Exploitation VMware Directeur de l'informatique en nuage
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
VMware Présentation du portail des locataires de Cloud Director
Le portail VMware Cloud Director™ pour les locataires est utilisé pour l'administration de votre organisation et pour créer et configurer des machines virtuelles (VM), vApps, et des réseaux au sein de vApps.
Vous pouvez également configurer les fonctionnalités réseau avancées fournies par VMware NSX® pour vSphere® dans un environnement VMware Cloud Director. Avec le portail des locataires, vous pouvez également créer et gérer des catalogues, vApps, et des modèles de centres de données virtuels (VDC).
Rôles, droits et utilisateurs
Pour accéder à VMware Cloud Director, utilisez la connexion unique avec vos données d'identification IBM Cloud comme mécanisme d'authentification et d'autorisation par défaut. Pour obtenir la liste des rôles et des autorisations du portail de locataires IBM Cloud Identity and Access Management (IAM) Director qui sont associés à chaque rôle, voir Gestion de l'accès IAM pour VCF as a Service. Les administrateurs de l'organisation peuvent créer des utilisateurs locaux qui sont authentifiés par le portail du locataire plutôt que par IBM Cloud et peuvent également créer des rôles personnalisés supplémentaires qui peuvent être attribués aux utilisateurs locaux.
Pour plus d'informations sur les rôles et les autorisations, voir VMware Cloud Director tenant portal roles and rights.
Modification de vos paramètres de courrier électronique
L'administrateur d'organisation doit modifier les paramètres de notification par courrier électronique sur le serveur SMTP de l'organisation.
Pour plus d'informations sur la modification des paramètres du serveur SMTP, voir Modifier vos paramètres de messagerie dans VMware Cloud Director.
Catalogues
Un catalogue est un conteneur pour les modèles vApp et les fichiers de support dans une organisation. Les administrateurs d'organisation et les auteurs de catalogue peuvent créer des catalogues dans une organisation. Le contenu du catalogue peut être partagé avec d'autres utilisateurs ou organisations dans l'installation IBM Cloud for VMware Cloud Foundation as a Service. Ils peuvent également être publiés en externe pour être accessibles à des organisations extérieures à l'installation VMware Cloud Foundation (VCF) as a Service.
VCF as a Service contient des catalogues privés, des catalogues partagés et des catalogues accessibles de l'extérieur. Les catalogues privés incluent des modèles vApp et des fichiers de support que vous pouvez partager avec les autres utilisateurs de l'organisation. Si un administrateur système active le partage de catalogue pour votre organisation, vous pouvez partager un catalogue d'organisation pour créer un catalogue accessible à d'autres organisations dans l'installation VCF as a Service.
Si un administrateur système active la publication de catalogues externes pour votre organisation, vous pouvez publier un catalogue d'organisation accessible aux organisations extérieures à l'installation VCF as a Service. Une organisation extérieure à l'installation VCF as a Service doit s'abonner à un catalogue publié en externe pour accéder à son contenu.
Chaque organisation a accès au catalogue public VCF as a Service. Le catalogue contient des images compatibles avec IBM qui sont configurées, sécurisées et prêtes à être utilisées.
Catalogue public VCF as a Service
Chaque organisation a accès au catalogue public VCF as a Service. Le catalogue contient des images compatibles avec IBM qui sont configurées, sécurisées et prêtes à être utilisées.
Passez en revue les remarques suivantes pour VCF as a Service:
- Les modèles publics configurés pour les services sur le réseau privé IBM nécessitent une étape de configuration supplémentaire pour activer l'accès de la machine virtuelle au réseau IBM Services. Pour plus d'informations, voir Activation de l'accès de la machine virtuelle à IBM Cloud Services à l'aide du réseau privé.
- Les modèles publics requièrent un niveau minimal de personnalisation pour définir le mot de passe d'administrateur initial. Pour plus d'informations, voir Modification des propriétés de personnalisation du système d'exploitation invité d'une machine virtuelle.
Le catalogue public contient des modèles d'application virtuelle (vApp) pour les composants suivants :
| Image | Version |
|---|---|
| CentOS | 7.x |
| Microsoft® Windows® | Norme 2022 |
| Microsoft Windows | 2019 Standard |
| Microsoft Windows | 2016 Standard |
| Red Hat Enterprise Linux® | 9.3 |
| Red Hat Enterprise Linux | 8.1 |
| Red Hat Enterprise Linux | 7.7 |
| Rocky Linux | 9.4 |
| Rocky Linux | 8.1 |
CentOS et modèles Rocky
Les modèles fournis dans le catalogue public présentent les caractéristiques suivantes :
- Dernières mises à jour installées
- VMware® par les outils Broadcom installés
- Référentiel YUM activé configuré sur le référentiel YUM du réseau privé IBM
- Serveur NTP configuré sur le serveur NTP du réseau privé IBM
Modèles Microsoft Windows
Les modèles Microsoft Windows fournis dans le catalogue public présentent les caractéristiques suivantes :
- Dernières mises à jour installées
- Mise à jour Windows activée configurée sur le serveur de mise à jour Windows du réseau privé IBM
- VMware par les outils Broadcom installés
- Windows Remote Desktop désactivé
- Pare-feu activé
- Windows Defender activé
- Serveur NTP configuré sur le serveur NTP du réseau privé IBM
- Licence Windows configurée de manière à activer et recevoir des mises à jour par le biais du service de gestion des clés (KMS) Microsoft du réseau IBM Services et non du service KMS Microsoft d'Internet
Modèles Red Hat Enterprise Linux
Les modèles Red Hat Enterprise Linux (RHEL) fournis dans le catalogue public présentent les caractéristiques suivantes :
- Dernières mises à jour installées
- VMware par les outils Broadcom installés
- Pare-feu activé
- Serveur NTP configuré sur les serveurs du réseau privé IBM
Après avoir déployé la machine virtuelle sur le portail de locataires, enregistrez la machine virtuelle Red Hat avec votre clé d'activation RHEL dans le serveur IBM RHEL Capsule Server. Pour enregistrer la machine virtuelle Red Hat avec votre clé d'activation RHEL, vous devez activer l'accès de la machine virtuelle pour la connexion au réseau IBM Services. Pour plus d'informations, voir Activation de l'accès de la machine virtuelle à IBM Cloud Services à l'aide du réseau privé.
