Stückliste für VCF for Classic - Automated
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Überprüfen Sie die Stücklisteninformationen (BOM) für die Instanzen „ VMware Cloud Foundation for Classic - Automated “.
VLANs Stückliste für automatisierte Instanzen
Die folgende Tabelle enthält detaillierte Informationen zur Stückliste (BOM) für die VLANs des „ VCF for Classic - Automated “.
| VLAN | Typ | Details zu |
|---|---|---|
| VLAN1 | Öffentlich, Primär | Wird physischen VMware ESXi™-Servern für den Zugriff auf öffentliche Netze zugeordnet. Den Servern wird zwar eine öffentliche IP-Adresse zugewiesen, diese IP-Adresse ist jedoch nicht für die Server konfiguriert, sodass sie nicht direkt im öffentlichen Netz zugänglich sind. Stattdessen soll das öffentliche VLAN den öffentlichen Internetzugang für andere Komponenten, wie zum Beispiel VMware NSX Edge™ Services Gateways (ESGs), bereitstellen. |
| VLAN2 | VLAN "Privat A", Primär | Wird durch IBM Cloud® physischen ESXi-Servern zugeordnet. Wird von der Managementschnittstelle für den VMware vSphere®-Managementdatenverkehr verwendet. Wird virtuellen Maschinen (VMs) zugeordnet, die als Managementkomponenten fungieren. |
| VLAN3 | VLAN "Privat B", Portierbar | Wird VMware vSAN™ zugeordnet, sofern verwendet. Wird VMware NFS zugeordnet, sofern verwendet. Zugewiesen an VMware vSphere® vMotion. Bei „ vSphere 7“ werden alle NSX-VTEPs in „ VLAN2 “ abgelegt. |
Software-Stückliste für automatisierte Instanzen
Die folgende Tabelle enthält detaillierte Informationen zur Stückliste (BOM) für die Softwarekomponenten von „ VCF for Classic - Automated “.
| Hersteller | Komponente | Version |
|---|---|---|
| VMware® von Broadcom | vSphere ESXi | ESXi- 8.0-Update 3i (Build 25205845)[1] oder ESXi- 7.0-Update 3w (Build 24784741)[2] |
| VMware von Broadcom | Verteilter vSwitch | 8.0.0[3] oder 7.0.0[4] |
| VMware von Broadcom | vCenter Server Appliance | 8.0 Update 3i (Build 25197330) oder 7.0 Update 3w (Build 24927011) |
| VMware von Broadcom | vSAN[5] | 7.0 Update 3l (Build 21424296) |
| VMware von Broadcom | NSX for vSphere | 4.2.3.3 (Build 25171318) |
| Microsoft® | Windows® Server Standard Edition | 2019 |
| Microsoft | Funktionsebene der Active Directory™-Domäne | 2016 (WinThreshold)[6] |
Erweiterte Konfigurationseinstellungen für ESXi-Server
Die folgende Tabelle gibt Ihnen eine Übersicht über die erweiterten Konfigurationseinstellungen, die auf ESXi-Server angewendet werden.
| Konfigurationseinstellung | Wert |
|---|---|
| Max. Datenträger[7] | /NFS/MaxVolumes addiert mit /NFS41/MaxVolumes = 256 |
| Max. Überwachungssignalfehler | /NFS/HeartbeatMaxFailures = 10 |
| Überwachungssignalfrequenz | /NFS/HeartbeatFrequency = 12 |
| Überwachungssignalzeitlimit | /NFS/HeartbeatTimeout = 5 |
| Max. Warteschlangenlänge | /NFS/MaxQueueDepth = 64 |
| Stichprobengröße für volle Warteschlange | /Disk/QFullSampleSize = 32 |
| Schwellenwert für volle Warteschlange | /Disk/QFullThreshold = 8 |
| TCP/IP-Heapspeichergröße | /Net/TcpipHeapSize = 32 |
| Max. TCP/IP-Heapspeicher | /Net/TcpipHeapMax = 1536 |
Die folgende Tabelle gibt Ihnen eine Übersicht über die erweiterten Konfigurationseinstellungen, die auf ESXi-Server angewendet werden. ESXi-Server treten der Active Directory-Domäne zur Authentifizierung bei. Außerdem wird der ESXi-Shell-Dienst gestoppt.
