Operacional VMware Diretor de nuvem
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
VMware Visão geral do portal do locatário do Cloud Director
O portal do locatário VMware Cloud Director™ é usado para a administração de sua organização e para criar e configurar máquinas virtuais (VMs), vApps, e redes em vApps.
Você também pode configurar recursos avançados de rede fornecidos pelo VMware NSX® para vSphere® em um ambiente VMware Cloud Director. Com o portal do locatário, você também pode criar e gerenciar catálogos, vApps, e modelos de data center virtual (VDC).
Funções, permissões e usuários
Para acessar o VMware Cloud Director, use a conexão única com suas credenciais do IBM Cloud como o mecanismo de autenticação e autorização padrão. Para obter uma lista das funções e autorizações do portal do locatário do IBM Cloud Identity and Access Management (IAM) Director associadas a cada função, consulte Gerenciando o acesso do IAM para VCF as a Service. Os administradores da organização podem criar usuários locais que são autenticados pelo portal do locatário em vez de pelo site IBM Cloud e também podem criar funções personalizadas adicionais que podem ser atribuídas a usuários locais.
Para obter mais informações sobre funções e permissões, consulte VMware Funções e direitos do portal do tenant do Cloud Director.
Modificando as configurações de e-mail
O Administrador da organização deve modificar as configurações de notificação por e-mail para o servidor SMTP da organização.
Para obter mais informações sobre como modificar as configurações do servidor SMTP, consulte Modificar suas configurações de e-mail no VMware Cloud Director.
Catálogos
Um catálogo é um contêiner para modelos de vApp e arquivos de mídia em uma organização. Os administradores de organização e os autores de catálogos podem criar catálogos em uma organização. O conteúdo do catálogo pode ser compartilhado com outros usuários ou organizações na instalação do IBM Cloud for VMware Cloud Foundation as a Service. Ou podem ser publicados externamente para acesso por organizações fora da instalação do VMware Cloud Foundation (VCF) as a Service.
VCF as a Service contém catálogos privados, catálogos compartilhados e catálogos acessíveis externamente. Os catálogos privados incluem modelos de vApp e arquivos de mídia que podem ser compartilhados com outros usuários na organização. Se um administrador do sistema ativar o compartilhamento de catálogos para a sua organização, você poderá compartilhar um catálogo da organização para criar um catálogo acessível a outras organizações na instalação do VCF as a Service.
Se um administrador do sistema ativar a publicação de catálogos externos para a sua organização, você poderá publicar um catálogo da organização para ser acessado por organizações fora da instalação do VCF as a Service. Uma organização fora da instalação do VCF as a Service deve se inscrever em um catálogo publicado externamente para acessar seu conteúdo.
Cada organização tem acesso ao catálogo público do VCF as a Service. O catálogo contém imagens compatíveis com IBM que são configuradas, asseguradas e prontas para uso.
VCF as a Service catálogo público
Cada organização tem acesso ao catálogo público do VCF as a Service. O catálogo contém imagens compatíveis com IBM que são configuradas, asseguradas e prontas para uso.
Revise as considerações a seguir para VCF as a Service:
- Os modelos públicos que são configurados para serviços na rede privada IBM requerem uma etapa de configuração adicional para permitir o acesso da VM à rede de Serviços IBM. Para obter mais informações, consulte Ativando o acesso da VM aos Serviços IBM Cloud usando a rede privada.
- Os modelos públicos requerem um nível mínimo de customização para estabelecer a senha do administrador inicial. Para obter mais informações, consulte Mudando as propriedades de customização do S.O. guest de uma VM.
O catálogo público contém modelos de vApp para os componentes a seguir:
| Imagem | Versão |
|---|---|
| CentOS | 7.x |
| Microsoft® Windows® | Padrão 2022 |
| Microsoft Windows | 2019 Standard |
| Microsoft Windows | 2016 Standard |
| Red Hat Enterprise Linux® | 9.3 |
| Red Hat Enterprise Linux | 8.1 |
| Red Hat Enterprise Linux | 7.7 |
| Rocky Linux | 9.4 |
| Rocky Linux | 8.1 |
CentOS e modelos Rocky
Os modelos fornecidos no catálogo público têm as seguintes características:
- Atualizações mais recentes instaladas
- VMware® por ferramentas Broadcom instaladas
- Repositório YUM ativado configurado para o repositório YUM da rede privada IBM
- Servidor NTP que é configurado para o servidor NTP da rede privada IBM
Modelos do Microsoft Windows
Os modelos do Microsoft Windows que são fornecidos no catálogo público têm as características a seguir:
- Atualizações mais recentes instaladas
- Atualização do Windows ativada configurada para o servidor de atualização do Windows da rede privada IBM
- VMware por ferramentas Broadcom instaladas
- Windows Remote Desktop desativado
- Firewall ativado
- Windows Defender ativado
- Servidor NTP que é configurado para o servidor NTP da rede privada IBM
- Licença do Windows configurada para ativar e receber atualizações usando o IBM Service Network Microsoft Key Management Server (KMS) e não o Internet Microsoft KMS
Modelos do Red Hat Enterprise Linux
Os modelos do Red Hat Enterprise Linux (RHEL) que são fornecidos no catálogo público têm as seguintes características:
- Atualizações mais recentes instaladas
- VMware por ferramentas Broadcom instaladas
- Firewall ativado
- Servidor NTP que é configurado para os servidores de rede privada IBM
Depois de implantar a VM no portal do locatário, registre a VM do Red Hat com sua chave de ativação do RHEL no IBM RHEL Capsule Server. Para registrar a VM do Red Hat com sua chave de ativação do RHEL, deve-se ativar o acesso da VM para se conectar à rede de serviços IBM. Para obter mais informações, consulte Ativando o acesso da VM aos Serviços IBM Cloud usando a rede privada.
