Preparazione dell'ambiente di installazione

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

L'installazione di VMware HCX™ richiede i seguenti requisiti software:

  • VMware vSphere® 7 o successivo.
  • Se si utilizza VMware NSX®, la versione 6.2.2 o successiva. NSX è obbligatorio per la migrazione della politica.
  • Per utilizzare il vMotion tra cloud, si applicano le stesse limitazioni dell'affinità tra i cloud come se fossero in loco. Per ulteriori informazioni, consultare il sito VMware Domande frequenti compatibilità tra EVC e CPU.

Configurazione della connettività di rete

HCX deve attraversare internet pubblico e le linee private e connettersi ai componenti del data center, come ad esempio le reti, gli switch e i gruppi di porte.

  • Per ulteriori informazioni sulle porte che devono essere aperte affinché le appliance virtuali HCX possano essere installate correttamente, consultate la sezione Requisiti di accesso alle porte.
  • Sia l'ambiente vSphere on-premises che l'ambiente VMware Cloud Foundation for Classic - Automated HCX Cloud devono consentire la sincronizzazione dell'orologio Network Time Protocol (NTP) tra i dispositivi vSphere on-premises e i dispositivi VCF for Classic - Automated HCX. La porta UDP 123 deve essere accessibile alle reti e ai dispositivi virtuali HCX.

Ambiente in loco

Prima di installare HCX, verifica che il tuo ambiente possa supportare le attività che desideri eseguire. L'ambiente in loco deve supportare le seguenti attività prima che possa essere installato HCX.

  • Virtual Center con vSphere 5.5 Aggiornamento 3 o 6.0 Aggiornamento 2.
  • vMotion e le funzioni di migrazione dei criteri richiedono NSX versione 6.2.2 o successiva.
  • Un account di servizio vSphere con il ruolo di sistema Amministratore ad esso assegnato.
  • Nel vCenter, lo spazio disco necessario per l'installazione dei dispositivi HCX.
  • Indirizzi IP sufficienti per le VM in loco di cui è stato eseguito il provisioning durante l'installazione.
  • Porte e firewall aperti come richiesto e documentato nei requisiti di accesso alla porta.
  • Se il server SSO (single sign-on) è remoto, devono essere identificati l'URL del vCenter, il server SSO esterno o il PSC (Platform Services Controller) che esegue il servizio di ricerca esterno. Quando l'HCX Manager viene registrato con il vCenter, deve essere fornito questo URL.
  • Se un sito VMware vCenter® non dispone di una propria istanza interna del servizio di ricerca, ciò potrebbe essere dovuto a uno dei seguenti motivi.
    • vCenter 6.0u2 esegue un PSC (Platform Services Controller) esterno.
    • vCenter è in modalità collegata (dove il sito vCenter secondario utilizza il servizio SSO del sito vCenter primario o un servizio SSO esterno).

Verifica dell'ambiente di installazione di livello 2

L'estensione della rete di livello 2 ha i seguenti requisiti:

  • Un vSphere Enterprise Plus Edition.
  • Per supportare l'estensione Layer 2, il sito vSphere vCenter deve soddisfare i seguenti requisiti:
    • vSphere Licenza Enterprise Plus.
    • È necessario un vDS (vSphere Distributed Switch). Lo switch distribuito è disponibile con vSphere Enterprise Plus Edition.
    • Quando installato, il dispositivo del servizio del concentratore di livello 2 in loco deve avere accesso a una porta vNIC e a tutte le VLAN per essere esteso.
    • Se la rete deve essere estesa su Internet pubblica o su una VPN (su un percorso alternativo), la macchina virtuale L2C in VCF for Classic - Automated richiede un indirizzo IP. L'indirizzo IP remoto è obbligatorio per configurare il concentratore di livello 2.
    • Se vuoi più concentratori di livello 2, ognuno di essi deve avere un indirizzo IP in loco e nel cloud.

Pianificazione pre-distribuzione

Molto del tempo impiegato nella distribuzione HCX è in fase pre-distribuzione. È tipico che i progetti di migrazione dei sistemi informativi richiedano mesi o addirittura anni per essere completati. Tuttavia, HCX consente di effettuare la migrazione in tempi brevi e di avviare la connettività di rete al cloud immediatamente dopo l'implementazione.