| Konfigurationseinstellung | Wert |
|---|---|
| Von der Blockgastmaschine abgeleitete BPDU-Frames | /Net/BlockGuestBPDU = 1 |
| Zeitdauer (in Sekunden), um ein Benutzerkonto nach dem Erreichen der maximal zulässigen Anzahl von fehlgeschlagenen Anmeldeversuchen zu sperren. | Security.AccountUnlockTime = 1800 |
| Maximal zulässige Anzahl fehlgeschlagener Anmeldeversuche, bevor ein Benutzerkonto gesperrt wird. Null deaktiviert das Sperren des Kontos. | Security.AccountLockFailures = 6 |
Konfigurationseinstellungen für NSX und Portgruppe
In der folgenden Tabelle finden Sie einen Überblick über die VMware NSX- und Portgruppen-Konfigurationseinstellungen für automatisierte Instanzen.
| Konfigurationseinstellung | Wert |
|---|---|
| NSX VXLAN-Cluster-Teaming-Richtlinie | Lastausgleich - SRCID |
| VTEP für NSX VXLAN-Cluster | 2 |
| Segment-ID-Pool für primäre Instanz | 6000 - 7999 |
| Segment-ID-Pool für nachfolgende sekundäre Instanzen oder Instanzen | Vorheriger Endbereich in der Multisite-Konfiguration + 1 zum vorherigen Endbereich in der Multisite-Konfiguration + 2000 |
| Portgruppe SDDC-DPortGroup-vSAN (falls zutreffend) | Aktive Uplinks auf uplink2 und Standby-Uplinks auf uplink1 gesetzt |
| SDDC-DPortGroup-Mgmt für Portgruppe | Portbindung auf Statische Bindung und Lastausgleich auf Route basierend auf physischer NIC-Arbeitslast gesetzt |
| SDDC-DPortGroup-External für Portgruppe | Portbindung auf Statische Bindung gesetzt |
Sicherheitsrichtlinien für den Promiscuous-Modus, Änderungen der MAC-Adresse und gefälschte Übertragungen werden in verteilten Portgruppen akzeptiert.
Konfigurationseinstellungen für Netz-MTU
Der vSphere-Cluster verwendet zwei vSphere Distributed Switches (vDS), von denen einer für die Konnektivität zum öffentlichen Netz und der andere für die Konnektivität zum privaten Netz verwendet wird.
Die Verbindungen zum privaten Netz sind so konfiguriert, dass Jumbo-Frames mit MTUs (Maximum Transmission Units; maximale Übertragungseinheiten) mit einer Größe von 9000 verwendet werden. Dadurch kann die Leistung für umfangreiche Datenübertragungen (z. B. für Speicher und VMware vMotion) verbessert werden. Dieser Wert ist der maximale MTU-Wert, der in VMware und durch IBM Cloud zugelassen wird.
Die öffentlichen Netzverbindungen verwenden eine Standard-Ethernet-MTU von 1500, die eingehalten werden muss. Jede Änderung kann zu einer Fragmentierung der Pakete im Internet führen.
In der folgenden Tabelle finden Sie eine Übersicht über die Einstellungen für die Netz-MTU-Konfiguration, die auf den öffentlichen und privaten verteilten virtuellen Switch (Distributed Virtual Switch, DVS) angewendet werden.
| Konfigurationseinstellung | Wert |
|---|---|
| Öffentlicher Switch | 1500 (Standardwert) |
| Privater Switch | 9000 (Jumbo-Frames) |
MTU-Einstellung für den öffentlichen Switch aktualisieren
Um die MTU-Einstellung für den öffentlichen Switch zu aktualisieren, führen Sie die folgenden Schritte im Web-Client von „ VMware vSphere “ aus:
-
Klicken Sie mit der rechten Maustaste auf den vDS und klicken Sie dann auf Einstellungen bearbeiten.
