Considerazioni sulla post-distribuzione per la tua istanza VMware

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Le offerte di IBM Cloud® for VMware Solutions non sono servizi gestiti. Sei responsabile della configurazione, della sicurezza, della gestione e del monitoraggio di tutti i componenti software. Con l'accesso amministrativo completo alla soluzione, hai una grande potenza e flessibilità che richiede competenze tecniche, amministrative e operative significative in vari domini. La gestione di un'istanza VMware® in IBM Cloud richiede la stessa pianificazione e competenza di un'istanza on-premise. Le tecnologie software-defined come VMware NSX® e VMware vSAN™ semplificano notevolmente alcuni aspetti della gestione delle istanze, ma potrebbero richiedere nuove competenze e strumenti per essere gestite e utilizzate correttamente. La combinazione della potenza, della velocità e dell'affidabilità della distribuzione VMware automatizzata da IBM Cloud con la pianificazione e i test operativi appropriati garantisce una navigazione rapida e corretta verso il cloud ibrido.

Esaminate le seguenti considerazioni per comprendere le vostre responsabilità nella gestione e nel funzionamento dell'istanza prima e dopo la sua distribuzione.

IBM Cloud accesso all'account

Per gestire il vostro account IBM Cloud, date accesso ad altri membri del vostro team per accedere alla vostra istanza nella console IBM Cloud for VMware Solutions. Per ulteriori informazioni, vedi Come invitare gli utenti ad accedere a servizi e risorse.

Limitazioni

Familiarizza con le seguenti limitazioni relative alla tua istanza:

Progettazione e connettività della rete

Completa la seguente procedura per gestire l'accesso alla tua rete IBM Cloud e ai tuoi componenti di gestione VMware e per pianificare la topologia di rete IBM Cloud.

  • Accedere agli endpoint di gestione delle istanze utilizzando la IBM Cloud VPN o la IBM Cloud Direct Link.
  • Definisci una strategia per la connettività di rete pubblica dall'interno della tua istanza. Le opzioni disponibili includono il cliente campione VMware NSX Edge™ Services Gateway (ESG), appliance gateway come Vyatta e FortiGate, e server proxy distribuiti nella rete IBM Cloud o sulla propria rete a cui si accede tramite Direct Link.
  • Pianificare se distribuire il carico di lavoro su IBM Cloud VLAN con IBM Cloud indirizzi IP portatili o su switch logici NSX-T utilizzando i propri indirizzi IP. L'utilizzo di NSX software-defined networking (SDN) offre la massima flessibilità nella gestione e nella protezione della rete dei carichi di lavoro all'indirizzo IBM Cloud.
  • Utilizzare NSX ESG, IBM Cloud Vyatta e Direct Link peering per pianificare la connettività ai carichi di lavoro (Network Address Translation, Virtual Private Network, routing).
  • Se si implementa Cross-vCenter NSX, assicurarsi che gli intervalli di ID di segmento locali non si sovrappongano prima di distribuire qualsiasi carico di lavoro locale.

Pianificazione e protezione della sicurezza

Il cliente è responsabile della protezione, della crittografia e del monitoraggio delle istanze e dei carichi di lavoro di VMware per soddisfare gli standard aziendali, di settore e normativi. Completa la seguente procedura per garantire una sicurezza adeguata.

  • Modificare tutte le password visualizzate nella console IBM Cloud for VMware Solutions e utilizzare un proprio sistema di gestione delle password. IBM mantiene gli ID utente distinti necessari per l'automazione e l'assistenza continua.
  • Esamina le politiche delle password, come la complessità e il periodo di scadenza, per tutti i componenti.
  • Esamina le impostazioni di crittografia su tutti i componenti.
  • Pianificare e implementare soluzioni firewall adeguate. Assicurarsi di esaminare la configurazione di NSX Gateway Firewall (GFW) per i carichi di lavoro NSX e considerare l'utilizzo di NSX Distributed Firewall (DFW) per questi carichi di lavoro. Inoltre, si può prendere in considerazione l'utilizzo di appliance gateway, come FortiGate Virtual Appliance, Juniper vSRX e IBM Cloud Vyatta.
  • Pianifica e implementa soluzioni di bilanciamento del carico dell'applicazione e sicurezza appropriate, come ad esempio F5 BIG-IP.
  • Pianificare e implementare soluzioni appropriate di gestione delle informazioni e degli eventi di sicurezza (SIEM), come ad esempio IBM Security QRadar SIEM.
  • Pianifica e implementa una scansione delle vulnerabilità appropriata.

