classic - Automated Instanz wurde mit einem Cluster von vSphere ESXi-Hosts bereitgestellt. Sie können zusätzliche Cluster zu Ihrer Instanz hinzufügen, um die Rechen- und Speicherkapazität zu erweitern. Weitere Informationen finden Sie unter Hinzufügen von Clustern zu VCF for Classic - Automated Instanzen. |
| VCF for Classic - Automated Kapazität | Sie können die Kapazität Ihrer VCF for Classic - Automated Instanz je nach Ihren geschäftlichen Anforderungen erweitern oder verringern, indem Sie vSphere ESXi-Server oder Network File System ( NFS ) Speicher hinzufügen oder entfernen. Weitere Informationen finden Sie unter Erweitern und Verringern der Kapazität für VCF for Classic - Automated Instanzen. |
| VCF for Classic - Automated Instanzdienste | Nach der Bereitstellung Ihrer VCF for Classic - Automated-Instanz können Sie weitere Dienste hinzufügen, z. B. eine Disaster Recovery-, Severity- oder Backup-Lösung. Sobald Sie diese Services nicht mehr benötigen, können Sie sie aus Ihren Instanzen entfernen. Weitere Informationen finden Sie unter Bestellung von Diensten für VCF for Classic - Automated Instanzen. |
| VCF for Classic - Automated Aktualisierung der Instanzen | Der Prozess der Anwendung von Korrekturen und Updates auf VCF for Classic - Automated Instanzen ist nur für die Management-Komponenten automatisiert. |
| Multisite-Konfiguration | Die Multisite-Konfigurationsfunktion verwendet eine Hub-and-Spoke-Topologie mit einem primären Standort und maximal 14 sekundären Standorten. Weitere Informationen finden Sie unter Multisite-Konfiguration für VCF for Classic - Automated-Instanzen und Löschen von VCF for Classic - Automated-Instanzen in einer Multisite-Konfiguration. |
| Verwendung von VMware Update Manager | Nach der Bereitstellung werden die VMware-Produkte von Ihren Systemadministratoren aktualisiert. Weitere Informationen darüber, wie Ihre Systemadministratoren VUM in einer VCF for Classic - Automated Instanz verwenden können, finden Sie unter VMware Update Manager Einführung. |
| Schlüssel VCF for Classic - Automated Instanzkomponenten Sicherung | Ihre Systemadministratoren sind für die Konfiguration, Verwaltung und Überwachung aller Softwarekomponenten Ihrer VCF for Classic - Automated Instanz verantwortlich, einschließlich der Sicherung und Verfügbarkeit der Verwaltungsinfrastruktur und der Workloads. Als Teil der Lösung können Sie optional den Veeam-Zusatzdienst einsetzen, der Sie bei der Sicherung Ihrer Managementkomponenten unterstützt. Weitere Informationen finden Sie unter Komponenten sichern. |
| Erfassung von Diagnoseinformationen für VMware-Produkte | VMware Technical Support fordert routinemäßig Diagnoseinformationen an, wenn eine Support-Anforderung bearbeitet wird. Diese Diagnoseinformationen sind produktspezifische Protokolle, Konfigurationsdateien und Daten, die in der jeweiligen Situation relevant sind. Weitere Informationen finden Sie unter Sammeln von Diagnoseinformationen für VMware Produkte. Weitere Informationen über das Sammeln der erforderlichen Diagnoseinformationen für VMware NSX® Edge™-Geräte finden Sie unter Sammeln von Diagnoseinformationen für VMware NSX Edge(2079380). |
VM-Prozeduren
| Titel | Beschreibung |
|---|---|
| VM erstellen | Weitere Informationen zum Erstellen einer neuen VM finden Sie unter Erstellen einer virtuellen Maschine mit dem Assistenten für neue virtuelle Maschinen. |
| Konfiguration von VM | Weitere Informationen zur Konfiguration der Hardware von VM finden Sie unter Konfigurieren der Hardware der virtuellen Maschine. |