-
Wählen Sie auf der Registerkarte Eigenschaften die Option Erweitert aus.
-
Stellen Sie sicher, dass für Maximale MTU der Wert 1500 festgelegt ist.
Wenn die MTU-Größe in einem vSphere Distributed Switch (vDS) geändert wird, werden die angehängten Uplinks (physischen NICs) herunter- und wieder hochgefahren. Aus diesem Grund kommt es bei den VMs, die den betreffenden Uplink verwenden, zu einem kurzen Ausfall. Planen Sie daher die Aktualisierung der MTU-Einstellungen während der geplanten Ausfallzeit.
Zuordnung verteilter Switches
Die Zuordnung verteilter Switches variiert, wenn bereits Instanzen und Cluster vorhanden sind. Überprüfen Sie die folgenden Hinweise zur Erstellung von Switches, wenn Sie einen Cluster erstellen:
- Wenn sich ein oder mehrere bestehende Cluster im selben Pod befinden, der verteilte Switches mit den Namen „
SDDC-DSwitch-Private“ und „SDDC-DSwitch-Public“ verwendet, nutzt Ihr neuer Cluster dieselben Switches wie der bestehende Cluster. - Wenn mindestens ein vorhandener Cluster im selben Pod verteilte Switches verwendet, die nach dem Pod benannt sind (und nicht nach dem Cluster), werden vom neuen Cluster dieselben Switches wie vom vorhandenen Cluster verwendet.
- Wenn sich kein bestehender Cluster im selben Pod befindet oder alle Cluster in diesem Pod Switches verteilen, deren Namen sich nach dem Namen des Clusters und nicht nach dem des Pods richten, wird Ihr neuer Cluster mit dem neuen Switch konfiguriert, dessen Name sich ausschließlich nach dem Pod richtet.
- Bei „ vSphere 7“ verfügt jeder Cluster über ein eigenes verteiltes Switch-Paar mit den Namen „
<instance_name>-<cluster_name>-public“ und „<instance_name>-<cluster_name>-private“.
EVC-Modus-Einstellungen
In der folgenden Tabelle finden Sie einen Überblick über die Einstellungen für den EVC-Modus (Enhanced VMware vMotion Compatibility) bei automatisierten Instanzen sowie die Unterschiede zwischen den verschiedenen Versionen von „ vSphere “.
| CPU-Modell für Bare-Metal-Server | vSphere 8 | vSphere 7 |
|---|---|---|
| Sapphire Rapids | EVC ist auf die Intel® Sapphire Rapids-Generation eingestellt. | EVC ist auf die Intel Ice Lake-Generation eingestellt. |
| Cascade Lake | EVC ist auf Intel Cascade Lake Generation gesetzt. | EVC ist auf Intel Cascade Lake Generation gesetzt. |
| Skylake | Nicht unterstützt | Nicht unterstützt |
Abhängig von Ihrer EVC-Modus-Einstellung können virtuelle Maschinen, die auf Sapphire Rapids-Servern ausgeführt werden, nicht auf Cascade Lake-Server migriert werden, ohne dass sie ausgeschaltet werden. Um dieses Problem zu vermeiden, können Sie bei Clustern, die nur Sapphire Rapids-Server enthalten, keinen Cascade Lake-Server hinzufügen.
Active Directory Zertifikatsdienste
- Für Instanzen, die am oder nach dem 1. April 2024 bereitgestellt werden, werden Active Directory-Zertifikatsdienste nur auf dem ersten Domänencontroller in einer Domäne installiert und konfiguriert.
- Für Instanzen, die vor dem 1. April 2024 bereitgestellt werden, werden die Zertifikatsdienste auf jedem Domänencontroller installiert. Sie können Ihre Topologie jedoch auf eine einzige Instanz von Zertifikatsdiensten vereinfachen, ohne die IBM Cloud-Automatisierung zu beeinträchtigen.