Pedindo o VMware HCX

Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.

Você pode incluir o serviço VMware HCX™ em uma nova instância do VMware Cloud Foundation for Classic - Automated ou adicionar o serviço à instância existente.

Considerações ao instalar o HCX

Analise as considerações a seguir antes de instalar o HCX.

Requisitos no número de servidores ESXi

O cluster de destino do HCX Service Mesh não pode ter mais de 51 servidores VMware ESXi. O HCX requer oito endereços IP na sub-rede de vMotion do cluster de destino de rede de serviço. Devido a esse requisito, se o número de servidores ESXi exceder 51, nenhum endereço IP na sub-rede vMotion estará disponível para o HCX.

Requisitos em regras de firewall

Antes de instalar o serviço HCX, deve-se incluir uma regra de firewall em quaisquer firewalls existentes.

  1. No console do VMware Solutions, clique em Recursos > VCF for Classic no painel de navegação à esquerda.

  2. Na tabela VMware Cloud Foundation for Classic tabela, clique na instância para visualizar os clusters dessa instância.

  3. Clique na guia Infraestrutura e selecione o cluster no qual deseja instalar o serviço HCX.

  4. Acesse a seção Interface de rede na página do cluster.

  5. Recolha a opção VLAN pública e recolha a sub-rede com a descrição que corresponde à sub-rede portátil do cluster.

  6. Use o endereço IP do endereço IP virtual do serviço T0 uplink2 para rotear o tráfego na regra do firewall. A regra de firewall é necessária para permitir todo o tráfego HTTPS de saída para que o dispositivo virtual do HCX Manager (HCX Manager) possa se registrar.

  7. Após a conclusão da instalação do HCX Manager, você poderá remover a regra de firewall.

O acesso ao endereço IP do HCX Cloud é restrito por meio de uma regra de firewall de gateway. Para permitir o acesso ao endereço IP do HCX Cloud, você deve atualizar a regra do firewall para PERMITIR o tráfego de entrada. Para fazer isso, faça login no NSX Manager e localize a regra de firewall do gateway HCX_Inbound_Traffic_1_for_{{ hcxhostname }}. Altere o valor da ação de REJECT para ALLOW.

Além disso, deve-se configurar regras de firewall para permitir que o HCX funcione corretamente. Para obter mais informações, consulte Requisitos de acesso à porta para o VMware HCX.

Pedido de HCX para uma nova instância

  1. Quando encomendar a instância, role para baixo até a seção Serviços adicionais. O HCX está na categoria Resiliência e migração de dados.
  2. Abra a categoria, localize o HCX e ative sua chave.
  3. Clique em Edit para revisar e especificar as informações de configuração e, em seguida, clique em Save.

Pedido de HCX para uma instância existente

  1. Na página de detalhes da instância, clique na guia Services (Serviços ).
  2. Clique em Incluir para incluir o serviço.
  3. Na página Adicionar serviços, localize o serviço HCX na seção Resiliência e migração de dados e ative sua chave.
  4. Clique em Edit para revisar e especificar as informações de configuração e, em seguida, clique em Save.

configuração do HCX

Para instalar o HCX, conclua as etapas a seguir:

  1. Selecione o cluster de destino do HCX Service Mesh, o cluster de gerenciamento ou o cluster de carga de trabalho.
  2. Especifique o Tipo de certificado de terminal. Se selecionar Certificado de autoridade de certificação, configure as definições a seguir:
    • Conteúdo do certificado - Insira o conteúdo do certificado de autoridade de certificação.
    • Chave privada - Insira a chave privada do certificado de autoridade de certificação.
    • Senha (Opcional) - Insira a senha para a chave privada se ela for criptografada.
    • Reinserir senha (Opcional) - Insira a senha para a chave privada novamente.
    • Nome do host (Opcional) - O nome do host a ser mapeado para o nome comum (CN) do certificado de autoridade de certificação. O HCX requer que o formato do certificado de CA seja aceito pelo NSX Edge. Para obter mais informações sobre os formatos de certificado do NSX Edge, consulte Importar um certificado SSL.

Processo de implementação para HCX

A implementação do HCX é automatizada. Quer você solicite uma instância do VCF for Classic - Automated com o serviço incluído ou implemente o serviço posteriormente em sua instância, as etapas a seguir são concluídas pelo processo de automação do IBM Cloud for VMware Solutions:

O processo de implementação automatizada não é compatível com BYOL (Bring Your Own License). Você deve concluir o processo de implementação do HCX manualmente.

  1. Três sub-redes são pedidas para o HCX por meio da infraestrutura do IBM Cloud:

    • Uma sub-rede móvel privada para gerenciamento do HCX
    • Uma sub-rede privada portátil para interconexões HCX
    • Uma sub-rede móvel pública para interconexões do HCX

    Os endereços IP nas sub-redes solicitadas para o HCX devem ser gerenciados pela automação do VMware Solutions. Esses endereços IP não podem ser atribuídos a recursos do VMware (como VMs e NSX Edges) criados por você. Se você precisa de mais endereços IP para seus artefatos do VMware, deve-se pedir suas próprias sub-redes por meio do IBM Cloud.

  2. Para o HCX em uma rede privada, um grupo de portas denominado SDDC-DPortGroup-HCX-Private é criado no DVS (Distributed Virtual Switch) privado.

  3. Uma chave de ativação do HCX é pedida por meio do VMware.

  4. Para VCF for Classic - Automated com instâncias do NSX-T, as regras de firewall e as regras de tradução de endereços de rede (NAT) são configuradas para permitir o tráfego de entrada e saída do HTTPS de e para o HCX Manager.

  5. O HCX Manager é implementado, ativado e configurado:

    • O HCX Manager está registrado no VCSA.
    • O HCX Manager, o VCSA e o NSX Manager estão configurados.
    • Os perfis de Cálculo e Rede do HCX são criados.
  6. O nome do host e o endereço IP do HCX Manager são registrados no servidor DNS da instância VCF for Classic - Automated.