Conclua as etapas a seguir para registrar a VM do Red Hat com sua chave de ativação RHEL.
- No console VMware Solutions, clique em Recursos > VCF as a Service no painel de navegação esquerdo.
- Na guia Centros de dados virtuais, localize e clique no nome da instância do Cloud Director.
- Na guia Resumo, localize a Red Hat no painel Detalhes do Site e clique no ícone Copiar para a área de transferência
- Execute os comandos a seguir por meio da VM do Red Hat.
uuid=$(uuidgen)echo {\"dmi.system.uuid\": \"$uuid\"} > /etc/rhsm/facts/uuid_override.factscat /etc/rhsm/facts/uuid_override.factsAssegure-se de que o conteúdo do uuid_override.facts contenha um UUID gerado.subscription-manager register --org="customer" --activationkey="ACTIVATION_KEY" --forceEm queACTIVATION_KEYé a chave de ativação do Red Hat copiada para a área de transferência.
Ainda é possível usar outro RHEL Capsule Server ou um servidor de satélite se você já tem uma assinatura do RHEL fora da IBM. As cobranças da licença RHEL são incorridas em relação às VMs RHEL que estão sendo executadas em um VDC.
Definindo catálogos e políticas
Para criar um catálogo, deve-se ter a função de portal do locatário Administrador organizacional ou Autor de catálogo.
Para obter mais informações sobre a definição de catálogos e políticas, consulte Trabalho com catálogos no portal de tenant do VMware Cloud Director.
Fazendo upload de sua mídia ou de seus modelos
Os pacotes OVF podem ser transferidos por upload para um catálogo como um modelo de vApp para tornar o modelo disponível para os usuários. Para obter mais informações, consulte Criar um vApp a partir de um pacote OVF no portal do tenant do VMware Cloud Director.
Arquivos de mídia, como imagens de disco ISO e imagens de unidade de disquete FLP, podem ser transferidos por upload para um catálogo como um arquivo de mídia. Para obter mais informações, consulte Trabalho com arquivos de mídia no portal de tenant do VMware Cloud Director.
O tamanho máximo da importação é de 750 GB. Arquivos de imagem ou modelos grandes podem levar muito tempo para serem carregados. Para obter assistência com arquivos maiores que 750 GB, abra um tíquete de suporte IBM seguindo as etapas em Obter ajuda e suporte.
Registro de licenças fornecidas pelo IBM Cloud
O registro manual de uma licença fornecida pelo IBM Cloud é necessário nos seguintes cenários:
- Implementação de uma instância usando um modelo fornecido pelo IBM Cloud e a licença não é registrada automaticamente.
- Trazer sua própria instância personalizada para IBM Cloud usando replicação, uma importação OVF ou criando um modelo personalizado em IBM Cloud.
Execute os seguintes comandos do RHEL em sua instância implementada para configurar um servidor de satélite IBM.
subscription-manager config --server.hostname=rhncapdal1001.adn.networklayer.comsubscription-manager config --rhsm.baseurl=https://rhncapdal1001.adn.networklayer.com/pulp/content/
Execute o seguinte comando do Windows em sua instância implementada para configurar um servidor KMS:
slmgr /skms kms.adn.networklayer.com
Máquinas virtuais
Quando você usa o portal do locatário, é possível criar uma VM ou provisionar uma VM por meio de um modelo.
Para obter mais informações, consulte Criar uma máquina virtual autônoma no portal do locatário do VMware Cloud Director.
Customizando propriedades da máquina virtual
É possível editar as propriedades de uma VM, incluindo o nome e a descrição da VM, as configurações de hardware e rede e as configurações do sistema operacional para um convidado.
Para obter mais informações sobre como trabalhar com VMs, consulte Trabalho com máquinas virtuais no portal do tenant do VMware Cloud Director.
Se você usar o portal do tenant (Guest OS Customization) para alterar a senha do administrador do Windows, certifique-se de que você siga os requisitos de complexidade do Windows. Se você mudar a senha no portal do locatário sem fazer isso, a senha não funcionará no modelo da VM do Windows.
