Configuration initiale
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
L'automatisation VMware Cloud Foundation for Classic - Automated configure le VMware vCenter® Server Appliance (VCSA) avec une passerelle par défaut définie sur le IBM Cloud Backend Customer Router (BCR). Cependant, il n'existe pas de voie d'accès à l'internet à travers la BCR. La route standard vers l'internet à partir de l'instance VCF for Classic - Automated pour les composants de gestion passe par les services T0. Comme il n'est pas conseillé de modifier la configuration de VCSA ou des services T0, il est recommandé de mettre en œuvre un serveur proxy sur le sous-réseau du client pour activer VMware Update Manager (VUM).
Cette approche signifie qu'il n'est pas nécessaire de reconfigurer le VCSA ou les services T0, mais qu'une petite machine virtuelle (VM) doit être installée. Un serveur proxy est un système, installé entre deux unités de noeud final qui fait office d'unité intermédiaire. Dans ce cas, il se situe entre le VCSA et les serveurs de mise à jour à l'adresse VMware.
Lorsque le VUM demande une ressource au serveur de mise à jour à l'adresse VMware, la demande est d'abord envoyée au serveur mandataire, qui la transmet ensuite au serveur de mise à jour. Une fois que le serveur proxy obtient la ressource, il l'envoie à VUM. Un serveur proxy peut être utilisé pour faciliter la sécurité, les contrôles administratifs et les services de mise en cache.
Vous pouvez utiliser un serveur proxy basé sur Linux et Squid. Le proxy Squid est un proxy de mise en cache open source pour le Web. Il prend en charge de nombreux protocoles, notamment HTTP et HTTPS. Il existe un certain nombre de proxys basés sur les machines virtuelles et les dispositifs accessibles et vous devez sélectionner celui qui vous convient en fonction des exigences de votre entreprise, puis effectuer l'installation et la configuration selon les conseils du fournisseur. Si vous choisissez d'utiliser une implémentation Squid, continuez avec le processus suivant.
- Téléchargez l'ISO Linux sur un serveur de saut.
- Créez une bibliothèque vCenter.
- Transférez ISO dans la bibliothèque vCenter.
- Créez une VM, installez et configurez Linux, et installez Squid.
Recherche de l'information de sous-réseau
Avant de commencer cette tâche, recueillez les informations pour remplir le tableau suivant. Examinez les valeurs suggérées et assurez-vous qu'elles conviennent à votre environnement.
Pour trouver les détails du sous-réseau portable privé de votre client, suivez les étapes suivantes :
-
Dans la console d' VMware Solutions, cliquez sur « Ressources » > « VCF for Classic » dans le panneau de navigation de gauche.
-
Sélectionnez l'instance requise.
-
Cliquez sur l'onglet Infrastructure et sélectionnez le cluster requis.
-
Sélectionnez VLAN privé et localisez le sous-réseau dont le libellé est
Private subnet for customer workload edge. -
Sélectionnez le sous-réseau pour afficher la page de détails du sous-réseau qui présente les adresses IP et leurs attributions.
-
En utilisant les informations, sélectionnez une adresse IP non attribuée et mettez à jour la note avec les commentaires appropriés. Utilisez cette adresse IP pour le paramètre
proxy ipdans le tableau suivant.
