Nomenclature pour VCF for Classic - Automated
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Consultez les informations relatives à la nomenclature (BOM) pour les instances d' VMware Cloud Foundation for Classic - Automated.
Nomenclature des VLAN pour les instances automatisées
Le tableau ci-dessous présente les informations relatives à la nomenclature (BOM) des VLAN de l' VCF for Classic - Automated.
| VLAN | Type | Détails |
|---|---|---|
| VLAN1 | Public, Principal | Affectés à des serveurs VMware ESXi™ physiques pour accès au réseau public. Une adresse IP publique est attribuée aux serveurs, mais cette adresse IP n'est pas configurée sur les serveurs. Ils ne sont donc pas directement accessibles sur le réseau public. Au lieu de cela, le réseau local virtuel public est destiné à fournir un accès Internet public à d'autres composants, tels que les passerelles VMware NSX Edge™ Services Gateways (ESG). |
| VLAN2 | Privé A, Principal | Affectés par IBM Cloud® à des serveurs ESXi physiques. Utilisés par l'interface de gestion pour le trafic de gestion VMware vSphere®. Affectés à des machines virtuelles qui fonctionnent en tant que composants de gestion. |
| VLAN3 | Privé B, Portable | Affectés à VMware vSAN™, si utilisés. Affectés à VMware NFS, si utilisés. Attribué à VMware vSphere® vMotion. Dans l' vSphere ion 7, tous les VTEP NSX sont placés dans l' VLAN2. |
Nomenclature du logiciel pour les instances automatisées
Le tableau ci-dessous présente en détail les informations relatives à la nomenclature des composants logiciels d' VCF for Classic - Automated.
| Fabricant | Composant | Version |
|---|---|---|
| VMware® par Broadcom | vSphere ESXi | Mise à jour ESXi 8.0 3i (build 25205845)[1] ou Mise à jour ESXi 7.0 3w (build 24784741)[2] |
| VMware par Broadcom | Distribué vSwitch | 8.0.0[3] ou 7.0.0[4] |
| VMware par Broadcom | vCenter Server Appliance | 8.0 Mise à jour 3i (build 25197330) ou 7.0 Mise à jour 3w (build 24927011) |
| VMware par Broadcom | vSAN[5] | 7.0 Mise à jour 3l (build 21424296) |
| VMware par Broadcom | NSX for vSphere | 4.2.3.3 (version 25171318) |
| Microsoft® | Windows® Server édition Standard | 2019 |
| Microsoft | Niveau fonctionnel du domaine Active Directory™ | 2016 (WinThreshold)[6] |
Paramètres de configuration avancée pour les serveurs ESXi
Consultez le tableau suivant pour obtenir une présentation des paramètres de configuration avancée appliqués aux serveurs ESXi.
| Paramètre de configuration | Valeur |
|---|---|
| Maximum of Volumes[7] | /NFS/MaxVolumes et /NFS41/MaxVolumes = 256 |
| Heartbeat Maximum Failures | /NFS/HeartbeatMaxFailures = 10 |
| Heartbeat Frequency | /NFS/HeartbeatFrequency = 12 |
| Heartbeat Timeout | /NFS/HeartbeatTimeout = 5 |
| Maximum Queue Depth | /NFS/MaxQueueDepth = 64 |
| Queue Full Sample Size | /Disk/QFullSampleSize = 32 |
| Queue Full Threshold | /Disk/QFullThreshold = 8 |
| TCP/IP Heap Size | /Net/TcpipHeapSize = 32 |
| TCP/IP Heap Maximum | /Net/TcpipHeapMax = 1536 |
Consultez le tableau suivant pour obtenir une présentation des paramètres de configuration avancée appliqués aux serveurs ESXi. Les serveurs ESXi rejoignent le domaine Active Directory pour l'authentification. De plus, le service ESXi shell est arrêté.
| Paramètre de configuration | Valeur |
|---|---|
| Blocage des trames BPDU sourcées invité | /Net/BlockGuestBPDU = 1 |
| Durée, en secondes, pour verrouiller le compte d'un utilisateur après dépassement du nombre maximal autorisé d'échecs de tentative de connexion. | Security.AccountUnlockTime = 1800 |
| Nombre maximal d'échecs de tentative de connexion avant que le compte d'un utilisateur ne soit verrouillé. Zéro désactive le verrouillage du compte. | Security.AccountLockFailures = 6 |
Paramètres de configuration de NSX et des groupes de ports
Examinez le tableau suivant pour obtenir une vue d'ensemble des paramètres de configuration de VMware NSX et du groupe de ports pour les instances automatisées.
| Paramètre de configuration | Valeur |
|---|---|
| Règle de groupage du cluster NSX VXLAN | Equilibrage de charge - SRCID |
| NSX VXLAN cluster VTEP | 2 |
| Segment ID pool for primary instance | 6000 à 7999 |
| Segment ID pool for subsequent secondary instance or instances | Plage de fin précédente dans la configuration multisite + 1 à la plage de fin précédente dans la configuration multisite + 2000 |
| Port group SDDC-DPortGroup-vSAN (if applicable) | Active uplinks défini sur uplink2 et Standby uplinks défini sur uplink1 |
| Port group SDDC-DPortGroup-Mgmt | Port binding défini sur Static binding et Load balancing défini sur Route based on physical NIC load |
| Port group SDDC-DPortGroup-External | Port binding défini sur Static binding |
Les politiques de sécurité relatives au mode promiscuous, aux modifications d'adresses MAC et aux transmissions falsifiées sont prises en charge sur les groupes de ports distribués.