Mudando as propriedades gerais de uma máquina virtual
É possível mudar o nome, a descrição, a política de armazenamento e outras propriedades gerais de uma VM.
Alternando entre as propriedades de armazenamento
Algumas configurações de disco não podem ser mudadas enquanto a VM estiver ligada. Por exemplo, é possível aumentar o tamanho do disco enquanto a VM estiver ligada, mas não é possível diminuir o tamanho do disco, a menos que a VM seja desligada. Uma mensagem é exibida se deve-se desligar a VM antes de modificar uma configuração de disco. Para obter mais informações, consulte Desligar uma máquina virtual no portal do locatário do VMware Cloud Director.
Para obter mais informações sobre como alterar uma política de armazenamento, consulte Alterar as propriedades gerais de uma máquina virtual.
Se for necessário desligar a VM antes de mudar uma política de armazenamento, ligue-a novamente depois que ela for movida para a nova política de armazenamento. Para obter mais informações, consulte Ligar uma máquina virtual no portal do locatário do VMware Cloud Director.
O tamanho dos discos não pode exceder 15.8 TB quando você usa políticas de armazenamento NFS. Se você tentar mover qualquer disco maior que 15.8 TB para políticas de armazenamento NFS, a conversão falhará.
Mudando as propriedades de hardware de uma máquina virtual
É possível mudar as propriedades de hardware de uma VM, o número de vCPUs, a memória, a alocação de disco rígido e a configuração de rede.
Mudando as propriedades de customização do S.O. guest de uma máquina virtual
A customização do S.O. guest é opcional para todas as plataformas. Ela é necessária para as VMs que devem se associar a um domínio do Windows quando as VMs estão sendo ligadas.
Quando você usar um modelo IBM para criar a VM, use o painel Guest OS Customization para adquirir ou definir a senha exclusiva para a instância do sistema operacional. Assegure-se de que a opção Ativar customização de guest seja selecionada e, em seguida, use uma das opções Reconfiguração de senha para estabelecer a credencial do administrador inicial.
Para obter mais informações, consulte Alterar a personalização do sistema operacional convidado de uma máquina virtual.
Mudando as propriedades avançadas de uma máquina virtual
Nas configurações avançadas, é possível definir as configurações de alocação de recurso (compartilhamentos, reserva e limite) para determinar a quantia de recursos de CPU virtual (vCPU), memória e de armazenamento fornecidos para uma VM.
Para obter mais informações, consulte Editar as propriedades do convidado de uma máquina virtual.
Usando modelos IBM
Os requisitos de senha serão aplicados se a VM for implementada por meio de modelos IBM fornecidos no catálogo público. Deve-se usar a senha inicial que foi gerada quando ela foi ligada e você efetuou login pela primeira vez na VM. É possível localizar essa senha na página de detalhes da VM.
Se você usar o campo Reconfiguração de senha do portal do locatário para mudar sua senha do Administrador do Windows, assegure-se de aderir aos requisitos de complexidade do Windows. Se você mudar a senha no portal do locatário sem fazer isso, a senha não funcionará no modelo da VM do Windows.
- No painel Personalização do sistema operacional convidado, clique em EDITAR.
- No painel Editar propriedades do convidado, localize a senha no campo Especificar senha.
- Após um login bem-sucedido com a senha inicial, retorne ao painel Edit Guest Properties para redefinir a senha e fazer login novamente com a nova senha.
vApps
Um vApp consiste em uma ou mais VMs que se comunicam por meio de uma rede e usam recursos e serviços em um VDC. Crie o vApp e, em seguida, inclua VMs e redes.
Você pode adicionar VMs e redes ao site vApp.
Para obter mais informações sobre vApps, consulte Trabalhando com vApps no portal de tenant do VMware Cloud Director.
Rede
Para obter um tutorial completo sobre como criar redes VDC dentro do seu VDC, criar VMs para anexar à sua rede VDC e configurar regras de NAT e firewall no seu gateway de borda, consulte Configuração de um data center virtual em VMware Cloud Foundation as a Service usando o Console do VMware Cloud Director.
Ativando o acesso da VM aos Serviços da IBM Cloud usando a rede privada
Você pode configurar o vApps e as VMs em execução dentro do VDC para usar a rede privada IBM Cloud para acessar os serviços IBM Cloud. Acessar os serviços do IBM Cloud por meio de uma rede privada pode economizar em custos de rede pública de saída e pode proporcionar um grau maior de confiabilidade e segurança. Os VDCs roteiam para a rede privada IBM Cloud por meio de uma rede de serviço de VDC configurada como uma rede externa disponível na borda do VDC.