| Gastbetriebssystem auf einer VM installieren | Weitere Informationen über die Installation eines Gastbetriebssystems auf einer VM finden Sie unter Installation eines Gastbetriebssystems. |
| Snapshot erstellen | Schnappschüsse erfassen den gesamten Zustand von VM zu dem Zeitpunkt, an dem Sie den Schnappschuss machen. Sie können einen Snapshot erstellen, wenn eine VM eingeschaltet, ausgeschaltet oder ausgesetzt wird. Weitere Informationen finden Sie unter Erstellen eines Snapshots im VMware host client. |
| Snapshot zurücksetzen | Weitere Informationen zum Wiederherstellen des Zustands von VM in den vorherigen Zustand zu Beginn des Snapshots finden Sie unter Wiederherstellen von Snapshots. |
| Entfernen und Hinzufügen von VMs und Vorlagen | Weitere Informationen zum Entfernen von VMs und VM Vorlagen aus dem vCenter Inventar oder zum Löschen von der Festplatte finden Sie unter Entfernen und erneutes Registrieren von VMs und VM Vorlagen. |
| Upgrade für VM und Tools durchführen | Weitere Informationen zum Upgrade einer VM auf eine höhere Kompatibilitätsstufe und eine höhere Version der VMware Tools finden Sie unter Upgrade von virtuellen Maschinen. |
| Platte hinzufügen | Weitere Informationen zum Hinzufügen einer Festplatte zu einer vorhandenen VM finden Sie unter Hinzufügen einer Festplatte zu einer virtuellen Maschine. |
| Platte verkleinern | Weitere Informationen zum Verkleinern einer Festplatte auf eine vorhandene VM finden Sie unter Vergrößern, Ausdünnen und Verkleinern virtueller Festplatten für VMware ESX und ESXi. |
| Platte erweitern | Weitere Informationen zum Erweitern der Größe einer vorhandenen Festplatte für VM finden Sie unter Ändern der Konfiguration der virtuellen Festplatte. |
| Warme Migration | Weitere Informationen zu vMotion einer VM zwischen vSphere Hosts im selben Cluster finden Sie unter Verwalten virtueller Maschinen. |
| Kalte Migration | Weitere Informationen über die Migration einer VM zwischen VCF for Classic - Automated Instanzen finden Sie unter Verwalten der Energiezustände einer virtuellen Maschine. |
| Entfernen einer VM | Weitere Informationen zum Entfernen einer VM finden Sie unter Entfernen von VMs oder VM Vorlagen von vCenter Server oder aus dem Datenspeicher. |
| Platte entfernen | Weitere Informationen zum Entfernen einer Festplatte aus einer VM finden Sie unter Wie füge ich eine Festplatte zu einer virtuellen Maschine hinzu? |
| VM-Tools | Weitere Informationen zum Aktualisierungsprozess von VM Tools finden Sie unter Erstellen und Arbeiten mit Baselines und Baseline-Gruppen. |
| Bestimmen des virtuellen Plattenformats und Konvertieren einer virtuellen Platte aus dem Thin Provisioning-Format in ein Thick Provisioning-Format. | Weitere Informationen zum Konvertieren eines VM Datenträgers vom Thin-Provision-Format in das Thick-Provision-Format finden Sie unter Bestimmen des Formats des virtuellen Datenträgers und Konvertieren eines virtuellen Datenträgers vom Thin-Provision-Format in ein Thick-Provision-Format. |
| Betriebssystemupdates für AD/DNS-Server | Das Microsoft ® Active Directory™ (AD)/Domain Name Server (DNS) wird automatisch nur zum Herunterladen von Updates eingerichtet. Weitere Informationen finden Sie unter Warum werden Windows-Updates nicht automatisch auf dem Active Directory Domain Services-Server installiert? |
vCenter-Prozeduren
| Titel | Beschreibung |
|---|---|
| Sichern von vCenter | Weitere Informationen finden Sie unter "Wiederherstellen des vCenter-Servers aus einer dateibasierten Sicherung ". |
| VSCA/PSC-Patching | Weitere Informationen finden Sie unter „ Patching der Appliance „ vCenter “ mithilfe der Appliance-Shell“. |