Poiché la distribuzione di HCX per un cliente a livello aziendale di norma coinvolge team di sicurezza, rete, archiviazione e infrastruttura vSphere, ha senso coinvolgere tali team nel modello di verifica (POC, Proof Of Concept), se possibile. Una gestione efficace del progetto e il coinvolgimento tempestivo delle parti interessate sono fondamentali per garantire la rapidità di implementazione e di funzionamento di HCX.

Come evitare la paralisi dell'analisi

Molti degli ostacoli e dei tempi di migrazione di una macchina virtuale (VM) o di un gruppo di VM sono dovuti alla necessità di modificare parti dell'ambiente applicativo. Inoltre, la progettazione di tali modifiche e la programmazione dei tempi di inattività necessari per apportarle possono essere complicati. Dopo che le modifiche sono state apportate, diventa difficile ripristinare lo stato ad esse antecedente, contribuendo ulteriormente alla paralisi dell'analisi. Provare a cogliere tutti gli aspetti della migrazione, coordinando i diversi team e cambiando le parti interessate più importanti può ritardare il progetto.

HCX consente la migrazione dell'istanza cross-vSphere di una macchina virtuale o di un gruppo di macchine virtuali che rappresentano un'applicazione composita parziale o completa, senza alcuna modifica dell'applicazione. Pertanto, il backing out di una migrazione significa spostare indietro le macchine virtuali o riposizionare le reti. Di conseguenza, non è necessario pianificare gran parte della migrazione e potrebbe verificarsi un certo parallelismo nel processo di pianificazione. Dopo aver selezionato le applicazioni da spostare e aver creato un progetto di rete di alto livello, le applicazioni possono iniziare la migrazione con una configurazione minima sull'istanza cloud, mentre viene elaborata la connettività e il progetto di rete finali.

Reti estese

I componenti del tratto di rete della flotta HCX sono stabili. Un cliente ha più di 20 VLAN che si estendono nella IBM Cloud® attraverso una WAN da 1 Gbps condivisa con altro traffico e tunnel di migrazione HCX. Questa configurazione non presenta problemi applicativi attribuibili alla rete. I collegamenti di rete sono attivi per più di 6 mesi, in questo modo.

Sono state aggiunte e rimosse ulteriori reti estese senza alcun problema. La scelta di un data center IBM Cloud che sia vicino (<6 ms di latenza per questo particolare cliente) ha anche a che fare con la stabilità di rete della rete estesa. Non è un fattore negativo per il progetto lasciare le reti estese attive a lungo termine se si dispone di una larghezza di banda sufficiente e di una latenza abbastanza bassa per le applicazioni.

Ciclo di vita della migrazione

Le seguenti sezioni descrivono le fasi in un tipico ciclo di vita di migrazione HCX, indicando dove i flussi di lavoro possono essere eseguiti in parallelo.

Inventario vSphere

  • Valutazione non dettagliata delle VM in un'applicazione da migrare. Una valutazione di questo tipo implica una comprensione delle VM che partecipano in un'applicazione senza però scendere nei dettagli.
  • Se intendi migrare molte VM e la larghezza di banda di rete è limitata tra i siti di origine e cloud, raggruppa ulteriormente le VM in base alla VLAN o alla VXLAN, se NSX viene utilizzato all'origine. Ciò consente un piano di migrazione HCX a cascata in cui i gruppi di VM, in base alla VLAN, vengono migrati e le reti L2 su cui si trovano vengono estese solo fino al punto di rilascio delle VLAN.

Ciò significa che il gruppo iniziale di reti collegate L2 può essere svincolato solo quando la progettazione della rete lato cloud è stata finalizzata e distribuita. Annullare l'estensione comporta il passaggio (swing) dello specifico traffico VXLAN in modo che venga ora instradato tramite l'infrastruttura NSX dell'istanza cloud.

