Commande de VMware HCX

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Vous pouvez inclure le service VMware HCX™ avec une nouvelle instance VMware Cloud Foundation for Classic - Automated ou ajouter le service à votre instance existante.

Remarques relatives à l'installation de HCX

Avant d'installer HCX, prenez connaissance des considérations suivantes.

Exigences concernant le nombre de serveurs ESXi

Le cluster cible du service HCX ne peut pas avoir plus de 51 serveurs ESXi VMware. HCX nécessite huit adresses IP dans le sous-réseau vMotion depuis le cluster cible de maillage de services. Par conséquent, si le nombre de serveurs dépasse 51, aucune adresse IP du sous-réseau vMotion n'est disponible pour le service HCX.

Exigences concernant les règles de pare-feu

Avant d'installer le service HCX, vous devez ajouter une règle de pare-feu à chaque pare-feu existant.

  1. Dans la console d' VMware Solutions, cliquez sur « Ressources » > « VCF for Classic » dans le panneau de navigation de gauche.

  2. Dans le tableau VMware Cloud Foundation for Classic cliquez sur l'instance pour afficher les clusters de cette instance.

  3. Cliquez sur l'onglet Infrastructure et sélectionnez le cluster dans lequel vous souhaitez installer le service HCX.

  4. Accédez à la section Interface réseau sur la page de cluster.

  5. Réduire l'option VLAN public et réduire le sous-réseau avec la description qui correspond au sous-réseau portable du cluster.

  6. Utilisez l'adresse IP du service T0 uplink2 virtuel pour acheminer le trafic dans la règle de pare-feu. La règle de pare-feu est nécessaire afin d'autoriser l'intégralité du trafic HTTPS sortant pour que le dispositif virtuel du gestionnaire HCX (HCX Manager) puisse s'enregistrer.

  7. Une fois l'installation de HCX Manager terminée, vous pouvez supprimer la règle de pare-feu.

L'accès à l'adresse IP du nuage HCX est restreint par une règle de pare-feu de passerelle. Pour permettre l'accès à l'adresse IP du cloud HCX, vous devez mettre à jour la règle du pare-feu pour AUTORISER le trafic entrant. Pour ce faire, connectez-vous au gestionnaire NSX et localisez la règle de pare-feu de la passerelle HCX_Inbound_Traffic_1_for_{{ hcxhostname }}. Modifier la valeur de l'action de REJETER à AUTORISER.

De plus, vous devez configurer des règles de pare-feu pour que le service HCX fonctionne correctement. Pour plus d'informations, voir Conditions d'accès aux ports pour VMware HCX.

Commande de HCX pour une nouvelle instance

  1. Lorsque vous commandez l'instance, descendez jusqu'à la section Services complémentaires. HCX est dans la catégorie Résilience des données et migration.
  2. Ouvrez la catégorie, localisez HCX et activez son interrupteur.
  3. Cliquez sur Editer pour revoir et spécifier les informations de configuration, puis cliquez sur Enregistrer.

Commander HCX pour une instance existante

  1. Sur la page des détails de l'instance, cliquez sur l'onglet Services.
  2. Cliquez sur Ajouter pour ajouter le service.
  3. Sur la page Ajouter des services, localisez le service HCX dans la section Résilience et migration des données et activez son interrupteur.
  4. Cliquez sur Editer pour revoir et spécifier les informations de configuration, puis cliquez sur Enregistrer.

configuration HCX

Pour installer HCX, suivez les étapes suivantes :

  1. Sélectionnez le cluster cibleHCX Service Mesh, soit le cluster de gestion, soit le cluster de charge de travail.
  2. Renseignez la zone Type de certificat de noeud final public. Si vous sélectionnez Certificat de l'autorité de certification, configurez les paramètres suivants :
    • Contenu de certificat - Entrez le contenu du certificat de l'autorité de certification.
    • Clé privée - Entrez la clé privée du certificat de l'autorité de certification.
    • Mot de passe (facultatif) - Entrez le mot de passe de la clé privée si elle est chiffrée.
    • Entrer à nouveau le mot de passe (facultatif) - Saisissez à nouveau le mot de passe pour la clé privée.
    • **Nom d'hôte ** (facultatif) - Nom d'hôte à mapper au nom usuel (CN) du certificat de l'autorité de certification. HCX nécessite que le format du certificat de l'autorité de certification soit accepté par NSX Edge. Pour plus d'informations sur les formats de certificat NSX Edge, voir Importer un certificat SSL.

Processus de déploiement de HCX

Le déploiement de HCX est automatisé. Que vous commandiez une instance VCF for Classic - Automated avec le service inclus ou que vous déployiez le service ultérieurement dans votre instance, les étapes suivantes sont réalisées par le processus d'automatisation IBM Cloud for VMware Solutions:

Le processus de déploiement automatisé n'est pas pris en charge pour BYOL (Bring Your Own License). Vous devez terminer le processus de déploiement du HCX manuellement.

  1. Trois sous-réseaux sont commandés pour le service HCX à partir de l'infrastructure IBM Cloud :

    • Un sous-réseau privé portable pour la gestion du HCX
    • Un sous-réseau privé portable pour les interconnexions HCX
    • Un sous-réseau public portable pour les interconnexions HCX

    Les adresses IP des sous-réseaux commandés pour HCX sont destinées à être gérées par l'automatisation VMware Solutions. Ces adresses IP ne peuvent pas être attribuées aux ressources VMware (telles que les VM et les NSX Edges) que vous avez créées. Si vous avez besoin d'adresses IP supplémentaires pour vos artefacts VMware, vous devez commander vos propres sous-réseaux depuis IBM Cloud.

  2. Pour HCX dans un réseau privé, un groupe de ports nommé SDDC-DPortGroup-HCX-Private est créé sur le Distributed Virtual Switch (DVS) privé.

  3. Une clé d'activation HCX est commandée à partir de VMware.

  4. Pour VCF for Classic - Automated avec des instances NSX-T, les règles de pare-feu et de traduction d'adresses réseau (NAT) sont configurées pour autoriser le trafic HTTPS entrant et sortant vers et depuis le HCX Manager.

  5. HCX Manager est déployé, activé et configuré :

    • Le gestionnaire HCX est enregistré auprès du VCSA.
    • Le gestionnaire HCX, le VCSA et le gestionnaire NSX sont configurés.
    • Les profils réseau et de calcul HCX sont créés.
  6. Le nom d'hôte et l'adresse IP du HCX Manager sont enregistrés auprès du serveur DNS de l'instance VCF for Classic - Automated.