Paramètres de configuration de MTU réseau
Le cluster vSphere utilise deux commutateurs vDS (vSphere Distributed Switches), un pour la connectivité de réseau public et l'autre pour la connectivité de réseau privé.
Les connexions de réseau privé sont configurées pour utiliser 9000 comme taille MTU de trame Jumbo, ce qui permet d'améliorer les performances des transferts d'importantes quantités de données, comme le stockage et VMware vMotion. Il s'agit de la taille MTU maximale autorisée au sein de VMware et par IBM Cloud.
Les connexions au réseau public utilisent un MTU Ethernet standard de 1500, qui doit être maintenu. Toute modification peut entraîner une fragmentation des paquets sur l'internet.
Consultez le tableau suivant pour une présentation des paramètres de configuration MTU réseau appliqués au commutateur virtuel distribué (DVS) public et privé.
| Paramètre de configuration | Valeur |
|---|---|
| Commutateur public | 1500 (valeur par défaut) |
| Commutateur privé | 9000 (trames Jumbo) |
Mise à jour du paramètre MTU de commutateur public
Pour mettre à jour le paramètre MTU du commutateur public, procédez comme suit à partir du client Web VMware vSphere:
-
Cliquez avec le bouton droit de la souris sur le commutateur vDS, puis cliquez sur Editer les paramètres.
-
Sur l'onglet Propriétés, sélectionnez l'option Avancé.
-
Assurez-vous que la valeur maximale indiquée pour MTU est 1500.
Lorsque la taille de MTU dans un commutateur vDS est modifiée, les liaisons montantes connectées (cartes d'interface réseau physiques) sont désactivées, puis réactivées. Il en résulte une brève indisponibilité pour les machines virtuelles qui utilisent la liaison montante. Par conséquent, planifiez la mise à jour du paramètre MTU pendant les temps d'arrêt planifiés.
Allocation de commutateur distribué
L'allocation des commutateurs distribués varie si vous disposez d'instances et de clusters existants. Passez en revue les remarques suivantes relatives à la création de commutateur lorsque vous créez un cluster :
- S'il existe un ou plusieurs clusters dans le même pod qui utilise des commutateurs répartis nommés
SDDC-DSwitch-PrivateetSDDC-DSwitch-Public, votre nouveau cluster utilise les mêmes commutateurs que le cluster existant. - Si un ou plusieurs clusters existants se trouvent dans un même pod et que ce pod utilise des commutateurs distribués nommés d'après le pod (plutôt que d'après le cluster), votre nouveau cluster utilise les mêmes commutateurs que le cluster existant.
- Si aucun cluster existant ne se trouve dans le même pod, ou si tous les clusters de ce pod possèdent des commutateurs distribués nommés d'après le cluster plutôt que d'après le pod, votre nouveau cluster est configuré avec le nouveau commutateur dont le nom est basé uniquement sur le pod.
- Pour l' vSphere e 7, chaque cluster dispose de sa propre paire de commutateurs distribués, nommés respectivement
<instance_name>-<cluster_name>-publicet<instance_name>-<cluster_name>-private.
Paramètres du mode EVC
Consultez le tableau ci-dessous pour obtenir un aperçu des paramètres du mode EVC ( VMware vMotion Compatibility améliorée) pour les instances automatisées, ainsi que des différences entre les versions d' vSphere.
| Modèle d'UC serveur bare metal | vSphere 8 | vSphere 7 |
|---|---|---|
| Sapphire Rapids | L'EVC est configuré pour la génération Intel® Sapphire Rapids. | L'EVC est configuré pour la génération Intel Ice Lake. |
| Cascade Lake | EVC est défini sur la génération Intel Cascade Lake. | EVC est défini sur la génération Intel Cascade Lake. |
| Skylake | Non pris en charge | Non pris en charge |
En fonction de votre paramètre de mode EVC, les machines virtuelles exécutées sur des serveurs Sapphire Rapids ne peuvent pas être migrées vers des serveurs Cascade Lake sans être mises hors tension. Pour éviter ce problème, vous ne pouvez pas ajouter de serveur Cascade Lake aux clusters qui contiennent uniquement des serveurs Sapphire Rapids.
Active Directory Services de certificats
- Pour les instances déployées à partir du 1er avril 2024, Active Directory les services de certification sont installés et configurés uniquement sur le premier contrôleur de domaine d'un domaine.
- Pour les instances déployées avant le 1er avril 2024, les services de certification sont installés sur chaque contrôleur de domaine. Cependant, vous pouvez simplifier votre topologie à une seule instance de Certificate Services sans impacter l'automatisation IBM Cloud.