Os seguintes serviços estão disponíveis.
| Serviço | Endereço IP (terminal) |
|---|---|
| Microsoft Windows Update Server | 161.26.4.21 |
| Microsoft Key Management Server | 161.26.96.8, 161.26.96.9 |
| Servidor de cápsula do Red Hat | 161.26.96.25 |
| DNS | 161.26.0.10 (rs1.adn.networklayer.com) e 161.26.0.11 (rs2.adn.networklayer.com) |
| Espelhos de APT do Ubuntu e do Debian | 161.26.0.6 (mirrors.adn.networklayer.com) |
| Repositório do RHEL e do CentOS YUM | 161.26.0.6 (mirrors.adn.networklayer.com) |
| NTP | 161.26.0.6 (time.adn.networklayer.com) |
| IBM Cloud Object Storage | s3.direct.xxx.cloud-object-storage.appdomain.cloud |
O VDC deve ter uma borda (pública-privada ou somente privada) para permitir o acesso à rede de serviços. Algumas regras de NAT e firewall para conectividade de rede privada são estabelecidas como padrão durante a criação do VDC. Certifique-se de que as regras de firewall permitam o tráfego da rede do VMware Cloud Director em que as VMs são executadas para o destino do serviço. Revise suas regras de firewall e adicione regras adicionais, conforme necessário, para a ativação do Windows e outras operações que exigem conectividade de rede privada. Para obter mais informações, consulte Adicionar uma regra de firewall do NSX Edge Gateway no portal do locatário do VMware Cloud Director.
Considere os seguintes exemplos de regras de firewall para permitir o acesso à rede do VMware Cloud Director.
- Use o destino
161.26.0.0/16para ativação e atualizações do sistema operacional Windows, Redhat/CentOS/Ubuntu/Debian ativação e atualizações do sistema operacional, IBM DNS clássico e IBM NTP clássico. - Use o intervalo de IPs para IBM Cloud Object Storage para criar uma regra de firewall que permita o acesso aos endpoints diretos de Cloud Object Storage.
Criação de uma rede vApp para VCF as a Service
Se ainda não tiver concluído, crie um vApp contendo pelo menos duas VMs antes de concluir o procedimento a seguir. Para obter mais informações, consulte Trabalhar com vApps no portal do locatário do VMware Cloud Director.
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar a rede vApp.
- Na seção Compute (Computação ) do painel de navegação esquerdo, clique em vApps.
- Clique no vApp no qual você deseja incluir uma rede do vApp.
- Clique na guia Networks e clique em NEW na seção vApp Fencing.
- No painel " Adicionar rede a, selecione " OrgVDC Rede e selecione o nome da rede.
- Clique em Incluir.
Para obter mais informações, consulte Trabalho com redes em um vApp no portal de tenant do VMware Cloud Director.
Solicitação de endereços IP públicos adicionais
Você pode abrir um tíquete de suporte IBM para solicitar endereços IP públicos adicionais em VDCs com rede público-privada. Cada tíquete pode incluir uma solicitação de quatro IPs NAT/flutuantes ou um prefixo de IP público. As solicitações
de prefixo IP podem incluir um único /30 (dois endereços contíguos) ou /29 (seis endereços contíguos).
- Use endereços NAT/Floating semelhantes aos oito endereços públicos iniciais. Você deve configurar os endereços para NAT da rede pública para as redes privadas do Cloud Director.
- Use endereços de prefixo IP para conectar VMs do Cloud Director diretamente à rede pública sem um NAT. O firewall de borda é usado para controlar a saída e a entrada públicas.
Forneça os seguintes detalhes no tíquete de suporte IBM:
- O tipo de endereço IP: NAT/IPs flutuantes ou Prefixo IP
- O ID do VDC que inclui a borda para adicionar os endereços IP contra
- O nome do gateway de borda ou do gateway do provedor no VDC para adicionar endereços IP adicionais
Atribuição de endereços IP públicos para regras NAT e VPNs
Cada VCF as a Service VDC com uma borda pública é fornecido com oito endereços IP públicos. Para habilitar os oito endereços para uso nas regras de NAT de borda ou nas regras de VPN (Virtual Private Network), você deve primeiro alocar os endereços públicos.
Você deve concluir essas etapas como um usuário que tem a permissão Manage Manual IP Reservation (Gerenciar reserva manual de IP ). IBM as funções padrão Manager, Administrator, Director Network Admin e Director Security Admin têm essa permissão.
-
No portal do locatário, clique em Networking (Rede) no painel de navegação esquerdo.
-
Na parte superior do painel direito, selecione IP Spaces (Espaços IP).
-
Clique no nome do espaço IP que está associado à borda do VDC. Se você tiver vários VDCs com uma borda pública, poderá identificar qual nome de espaço IP está associado à borda quando os três primeiros caracteres do nome do espaço IP corresponderem ao data center no qual o VDC foi criado. Por exemplo, t04 corresponde a tokyo04.