Pour enregistrer la machine virtuelle Red Hat avec votre clé d'activation RHEL, procédez comme indiqué ci-après.
- Dans la console VMware Solutions, cliquez sur Resources > VCF as a Service dans le panneau de navigation de gauche.
- Dans l'onglet Centres de données virtuels, localisez et cliquez sur le nom de l'instance Cloud Director.
- Dans l'onglet Récapitulatif, localisez la clé d'activationRed Hat dans le panneau Détails du site et cliquez sur l'icône Copier dans le presse-papiers.
- Exécutez les commandes suivantes à partir de la machine virtuelle Red Hat :
uuid=$(uuidgen)echo {\"dmi.system.uuid\": \"$uuid\"} > /etc/rhsm/facts/uuid_override.factscat /etc/rhsm/facts/uuid_override.factsAssurez-vous que le contenu de uuid_override.facts contient un UUID généré.subscription-manager register --org="customer" --activationkey="ACTIVATION_KEY" --forceOùACTIVATION_KEYest la clé d'activation Red Hat que vous avez copiée dans le presse-papiers.
Vous pouvez toujours utiliser un autre serveur RHEL Capsule Server ou un serveur satellite si vous disposez déjà d'un abonnement RHEL hors IBM. Les frais liés à la licence RHEL sont imputés aux machines virtuelles RHEL exécutées dans un CDV.
Définition de catalogues et de règles
Pour créer un catalogue, vous devez disposer du rôle de portail de locataires Administrateur d'organisation ou Auteur de catalogue.
Pour plus d'informations sur la définition des catalogues et des stratégies, reportez-vous à la section Utilisation des catalogues dans le portail des locataires de VMware Cloud Director.
Téléchargement de vos modèles ou supports
Les packages OVF peuvent être téléchargés dans un catalogue en tant que modèle vApp pour rendre le modèle disponible pour les utilisateurs. Pour plus d'informations, voir Créer un vApp à partir d'un package OVF dans le portail des locataires de VMware Cloud Director.
Les fichiers de support, tels que les images de disque ISO et les images d'unité de disquette FLP, peuvent être téléchargés dans un catalogue en tant que fichier de support. Pour plus d'informations, voir Travailler avec des fichiers multimédias dans le portail des locataires de VMware Cloud Director.
La taille maximale pour l'importation est de 750 Go. Le téléchargement de fichiers images ou de modèles volumineux peut prendre beaucoup de temps. Pour obtenir de l'aide avec des fichiers de plus de 750 Go, ouvrez un ticket d'assistance IBM en suivant les étapes de la section Obtenir de l'aide et de l'assistance.
Enregistrement des licences fournies par IBM Cloud
L'enregistrement manuel d'une licence fournie par IBM Cloud est nécessaire dans les cas suivants :
- Déploiement d'une instance en utilisant un modèle fourni par IBM Cloud et la licence n'est pas automatiquement enregistrée.
- Apportez votre propre instance personnalisée sur IBM Cloud en utilisant la réplication, une importation OVF ou en créant un modèle personnalisé sur IBM Cloud.
Exécutez les commandes RHEL suivantes sur votre instance déployée pour configurer un serveur satellite IBM.
subscription-manager config --server.hostname=rhncapdal1001.adn.networklayer.comsubscription-manager config --rhsm.baseurl=https://rhncapdal1001.adn.networklayer.com/pulp/content/
Exécutez la commande Windows suivante sur votre instance déployée pour configurer un serveur KMS :
slmgr /skms kms.adn.networklayer.com
Machines virtuelles
Lorsque vous utilisez le portail de locataires, vous pouvez créer ou mettre à disposition une machine virtuelle à partir d'un modèle.
Pour plus d'informations, voir Créer une machine virtuelle autonome dans le portail des locataires de VMware Cloud Director.
Personnalisation des propriétés des machines virtuelles
Vous pouvez éditer les propriétés d'une machine virtuelle, y compris son nom et sa description, les paramètres de matériel et de réseau ainsi que les paramètres du système d'exploitation invité.
Pour plus d'informations sur l'utilisation des machines virtuelles, voir Utilisation des machines virtuelles dans le portail des locataires de VMware Cloud Director.
Si vous utilisez le portail du locataire (Guest OS Customization) pour modifier votre mot de passe d'administrateur Windows, assurez-vous que vous respectez les exigences de complexité de Windows. Si vous modifiez le mot de passe du portail de locataires sans les respecter, le mot de passe ne fonctionne pas dans le modèle de machine virtuelle Windows.
