Consideraciones posteriores al despliegue para la instancia de VMware

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

Las ofertas de IBM Cloud® for VMware Solutions no son servicios gestionados. Usted es responsable de la configuración, la seguridad, la gestión y la supervisión de todos los componentes de software. Con el acceso administrativo completo a la solución, tiene una gran potencia y flexibilidad que requiere conocimientos técnicos, administrativos y operativos significativos en varios dominios. La gestión de una instancia de VMware® en IBM Cloud requiere la misma planificación y experiencia que la planificación de una instancia local. Las tecnologías definidas por software como VMware NSX® y VMware vSAN™ simplifican en gran medida algunos aspectos de la gestión de instancias, pero pueden requerir que se gestionen y operen correctamente las nuevas habilidades y herramientas. Combinar la potencia, la velocidad y la fiabilidad del despliegue de VMware automatizado de IBM Cloud con la planificación operativa adecuada y las pruebas garantiza una navegación rápida y satisfactoria en la nube híbrida.

Revise las siguientes consideraciones para conocer sus responsabilidades para gestionar y operar la instancia antes y después de su despliegue.

Acceso a la cuenta de IBM Cloud

Para gestionar su cuenta IBM Cloud, dé acceso a otros miembros de su equipo para que accedan a su instancia en la consola IBM Cloud for VMware Solutions. Para obtener más información, consulte Invitar a los usuarios a acceder a servicios y recursos.

Limitaciones

Familiarícese con las limitaciones siguientes para su instancia:

Diseño y conectividad de red

Complete los pasos siguientes para gestionar el acceso a la red de IBM Cloud y a los componentes de gestión de VMware y para planificar la topología de red de IBM Cloud.

  • Acceda a los puntos finales de gestión de instancias mediante la IBM Cloud VPN o su IBM Cloud Direct Link.
  • Idee una estrategia para la conectividad de red pública desde dentro de su instancia. Sus opciones incluyen el cliente de ejemplo VMware NSX Edge™ Services Gateway (ESG), los dispositivos de pasarela como Vyatta y FortiGate, y los servidores proxy desplegados en la rede de IBM Cloud o en su propia red a la que se accede a través de Direct Link.
  • Planifique si desea desplegar su carga de trabajo en IBM Cloud VLAN con IBM Cloud direcciones IP portátiles o en conmutadores lógicos NSX-T utilizando sus propias direcciones IP. Cuando utiliza redes definidas por software (SDN) de NSX, ofrece la mayor flexibilidad para gestionar y proteger la red de carga de trabajo en IBM Cloud.
  • Utilice NSX ESG, IBM Cloud Vyatta y Direct Link peering para planificar la conectividad a las cargas de trabajo (traducción de direcciones de red, red privada virtual, enrutamiento).
  • Si implementa Cross-vCenter NSX, asegúrese de que los rangos de ID de segmento local no se solapen antes de desplegar las cargas de trabajo locales.

Planificación y refuerzo de la seguridad

Usted es responsable de proteger, cifrar y supervisar sus instancias y cargas de trabajo de VMware para cumplir las normas corporativas, industriales y reglamentarias. Complete los pasos siguientes para garantizar una seguridad adecuada.

  • Cambie todas las contraseñas que aparecen en la consola IBM Cloud for VMware Solutions y utilice su propio sistema de gestión de contraseñas. IBM mantiene los distintos ID de usuario necesarios para la automatización y el soporte en curso.
  • Revise las políticas de contraseñas, como por ejemplo la complejidad y el período de caducidad, en todos los componentes.
  • Revise los valores de cifrado en todos los componentes.
  • Planificar y aplicar soluciones de cortafuegos adecuadas. Asegúrese de examinar la configuración de NSX Gateway Firewall (GFW) para sus cargas de trabajo NSX y considere la posibilidad de utilizar NSX Distributed Firewall (DFW) para estas cargas de trabajo. Asimismo, considere la posibilidad de utilizar los dispositivos de pasarela, como FortiGate Virtual Appliance, Juniper vSRX y IBM Cloud Vyatta.
  • Planifique e implemente las soluciones adecuadas de equilibrio de carga de aplicaciones y de seguridad, como por ejemplo F5 BIG-IP.
  • Planificar e implantar soluciones adecuadas de gestión de eventos e información de seguridad (SIEM), tales como IBM Security QRadar SIEM.
  • Planifique e implemente la exploración de vulnerabilidades adecuada.

Personalización

Complete los pasos siguientes para personalizar la instalación de la instancia de VMware base para que se ajuste a sus requisitos.

  • Utilice su propia autoridad de certificación (CA) para generar certificados para componentes como vCenter y NSX Manager.
  • Configure los servicios desplegados. Por ejemplo:
    • Para Software HPE Zerto, planifique el direccionamiento IP y el enrutamiento de las comunicaciones de Zerto Virtual Replication Appliance (VRA), ya que no se admite el cruce del traductor de direcciones de red (NAT). Considere el tunelado o el redespliegue de los VRA para el direccionamiento y el direccionamiento adecuados.
    • Para servicios de copia de seguridad como Veeam® y IBM Spectrum® Protect Plus, configure su trabajo de copia de seguridad, opcionalmente configure el almacenamiento adicional y configure las alertas de supervisión.
    • Para las redes y los servicios de seguridad como F5® BIG-IP y FortiGate Virtual Appliance, configure las interfaces de red, los certificados, la configuración de alta disponibilidad (HA) y las reglas de acuerdo con la topología de red y otros requisitos.

Active Directory

Complete los pasos siguientes para garantizar la configuración y gestión adecuadas del inicio de sesión único (SSO).