Você também pode usar o valor V00 no nome, se necessário. Em Configuration (Configuração ), na página de detalhes do Edge Gateway, clique em General (Geral ). O nome do Gateway do provedor tem um valor VRF000. Use o número nesse valor, por exemplo, vfr015. Neste exemplo, use o padrão t04-xxx-V15-xxx para localizar a entrada correta do IP Space.
-
Na seção Alocação da página de detalhes dos Espaços IP, selecione IPs flutuantes.
-
Na parte superior da tabela, clique em SOLICITAR.
-
Cada VDC recebe oito endereços IP públicos. A caixa de diálogo de solicitação suporta um máximo de cinco IPs por operação de solicitação. Para garantir que todos os oito endereços IP sejam alocados, primeiro solicite cinco IPs e, em seguida, repita a solicitação para os três IPs restantes.
Criação de uma rede do Cloud Director para endereços de prefixo IP
Com endereços de prefixo IP, as VMs recebem diretamente um endereço de prefixo IP público e não usam um NAT para acesso público.
-
Atribuir endereços IP públicos.
-
No portal do locatário, clique em Networking (Rede) no painel de navegação esquerdo.
-
Na parte superior do painel direito, selecione IP Spaces (Espaços IP).
-
Clique no nome do espaço IP que está associado à borda do VDC. Se você tiver vários VDCs com uma borda pública, poderá identificar qual nome de espaço IP está associado à borda quando os três primeiros caracteres do nome do espaço IP corresponderem ao data center no qual o VDC foi criado. Por exemplo, t04 corresponde a tokyo04.
Você também pode usar o valor V00 no nome, se necessário. Em Configuration (Configuração ), na página de detalhes do Edge Gateway, clique em General (Geral ). O nome do Gateway do provedor tem um valor VRF000. Use o número nesse valor, por exemplo, vfr015. Neste exemplo, use o padrão t04-xxx-V15-xxx para localizar a entrada correta do IP Space.
-
Na seção Alocação da página de detalhes dos Espaços IP, selecione Prefixos IP.
-
Na parte superior da tabela, clique em SOLICITAR.
-
-
Crie a rede.
- No VDC de destino, clique na guia Networks (Redes ). Em seguida, clique em NEW.
- Conclua as configurações de rede para a rede do novo VDC da organização.
- Em Escopo, selecione Data Center virtual da organização atual e clique em NEXT.
- Em Network Type, selecione Routed e clique em NEXT.
- Em Edge Connection, selecione a borda única e ative o Distributed Routing. Clique em Avançar.
- Em General, selecione o prefixo IP para Gateway CIDR e clique em NEXT.
- Conclua as configurações de rede restantes e clique em FINISH (Concluir).
-
Crie as VMs para usar o endereço de prefixo IP. Para obter mais informações, consulte Criar uma máquina virtual autônoma no portal do locatário do VMware Cloud Director.
- Ao criar VMs para usar os endereços de prefixo IP, você deve usar a rede de prefixo IP.
- Para a configuração da placa de rede primária, defina o modo IP como Estático - Manual e atribua um dos endereços de prefixo IP para o endereço IP.
- Certifique-se de que a configuração do firewall esteja definida para tráfego de entrada e saída.
Uso de VPNs para conectar as cargas de trabalho do VMware by Broadcom a IBM Cloud
Você pode usar VPNs para conectar suas cargas de trabalho VMware by Broadcom por meio da rede pública para VCF as a Service instâncias de locatário único e de vários locatários.
Criação de uma VPN IPsec baseada em rota contra o gateway de borda do VDC na Internet pública para VCF as a Service
As etapas a seguir descrevem um processo validado. Muitas configurações diferentes funcionam e, dependendo do lado remoto do túnel IPsec, podem ser necessárias configurações diferentes.
Antes de começar, certifique-se de que as regras de saída pública de borda não usem " Any para o valor do IP interno. As regras devem especificar um CIDR da rede interna do VDC que oferece suporte à saída
do SNAT.
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar uma VPN IPsec baseada em rota.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Serviços, clique em IPSec VPN.
- Clique em NEW e preencha os seguintes campos para o túnel VPN IPsec.
-
Em General Settings (Configurações gerais), preencha as seguintes seleções e clique em NEXT (Avançar).
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a VPN.
- Em Type, selecione Route Based.
- Para Security Profile, use o padrão.
- Para Status, alterne para ativar.
- Para Registro, alterne para desativar.
-
Em Peer Authentication Mode (Modo de autenticação de pares), preencha as seguintes seleções e clique em NEXT (Avançar).
- Em Authentication Mode (Modo de autenticação), selecione Pre-Shared Key (Chave pré-compartilhada). Você também deve usar esse valor no outro lado do túnel VPN.
- Para Pre-Shared Key, insira um valor seguro que também seja usado no outro lado do túnel VPN.
-
Em Endpoint Configuration, preencha as seguintes seleções e clique em NEXT.
- Para o Ponto de extremidade local, insira um endereço IP público disponível e não utilizado. O endereço IP público também deve ser alocado em IP Spaces Floating IPs.