Personalizzazione

Completa la seguente procedura per personalizzare l'installazione dell'istanza VMware di base in modo da soddisfare i tuoi requisiti.

  • Utilizzare la propria autorità di certificazione (CA) per generare certificati per componenti quali vCenter e NSX Manager.
  • Configura i servizi distribuiti. Ad esempio,
    • Per Software HPE Zerto, pianificare l'indirizzamento IP e l'instradamento delle comunicazioni di Zerto Virtual Replication Appliance (VRA), poiché l'attraversamento del NAT (Network Address Translator) non è supportato. Prendi in considerazione il tunneling o la ridistribuzione dei tuoi VRA per l'indirizzamento e l'instradamento appropriati.
    • Per i servizi di backup come Veeam® e IBM Spectrum® Protect Plus, configurare il lavoro di backup, configurare facoltativamente lo storage aggiuntivo e configurare gli avvisi di monitoraggio.
    • Per i servizi di rete e di sicurezza come F5® BIG-IP e FortiGate Virtual Appliance, configurare le interfacce di rete, i certificati, la configurazione di alta disponibilità (HA) e le regole in base alla topologia di rete e ad altri requisiti.

Active Directory

Completa la seguente procedura per garantire una corretta configurazione e gestione di SSO (Single Sign-On).

  • Configurare il programma di aggiornamento e riavvio del server Active Directory® (AD).
  • Se si sceglie l'opzione di distribuire i server AD nel cluster VMware vSphere®, fornire le licenze e l'attivazione di Microsoft® Windows® per i server per garantire la conformità e la disponibilità.
  • Stabilisci la fiducia reciproca tra l'istanza e il tuo server AD in loco.
  • Integra la VPN NSX, se applicabile, con AD SSO.
  • Integrare gli host VMware ESXi® con AD SSO.

Pianificazione della manutenzione

Completa la seguente procedura per garantire una corretta pianificazione per la manutenzione del software.

  • Configura VMware Update Manager (VUM) tramite un proxy per ottenere gli aggiornamenti di VMware.
  • Se applicabile, configura vSAN tramite un proxy per mantenere il database HCL (Hardware Compatibility List) vSAN.
  • Pianifica la manutenzione regolare dei componenti VMware non supportati da VUM. Ad esempio, VMware vCenter e NSX.
  • Esamina la configurazione di EVC (Enhanced vMotion Compatibility) vSphere. Il tuo cluster potrebbe non essere configurato con EVC abilitato se la versione corrente di vSphere non supporta EVC per il tuo livello hardware.
  • Pianificare una manutenzione regolare per i servizi aggiuntivi come Veeam, Software HPE Zerto e F5 BIG-IP.

Monitoraggio

Assicurati di pianificare e implementare le seguenti soluzioni per il monitoraggio della tua istanza e dei componenti dell'istanza.