| Anhalten, Starten oder Neustarten der Dienste von vCenter | Zur Fehlerbehebung und für Wartungszwecke ist es manchmal erforderlich, den Status der Dienste von vCenter zu ändern. Weitere Informationen finden Sie unter Starten, Beenden und Neustarten von Diensten. |
| Übersicht über die Sicherungs- und Wiederherstellungsoptionen für VCSA | Weitere Informationen finden Sie unter Übersicht über die Sicherungs- und Wiederherstellungsoptionen in vCenter Server 6.x/7.0.x/8.0. |
| Konfigurieren von vCenter-E-Mail-Benachrichtigungen | Weitere Informationen zur Konfiguration von E-Mail-Benachrichtigungen finden Sie unter Konfigurieren der lokalen E-Mail-Benachrichtigungen für vCloud Usage Meter. |
vSphere ESXi-Hostprozeduren
| Titel | Beschreibung |
|---|---|
| vSphere-Hostwartung | Ein Host wird in den Wartungsmodus versetzt, wenn Wartungstasks wie Upgrades oder das Ersetzen physischer Einheiten ausgeführt werden müssen. Ein Host tritt nur dann in den Wartungsmodus ein oder verlässt ihn, wenn der Systemadministrator dies anfordert. VMs, die auf einem Host ausgeführt werden, der in den Wartungsmodus versetzt wird, müssen auf einen anderen Host migriert werden (entweder manuell oder automatisch durch DRS) oder heruntergefahren werden. Weitere Informationen finden Sie unter Versetzen eines Hosts in den Wartungsmodus. |
| Hinzufügen eines vSphere ESXi-Hosts | Weitere Informationen finden Sie unter Hinzufügen von ESXi-Servern zu VCF for Classic - Automated Instanzen. |
| Entfernen eines vSphere ESXi-Hosts | Weitere Informationen finden Sie unter Entfernen von ESXi-Servern aus VCF for Classic - Automated-Instanzen. |
| Patching für Bare-Metal-Server-Firmware | Weitere Informationen finden Sie unter Wie aktualisiere ich meine veraltete Bare-Metal-Server-Firmware? |
| Patching für vSphere ESXi-Host | Weitere Informationen über die Verwendung von VMware Update Manager (VUM), um nicht nur vSphere ESXi-Hosts, sondern auch eine Reihe anderer VCF for Classic - Automated Instanzkomponenten zu aktualisieren, finden Sie unter VMware Update Manager Einführung. |
| Testen von Hostnetzverbindungen | Weitere Informationen darüber, wie Sie überprüfen können, ob die Netzwerkverbindungen zwischen den physischen Netzwerkadaptern des vSphere ESXi-Hosts und dem physischen Switch aktiv und verfügbar sind, finden Sie unter Überprüfen von Netzwerkverbindungen. |
| Bestimmen der Netzwerk-und Speicherfirmware und Treiberversion in der ESXi | Weitere Informationen finden Sie unter Bestimmen der Netzwerk- und Speicher-Firmware und Treiberversion in ESXi 4.x und höher. |
| Fehlerbehebung bei Netz-und TCP-und UDP-Port-Konnektivitätsproblemen bei ESXi | Weitere Informationen finden Sie unter Fehlerbehebung bei Netzwerk- und TCP/UDP Port-Konnektivitätsproblemen auf ESX/ESXi. |
Speicherprozeduren
| Titel | Beschreibung |
|---|---|
| Hinzufügen von IBM Cloud-Endurance-NFS-Speicher | Weitere Informationen zum Hinzufügen einer IBM Cloud Endurance NFS Freigabe zu einem bestehenden Cluster finden Sie unter Hinzufügen von NFS Speicher zu VCF for Classic - Automated Instanzen. |
| Entfernen von IBM Cloud-Endurance-NFS-Speicher | Weitere Informationen zum Entfernen einer IBM Cloud Endurance NFS-Freigabe aus einem vorhandenen Cluster finden Sie unter Entfernen von NFS-Speicher von VCF for Classic - Automated-Instanzen. |
| Erweitern von IBM Cloud-Endurance-NFS-Speicher | Weitere Informationen zum Hinzufügen von mehr Kapazität zu einer IBM Cloud Endurance NFS Freigabe finden Sie unter Erweitern der Block Storage for Classic Kapazität. |