- Para o Ponto de extremidade remoto, insira um endereço IP público do lado remoto da VPN. O endereço no lado remoto da VPN é chamado de endereço IP local. Deixe o campo Remote ID vazio.
- Para a interface de túnel das interfaces de túnel virtuais (VTI), defina o valor como uma rede "
/30ou "/31nos intervalos locais de link169.254.0.0/16). Não reutilize as mesmas interfaces de túnel. Considere os exemplos a seguir.
Exemplos de interface de túnel Interface Local Interface remota 169.254.101.1/30 169.254.101.2/30 169.254.110.5/30 169.254.110.6/30 169.254.120.9/30 169.254.120.10/30 169.254.139.13/30 169.254.130.14/30 -
Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
-
- Na seção Routing (Roteamento ) do painel de navegação esquerdo, clique em Static Routes (Rotas estáticas ).
- Clique em NEW e preencha os campos a seguir para a nova rota estática.
- Na guia General (Geral ), faça as seguintes seleções.
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a rota estática.
- Em Rede, insira a rede remota à qual a VPN está se conectando. Por exemplo,
192.168.47.0/24. - Certifique-se de que o campo Route Advertised (Rota anunciada ) esteja desativado.
- Na guia Next Hops, faça as seguintes seleções.
- Em IP Address (Endereço IP), digite o endereço IP do túnel remoto. Por exemplo,
169.254.101.1. - Em Admin Distance, digite 1.
- Para Scope, deixe o campo vazio.
- Em IP Address (Endereço IP), digite o endereço IP do túnel remoto. Por exemplo,
- Clique em Salvar.
- Na guia General (Geral ), faça as seguintes seleções.
Criação de uma VPN IPsec baseada em rota contra o gateway do provedor VDC na Internet pública para VCF as a Service
Você pode usar o portal de tenant do VMware Cloud Director para autoconfigurar um túnel VPN IPsec baseado em rota em um gateway de provedor. A configuração cria automaticamente um túnel VPN IPsec, um uplink de espaço IP e os prefixos, mapas e vizinhos BGP associados no VMware Cloud Director. VMware Cloud Director usa espaços IP para definir as redes que são anunciadas por meio do túnel VPN IPsec.
Todas as regras NAT de saída do gateway de borda têm precedência. Por exemplo, se o gateway de borda tiver uma regra de saída SNAT para enviar o tráfego de destino para um local diferente do túnel IPsec, essa regra terá precedência e o tráfego não usará o túnel IPsec.
As etapas a seguir descrevem um processo validado. Muitas configurações diferentes funcionam e, dependendo do lado remoto do túnel VPN IPsec, podem ser necessárias configurações diferentes.
Etapa 1: Criação de um espaço IP
- No portal do locatário, clique em Networking (Rede) no painel de navegação esquerdo.
- Na parte superior do painel direito, selecione IP Spaces (Espaços IP).
- Clique em New (Novo ) na parte superior da tabela IP Spaces (Espaços IP).
- Para General, preencha as seguintes seleções e clique em NEXT.
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a VPN.
- Em Network Topology (Topologia de rede), preencha as seguintes seleções e clique em NEXT (Avançar).
- Selecione Route Advertisement Allowed (Anúncio de rota permitido ) para ativar.
- Mantenha as regras de autoconfiguração padrão desativadas.
- Para Scope, preencha as seções a seguir e clique em NEXT.
- Em Internal Scope (Escopo interno), insira o CIDR da rede do VDC local a ser compartilhado pela VPN. Por exemplo,
192.168.19.0/24. - Em External Scope (Escopo externo), digite o CIDR da rede remota a ser compartilhada pela VPN. Por exemplo,
192.168.47.0/24.
- Em Internal Scope (Escopo interno), insira o CIDR da rede do VDC local a ser compartilhado pela VPN. Por exemplo,
- Para IP Ranges, preencha as seções a seguir e clique em NEXT. Você pode deixar esse campo em branco para compartilhar a rede completa identificada para o escopo interno ou pode especificar apenas o compartilhamento de um intervalo no escopo interno.
- Para Prefixos IP, preencha as seções a seguir e clique em NEXT. Você pode deixar esse campo em branco para compartilhar a rede completa identificada para o escopo interno ou pode especificar o compartilhamento do intervalo de IPs no prefixo identificado.
- Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
- Para General, preencha as seguintes seleções e clique em NEXT.
Etapa 2: criação da VPN IPsec do gateway do provedor
- No portal do locatário, clique em Networking (Rede) no painel de navegação esquerdo.
- Na parte superior do painel direito, selecione Gateways de provedor.
- Clique no gateway do provedor que está associado ao VDC. Se você tiver vários VDCs, conclua as etapas a seguir para identificar o gateway de provedor correto.
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar uma VPN IPsec de gateway de provedor.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Em Configuration (Configuração ), na página de detalhes do Edge Gateway, clique em General (Geral ). Localize o nome do Gateway do provedor.
