Considerações pós-implementação para sua instância do VMware

Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.

As ofertas do IBM Cloud® for VMware Solutions não são serviços gerenciados. Você é responsável pela configuração, a segurança, o gerenciamento e o monitoramento de todos os componentes de software. Com acesso administrativo completo à solução, você tem grande poder e flexibilidade que requerem conhecimentos técnicos, administrativos e operacionais significativos em vários domínios. O gerenciamento de uma instância do VMware® na IBM Cloud requer o mesmo planejamento e conhecimento que o planejamento para uma instância no local. Tecnologias definidas por software como VMware NSX® e VMware vSAN™ simplificam muito alguns aspectos de gerenciamento de instância, mas podem exigir novas habilidades e ferramentas para serem devidamente gerenciadas e operadas. A combinação do poder, da velocidade e da confiabilidade da implementação automatizada do VMware do IBM Cloud com o planejamento e teste operacionais apropriados assegura uma navegação rápida e bem-sucedida para a nuvem híbrida.

Revise as considerações a seguir para entender suas responsabilidades para o gerenciamento e operação da instância antes e depois de ela ser implementada.

Acesso à conta da IBM Cloud

Para gerenciar sua conta IBM Cloud, conceda acesso a outros membros da sua equipe para acessar sua instância no console IBM Cloud for VMware Solutions. Para obter mais informações, veja Convidando usuários para acessar serviços e recursos.

Limitações

Familiarize-se com as seguintes limitações de sua instância:

Design e conectividade da rede

Conclua as etapas a seguir para gerenciar o acesso à rede do IBM Cloud e aos componentes de gerenciamento do VMware e para planejar sua topologia de rede do IBM Cloud.

  • Acesse os endpoints de gerenciamento de instância usando a IBM Cloud VPN ou sua IBM Cloud Direct Link.
  • Conceba uma estratégia para conectividade de rede pública de dentro de sua instância. Suas opções incluem o cliente de amostra VMware NSX Edge™ Services Gateway (ESG), dispositivos de gateway como Vyatta e FortiGate, e servidores proxy implementados na rede do IBM Cloud ou em sua própria rede acessada por meio do Direct Link.
  • Planeje se deseja implantar sua carga de trabalho em IBM Cloud VLANs com IBM Cloud endereços IP portáteis ou em switches lógicos do NSX-T usando seus próprios endereços IP. Quando você usa a rede definida por software NSX (SDN), ela fornece a maior flexibilidade para gerenciar e proteger sua rede de carga de trabalho no IBM Cloud.
  • Use NSX ESGs, IBM Cloud Vyatta e Direct Link peering para planejar a conectividade com cargas de trabalho (Network Address Translation, Virtual Private Network, roteamento).
  • Se você implementar o Cross-vCenter NSX, certifique-se de que seus intervalos de ID do segmento local não sejam sobrepostos antes de implementar quaisquer cargas de trabalho locais.

Planejamento e reforço da segurança

Você é responsável por proteger, criptografar e monitorar suas instâncias e cargas de trabalho do VMware para atender aos padrões corporativos, do setor e regulamentares. Conclua as etapas a seguir para garantir segurança adequada.

  • Altere todas as senhas exibidas no console IBM Cloud for VMware Solutions e use seu próprio sistema de gerenciamento de senhas. A IBM mantém IDs de usuário distintos necessários para automação e suporte contínuos.
  • Revise as políticas de senha, como complexidade e período de expiração, em todos os componentes.
  • Revise as configurações de criptografia em todos os componentes.
  • Planeje e implemente soluções adequadas de firewall. Certifique-se de examinar a configuração do NSX Gateway Firewall (GFW) para suas cargas de trabalho do NSX e considere o uso do NSX Distributed Firewall (DFW) para essas cargas de trabalho. Além disso, considere usar os dispositivos de gateway, como FortiGate Virtual Appliance, Juniper vSRX e IBM Cloud Vyatta.
  • Planeje e implemente as soluções de balanceamento de carga de aplicativo e de segurança apropriadas, como o F5 BIG-IP.
  • Planejar e implementar soluções adequadas de gerenciamento de eventos e informações de segurança (SIEM), como IBM Security QRadar SIEM.
  • Planeje e implemente a varredura de vulnerabilidade apropriada.

Customização

Conclua as etapas a seguir para customizar a instalação da instância base do VMware para atender aos seus requisitos.

  • Use sua própria autoridade de certificação (CA) para gerar certificados para componentes como vCenter e NSX Manager.
  • Configure os serviços implementados. Por exemplo,
    • Para HPE Zerto Software, planeje o endereçamento IP e o roteamento das comunicações do Zerto Virtual Replication Appliance (VRA), pois não há suporte para a passagem do tradutor de endereços de rede (NAT). Considere o tunelamento ou a reimplementação de seus VRAs para endereçamento e roteamento apropriados.
    • Para serviços de backup, como Veeam® e IBM Spectrum® Protect Plus, configure sua tarefa de backup, opcionalmente configure o armazenamento extra e configure alertas de monitoramento.
    • Para serviços de rede e segurança, como F5 ® BIG-IP e FortiGate Virtual Appliance, configurar interfaces de rede, certificados, configuração de alta disponibilidade (HA) e regras de acordo com sua topologia de rede e outros requisitos.

Active Directory

Conclua as etapas a seguir para assegurar configuração e gerenciamento adequados da conexão única (SSO).