| Verkleinern von IBM Cloud-Endurance-NFS-Speicher | Weitere Informationen zum Verringern der Kapazität in einer IBM Cloud Endurance NFS Freigabe finden Sie unter Erweitern der Block Storage for Classic Kapazität. |
| Best Practice-Hinweis für vSAN-Richtlinien | Weitere Informationen finden Sie unter vSAN Richtlinienentwurf. |
| VSAN-Statusprüfung aktivieren | Weitere Informationen finden Sie unter Aktivieren des vSAN online health workflow und vSAN health check information(2114803). |
| Verschlüsselung aktivieren | Weitere Informationen zur Verwendung des KMIP for VMware-Service zum Aktivieren der Verschlüsselung finden Sie unter Übersicht über KMIP for VMware. Weitere Informationen zur Aktivierung der Verschlüsselung VM finden Sie unter Verschlüsselung von virtuellen Maschinen. Weitere Informationen zur Verwendung von Data-at-Rest-Verschlüsselung zum Schutz von Daten in Ihrem vSAN Cluster finden Sie unter Verwendung von Verschlüsselung in einem vSAN Cluster. |
| Hinzufügen von vSAN-Speicher | Weitere Informationen über das Hinzufügen weiterer vSphere ESXi-Hosts zu Ihrem bestehenden vSAN-Cluster finden Sie unter Hinzufügen von ESXi-Servern zu VCF for Classic - Automated-Instanzen. Das Hinzufügen von weiteren Hosts vergrößert die CPU, den RAM und den Speicher Ihres Clusters. Weitere Informationen über die vSAN Technologie finden Sie unter Erweitern eines vSAN Clusters. |
| Entfernen von vSAN-Speicher | Weitere Informationen zum Entfernen von Speicher aus einem vSAN-Cluster finden Sie unter Entfernen von ESXi-Servern aus VCF for Classic - Automated-Instanzen. Das Entfernen von Hosts verkleinert die CPU, den RAM und den Speicher Ihres Clusters. |
| Verwenden von vSAN-Standardalarmen | Die vSAN-Standardalarme können verwendet werden, um den Cluster, die Hosts und die vorhandenen vSAN-Lizenzen zu überwachen. Diese Alarme werden automatisch ausgelöst, wenn die den Alarmen entsprechenden Ereignisse eintreten oder wenn eine oder alle in den Alarmen angegebenen Bedingungen erfüllt sind. Sie können die Bedingungen nicht bearbeiten und Sie können Standardalarme nicht löschen. Zum Konfigurieren von Alarmen, die für Ihre Anforderungen spezifisch sind, erstellen Sie angepasste Alarme für vSAN. Weitere Informationen über die Überwachung von Alarmen und Ereignissen, die Bearbeitung vorhandener Alarmeinstellungen und die Verwendung der Standardalarme von vSAN zur Überwachung Ihres Clusters, der Hosts, zur Analyse neuer Ereignisse und zur Bewertung des allgemeinen Zustands des Clusters finden Sie unter Verwendung der Standardalarme von vSAN. |
| Aktivieren von SIOC | Standardmäßig ist Storage IO Control (SIOC) inaktiviert. Wenn Sie eine schlechte Leistung für VMs in einem Datenspeicher feststellen, können Sie SIOC zur Unterstützung bei der Priorisierung von Speicherressourcen aktivieren. SIOC wird nur aktiviert, wenn es einen Speicherkonflikt gibt, um sicherzustellen, dass allen VMs ein Anteil der Speicherressourcen zugeordnet wird. Das Verwenden einer VM-Speicherrichtlinie und das Zuweisen dieser Richtlinie zu einer VM oder einer VMDK macht dies möglich. Weitere Informationen finden Sie unter "Verwalten von Speicher-E/A-Ressourcen ". |
| Konfigurieren eines Datenspeicherclusters | Ein Datenspeichercluster ist eine Sammlung von Datenspeichern, die über gemeinsam genutzte Ressourcen und eine entsprechende Managementschnittstelle verfügen. Datenspeichercluster sind für Datenspeicher, was Cluster für Hosts sind. Wenn Sie einen Datenspeichercluster erstellen, können Sie vSphere Storage DRS verwenden, um Speicherressourcen zu verwalten. Wenn Sie einen Datenspeicher zu einem Datenspeichercluster hinzufügen, werden die Ressourcen des Datenspeichers Teil der Ressourcen des Datenspeicherclusters. Verwendung von Datenspeicher-Clustern zur Aggregation von Speicherressourcen und Unterstützung von Richtlinien für die Ressourcenzuweisung auf der Ebene des Datenspeicher-Clusters. Weitere Informationen finden Sie unter "Erstellen eines Datenspeicher-Clusters ". |