- Na seção Serviços, selecione IPSec VPN.
- Acima da tabela IPSec VPN, clique em AUTOCONFIGURAÇÃO.
- Em Name (Nome), digite uma descrição para a VPN.
- Para IP Space, selecione a entrada IP Space criada anteriormente no menu suspenso.
- Em Remote Endpoint, digite um endereço IP público da extremidade remota da VPN.
- Para o Ponto de extremidade local, insira um endereço IP público disponível e não utilizado do VDC. O endereço IP público deve ser alocado em IP Spaces Floating IPs.
- Para Pre-Shared Key, digite um valor seguro.
- Para Local Tunnel Interface, recomenda-se usar o valor padrão. Os dois lados do túnel VPN devem usar valores diferentes. Por exemplo, o lado local usa o "
192.168.200.1/30e o lado remoto usa o "192.168.200.2/30. - Em Remote VTI Address (Endereço VTI remoto), digite o endereço IP que é usado no outro lado do túnel VPN. Na maioria dos casos, o valor padrão é o melhor. Por exemplo,
192.168.200.2. - Para BGP Neighbor Remote AS Number, digite um número BGP típico, como "
65001. Você deve fornecer números BGP locais e remotos diferentes. - Para BGP Neighbor Local AS Number, digite um número BGP típico, como "
65002. Você deve fornecer números BGP locais e remotos diferentes.
- Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
Criação de uma VPN IPsec baseada em políticas contra o gateway de borda do VDC na Internet pública para VCF as a Service
As etapas a seguir descrevem um processo validado. Muitas configurações diferentes funcionam e, dependendo do lado remoto do túnel IPsec, podem ser necessárias configurações diferentes.
Antes de começar, certifique-se de que as regras de saída pública de borda não usem " Any para o valor do IP interno. As regras devem especificar um CIDR da rede interna do VDC que oferece suporte à saída
do SNAT.
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar uma VPN IPsec baseada em políticas.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Serviços, clique em IPSec VPN.
- Clique em NEW e preencha os seguintes campos para o túnel VPN IPsec.
- Em General Settings (Configurações gerais), preencha as seguintes seleções e clique em NEXT (Avançar).
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a VPN.
- Para Tipo, selecione Baseado em política.
- Para Security Profile, use o padrão.
- Para Status, alterne para ativar.
- Para Registro, alterne para desativar.
- Em Peer Authentication Mode (Modo de autenticação de pares), preencha as seguintes seleções e clique em NEXT (Avançar).
- Em Authentication Mode (Modo de autenticação), selecione Pre-Shared Key (Chave pré-compartilhada). Você também deve usar esse valor no outro lado do túnel VPN.
- Para Pre-Shared Key, insira um valor seguro que também seja usado no outro lado do túnel VPN.
- Em Endpoint Configuration, preencha as seguintes seleções e clique em NEXT.
- Em Local Endpoint IP Address, digite um endereço IP público disponível e não utilizado. O endereço IP público também deve ser alocado em IP Spaces Floating IPs.
- Para Local Endpoint Networks, digite o CIDR da rede do VDC local a ser compartilhado pela VPN. Por exemplo,
192.168.19.0/24. - Em Remote Endpoint IP Address (Endereço IP do ponto de extremidade remoto), digite um endereço IP público do lado remoto da VPN. O endereço no lado remoto da VPN é chamado de endereço IP local.
- Para Remote Endpoint Networks, digite o CIDR da rede do VDC remoto a ser compartilhado pela VPN. Por exemplo,
192.168.47.0/24. - Para Remote ID, deixe o campo vazio.
- Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
- Em General Settings (Configurações gerais), preencha as seguintes seleções e clique em NEXT (Avançar).
Criação de uma VPN L2 contra o gateway de borda do VDC na Internet pública para VCF as a Service
As etapas a seguir descrevem um processo validado. Muitas configurações diferentes funcionam e, dependendo do lado remoto da VPN L2, podem ser necessárias configurações diferentes.
Antes de começar, certifique-se de que as regras de saída pública de borda não usem " Any para o valor do IP interno. As regras devem especificar um CIDR da rede interna do VDC que oferece suporte à saída
do SNAT.
Procedimento para configurar o servidor L2 VPN
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar uma VPN L2.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Services (Serviços ), clique em L2 VPN.
- Clique em NEW e preencha os seguintes campos para o túnel VPN L2.
-
Em Choose Session Mode (Escolher modo de sessão), defina o modo de sessão como Server (Servidor ) para a VPN L2. Você define o outro lado como Cliente no procedimento para configurar o cliente VPN L2.
-
Em General Settings (Configurações gerais), preencha as seguintes seleções e clique em NEXT (Avançar).
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a VPN.
- Para Pre-Shared Key, digite um valor seguro.
- Para State, alterne para ativar.