Modification des propriétés générales d'une machine virtuelle
Vous pouvez modifier le nom, la description, les règles de stockage et d'autres propriétés générales d'une machine virtuelle.
Passage d'une propriété de stockage à une autre
Certains paramètres de disque ne peuvent pas être modifiés lorsque la machine virtuelle est sous tension. Par exemple, vous pouvez augmenter la taille du disque de la machine virtuelle, mais pas en réduire la taille sans avoir au préalable mis cette dernière hors tension. Un message s'affiche si vous devez mettre hors tension la machine virtuelle avant de modifier un paramètre de disque. Pour plus d'informations, reportez-vous à la section Mise hors tension d'une machine virtuelle dans le portail des locataires de VMware Cloud Director.
Pour plus d'informations sur la modification d'une règle de stockage, voir Modification des propriétés générales d'une machine virtuelle.
Si vous avez dû mettre hors tension la machine virtuelle avant de modifier une règle de stockage, remettez-la sous tension après l'avoir déplacée vers la nouvelle règle de stockage. Pour plus d'informations, voir Mise sous tension d'une machine virtuelle dans le portail des locataires de VMware Cloud Director.
La taille des disques ne peut pas dépasser 15.8 TB lorsque vous utilisez les stratégies de stockage NFS. Si vous tentez de déplacer des disques de plus de 15.8 To vers des stratégies de stockage NFS, la conversion échoue.
Modification des propriétés matérielles d'une machine virtuelle
Vous pouvez modifier les propriétés matérielles d'une machine virtuelle (nombre de vCPU, mémoire, allocation de disque dur et configuration réseau).
Modification des propriétés de personnalisation du système d'exploitation invité d'une machine virtuelle
La personnalisation du système d'exploitation est facultative pour toutes les plateformes. Elle est obligatoire pour les machines virtuelles qui doivent rejoindre un domaine Windows lorsque les machines virtuelles sont sous tension.
Lorsque vous utilisez un modèle IBM pour créer la VM, utilisez le panneau de personnalisation du système d'exploitation invité pour obtenir ou définir le mot de passe unique de l'instance du système d'exploitation. Vérifiez que l'option Activer la personnalisation de l'invité est sélectionnée, puis utilisez l'une des options de réinitialisation du mot de passe pour définir les données d'identification initiales de l'administrateur.
Pour plus d'informations, voir Modifier la personnalisation du système d'exploitation invité d'une machine virtuelle.
Modification des propriétés avancées d'une machine virtuelle
Dans les paramètres avancés, configurez les paramètres d'allocation des ressources (parts, réservation et limite) pour déterminer la quantité de ressources fournie pour une machine virtuelle en termes d'unité centrale virtuelle, de mémoire et de stockage.
Pour plus d'informations, voir Modifier les propriétés de l'invité d'une machine virtuelle.
Utilisation des modèles IBM
Les exigences relatives aux mots de passe s'appliquent si la machine virtuelle est déployée à partir des modèles IBM fournis dans le catalogue public. Vous devez utiliser le mot de passe initial qui a été généré lors de la mise sous tension lorsque vous vous connectez pour la première fois à la machine virtuelle. Vous trouverez ce mot de passe sur la page des détails de la machine virtuelle.
Si vous utilisez la zone Réinitialisation du mot de passe du portail de locataires pour modifier votre mot de passe d'administrateur Windows, veillez à respecter les exigences de complexité de Windows. Si vous modifiez le mot de passe du portail de locataires sans les respecter, le mot de passe ne fonctionne pas dans le modèle de machine virtuelle Windows.
- Dans le panneau Personnalisation du système d'exploitation invité, cliquez sur EDIT.
- Dans le panneau Modifier les propriétés de l'invité, localisez le mot de passe dans le champ Spécifier le mot de passe.
- Après une connexion réussie avec le mot de passe initial, revenez au panneau Modifier les propriétés de l'invité pour réinitialiser le mot de passe et vous connecter à nouveau avec le nouveau mot de passe.
vApps
Un site vApp est constitué d'une ou plusieurs machines virtuelles qui communiquent sur un réseau et utilisent les ressources et les services d'un CDV. Créez l'application virtuelle, puis ajoutez des machines virtuelles et des réseaux.
Vous pouvez ajouter des VM et des réseaux à l'adresse vApp.
Pour plus d'informations sur les vApps, voir Travailler avec des vApps dans le portail des locataires de VMware Cloud Director.
Utilisation du réseau
Pour un tutoriel complet sur la façon de créer des réseaux de CDV à l'intérieur de votre CDV, de créer des VM à attacher à votre réseau de CDV et de configurer des règles NAT et de pare-feu sur votre passerelle périphérique, voir Configuration d'un centre de données virtuel dans VMware Cloud Foundation as a Service à l'aide de la console VMware Cloud Director.
Activation de l'accès de la machine virtuelle à IBM Cloud Services en utilisant le réseau privé
Vous pouvez configurer vApps et les machines virtuelles exécutées dans le CDV pour qu'elles utilisent le réseau privé IBM Cloud afin d'accéder aux services IBM Cloud. L'accès aux services IBM Cloud via un réseau privé, qui permet de se dispenser des coûts du réseau public sortant, peut fournir un niveau de fiabilité et de sécurité plus élevé. Les VDC sont acheminés vers le réseau privé de l' IBM Cloud, via un réseau de services VDC configuré comme réseau externe disponible sur le VDC edge.