Configurazione della rete base di riferimento

Creare una rete perimetrale protetta all'interno dell'istanza vSphere lato cloud. Ciò di norma consiste in un dispositivo Edge o DLR NSX. Se si utilizza HCX Proximity Routing, non è necessario creare alcuna regola del firewall o topologia di uplink, in quanto può essere completata in un secondo momento o in contemporanea senza influire sul traffico di stretching L2.

Estensione di rete

Estendere la rete significa semplicemente prendere la VLAN o VXLAN esistente dall'ambiente vSphere di origine, rappresentata da un gruppo di porte vDS (virtual distributed switch), ed estenderla a una VXLAN NSX sul lato cloud di HCX.

Test pre-flight

I test pre-flight comportano l'esecuzione di una migrazione HCX sia con vMotion sia con la funzione di migrazione in blocco per stabilire una velocità di trasferimento base di riferimento.

Migrazione delle applicazioni non di produzione

La migrazione delle VM inizia con le fasi pianificate di VM meno critiche. I team di sviluppo e test utilizzano la connettività internet per la migrazione e il traffico L2 esteso.

La progettazione e l'implementazione della rete cloud inizia

Mentre le migrazioni continuano, i progetti di rete lato cloud vengono finalizzati e implementati nell'istanza vSphere lato cloud.

Ulteriori considerazioni sulla connettività di rete

Mentre le migrazioni continuano, la connettività di rete WAN privata viene ordinata poiché di solito occorrono dalle poche settimane a mesi perché venga stabilita con il provider cloud. Una volta completata la connettività alla rete privata, la HCX può essere configurata in modo da utilizzare sia il collegamento alla rete privata dedicata che Internet per la migrazione e il traffico di tipo stretched L2.

Server fisici

Quando l'obiettivo è la migrazione del data center nel cloud, qualsiasi server fisico che interagisce con le VM in fase di migrazione può essere valutato per la migrazione in IBM Cloud come una VM (P2V), bare metal o rimanere all'origine. Se il server fisico deve rimanere all'origine e HCX viene utilizzato solo durante la migrazione fino a quando non viene stabilita una rete dedicata, è importante capire se risiede su una rete che viene estesa nel cloud con HCX. In questo scenario, HCX sta consentendo la migrazione nel cloud non solo delle VM ma dell'intera sottorete.

Per rimuovere HCX alla fine della migrazione, la sottorete non può esistere nell'origine e nella destinazione se deve essere mantenuta la connessione tra i dispositivi fisici e le VM migrate. Questo implica che qualsiasi dispositivo fisico lasciato indietro al sito di origine che esiste sulle reti L2 estese deve essere migrato a un'altra sottorete di rete che può essere instradata al lato cloud. L'accezione a ciò è l'eventuale utilizzo di qualche altra tecnologia L2 estesa. come ad esempio la VPN NSX L2, per sostituire gli endpoint L2 estesi HCX.

Migra le applicazioni di produzione e complesse

Le VM con VMDK multiwriter condivisi quali Oracle RAC o MS Exchange / cluster SQL o VM con associazioni di dispositivi raw sono esempi di VM che richiedono ulteriori considerazioni prima della migrazione.

Passaggio (swing) di rete

L'oscillazione della rete avviene dopo che l'evacuazione delle macchine virtuali sulle reti del lato sorgente è stata completata e la progettazione e l'implementazione della rete sul lato cloud sono state completate. La configurazione di HCX per disassemblare le reti relative alle macchine virtuali completate all'interno delle ondate di migrazione, consente alle macchine virtuali migrate di instradare il traffico di rete utilizzando l'infrastruttura NSX lato cloud.

Piattaforme client supportate

Per l'estensione di rete, sono supportati solo i gruppi di porte con un vDS (virtual distributed switch) vSphere. Ciò implica anche che gli host ESXi stand-alone non sono supportati, poiché è possibile avere solo un vDS quando gli host ESXi sono gestiti da vCenter Server.

Piattaforme cloud supportate

Il provisioning del lato cloud HCX viene eseguito dall'automazione IBM Cloud.

Opzioni di connettività

Connettività HCX standard

Come distribuito dall'automazione di IBM Cloud for VMware Solutions, l'installazione di HCX sul lato cloud è configurata per connettersi a Internet per impostazione predefinita.