-
Em Endpoint Setup, conclua as seguintes seleções.
- Para o Ponto de extremidade local, insira um endereço IP público disponível e não utilizado. O endereço IP público deve ser alocado em IP Spaces Floating IPs.
- Para o CIDR da interface do túnel, defina o valor para uma rede "
/30ou "/31nos intervalos locais de link169.254.0.0/16). Não reutilize as mesmas interfaces de túnel. Considere os exemplos a seguir:- 169.254.101.1/30
- 169.254.110.5/30
- 169.254.120.9/30
- 169.254.139.13/30
- Para IP remoto, digite um endereço IP público do lado remoto da VPN. O endereço no lado remoto da VPN é chamado de endereço IP local.
- Em Initiation Mode, selecione uma das três opções (Initiator, Respond Only ou On Demand) e clique em NEXT.
-
Em Org VDC Networks, selecione a rede VDC que participará da VPN L2 e clique em NEXT.
Ambas as extremidades da VPN L2 devem usar os mesmos intervalos de IP de rede com atribuições de IP exclusivas para servidores e VMs em ambas as extremidades da VPN. Por exemplo, a VPN L2 conecta uma extremidade do túnel com uma rede que usa
192.168.50.10-192.168.50.100à outra extremidade com uma rede que usa192.168.50.101-192.168.50.190. -
Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
-
Procedimento para configurar o cliente L2 VPN
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que você deseja criar a VPN L2.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Services (Serviços ), clique em L2 VPN.
- Clique em NEW e preencha os seguintes campos para o túnel VPN L2.
-
Em Choose Session Mode (Escolher modo de sessão), defina o modo de sessão como Client (Cliente ) para a VPN L2. O outro lado é o Server.
-
Em General Settings (Configurações gerais), preencha as seguintes seleções e clique em NEXT (Avançar).
- Para Nome e Descrição, forneça detalhes que ajudem a descrever a VPN.
- Para Peer Code, use o valor do lado do servidor da VPN L2. Se o lado do servidor for um VDC Diretor, conclua as etapas a seguir no VDC que é o lado do servidor da VPN L2.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Services (Serviços ), selecione L2 VPN e selecione o L2 VPN Server na lista.
- Acima da tabela, clique em Copiar código de pares.
- Cole o valor do código do par no campo ' L2 VPN ' Peer Code entrada* do cliente.
- Para State, alterne para ativar.
-
Em Endpoint Setup, preencha as seguintes seleções e clique em NEXT.
- Para o Ponto de extremidade local, insira um endereço IP público disponível e não utilizado. O endereço IP é o mesmo endereço usado na configuração do servidor VPN L2 como o IP remoto. O endereço IP também deve ser alocado em IP Spaces Floating IPs.
- Para IP remoto, digite um endereço IP público do lado remoto da VPN L2. O endereço no lado do servidor da VPN é chamado de endereço IP local.
-
Para redes Org VDC, preencha as seguintes seleções e clique em NEXT.
- Selecione a rede VDC a ser estendida pela VPN L2.
Ambas as extremidades da VPN L2 devem usar os mesmos intervalos de IP de rede com atribuições de IP exclusivas para servidores e VMs em ambas as extremidades da VPN. Por exemplo, a VPN L2 conecta uma extremidade do túnel com uma rede que usa
192.168.50.10-192.168.50.100à outra extremidade com uma rede que usa192.168.50.101-192.168.50.190.- Para a ID do túnel, use números crescentes para cada túnel VPN L2. Para o primeiro túnel, use "
1. Para o segundo túnel, use "2e assim por diante.
-
Verifique se as configurações estão corretas e clique em FINISH (Concluir ).
-
Visualização dos registros de firewall do seu gateway de borda
Você pode usar o portal do locatário para visualizar os registros do firewall e solucionar problemas do ambiente do gateway de borda.
- No portal do locatário, clique em Data Centers no painel de navegação esquerdo.
- Na página de detalhes do Virtual Data Center, clique no VDC em que deseja visualizar os registros do firewall.
- No painel de navegação esquerdo do VDC, expanda Networking (Rede) e clique em Edges (Bordas ).
- Na seção Serviços, clique em Firewall.
- Clique na guia Logs (Registros ) para visualizar os detalhes do registro do firewall.
Uso de serviços no portal do locatário do VMware Cloud Director
Acessando o Operations Manager
Use o Operations Manager para visualizar as métricas de nível de VDC, vApp, e VM e para exportar dados de métricas. É possível usar esses dados para isolar o uso de recursos e ajudar a entender os encargos de cobrança.
O serviço Operations Manager é ativado por padrão. No portal do tenant do VMware Cloud Director, clique em More > Operations Manager para acessar a interface do usuário da Web do Operations Manager.
Para obter mais informações sobre o uso do Operations Manager, consulte Execução de operações de multilocação baseadas no VMware Cloud Director(VCD)em VMware Aria Operations.