Remarques relatives au post-déploiement pour votre instance VMware

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Les offres IBM Cloud® for VMware Solutions ne sont pas des services gérés. La configuration, la sécurité, la gestion et la surveillance de tous les composants logiciels vous incombent. Avec les droits d'accès administrateur complets qui vous sont affectés, vous disposez d'un pouvoir et d'une latitude qui requièrent d'importantes compétences techniques, administratives et opérationnelles dans différents domaines. La gestion d'une instance VMware® dans IBM Cloud requiert la même planification et les mêmes compétences que la planification d'une instance locale. Les technologies définies par les logiciels, telles que VMware NSX® et VMware vSAN®, simplifient considérablement certains aspects de la gestion d'instances, mais peuvent tout de même nécessiter de nouvelles compétences et de nouveaux outils pour être correctement gérées et utilisées. Combiner la puissance, la vitesse et la fiabilité du déploiement VMware automatisé par IBM Cloud avec la planification et les tests opérationnels appropriés garantit une navigation rapide et réussie vers un cloud hybride.

Consultez les remarques ci-après pour bien comprendre quelles sont vos responsabilités en termes de gestion et d'exécution de l'instance avant et après son déploiement.

Accès au compte IBM Cloud

Pour gérer votre compte IBM Cloud, autorisez les autres membres de votre équipe à accéder à votre instance dans la console IBM Cloud for VMware Solutions. Pour plus d'informations, voir Invitation des utilisateurs à accéder à des services et des ressources.

Limitations

Familiarisez-vous avec les limitations de votre instance répertoriées ci-dessous :

Conception et connectivité du réseau

Procédez comme suit pour gérer les accès à votre réseau IBM Cloud et vos composants de gestion VMware et pour planifier votre topologie de réseau IBM Cloud :

  • Accédez aux terminaux de gestion des instances en utilisant le IBM Cloud VPN ou votre IBM Cloud Direct Link.
  • Elaborez une stratégie pour la connectivité au réseau public à partir de votre instance. Vous pouvez utiliser au choix l'exemple de passerelle ESG (Edge™ Services Gateway) VMware NSX du client, des dispositifs de passerelle tels que Vyatta et FortiGate, et des serveurs proxy déployés sur le réseau IBM Cloud ou sur votre propre réseau accessible via Direct Link.
  • Prévoyez de déployer votre charge de travail sur des IBM Cloud VLAN avec IBM Cloud des adresses IP portables ou sur des commutateurs logiques NSX-T en utilisant vos propres adresses IP. L'utilisation de la mise en réseau définie par le logiciel NSX vous offre une très grande souplesse pour gérer et sécuriser votre réseau de charge de travail dans IBM Cloud.
  • Utiliser les ESG NSX, IBM Cloud Vyatta et Direct Link peering pour planifier la connectivité aux charges de travail (traduction d'adresses réseau, réseau privé virtuel, routage).
  • Si vous implémentez un environnement Cross-vCenter NSX, assurez-vous que les plages d'ID de segment local ne se chevauchent pas avant de déployer des charges de travail locales.

Planification et renforcement de la sécurité

Vous êtes responsable de la sécurisation, du chiffrement et de la surveillance de vos instances et charges de travail VMware afin de respecter les normes de votre entreprise, de votre secteur et de la réglementation. Procédez comme suit pour assurer une sécurité appropriée :

  • Modifiez tous les mots de passe affichés dans la console IBM Cloud for VMware Solutions et utilisez votre propre système de gestion des mots de passe. IBM conserve des ID utilisateur distincts qui sont requis pour l'automatisation et le support en continu.
  • Passez en revue les règles sur les mots de passe, liées notamment à la complexité et à la période d'expiration, sur tous les composants.
  • Passez en revue les paramètres de chiffrement sur tous les composants.
  • Planifier et mettre en œuvre des solutions de pare-feu appropriées. Veillez à examiner la configuration du pare-feu de passerelle NSX (GFW) pour vos charges de travail NSX et envisagez d'utiliser le pare-feu distribué NSX (DFW) pour ces charges de travail. Pensez également à utiliser les appliances de passerelle, telles que FortiGate Virtual Appliance, Juniper vSRX et IBM Cloud Vyatta.
  • Planifiez et implémentez les solutions de sécurité et d'équilibrage de charge d'application appropriées, par exemple, F5 BIG-IP.
  • Planifier et mettre en œuvre des solutions appropriées de gestion des informations et des événements de sécurité (SIEM), telles que IBM Security QRadar SIEM.
  • Planifiez et implémentez le scannage de vulnérabilité approprié.