Netzprozeduren
| Titel | Beschreibung |
|---|---|
| Hinweise zum Netz | Weitere Informationen finden Sie unter Überlegungen zur Vernetzung für VCF for Classic - Automated-Instanzen. |
| Planung für HCX | VMware Hybrid Cloud Services (HCX) ermöglicht die Interoperabilität verschiedener Instanzen von vSphere software-definierten Rechenzentren (SDDC) über verschiedene Netzwerktypen hinweg. HCX wurde entwickelt, um die Sicherheits-, Kompatibilitäts-, Komplexitäts- und Leistungsprobleme zu lösen, die bei der Bereitstellung von vSphere mit mehreren Instanzen und Standorten über die Grenzen von lokalen und Cloud-Anbietern hinweg auftreten können. Weitere Informationen finden Sie unter Vorbereiten der Installationsumgebung. |
| Ursprüngliche NSX-Konfiguration | Als Teil der Bereitstellung Ihrer VCF for Classic - Automated-Instanz ist ein Beispiel-Kundennetzwerk verfügbar, das aus einem privaten Subnetz, einem öffentlichen Subnetz, einem logischen NSX-Switch, einem verteilten logischen Router und einer NSX-Edge-Appliance besteht, die für die Durchführung der Netzwerkadressübersetzung bereitgestellt und konfiguriert wurde. Schritte zum Konfigurieren dieses Beispielkundennetzes für Ihre VMs finden Sie unter Netz zur Verwendung des vom Kunden verwalteten NSX ESG mit eigenen virtuellen Maschinen konfigurieren. |
| Hinzufügen eines logischen Switches | Logische Switches entsprechen VLANs insoweit, als dass sie Netzverbindungen bereitstellen, an die Sie Ihre VMs anhängen können. Die VMs können dann über VXLAN miteinander kommunizieren, wenn die VMs mit demselben logischen Switch verbunden sind. Wenn Sie logische Switches hinzufügen, ist es wichtig, eine konkrete Topologie im Kopf zu haben. Weitere Informationen finden Sie unter "Erstellen eines logischen Schalters im Manager-Modus ". |
| Hinzufügen eines DLR | Ein verteilter logischer Router (Distributed Logical Router, DLR) ist eine virtuelle Appliance, die zwischen verbundenen logischen Switches (Ost-West-Datenverkehr) weiterleitet. Weitere Informationen finden Sie unter Logische Router im Managermodus. |
| Hinzufügen eines ESG | Ein externes Services-Gateway (External Services Gateway, ESG) ist eine virtuelle Appliance, die zwischen dem physischen und dem logischen Netz (Nord-Süd-Datenverkehr) weiterleitet. Weitere Informationen finden Sie unter Hinzufügen eines Tier-1 Gateway. |
| Konfigurieren von NSX Edge-Firewallregeln | Eine Edge-Firewall überwacht den Nord-Süd-Datenverkehr, um Perimetersicherheitsfunktionen einschließlich Firewall, Netzadressumsetzung (NAT) und Funktionen für Site-to-site-IPsec und SSL-VPN bereitzustellen. Es gelten nur die Firewallregeln für Management- und Uplink-Schnittstellen. |
| Verteilte Firewall | Die verteilte Firewall ist eine in den Hypervisorkernel eingebettete Firewall, die Netzzugriffssteuerungen für VMs bereitstellt. Sie erstellen Zugriffssteuerungsrichtlinien auf der Basis von VMware vCenter-Objekten wie: Data Centers, Cluster, VM-Namen, IP, VLAN (DVS-Port-Gruppen), VXLAN (logische Switches), Sicherheitsgruppen und Benutzer-Gruppen-IDs aus Active Directory. Firewallregeln werden auf vNIC-Ebene jeder VM erzwungen, um auch dann eine konsistente Zugriffssteuerung bereitzustellen, wenn die VM mittels vMotion verschoben wird. Weitere Informationen finden Sie unter Allgemeine Verwaltung - Hinzufügen einer verteilten Firewall. |
