Lista técnica para VCF for Classic - Automated

Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.

Analise as informações da Lista de Materiais (BOM) para as instâncias d VMware Cloud Foundation for Classic - Automated.

Lista técnica de VLANs para instâncias automatizadas

A tabela a seguir detalha as informações da lista de materiais (BOM) para as VLANs do VCF for Classic - Automated.

Lista técnica para as VLANs em instâncias automatizadas
VLAN Tipo Detalhes
VLAN1 Público, primário Designado a servidores físicos VMware ESXi™ para acesso à rede pública. Um endereço IP público é designado aos servidores, mas esse endereço IP não está configurado nos servidores, portanto, eles não estão diretamente acessíveis na rede pública. Em vez disso, a VLAN pública destina-se a fornecer acesso à Internet pública para outros componentes, como o VMware NSX Edge™ Services Gateways (ESGs).
VLAN2 A privado, primário Designado pelos servidores IBM Cloud® aos servidores ESXi físicos. Usado pela interface de gerenciamento para o tráfego de gerenciamento do VMware vSphere®.
Designado às MVs (máquinas virtuais) que funcionam como componentes de gerenciamento.
VLAN3 B privado, móvel Designado ao VMware vSAN™, se usado.
Designado ao VMware NFS, se usado.
Atribuído a VMware vSphere® vMotion.
No vSphere 7, todos os VTEPs do NSX são colocados em VLAN2.

Lista técnica de software para instâncias automatizadas

A tabela a seguir detalha as informações da lista de materiais (BOM) dos componentes do softwar VCF for Classic - Automated.

Lista técnica para os componentes de software em instâncias automatizadas
Fabricante Componente Versão
VMware® da Broadcom vSphere ESXi Atualização do ESXi 8.0 3i (build 25205845)[1] ou
Atualização do ESXi 7.0 3w (build 24784741)[2]
VMware da Broadcom Distribuído vSwitch 8.0.0[3] ou 7.0.0[4]
VMware da Broadcom vCenter Server Appliance 8.0 Atualização 3i (build 25197330) ou
7.0 Atualização 3w (build 24927011)
VMware da Broadcom vSAN[5] 7.0 Atualização 3l (build 21424296)
VMware da Broadcom NSX for vSphere 4.2.3.3 (versão 25171318)
Microsoft® Edição Standard do Windows® Server 2019
Microsoft Nível funcional do domínio do Active Directory™ 2016 (WinThreshold)[6]

Definições de configuração avançada para servidores ESXi

Revise a tabela a seguir para obter uma visão geral das definições de configuração avançada aplicadas a servidores ESXi.

Definições de configuração avançada dos servidores ESXi para instâncias e clusters automatizados
Definição de configuração Valor
Número máximo de volumes[7] Ambos /NFS/MaxVolumes e /NFS41/MaxVolumes = 256
Número máximo de falhas de pulsação /NFS/HeartbeatMaxFailures = 10
Frequência de pulsação /NFS/HeartbeatFrequency = 12
Tempo limite de pulsação /NFS/HeartbeatTimeout = 5
Profundidade máxima da fila /NFS/MaxQueueDepth = 64
Tamanho da amostra completa da fila /Disk/QFullSampleSize = 32
Limite completo da fila /Disk/QFullThreshold = 8
Tamanho do heap de TCP/IP /Net/TcpipHeapSize = 32
Heap máximo de TCP/IP /Net/TcpipHeapMax = 1536

Revise a tabela a seguir para obter uma visão geral das definições de configuração avançada aplicadas a servidores ESXi. Os servidores ESXi ingressam no domínio Active Directory para autenticação. Além disso, o serviço de shell do ESXi é interrompido.