  • Configure a programação de atualização e reinício do servidor Active Directory ® (AD).
  • Se você escolher a opção de implementar servidores AD no cluster VMware vSphere®, forneça o licenciamento e a ativação do Microsoft® Windows® para os servidores, para garantir a conformidade e a disponibilidade.
  • Estabeleça confiança mútua entre a instância e seu servidor AD no local.
  • Integre a VPN do NSX, se aplicável, ao AD SSO.
  • Integre os hosts VMware ESXi® ao AD SSO.

Planejamento de manutenção

Conclua as etapas a seguir para assegurar planejamento adequado para manutenção do software.

  • Configure o VMware Update Manager (VUM) por meio de um proxy para obter atualizações do VMware.
  • Se aplicável, configure o vSAN por meio de um proxy para manter o banco de dados do vSAN Hardware Compatibility List (HCL).
  • Planeje manutenção regular para componentes do VMware não suportados pelo VUM. Por exemplo, VMware vCenter e NSX.
  • Revise a configuração do vSphere Enhanced vMotion Compatibility (EVC). É possível que seu cluster não esteja configurado com o EVC ativado se a versão atual do vSphere não suportar o EVC para o seu nível de hardware.
  • Planeje a manutenção regular de serviços complementares, como Veeam, HPE Zerto Software e F5 BIG-IP.

Monitoring

Assegure-se de planejar e implementar as soluções a seguir para monitorar sua instância e os componentes da instância.

  • Um servidor de criação de log que inclui encaminhamento ou coleta de log para todos os componentes da instância e retenção adequada de log. A oferta do VMware Aria Operations e do VMware Aria Operations for Logs pode ajudá-lo com o gerenciamento e a visibilidade dos registros.
  • Uma infraestrutura de alerta, incluindo a configuração do servidor SMTP e o gateway de Serviço de mensagens curtas (SMS), conforme necessário.
  • Monitoramento proativo de hosts, unidades, software de gerenciamento e rede, incluindo o monitoramento do vSAN, se aplicável. A oferta VMware Aria Operations on IBM Cloud pode ajudá-lo a operar e monitorar o desempenho, a integridade e a capacidade do seu ambiente VMware.
  • Monitoramento e planejamento de capacidade. É possível incluir clusters, remover clusters, incluri hosts e remover hosts de sua instância por meio do console do IBM Cloud for VMware Solutions .
  • Monitoramento de sua infraestrutura de backup e tarefas de backup.
  • O vSphere Distributed Switch Health Check é ativado por padrão e pode gerar um número significativo de endereços MAC para política de equipe de testes, tamanho de MTU e configuração de VLAN, o que resulta em tráfego de rede extra. Desative esta verificação de funcionamento e reative apenas conforme necessário para a resolução de problemas de rede. Para obter mais informações, consulte vSphere Distributed Switch Health Check.

Continuidade e disponibilidade de negócios

A sua instância do VMware está em execução em servidores bare metal do IBM Cloud.

Conclua as etapas a seguir para garantir que você faça planos adequados para HA e continuidade dos negócios.

  • Revise a configuração do vSphere HA e do vSphere Distributed Resource Scheduler (DRS) com relação a seus requisitos.
  • Revise a configuração de controle de E/S da rede e do armazenamento com relação a seus requisitos.
  • Configure a ordem de inicialização da máquina com relação a seus requisitos.
  • Configure os conjuntos de recursos, conforme necessário, para gerenciamento e carga de trabalho.
  • Planeje, implemente e monitore uma solução de backup para componentes de gerenciamento da instância e carga de trabalho.
  • Planeje a HA do gerenciamento de instâncias, incluindo a possibilidade de várias instâncias, vários clusters, vCenter HA.
  • Use soluções como HPE Zerto Software Disaster Recovery ou Veeam Backup and Replication para planejar a continuidade dos negócios para suas cargas de trabalho.

Planejamento de armazenamento

Além do planejamento da capacidade, conclua o seguinte para assegurar-se de que sua configuração de armazenamento atenda seus requisitos de desempenho e disponibilidade.

  • O desempenho do armazenamento depende de vários fatores, incluindo configuração de RAID e striping de disco, configuração de rede, tamanho de bloco, IOPS (operações de entrada/saída por segundo) que são configurados para armazenamento conectado à rede, configuração de hardware VM e método de conexão de armazenamento, métodos de clustering e replicação e uso de políticas de armazenamento, como criptografia, desduplicação e compactação. Tempo de planejamento para testar e ajustar sua configuração para atender a suas necessidades de desempenho de armazenamento.
  • Revise sua política de armazenamento do vSAN
    • O RAID 1 proporciona melhor desempenho e janelas menores de suscetibilidade à falha sequencial, como tempo de reconstrução mais curto, do que o RAID 5. No entanto, o RAID 5 tem menos sobrecarga de armazenamento.
    • O RAID 6 fornece proteção contra falhas duais, mas requer um mínimo de seis hosts em comparação com os quatro hosts para o RAID 5.
  • Para incluir mais armazenamento no cluster vSAN, deve-se incluir novos hosts no cluster ou incluir o armazenamento NFS do IBM Cloud Endurance como alternativa. A inclusão de discos em hosts existentes não é suportada atualmente.
  • Se você montar um armazenamento IBM Cloud Endurance NFS extra em seu cluster, certifique-se de seguir as orientações de arquitetura e configurar rotas de host para o armazenamento que usa os endereços do grupo de portas NFS do cluster. Deve-se autorizar esses endereços, em vez dos próprios hosts, para o armazenamento. Para obter mais informações, consulte Gerenciamento de infraestrutura de armazenamento conectado.