| Konfigurieren von NAT-Regeln | NSX Edge stellt Netzadressumsetzungsservices (Network Address Translation, NAT) bereit, um eine andere Quellen- oder Ziel-IP-Adresse einer VM oder einer Gruppe von VMs zuzuordnen. Die NAT-Servicekonfiguration wird unterteilt in Quellen-NAT-Regeln (Source NAT, SNAT) und Ziel-NAT-Regeln (Destination NAT, DNAT). Weitere Informationen finden Sie unter Network Address Translation(NAT). |
| Konfigurieren der NSX-Lastausgleichsfunktion | Die NSX Edge-Lastausgleichsfunktion aktiviert einen Hochverfügbarkeitsservice und verteilt den Netzverkehr über mehrere VMs. Sie verteilt eingehende Serviceanforderungen gleichmäßig über mehrere VMs und zwar so, dass die Lastverteilung für Benutzer nachvollziehbar ist. Der Lastausgleich unterstützt eine optimale Ressourcennutzung, einen maximalen Durchsatz, eine möglichst kurze Antwortzeit und vermeidet Überbelastung. NSX Edge stellt Lastausgleich bis zur Ebene 7 bereit. Sie ordnen eine externe oder öffentliche IP-Adresse einer Gruppe interner VMs für den Lastausgleich zu. Die Lastausgleichsfunktion akzeptiert TCP-, UDP-, HTTP- oder HTTPS-Anforderungen an der externen IP-Adresse und entscheidet, welche internen Server verwendet werden sollen. Port 80 ist der Standardport für HTTP und Port 443 ist der Standardport für HTTPS. Im NSX stehen zwei Arten von Lastausgleichsleistungen zur Verfügung: Ein ausgestatteter Modus (Proxy-Modus) oder Inline-Modus (Transparenzmodus). Weitere Informationen finden Sie unter Load Balancer. |
| Ändern von NSX-Kennwörtern | Weitere Informationen finden Sie unter Hinweise zur Firewall. |
| Bereitstellen einer Juniper vSRX-Appliance | Der Service "FortiGate Virtual Appliance" stellt ein Paar von FortiGate Virtual Appliances für Ihre Umgebung bereit, mit deren Hilfe Sie durch die Implementierung von kritischen Sicherheitsmaßnahmen in Ihrer virtuellen Infrastruktur Risiken verringern können. Sie können jedoch bei Bedarf auch eine eigene Lösung eines Drittanbieters implementieren und ein vSRX Gateway zu Ihrer VCF for Classic - Automated Instanz hinzufügen. Weitere Informationen finden Sie unter vSRX Virtual Firewall mit vSphere Web Client installieren. |
| Bereitstellen einer Palo Alto VM-Series-Firewall | Der Service "FortiGate Virtual Appliance" stellt ein Paar von FortiGate Virtual Appliances für Ihre Umgebung bereit, mit deren Hilfe Sie durch die Implementierung von kritischen Sicherheitsmaßnahmen in Ihrer virtuellen Infrastruktur Risiken verringern können. Bei Bedarf können Sie eine eigene Lösung eines anderen Anbieters implementieren. Weitere Informationen zum Hinzufügen der Palo Alto VM-Series Firewall zu Ihrer VCF for Classic - Automated-Instanz finden Sie unter Bereitstellung der VM-Series Firewall auf einem ESXi-Server. |
| Bereitstellen einer Cisco Firepower-Appliance | Der Service "FortiGate Virtual Appliance" stellt ein Paar von FortiGate Virtual Appliances für Ihre Umgebung bereit, mit deren Hilfe Sie durch die Implementierung von kritischen Sicherheitsmaßnahmen in Ihrer virtuellen Infrastruktur Risiken verringern können. Bei Bedarf können Sie eine eigene Lösung eines anderen Anbieters implementieren. Weitere Informationen zum Hinzufügen einer Cisco Firepower-Appliance zu Ihrer VCF for Classic - Automated-Instanz finden Sie unter Einsatz der Threat Defense Virtual auf VMware. |