Les services suivants sont disponibles.
| Service | Adresse IP (noeud final) |
|---|---|
| Serveur de mises à jour Microsoft Windows | 161.26.4.21 |
| Serveur gestionnaire de clés Microsoft | 161.26.96.8, 161.26.96.9 |
| Serveur Red Hat Capsule Server | 161.26.96.25 |
| DNS | 161.26.0.10 (rs1.adn.networklayer.com) et 161.26.0.11 (rs2.adn.networklayer.com) |
| Miroirs APT Ubuntu et Debian | 161.26.0.6 (mirrors.adn.networklayer.com) |
| Référentiel RHEL et CentOS YUM | 161.26.0.6 (mirrors.adn.networklayer.com) |
| protocole temps réseau | 161.26.0.6 (time.adn.networklayer.com) |
| IBM Cloud Object Storage | s3.direct.xxx.cloud-object-storage.appdomain.cloud |
Le CDV doit avoir un bord (public-privé ou privé uniquement) pour permettre l'accès au réseau de service. Certaines règles NAT et de pare-feu pour la connectivité réseau privée sont établies par défaut lors de la création du VDC. Assurez-vous que les règles de pare-feu autorisent le trafic depuis le réseau VMware Cloud Director sur lequel les VM sont exécutées vers la destination du service. Vérifiez vos règles de pare-feu et ajoutez-en si nécessaire pour l'activation de Windows et les autres opérations qui nécessitent une connexion à un réseau privé. Pour plus d'informations, voir Ajouter une règle de pare-feu NSX Edge Gateway dans le portail des locataires de VMware Cloud Director.
Considérons les exemples de règles de pare-feu suivants pour autoriser l'accès au réseau d' VMware Cloud Director.
- Utilisez la destination
161.26.0.0/16pour l'activation et les mises à jour du système d'exploitation Windows, Redhat/CentOS/Ubuntu/Debian pour l'activation et les mises à jour du système d'exploitation Linux, IBM pour le DNS classique et IBM pour le NTP classique. - Utilisez la plage d'adresses IP IBM Cloud Object Storage pour créer une règle de pare-feu afin d'autoriser l'accès aux points de terminaison directs Cloud Object Storage.
Création d'un réseau vApp pour VCF as a Service
Si ce n'est pas déjà fait, créez un site vApp contenant au moins deux VM avant de suivre la procédure suivante. Pour plus d'informations, voir Travailler avec vApps dans le portail du locataire VMware Cloud Director.
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer le réseau vApp.
- Dans la section Calcul du panneau de navigation gauche, cliquez sur vApps.
- Cliquez sur la vApp à laquelle vous souhaitez ajouter un réseau vApp.
- Cliquez sur l'onglet Réseaux et cliquez sur NOUVEAU dans la section vApp Fencing.
- Dans le panneau Ajouter un réseau à, sélectionnez RéseauOrgVDC et choisissez le nom du réseau.
- Cliquez sur Ajouter.
Pour plus d'informations, voir Travailler avec des réseaux dans un vApp dans le portail des locataires de VMware Cloud Director.
Demande d'adresses IP publiques supplémentaires
Vous pouvez ouvrir un ticket d'assistance IBM pour demander des adresses IP publiques supplémentaires sur les CDV avec un réseau public-privé. Chaque ticket peut inclure une demande pour quatre IP NAT/Floating ou un préfixe IP public. Les
demandes de préfixes IP peuvent inclure une seule adresse /30 (deux adresses contiguës) ou /29 (six adresses contiguës).
- Utiliser des adresses NAT/Floating similaires aux huit adresses publiques initiales. Vous devez configurer les adresses pour qu'elles soient NAT depuis le réseau public vers les réseaux privés de Cloud Director.
- Utilisez les adresses de préfixe IP pour connecter les VM de Cloud Director directement au réseau public sans NAT. Le pare-feu périphérique est utilisé pour contrôler les entrées et sorties publiques.
Fournissez les détails suivants dans le ticket d'assistance IBM:
- Le type d'adresse IP : NAT/IP flottantes ou préfixe IP
- L'ID du CDV qui inclut le bord pour ajouter les adresses IP contre
- Le nom de la passerelle de périphérie ou de la passerelle fournisseur dans le CDV pour ajouter des adresses IP supplémentaires
Attribution d'adresses IP publiques pour les règles NAT et les VPN
Chaque VCF as a Service Avec un bord public est fourni avec huit adresses IP publiques. Pour permettre aux huit adresses d'être utilisées dans les règles NAT de périphérie ou dans les règles de réseau privé virtuel (VPN), vous devez d'abord allouer les adresses publiques.
Vous devez effectuer ces étapes en tant qu'utilisateur disposant de l'autorisation Gérer la réservation manuelle d'IP. IBM les rôles par défaut Manager, Administrator, Director Network Admin et Director Security Admin disposent tous de cette autorisation.
-
Dans le portail des locataires, cliquez sur Mise en réseau dans le panneau de navigation de gauche.
-
En haut du panneau de droite, sélectionnez Espaces IP.
-
Cliquez sur le nom de l'espace IP associé au bord du CDV. Si vous avez plusieurs CDV avec un bord public, vous pouvez identifier le nom de l'espace IP associé au bord lorsque les trois premiers caractères du nom de l'espace IP correspondent au centre de données dans lequel le CDV a été créé. Par exemple, t04 correspond à tokyo04.