  • Configure la actualización del servidor Active Directory® (AD) y reinicie la planificación.
  • Si elige la opción de desplegar servidores AD en el clúster de VMware vSphere®, proporcione la licencia y la activación de Microsoft® Windows® de los servidores para garantizar la conformidad y la disponibilidad.
  • Establezca la confianza mutua entre la instancia y el servidor AD local.
  • Integre NSX VPN, si procede, con SSO de AD.
  • Integre los hosts VMware ESXi® con SSO de AD.

Planificación de mantenimiento

Complete los pasos siguientes para garantizar una planificación adecuada para el mantenimiento de software.

  • Configure VMware Update Manager (VUM) a través de un proxy para obtener actualizaciones de VMware.
  • Si es aplicable, configure vSAN a través de un proxy para mantener la base de datos de la lista de compatibilidad de hardware (HCL) de vSAN.
  • Planifique el mantenimiento normal de los componentes de VMware que no están soportados por VUM. Por ejemplo, VMware vCenter y NSX.
  • Revise la configuración de EVC (Enhanced vMotion Compatibility) de vSphere. Es posible que el clúster no esté configurado con EVC habilitado si la versión actual de vSphere no da soporte a EVC para el nivel de hardware.
  • Planifique el mantenimiento periódico de servicios complementarios como Veeam, Software HPE Zerto y F5 BIG-IP.

Supervisión

Asegúrese de planificar e implementar las soluciones siguientes para supervisar los componentes de instancia e instancia.

  • Un servidor de registro que incluye el reenvío de registros o la recopilación para todos los componentes de la instancia y la retención de registros adecuada. La oferta VMware Aria Operations y VMware Aria Operations for Logs puede ayudarle con la gestión y visibilidad de registros.
  • Una infraestructura de alerta, incluida la configuración de la pasarela del servidor SMTP y del servicio de mensajes cortos (SMS), según sea necesario.
  • Supervisión proactiva de hosts, unidades, software de gestión y red, incluida la supervisión de vSAN, si procede. La oferta VMware Aria Operations on IBM Cloud puede ayudarle a operar y supervisar el rendimiento, el estado y la capacidad de su entorno VMware.
  • Supervisión y planificación de la capacidad. Puede añadir clústeres, eliminar clústeres, añadir hosts y eliminar hosts para la instancia desde la consola de IBM Cloud for VMware Solutions.
  • Supervisión de la infraestructura de copia de seguridad y de los trabajos de copia de seguridad.
  • La comprobación de estado del conmutador distribuido de vSphere está habilitada de forma predeterminada y puede generar un número significativo de direcciones MAC para probar la política del equipo, el tamaño de MTU y la configuración de VLAN, lo que da como resultado un tráfico de red adicional. Inhabilite esta comprobación de estado y vuelva a habilitarla solo cuando sea necesario para la resolución de problemas de red. Para más información, consulte vSphere Distributed Switch Health Check.

Continuidad y disponibilidad de las empresas

La instancia de VMware se está ejecutando en servidores nativos de IBM Cloud.

Complete los siguientes pasos para asegurarse de que realiza los planes adecuados para la HA y la continuidad del negocio.

  • Revise la configuración de vSphere HA y vSphere Distributed Resource Scheduler (DRS) en relación con sus requisitos.
  • Revise la configuración de la red y del control de E/S de almacenamiento según sus requisitos.
  • Configure el orden de inicio de la máquina virtual en relación con sus requisitos.
  • Configure las agrupaciones de recursos, según sea necesario, para la gestión y la carga de trabajo.
  • Planifique, implemente y supervise una solución de copia de seguridad tanto para componentes de gestión de instancias como para la carga de trabajo.
  • Plan de HA de gestión de instancias, incluida la posibilidad de múltiples instancias, múltiples clústeres, vCenter HA.
  • Utilice soluciones como Software HPE Zerto Disaster Recovery o Veeam Backup and Replication para planificar la continuidad del negocio para sus cargas de trabajo.

Planificación del almacenamiento

Además de la planificación de la capacidad, complete los siguientes pasos para asegurarse de que la configuración de almacenamiento cumple con los requisitos de rendimiento y disponibilidad.

  • El rendimiento del almacenamiento depende de varios factores, como la configuración RAID y la separación de discos, la configuración de la red, el tamaño de los bloques, las IOPS (operaciones de entrada/salida por segundo) configuradas para el almacenamiento conectado a la red, la configuración del hardware VM y el método de conexión del almacenamiento, los métodos de agrupación y replicación, y el uso de políticas de almacenamiento como el cifrado, la deduplicación y la compresión. Planifique el tiempo necesario para probar y ajustar la configuración para satisfacer las necesidades de rendimiento del almacenamiento.
  • Revise la política de almacenamiento de vSAN
    • RAID 1 proporciona un mejor rendimiento y menore márgenes de susceptibilidad a anomalías secuenciales, como un tiempo de reconstrucción más corto que RAID 5. Sin embargo, RAID 5 tiene menos sobrecarga de almacenamiento.
    • RAID 6 proporciona protección frente a errores dobles, pero requiere un mínimo de seis hosts en comparación con los cuatro hosts necesarios para RAID 5.
  • Para añadir más almacenamiento al clúster de vSAN, debe añadir nuevos hosts al clúster o añadir en su lugar el almacenamiento NFS de IBM Cloud Endurance. No se da soporte en este momento a la adición de discos a los hosts existentes.
  • Si monta almacenamiento adicional IBM Cloud Endurance NFS en su clúster, asegúrese de seguir las directrices de arquitectura y configurar rutas de host al almacenamiento que utilicen las direcciones de grupo de puertos NFS del clúster. Debe autorizar estas direcciones, en lugar de los propios hosts, en el almacenamiento. Para obtener más información, consulte Gestión de la infraestructura de almacenamiento adjunto.