| Paramètre | Valeur suggérée | Remarques |
|---|---|---|
| UC du proxy | 1 UC virtuelle | Squid n'a pas d'exigences minimales. |
| Mémoire RAM du proxy | 2 Go | Squid n'a pas d'exigences minimales. |
| Disque du proxy | 25 Go | Squid n'a pas d'exigences minimales. |
| Nom d'hôte | Proxy01 |
|
| Adresse | Proxy IP | Une adresse IP de secours doit être utilisée à partir du sous-réseau portable privé du client affecté lors du processus de mise à disposition. |
| Masque de réseau | 255.255.255.192 | Aucun |
| Passerelle | Client T0 uplink1 adresse IP virtuelle | Ce paramètre est le réglage de la passerelle par défaut pour le serveur proxy, qui est l'adresse IP de la liaison montante privée du client T0. L'adresse IP peut être trouvée en examinant les détails dans la console IBM Cloud for VMware Solutions en naviguant vers le sous-réseau privé portable pour la charge de travail du client. |
| Serveur DNS | AD/DNS IP | Cette adresse IP peut être trouvée dans la console IBM Cloud for VMware Solutions en naviguant vers la page Ressources > VCF for classic > Summary. |
| IP BCR | IP BCR | Dans la même page dans laquelle vous avez sélectionné l'adresse IP du proxy, notez l'adresse associée au libellé Passerelle. Cette adresse est l'adresse IP du routeur client de backend IBM Cloud et constitue la passerelle
pour 10.0.0.0/8, 161.26.0.0/16 et 166.8.0.0/14. Vous utiliserez cette adresse ultérieurement dans une route statique sur le serveur proxy pour atteindre le VCSA et le serveur AD/DNS. |
| IP de conversion d'adresse réseau | Adresse T1 SNAT | L'adresse publique T1 SNAT de l'extrémité de la charge de travail du client sert d'adresse NAT publique pour le proxy. Cette adresse IP peut être trouvée en examinant les détails dans la console IBM Cloud for VMware Solutions en naviguant vers le sous-réseau public portable pour la charge de travail du client. |
Configuration de NSX
Une charge de travail client VMware NSX-T T0 Les paramètres de pare-feu et de NAT sont nécessaires pour permettre le trafic du serveur proxy.
Configuration du pare-feu
Ajoutez une politique et une règle de pare-feu de passerelle en utilisant les paramètres du tableau suivant. Pour plus d'informations, voir Ajouter une règle et une politique de pare-feu de passerelle.
| Paramètre | Valeurs suggérées |
|---|---|
| Nom | Outbound Proxy01 |
| Source | Adresse IP du serveur proxy |
| Destination | Tout |
| Service | HTTP/HTTPS/ICMP Echo |
| Action | Autoriser |
Définition de la règle NAT
Ajoutez une règle NAT en utilisant les paramètres du tableau suivant. Pour plus d'informations, voir Ajouter un NSX NAT64.
| Paramètre | Valeurs suggérées |
|---|---|
| Nom | Proxy01 SNAT |
| Action | SNAT |
| IP source | Adresse IP du serveur proxy |
| Adresse IP de destination | Tout |
| Adresse IP convertie | IP de conversion d'adresse réseau |
| Activé | Oui |
Installation et configuration d'un serveur proxy
Les étapes suivantes permettent de déployer une Linux VM hébergeant Squid à partir de la bibliothèque de contenu. Dans cet exemple, un VSI Windows® est provisionné pour être utilisé comme serveur de saut et le protocole de bureau à distance vers l'interface publique du VSI est utilisé pour accéder au serveur de saut.
- Téléchargez le fichier ISO de Linux à partir du dépôt de la distribution.
- Configurer une bibliothèque de contenu vCenter et l'alimenter avec le fichier ISO Linux.
- Configurez la VM et installez Linux et Squid.
Téléchargement du fichier ISO Linux
En utilisant un navigateur sur votre serveur de saut, téléchargez le fichier ISO Linux requis.
Configuration d'une bibliothèque de contenu et remplissage avec le fichier ISO CentOS
Créez une bibliothèque locale de contenu vCenter, voir Créer une bibliothèque. La bibliothèque n'est accessible que dans l'instance VCF for Classic - Automated où elle a été créée. Remplir la bibliothèque avec l'ISO Linux. Voir Importer des éléments dans une bibliothèque de contenu.
Configuration de la VM et installation de CentOS et Squid
- Créer une VM. Pour plus d'informations, voir Créer une machine virtuelle avec le nouvel assistant Machine virtuelle.
- Attachez l'ISO au lecteur de CD/DVD de la VM en utilisant l'option
Content Library ISO File. Pour plus d'informations, voir Comment ajouter ou modifier un lecteur de CD ou de DVD de machine virtuelle. - Installez Linux en suivant les instructions fournies par le distributeur Linux.
- Installer Squid. L'installation de Squid varie en fonction de la distribution Linux. Le code suivant n'est qu'un exemple :
yum -y update
yum -y install epel-release
yum -y update
yum clean all
yum -y install squid
systemctl start squid
systemctl enable squid
systemctl status squid
firewall-cmd –add-port=3128/tcp –permanent
firewall-cmd –reload
Configuration initiale de VUM
Configurer VCSA pour utiliser le proxy. Pour plus d'informations, voir Configurer les paramètres DNS, d'adresse IP et de proxy.