Vous pouvez également utiliser la valeur V00 dans le nom, si nécessaire. Sous Configuration sur la page de détails de la passerelle Edge, cliquez sur Général. Le nom de la passerelle du fournisseur a une valeur VRF000. Utilisez le numéro de cette valeur, par exemple vfr015. Dans cet exemple, utilisez le modèle t04-xxx-V15-xxx pour trouver l'entrée correcte de l'espace IP.
-
Dans la section Allocation de la page de détails des espaces IP, sélectionnez IP flottantes.
-
En haut du tableau, cliquez sur REQUEST.
-
Chaque CDV se voit attribuer huit adresses IP publiques. Le dialogue de demande prend en charge un maximum de cinq adresses IP par opération de demande. Pour s'assurer que les huit adresses IP sont attribuées, demandez d'abord cinq adresses IP, puis répétez la demande pour les trois adresses IP restantes.
Création d'un réseau Cloud Director pour les adresses de préfixe IP
Avec les adresses de préfixe IP, les machines virtuelles se voient directement attribuer une adresse de préfixe IP publique et n'utilisent pas de NAT pour l'accès public.
-
Attribuer des adresses IP publiques.
-
Dans le portail des locataires, cliquez sur Mise en réseau dans le panneau de navigation de gauche.
-
En haut du panneau de droite, sélectionnez Espaces IP.
-
Cliquez sur le nom de l'espace IP associé au bord du CDV. Si vous avez plusieurs CDV avec un bord public, vous pouvez identifier le nom de l'espace IP associé au bord lorsque les trois premiers caractères du nom de l'espace IP correspondent au centre de données dans lequel le CDV a été créé. Par exemple, t04 correspond à tokyo04.
Vous pouvez également utiliser la valeur V00 dans le nom, si nécessaire. Sous Configuration sur la page de détails de la passerelle Edge, cliquez sur Général. Le nom de la passerelle du fournisseur a une valeur VRF000. Utilisez le numéro de cette valeur, par exemple vfr015. Dans cet exemple, utilisez le modèle t04-xxx-V15-xxx pour trouver l'entrée correcte de l'espace IP.
-
Dans la section Allocation de la page de détails Espaces IP, sélectionnez Préfixes IP.
-
En haut du tableau, cliquez sur REQUEST.
-
-
Créer le réseau.
- Dans le CDV cible, cliquez sur l'onglet Réseaux. Cliquez ensuite sur NOUVEAU.
- Complétez les paramètres réseau pour le réseau du nouveau CDV de l'organisation.
- Pour l'étendue, sélectionnez Current Organization Virtual Data Center (Centre de données virtuel de l'organisation actuelle) et cliquez sur NEXT.
- Pour Network Type (Type de réseau), sélectionnez Routed (Acheminé ) et cliquez sur NEXT (Suivant).
- Pour la connexion des bords, sélectionnez un seul bord et activez le routage distribué. Cliquez sur Suivant.
- Pour General, sélectionnez le préfixe IP pour Gateway CIDR et cliquez sur NEXT.
- Complétez les autres paramètres du réseau et cliquez sur FINISH.
-
Créez les machines virtuelles qui utiliseront l'adresse de préfixe IP. Pour plus d'informations, voir Créer une machine virtuelle autonome dans le portail des locataires de VMware Cloud Director.
- Lorsque vous créez des machines virtuelles pour utiliser les adresses de préfixe IP, vous devez utiliser le réseau de préfixe IP.
- Pour la configuration du NIC primaire, réglez le mode IP sur Statique - Manuel et attribuez l'un des préfixes IP à l'adresse IP.
- Assurez-vous que la configuration du pare-feu est définie pour le trafic entrant et sortant.
Utilisation de VPN pour connecter les charges de travail de VMware by Broadcom à IBM Cloud
Vous pouvez utiliser des VPN pour connecter vos charges de travail VMware by Broadcom via le réseau public à VCF as a Service instances single-tenant et multitenant.
Création d'un VPN IPsec basé sur les routes contre la passerelle de périphérie du CDV sur l'internet public pour VCF as a Service
Les étapes suivantes décrivent un processus validé. De nombreuses configurations différentes fonctionnent et, selon le côté distant du tunnel IPsec, des configurations différentes peuvent être nécessaires.
Avant de commencer, assurez-vous que les règles de sortie publiques de la périphérie n'utilisent pas " Any pour la valeur IP interne. Les règles doivent spécifier un CIDR du réseau interne du CDV qui prend
en charge les sorties SNAT.
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer un VPN IPsec basé sur les routes.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, cliquez sur IPSec VPN.
- Cliquez sur NEW et remplissez les champs suivants pour le tunnel VPN IPsec.
-
Pour les paramètres généraux, complétez les sélections suivantes et cliquez sur NEXT.
- Pour Nom et Description, fournissez des détails qui aident à décrire le VPN.
- Pour Type, sélectionnez Basé sur l'itinéraire.
- Pour le profil de sécurité, utiliser la valeur par défaut.
- Pour l'état, basculer vers l'activation.
- Pour la journalisation, basculer vers la désactivation.
-
Pour le mode d'authentification de l'homologue, complétez les sélections suivantes et cliquez sur NEXT.