| Direct Link | Nach der Bereitstellung Ihrer VCF for Classic - Automated Instanz können sich Ihre Systemadministratoren über das IBM Cloud Management-VPN mit Ihrer Instanz verbinden. Ihr Systemadministrator kann dann den Internetzugang für Ihre Workloads konfigurieren. Möglicherweise möchten Sie jedoch eine direkte Verbindung und nicht das Internet verwenden. IBM Cloud Direct Link ist eine Suite von vier Angeboten von IBM Cloud Network mit Verfügbarkeit an Standorten auf der ganzen Welt. Jedes dieser Angebote ermöglicht Kunden, direkte, private Verbindungen zwischen ihren fernen Netzumgebungen und ihren IBM Cloud-Bereitstellungen zu erstellen, ohne das öffentliche Internet zu nutzen. Diese Angebote werden besonders häufig eingesetzt, um hybride Workloads, anbieterübergreifende Workloads, umfangreiche oder regelmäßige Datenübertragungen und private Workloads zu unterstützen, oder um die Verwaltung der IBM Cloud-Umgebung zu vereinfachen. Weitere Informationen finden Sie unter Einstieg mit IBM Cloud Direct Link. Weitere Informationen über eine VCF for Classic - Automated Instanz, die nur über ein privates Netzwerk zugänglich ist, finden Sie unter Öffentliches oder privates Netzwerk. |
| Bereitstellen eines Web-Proxy | Wenn die VMware Server-Instanz implementiert wird, hat die VCSA keinen direkten Zugriff auf die VMware-Repositorys, um Updates der vSAN-Allgmeinzustandsprüfungen zu ermöglichen. Weitere Informationen über die Bereitstellung eines Squid-Webproxys VM, um den Zugriff auf diese Repositorys zu ermöglichen Erstkonfiguration. Diese Prozedur ist auch für andere Proxy-Anwendungen von verschiedenen Anbietern relevant. |
| Firewall-Protokollierung | Die NSX Edge-Firewalls und die verteilten Firewalls generieren und speichern Protokolldateien, z. B. Auditprotokolle, Regelnachrichtenprotokolle und Systemereignisprotokolle. Sie müssen einen Syslog-Server für jeden Cluster konfigurieren, der die Firewall aktiviert hat. Weitere Informationen finden Sie unter Gateway Firewall-Paketprotokolle. Das Betriebsmanagement in IBM Cloud umfasst VMware Aria Operations™ for Logs, das als Syslog-Server fungiert. |
| NSX-Protokollierungs- und Systemereignisse | Weitere Informationen zum Konfigurieren eines Syslog-Servers für die NSX-Komponenten und Informationen zu Systemereignissen, Alarmen, Audit-Protokollen und zum Sammeln von Protokollen für den technischen Support finden Sie unter Sammeln von Protokollen zur Fehlerbehebung bei NSX Malware Prevention-Problemen. |
| HCX-Prüfung | Der HCX-Service erweitert nahtlos die Netze von lokalen Rechenzentren in IBM Cloud, sodass Sie VMs ohne Konvertierung oder Änderung zu und von IBM Cloud migrieren können. Weitere Informationen zum Zugriff auf die HCX-Cloud Management Console und zum Anwenden von Updates auf HCX finden Sie unter VMware HCX verwalten. |
| MTU-Unterstützungsstatus des vSphere Distributed Switch und VLAN-Trunk-Status des vSphere Distributed Switch |
Abhängig von den für die Bestellung ausgewählten Optionen können die Cluster in anderen VLANs bereitgestellt werden. In diesem Fall werden im Rahmen der Statusprüfung des VMware Distributed Switch (VDS) möglicherweise Warnungen generiert, weil einige Portgruppen im VDS nicht auf alle Cluster angewendet werden können, die zu diesem VDS gehören. Diese Warnungen können ignoriert werden, weil sich die VMs, die diesen Portgruppen zugeordnet sind, im entsprechenden Cluster befinden. Wenn Sie die VDS-Statusprüfung jedoch inaktivieren möchten, führen Sie die folgenden zwei Prozeduren aus. Führen Sie die folgenden Aufgaben aus, um den vDS Health Check zu deaktivieren:
Um die Alarme zu deaktivieren, gehen Sie wie folgt vor:
|