Personnalisation

Procédez comme suit pour personnaliser l'installation d'instance VMware de base en fonction de à vos exigences :

  • Utilisez votre propre autorité de certification (CA) pour générer des certificats pour des composants tels que vCenter et NSX Manager.
  • Configurez les services déployés. Par exemple :
    • Pour HPE Zerto Software, prévoyez l'adressage IP et le routage des communications de l'appliance de réplication virtuelle Zerto (VRA) car la traversée du traducteur d'adresses réseau (NAT) n'est pas prise en charge. Envisagez d'avoir recours à la tunnellisation ou au redéploiement de vos dispositifs VRA pour l'adressage et le routage appropriés.
    • Pour les services de sauvegarde tels que Veeam® et IBM Spectrum® Protect Plus, configurez votre tâche de sauvegarde, configurez éventuellement un espace de stockage supplémentaire et configurez des alertes de surveillance.
    • Pour les services de mise en réseau et de sécurité, tels que F5® BIG-IP et FortiGate Virtual Appliance, configurez des interfaces réseau, des certificats, la haute disponibilité ainsi que des règles en fonction de votre topologie de réseau et d'autres exigences.

Active Directory

Procédez comme suit pour assurer la configuration et la gestion appropriées de la connexion unique :

  • Configurez la planification des mises à jour et du réamorçage du serveur Active Directory® (AD).
  • Si vous choisissez de déployer des serveurs AD dans le cluster VMware vSphere®, indiquez les licences et l'activation Microsoft® Windows® pour les serveurs afin d'assurer la conformité et la disponibilité.
  • Etablissez une confiance mutuelle entre l'instance et votre serveur AD local.
  • Intégrez NSX VPN, le cas échéant, à SSO AD.
  • Intégrez des hôtes VMware ESXi® à SSO AD.

Planification de la maintenance

Procédez comme suit pour assurer une planification appropriée de la maintenance logicielle :

  • Configurez VMware Update Manager (VUM) via un proxy pour obtenir des mises à jour VMware.
  • Le cas échéant, configurez vSAN via un proxy pour gérer la base de données HCL (Hardware Compatibility List) de vSAN.
  • Planifiez la maintenance régulière des composants VMware qui ne sont pas pris en charge par VUM. Par exemple, VMware vCenter et NSX.
  • Passez en revue la configuration EVC (Enhanced vMotion Compatibility) de vSphere. Il se peut que votre cluster ne soit pas configuré avec EVC activé si la version en cours de vSphere ne prend pas en charge EVC pour votre niveau matériel.
  • Prévoyez une maintenance régulière pour les services complémentaires tels que Veeam, HPE Zerto Software et F5 BIG-IP.

Monitoring

Prenez soin de planifier et d'implémenter les solutions suivantes pour la surveillance de votre instance et ses composants :