- Pour le mode d'authentification, sélectionnez Pre-Shared Key. Vous devez également utiliser cette valeur de l'autre côté du tunnel VPN.
- Pour Pre-Shared Key, entrez une valeur sécurisée qui est également utilisée de l'autre côté du tunnel VPN.
-
Pour Endpoint Configuration, complétez les sélections suivantes et cliquez sur NEXT.
- Pour le point de terminaison local, entrez une adresse IP publique disponible et inutilisée. L'adresse IP publique doit également être attribuée dans les espaces IP flottants.
- Pour Remote Endpoint, entrez une adresse IP publique du côté distant du VPN. L'adresse du côté distant du VPN est appelée adresse IP locale. Laissez le champ ID distant vide.
- Pour les interfaces de tunnel virtuel (VTI), définissez la valeur sur un réseau "
/30ou "/31dans les plages locales169.254.0.0/16). Ne pas réutiliser les mêmes interfaces de tunnel. Prenons les exemples suivants.
Exemples d'interfaces de tunnels Interface locale interface distante 169.254.101.1/30 169.254.101.2/30 169.254.110.5/30 169.254.110.6/30 169.254.120.9/30 169.254.120.10/30 169.254.139.13/30 169.254.130.14/30 -
Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
-
- Dans la section Routage du panneau de navigation de gauche, cliquez sur Routes statiques.
- Cliquez sur NEW et remplissez les champs suivants pour la nouvelle route statique.
- Dans l'onglet Général, effectuez les sélections suivantes.
- Pour Nom et Description, fournissez des détails qui aident à décrire la route statique.
- Pour Réseau, entrez le réseau distant avec lequel le VPN se connecte. Par exemple,
192.168.47.0/24. - Assurez-vous que le champ Route Advertised est désactivé.
- Dans l'onglet Sauts suivants, effectuez les sélections suivantes.
- Pour Adresse IP, entrez l'adresse IP du tunnel distant. Par exemple,
169.254.101.1. - Pour Distance admin, entrez 1.
- Pour Scope, laissez le champ vide.
- Pour Adresse IP, entrez l'adresse IP du tunnel distant. Par exemple,
- Cliquez sur Enregistrer.
- Dans l'onglet Général, effectuez les sélections suivantes.
Création d'un VPN IPsec basé sur les routes contre la passerelle du fournisseur du CDV sur l'internet public pour VCF as a Service
Vous pouvez utiliser le portail des locataires de VMware Cloud Director pour autoconfigurer un tunnel VPN IPsec basé sur les routes sur une passerelle fournisseur. La configuration crée automatiquement un tunnel VPN IPsec, une liaison montante dans l'espace IP et les préfixes, cartes et voisins BGP associés dans VMware Cloud Director. VMware Cloud Director utilise des espaces IP pour définir les réseaux annoncés par le tunnel VPN IPsec.
Les règles NAT de la passerelle de sortie sont prioritaires. Par exemple, si la passerelle de périphérie dispose d'une règle de sortie SNAT pour envoyer le trafic cible à un endroit différent du tunnel IPsec, cette règle est prioritaire et le trafic n'utilise pas le tunnel IPsec.
Les étapes suivantes décrivent un processus validé. De nombreuses configurations différentes fonctionnent et, selon le côté distant du tunnel VPN IPsec, des configurations différentes peuvent être nécessaires.
Étape 1 : Création d'un espace IP
- Dans le portail des locataires, cliquez sur Mise en réseau dans le panneau de navigation de gauche.
- En haut du panneau de droite, sélectionnez Espaces IP.
- Cliquez sur New (Nouveau) en haut du tableau IP Spaces (Espaces IP).
- Pour l'option Général, effectuez les sélections suivantes et cliquez sur SUIVANT.
- Pour Nom et Description, fournissez des détails qui aident à décrire le VPN.
- Pour la topologie du réseau, complétez les sélections suivantes et cliquez sur NEXT.
- Sélectionnez Route Advertisement Allowed pour l'activer.
- Les règles d'autoconfiguration par défaut restent désactivées.
- Pour Scope, complétez les sections suivantes et cliquez sur NEXT.
- Pour la portée interne, entrez le CIDR du réseau du CDV du CDV local à partager sur le VPN. Par exemple,
192.168.19.0/24. - Pour External Scope, entrez le CIDR du réseau distant à partager via le VPN. Par exemple,
192.168.47.0/24.
- Pour la portée interne, entrez le CIDR du réseau du CDV du CDV local à partager sur le VPN. Par exemple,
- Pour les plages IP, complétez les sections suivantes et cliquez sur SUIVANT. Vous pouvez laisser ce champ vide pour partager l'ensemble du réseau identifié pour la portée interne ou vous pouvez spécifier uniquement le partage d'une plage de la portée interne.
- Pour les préfixes IP, complétez les sections suivantes et cliquez sur SUIVANT. Vous pouvez laisser ce champ vide pour partager le réseau complet qui est identifié pour la portée interne ou vous pouvez spécifier de partager la plage d'IP dans le préfixe identifié.
- Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
- Pour l'option Général, effectuez les sélections suivantes et cliquez sur SUIVANT.
Étape 2 : Création du VPN IPsec de la passerelle du fournisseur
- Dans le portail des locataires, cliquez sur Mise en réseau dans le panneau de navigation de gauche.
- En haut du panneau de droite, sélectionnez Provider Gateways.
