Ordine di VMware HCX

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

È possibile includere il servizio VMware HCX™ con una nuova istanza VMware Cloud Foundation for Classic - Automated o aggiungere il servizio all'istanza esistente.

Considerazioni sull'installazione di HCX

Prima di installare HCX, esaminate le seguenti considerazioni.

Requisiti sul numero di server ESXi

Il cluster di destinazione della rete di servizi HCX non può avere più di 51 server VMware ESXi. HCX richiede otto indirizzi IP nella sottorete vMotion del cluster di destinazione della rete di servizi. A causa di questo requisito, se il numero di server ESXi è superiore a 51, nessun indirizzo IP nella sottorete vMotion è disponibile per HCX.

Requisiti sulle regole del firewall

Prima di installare il servizio HCX, dovete aggiungere una regola del firewall a tutti i firewall esistenti.

  1. Nella console VMware Solutions, fare clic su Risorse > VCF for Classic dal pannello di navigazione sinistro.

  2. Nella tabella VMware Cloud Foundation for Classic fare clic sull'istanza per visualizzare i cluster di quell'istanza.

  3. Cliccate sulla scheda Infrastruttura e selezionate il cluster in cui volete installare il servizio HCX.

  4. Andare alla sezione Interfaccia di rete nella pagina del cluster.

  5. Comprimi l'opzione VLAN pubblica e comprimi la sottorete con la descrizione che corrisponde alla sottorete portatile del cluster.

  6. Utilizzare l'indirizzo IP del servizio T0 uplink2 virtuale per instradare il traffico nella regola firewall. La regola del firewall deve consentire tutto il traffico HTTPS in uscita, in modo che il dispositivo virtuale HCX Manager (HCX Manager) possa registrarsi.

  7. Al termine dell'installazione di HCX Manager, puoi rimuovere la regola del firewall.

L'accesso all'indirizzo IP di HCX Cloud è limitato da una regola del firewall del gateway. Per consentire l'accesso all'indirizzo IP di HCX Cloud, è necessario aggiornare la regola del firewall per PERMETTERE il traffico in entrata. Per farlo, accedi a NSX Manager e individua la regola del firewall del gateway HCX_Inbound_Traffic_1_for_{{ hcxhostname }}. Cambiare il valore dell'azione da RIFIUTARE a CONSENTIRE.

Inoltre, devi configurare le regole del firewall per consentire a HCX di funzionare correttamente. Per ulteriori informazioni, vedere Requisiti di accesso alle porte per VMware HCX.

Ordinare HCX per una nuova istanza

  1. Quando ordinate l'istanza, scorrete fino alla sezione Servizi aggiuntivi. HCX fa parte della categoria Resilienza e migrazione dei dati.
  2. Aprite la categoria, individuate HCX e attivate l'interruttore.
  3. Fare clic su Modifica per rivedere e specificare le informazioni di configurazione, quindi fare clic su Salva.

Ordinare HCX per un'istanza esistente

  1. Nella pagina dei dettagli dell'istanza, fare clic sulla scheda Servizi.
  2. Fare clic su Aggiungi per aggiungere il servizio.
  3. Nella pagina Aggiungi servizi, individuare il servizio HCX nella sezione Resilienza e migrazione dei dati e attivarlo.
  4. Fare clic su Modifica per rivedere e specificare le informazioni di configurazione, quindi fare clic su Salva.

configurazione HCX

Per installare HCX, procedete come segue:

  1. Selezionare il cluster di destinazione HCX Service Mesh, il cluster di gestione o il cluster del carico di lavoro.
  2. Specifica il Tipo di certificato endpoint pubblico. Se selezioni Certificato CA, configura le seguenti impostazioni:
    • Contenuto del certificato- Inserire il contenuto del certificato CA.
    • Chiave privata- Inserire la chiave privata del certificato CA.
    • Password (facoltativo)- Inserire la password per la chiave privata, se è crittografata.
    • Reinserire la password (facoltativo)- Immettere nuovamente la password della chiave privata.
    • Hostname (opzionale)- Il nome host da mappare al nome comune (CN) del certificato CA. HCX richiede che il formato del certificato CA sia accettato da Edge NSX. Per ulteriori informazioni sui formati dei certificati di NSX Edge, vedere Importazione di un certificato SSL.

Processo di distribuzione per HCX

La distribuzione di HCX è automatizzata. Sia che si ordini un'istanza VCF for Classic - Automated con il servizio incluso, sia che si distribuisca il servizio in un secondo momento nell'istanza, i seguenti passaggi vengono completati dal processo di automazione IBM Cloud for VMware Solutions:

Il processo di distribuzione automatica non è supportato per BYOL (Bring Your Own License). Dovete completare manualmente il processo di installazione di HCX.

  1. Dall'infrastruttura IBM Cloud, vengono ordinate tre sottoreti per HCX:

    • Una sottorete portatile privata per la gestione HCX
    • Una sottorete portatile privata per le interconnessioni HCX
    • Una sottorete portatile pubblica per le interconnessioni HCX

    Gli indirizzi IP delle sottoreti ordinate per HCX sono destinati alla gestione dell'automazione VMware Solutions. Questi indirizzi IP non possono essere assegnati alle risorse VMware (come le macchine virtuali e gli NSX Edges) create dall'utente. Se hai bisogno di più indirizzi IP per le tue risorse VMware, devi ordinare le tue proprie sottoreti da IBM Cloud.

  2. Per HCX in una rete privata, viene creato un gruppo di porte denominato SDDC-DPortGroup-HCX-Private sul Distributed Virtual Switch (DVS) privato.

  3. Viene ordinata una chiave di attivazione HCX da VMware.

  4. Per VCF for Classic - Automated con istanze NSX-T, le regole del firewall e le regole di traduzione degli indirizzi di rete (NAT) sono configurate per consentire il traffico HTTPS in entrata e in uscita da e verso l'HCX Manager.

  5. HCX Manager viene distribuito, attivato e configurato:

    • L'HCX Manager è registrato presso la VCSA.
    • HCX Manager, VCSA e NSX Manager sono configurati.
    • Vengono creati i profili HCX Compute e Network.
  6. Il nome di host e l'indirizzo IP dell'HCX Manager sono registrati presso il server DNS dell'istanza VCF for Classic - Automated.