  • Un server di registrazione che include l'inoltro o la raccolta dei log per tutti i componenti dell'istanza e una conservazione dei log adeguata. Le offerte VMware Aria Operations e VMware Aria Operations for Logs possono aiutarvi nella gestione e nella visibilità dei log.
  • Un'infrastruttura di avviso, inclusa la configurazione del server SMTP e del gateway SMS (Short Message Service), secondo necessità.
  • Monitoraggio proattivo di host, unità, software di gestione e rete, compreso il monitoraggio di vSAN, se applicabile. L'offerta VMware Aria Operations on IBM Cloud può aiutarvi a gestire e monitorare le prestazioni, la salute e la capacità del vostro ambiente VMware.
  • Monitoraggio e pianificazione della capacità. È possibile aggiungere cluster, rimuovere cluster, aggiungere host e rimuovere host per la propria istanza dalla console IBM Cloud for VMware Solutions.
  • Monitoraggio dell'infrastruttura di backup e dei lavori di backup.
  • vSphere Distributed Switch Health Check è abilitato per impostazione predefinita e può generare un numero significativo di indirizzi MAC per il test dei criteri del team, delle dimensioni MTU e della configurazione VLAN, con conseguente aumento del traffico di rete. Disattivare questo controllo di salute e riattivarlo solo se necessario per la risoluzione dei problemi di rete. Per ulteriori informazioni, vedere vSphere Distributed Switch Health Check.

Disponibilità e continuità delle operazioni di business

L'istanza VMware è in esecuzione su IBM Cloud server bare metal.

Completate i seguenti passaggi per assicurarvi di aver predisposto piani adeguati per l'HA e la continuità operativa.

  • Esamina la configurazione di vSphere HA e vSphere Distributed Resource Scheduler (DRS) in base ai tuoi requisiti.
  • Esamina la configurazione del controllo I/O di rete e di archiviazione in base ai tuoi requisiti.
  • Configura l'ordine di avvio della VM (Virtual Machine) in base ai tuoi requisiti.
  • Configura i pool di risorse, secondo necessità, per la gestione e il carico di lavoro.
  • Pianifica, implementa e monitora una soluzione di backup per i componenti di gestione dell'istanza e per il carico di lavoro.
  • Pianificare l'HA della gestione delle istanze, compresa la possibilità di istanze multiple, cluster multipli, vCenter HA.
  • Utilizza soluzioni quali Software HPE Zerto Disaster Recovery o Veeam Backup and Replication per pianificare la continuità operativa dei tuoi carichi di lavoro.

Pianificazione dell'archiviazione

Oltre alla pianificazione della capacità, completa quanto segue per garantire che la configurazione di archiviazione soddisfi i tuoi requisiti di prestazioni e disponibilità.

  • Le prestazioni dello storage dipendono da vari fattori, tra cui la configurazione RAID e lo striping dei dischi, la configurazione della rete, la dimensione dei blocchi, gli IOPS (operazioni di input/output al secondo) configurati per lo storage collegato alla rete, la configurazione hardware di VM e il metodo di collegamento dello storage, i metodi di clustering e di replica e l'uso di criteri di storage come la crittografia, la deduplicazione e la compressione. Pianifica il tempo per testare e ottimizzare la configurazione per soddisfare le tue esigenze di prestazioni dell'archiviazione.
  • Esamina la tua politica di archiviazione vSAN
    • Il RAID 1 offre prestazioni migliori e finestre più piccole di suscettibilità ai guasti sequenziali, come ad esempio tempi di ricostruzione più brevi, rispetto al RAID 5. Tuttavia, RAID 5 ha un minore overhead di archiviazione.
    • Il RAID 6 offre una protezione contro i doppi guasti, ma richiede un minimo di sei host rispetto ai quattro host del RAID 5.
  • Per aggiungere più archiviazione al cluster vSAN, devi aggiungere nuovi host al cluster o aggiungere l'archiviazione NFS Endurance IBM Cloud. L'aggiunta di dischi agli host esistenti non è attualmente supportata.
  • Se si monta uno storage IBM Cloud Endurance NFS aggiuntivo al cluster, assicurarsi di seguire la guida all'architettura e di configurare percorsi host verso lo storage che utilizzino gli indirizzi del gruppo di porte NFS del cluster. Devi autorizzare questi indirizzi, anziché gli host stessi, all'archiviazione. Per ulteriori informazioni, vedi Gestione dell'infrastruttura di archiviazione collegata.