- Cliquez sur la passerelle fournisseur associée au CDV. Si vous avez plusieurs CDV, suivez les étapes suivantes pour identifier la passerelle fournisseur correcte.
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer un VPN IPsec de passerelle fournisseur.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Sous Configuration sur la page de détails de la passerelle Edge, cliquez sur Général. Localisez le nom de la passerelle du fournisseur.
- Dans la section Services, sélectionnez IPSec VPN.
- Au-dessus du tableau IPSec VPN, cliquez sur AUTOCONFIGURE.
- Pour Nom, entrez une description pour le VPN.
- Pour l'espace IP, sélectionnez l'entrée de l'espace IP précédemment créée dans le menu déroulant.
- Pour Remote Endpoint, entrez une adresse IP publique de l'extrémité distante du VPN.
- Pour le point de terminaison local, entrez une adresse IP publique disponible et inutilisée du CDV. L'adresse IP publique doit être attribuée dans les espaces IP flottants.
- Pour Pre-Shared Key, entrez une valeur sûre.
- Pour l'interface du tunnel local, il est recommandé d'utiliser la valeur par défaut. Les deux côtés du tunnel VPN doivent utiliser des valeurs différentes. Par exemple, le côté local utilise le "
192.168.200.1/30et le côté distant le "192.168.200.2/30. - Pour Remote VTI Address, entrez l'adresse IP utilisée de l'autre côté du tunnel VPN. Dans la plupart des cas, la valeur par défaut est la meilleure. Par exemple,
192.168.200.2. - Pour le numéro d'AS distant du voisin BGP, entrez un numéro BGP typique tel que "
65001. Vous devez fournir des numéros BGP locaux et distants différents. - Pour le numéro d'AS local du voisin BGP, entrez un numéro BGP typique tel que "
65002. Vous devez fournir des numéros BGP locaux et distants différents.
- Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
Création d'un VPN IPsec basé sur une politique contre la passerelle de périphérie du CDV sur l'internet public pour VCF as a Service
Les étapes suivantes décrivent un processus validé. De nombreuses configurations différentes fonctionnent et, selon le côté distant du tunnel IPsec, des configurations différentes peuvent être nécessaires.
Avant de commencer, assurez-vous que les règles de sortie publiques de la périphérie n'utilisent pas " Any pour la valeur IP interne. Les règles doivent spécifier un CIDR du réseau interne du CDV qui prend
en charge les sorties SNAT.
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer un VPN IPsec basé sur des règles.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, cliquez sur IPSec VPN.
- Cliquez sur NEW et remplissez les champs suivants pour le tunnel VPN IPsec.
- Pour les paramètres généraux, complétez les sélections suivantes et cliquez sur NEXT.
- Pour Nom et Description, fournissez des détails qui aident à décrire le VPN.
- Dans le champ Type, sélectionnez Policy Based.
- Pour le profil de sécurité, utiliser la valeur par défaut.
- Pour l'état, basculer vers l'activation.
- Pour la journalisation, basculer vers la désactivation.
- Pour le mode d'authentification de l'homologue, complétez les sélections suivantes et cliquez sur NEXT.
- Pour le mode d'authentification, sélectionnez Pre-Shared Key. Vous devez également utiliser cette valeur de l'autre côté du tunnel VPN.
- Pour Pre-Shared Key, entrez une valeur sécurisée qui est également utilisée de l'autre côté du tunnel VPN.
- Pour Endpoint Configuration, complétez les sélections suivantes et cliquez sur NEXT.
- Pour Local Endpoint IP Address, entrez une adresse IP publique disponible et inutilisée. L'adresse IP publique doit également être attribuée dans les espaces IP flottants.
- Pour les réseaux d'extrémité locaux, entrez le CIDR du réseau du CDV local à partager sur le VPN. Par exemple,
192.168.19.0/24. - Pour Remote Endpoint IP Address, entrez une adresse IP publique du côté distant du VPN. L'adresse du côté distant du VPN est appelée adresse IP locale.
- Pour les réseaux d'extrémité distants, entrez le CIDR du réseau du CDV du CDV distant à partager via le VPN. Par exemple,
192.168.47.0/24. - Pour l'ID à distance, laissez le champ vide.
- Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
- Pour les paramètres généraux, complétez les sélections suivantes et cliquez sur NEXT.
Création d'un VPN L2 contre la passerelle de périphérie du CDV sur l'internet public pour VCF as a Service
Les étapes suivantes décrivent un processus validé. De nombreuses configurations différentes fonctionnent et, selon le côté distant du VPN L2, différentes configurations peuvent être nécessaires.
Avant de commencer, assurez-vous que les règles de sortie publiques de la périphérie n'utilisent pas " Any pour la valeur IP interne. Les règles doivent spécifier un CIDR du réseau interne du CDV qui prend
en charge les sorties SNAT.
Procédure de configuration du serveur L2 VPN
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer un VPN L2.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, cliquez sur L2 VPN.
- Cliquez sur NEW et complétez les champs suivants pour le tunnel VPN L2
-
Pour Choisir le mode de session, définissez le mode de session sur Serveur pour le VPN L2 Vous définissez l'autre côté sur Client dans la procédure de configuration du client VPN L2
-
Pour les paramètres généraux, complétez les sélections suivantes et cliquez sur NEXT.
- Pour Nom et Description, fournissez des détails qui aident à décrire le VPN.
- Pour Pre-Shared Key, entrez une valeur sûre.