  • Un serveur de journalisation qui inclut l'acheminement ou la collecte de journaux pour tous les composants d'instance, ainsi que la conservation appropriée des journaux. L'offre VMware Aria Operations et VMware Aria Operations for Logs peut vous aider dans la gestion et la visibilité des logs.
  • Une infrastructure d'alerte, y compris la configuration du serveur SMTP et de la passerelle SMS (Short Message Service), si besoin.
  • La surveillance proactive d'hôtes, d'unités, de logiciels de gestion et de réseau, y compris la surveillance vSAN, le cas échéant. L'offre VMware Aria Operations on IBM Cloud peut vous aider à exploiter et à surveiller les performances, la santé et la capacité de votre environnement VMware.
  • La surveillance et la planification de capacité. Vous pouvez ajouter des clusters, retirer des clusters, ajouter des hôtes et retirer des hôtes pour votre instance à partir de la console IBM Cloud for VMware Solutions.
  • La surveillance de votre infrastructure de sauvegarde et de vos tâches de sauvegarde.
  • La fonction vSphere Distributed Switch Health Check est activée par défaut et peut générer un nombre important d'adresses MAC pour la stratégie d'équipe de test, la taille de MTU et la configuration de réseau local virtuel, ce qui génère un trafic réseau supplémentaire. Désactivez ce diagnostic d'intégrité et réactivez-le uniquement si nécessaire pour le traitement des incidents liés au réseau. Pour plus d'informations, consultez vSphere Distributed Switch Health Check.

Disponibilité et continuité des opérations

Votre instance VMware s'exécute sur des serveurs bare metal IBM Cloud.

Suivez les étapes suivantes pour vous assurer que vous avez mis en place des plans adéquats pour l'AP et la continuité des activités.

  • Passez en revue la configuration de la haute disponibilité vSphere et de vSphere Distributed Resource Scheduler (DRS) par rapport à vos exigences.
  • Passez en revue la configuration du contrôle des E-S de stockage et de réseau par rapport à vos exigences.
  • Configurez l'ordre de démarrage des machines virtuelles au regard de vos exigences.
  • Configurez des pools de ressources, en fonction de vos besoins, pour la gestion et la charge de travail.
  • Planifiez, implémentez et surveillez une solution de sauvegarde à la fois pour les composants de gestion d'instances et pour la charge de travail.
  • Planifier la gestion de l'instance HA, y compris la possibilité d'instances multiples, de clusters multiples, vCenter HA.
  • Utilisez des solutions telles que HPE Zerto Software Disaster Recovery ou Veeam Backup and Replication pour planifier la continuité des activités pour vos charges de travail.

Planification du stockage

En plus de la planification de la capacité, procédez comme indiqué ci-après pour vous assurer que la configuration de stockage répond à vos exigences en matière de performances et de disponibilité.

  • Les performances du stockage dépendent de plusieurs facteurs, notamment la configuration RAID et la répartition des disques, la configuration du réseau, la taille des blocs, les IOPS (opérations d'entrée/sortie par seconde) configurées pour le stockage en réseau, la configuration du matériel VM et la méthode de fixation du stockage, les méthodes de regroupement et de réplication, et l'utilisation de stratégies de stockage telles que le cryptage, la déduplication et la compression. Prévoyez du temps pour tester et ajuster votre configuration en fonction de vos besoins en termes de performances de stockage.
  • Passez en revue vos règles de stockage vSAN
    • RAID 1 fournit de meilleures performances et de plus petites fenêtres de susceptibilité aux pannes séquentielles, telles qu'une durée de reconstruction plus courte que le niveau RAID 5. Toutefois, RAID 5 a une surcharge de stockage inférieure.
    • RAID 6 assure la protection contre les échecs en double, mais requiert au moins six hôtes alors que RAID 5 n'en nécessite que quatre.
  • Pour ajouter davantage de stockage à votre cluster vSAN, vous devez ajouter de nouveaux hôtes au cluster ou ajouter un stockage IBM Cloud Endurance NFS à la place. Actuellement, il n'est pas permis d'ajouter des disques aux hôtes existants.
  • Si vous montez un stockage supplémentaire IBM Cloud Endurance NFS dans votre cluster, assurez-vous de suivre les conseils d'architecture et de configurer des routes d'hôte vers le stockage qui utilisent les adresses de groupe de ports NFS du cluster. Vous devez autoriser ces adresses, au lieu des hôtes proprement dits, vers le stockage. Pour plus d'informations, voir Gestion de l'infrastructure de stockage connecté.