- Pour l'État, basculer vers l'activation.
-
Pour Endpoint Setup, effectuez les sélections suivantes.
- Pour le point de terminaison local, entrez une adresse IP publique disponible et inutilisée. L'adresse IP publique doit être attribuée dans les espaces IP flottants.
- Pour le CIDR de l'interface du tunnel, définissez la valeur d'un réseau "
/30ou "/31dans les plages locales169.254.0.0/16). Ne pas réutiliser les mêmes interfaces de tunnel. Prenons les exemples suivants :- 169.254.101.1/30
- 169.254.110.5/30
- 169.254.120.9/30
- 169.254.139.13/30
- Pour l'adresse IP distante, entrez une adresse IP publique du côté distant du VPN. L'adresse du côté distant du VPN est appelée adresse IP locale.
- Pour le mode d'initiation, sélectionnez l'une des trois options (Initiator, Respond Only ou On Demand) et cliquez sur NEXT.
-
Pour Org VDC Networks, sélectionnez le réseau du CDV qui doit participer au VPN L2 et cliquez sur NEXT.
Les deux extrémités du VPN L2 doivent utiliser les mêmes plages d'IP du réseau avec des attributions d'IP uniques aux serveurs et aux machines virtuelles des deux extrémités du VPN. Par exemple, le VPN L2 relie une extrémité du tunnel avec un réseau qui utilise
192.168.50.10-192.168.50.100à l'autre extrémité avec un réseau qui utilise192.168.50.101-192.168.50.190. -
Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
-
Procédure de configuration du client VPN L2
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dans lequel vous souhaitez créer le VPN L2.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, cliquez sur L2 VPN.
- Cliquez sur NEW et complétez les champs suivants pour le tunnel VPN L2
-
Pour Choisir le mode de session, définissez le mode de session sur Client pour le VPN L2 L'autre côté est celui du serveur.
-
Pour les paramètres généraux, complétez les sélections suivantes et cliquez sur NEXT.
- Pour Nom et Description, fournissez des détails qui aident à décrire le VPN.
- Pour Peer Code, utilisez la valeur du côté serveur du VPN L2 Si le côté serveur est un CDV directeur, effectuez les étapes suivantes à partir du CDV qui est le côté serveur du VPN L2
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, sélectionnez L2 VPN et sélectionnez le serveur L2 VPN dans la liste.
- Au-dessus du tableau, cliquez sur Copier le code pair.
- Collez la valeur du code pair dans le champ de* saisie du code pair du client L2 VPN '
- Pour l'État, basculer vers l'activation.
-
Pour Endpoint Setup, complétez les sélections suivantes et cliquez sur NEXT.
- Pour le point de terminaison local, entrez une adresse IP publique disponible et inutilisée. L'adresse IP est la même que celle utilisée dans la configuration du serveur VPN L2 en tant qu'adresse IP distante. L'adresse IP doit également être attribuée dans les espaces IP (IP Spaces).
- Pour Remote IP, entrez une adresse IP publique du côté distant du VPN L2 L'adresse du côté serveur du VPN est appelée adresse IP locale.
-
Pour les réseaux VDC Org, effectuez les sélections suivantes et cliquez sur NEXT.
- Sélectionnez le réseau du CDV à étendre sur le VPN L2
Les deux extrémités du VPN L2 doivent utiliser les mêmes plages d'IP du réseau avec des attributions d'IP uniques aux serveurs et aux machines virtuelles des deux extrémités du VPN. Par exemple, le VPN L2 relie une extrémité du tunnel avec un réseau qui utilise
192.168.50.10-192.168.50.100à l'autre extrémité avec un réseau qui utilise192.168.50.101-192.168.50.190.- Pour l'ID du tunnel, utilisez des nombres incrémentaux pour chaque tunnel VPN L2 Pour le premier tunnel, utilisez "
1. Pour le deuxième tunnel, utilisez "2et ainsi de suite.
-
Vérifiez l'exactitude des paramètres et cliquez sur FINISH.
-
Affichage des journaux de pare-feu pour votre passerelle périphérique
Vous pouvez utiliser le portail des locataires pour consulter les journaux du pare-feu afin de dépanner votre environnement de passerelle périphérique.
- Dans le portail des locataires, cliquez sur Centres de données dans le panneau de navigation de gauche.
- Sur la page de détails du centre de données virtuel, cliquez sur le CDV dont vous souhaitez consulter les journaux de pare-feu.
- Dans le panneau de navigation gauche du CDV, développez Mise en réseau et cliquez sur Bordures.
- Dans la section Services, cliquez sur Pare-feu.
- Cliquez sur l'onglet Journaux pour afficher les détails du journal du pare-feu.
Utilisation des services dans le portail du locataire VMware Cloud Director
Accès à Operations Manager
Utilisez Operations Manager pour afficher les métriques au niveau du CDV, du vApp, et de la VM et pour exporter les données de métriques. Vous pouvez utiliser ces données pour isoler l'utilisation des ressources et pour comprendre les frais de facturation.
Le service Operations Manager est activé par défaut. Dans le portail du locataire VMware Cloud Director, cliquez sur Plus > Gestionnaire d'opérations pour accéder à l'interface Web du gestionnaire d'opérations.
Pour plus d'informations sur l'utilisation d'Operations Manager, voir Performing VMware Cloud Director(VCD)Based Multitenancy Operations in VMware Aria Operations.