Definições de configuração avançada dos servidores ESXi para instâncias e clusters automatizados
Definição de configuração Valor
Bloquear quadros do BPDU originados de guest /Net/BlockGuestBPDU = 1
Duração, em segundos, para bloquear a conta de um usuário após ele exceder o máximo de tentativas de login com falha permitidas. Security.AccountUnlockTime = 1800
Máximo de tentativas de login com falha permitidas antes de uma conta do usuário ser bloqueada. Zero desativa o bloqueio de conta. Security.AccountLockFailures = 6

Definições de configuração do grupo da porta e NSX

Examine a tabela a seguir para obter uma visão geral das definições de configuração do VMware NSX e do grupo de portas para instâncias automatizadas.

Definições de configuração do NSX e do grupo de portas para instâncias automatizadas
Definição de configuração Valor
Política de equipe de cluster NSX VXLAN Balanceamento de carga - SRCID
VETP do cluster de VXLAN do NSX 2
Conjunto do ID de segmento para a instância primária 6000 - 7999
Conjunto do ID de segmento para instância ou instâncias secundárias subsequentes Intervalo de término anterior na configuração multisite + 1 para o intervalo de término anterior na configuração multisite + 2000
Grupo de porta SDDC-DPortGroup-vSAN (se aplicável) Uplinks ativos configurados como uplink2 e Uplinks em espera configurados como uplink1
Grupo da porta SDDC-DPortGroup-Mgmt Ligação da porta configurada como Ligação estática e Balanceamento de carga configurado como Rota baseada na carga NIC física
Grupo da porta SDDC-DPortGroup-External Ligação da porta configurada como Ligação estática

As políticas de segurança para o modo promíscuo, alterações de endereço MAC e transmissões falsificadas são aceitas em grupos de portas distribuídos.

NetworkMTU as definições de configuração

O cluster do vSphere usa dois vSphere Distributed Switches (vDS), um para conectividade de rede pública e outro para conectividade de rede privada.

As conexões de rede privada são configuradas para usar a MTU (Unidade Máxima de Transmissão) de Quadros gigantes com o tamanho de 9000, que melhora o desempenho de grandes transferências de dados, como armazenamento e VMware vMotion. Esse valor é a MTU máxima permitida no VMware e pelo IBM Cloud.

As conexões de rede pública usam um MTU Ethernet padrão de 1500, que deve ser mantido. Qualquer alteração pode causar fragmentação de pacotes na Internet.

Revise a tabela a seguir para obter uma visão geral das definições de configuração de MTU de Rede que são aplicadas ao Distributed Virtual Switch (DVS) público e privado.

Definições de configuração de MTU para instâncias e clusters automatizados
Definição de configuração Valor
Comutador público 1500 (padrão)
Comutador privado 9000 (quadros Jumbo)

Atualizando a configuração pública do MTU

Para atualizar a configuração de MTU do switch público, execute as etapas a seguir no cliente web do VMware vSphere:

  1. Clique com o botão direito no vDS e clique em Configurações de edição.

  2. Na guia Propriedades, selecione a opção Avançado.

  3. Certifique-se de que o valor de MTU máximo esteja configurado para 1500.

    Quando o tamanho de MTU em um vDS é mudado, os uplinks anexos (NICs físicos) são desativados e ativados novamente. Como resultado, uma breve interrupção ocorre para as MVs que estão usando o uplink. Portanto, planeje a atualização de configuração do MTU durante o tempo de inatividade planejado.

Alocação de comutador distribuído

A alocação de comutadores distribuídos variará se você tiver instâncias e clusters existentes. Revise as considerações a seguir para a criação do comutador quando você criar um cluster:

  • Se um ou mais clusters existentes estiverem no mesmo pod que usa os comutadores distribuídos chamados SDDC-DSwitch-Private e SDDC-DSwitch-Public, o novo cluster utilizará os mesmos comutadores que o cluster existente.
  • Se um ou mais clusters existentes estiverem no mesmo pod, e o pod usar comutadores distribuídos que são nomeados usando o mesmo nome do pod (em vez de nomeados usando o mesmo nome que o cluster), seu novo cluster usará os mesmos comutadores que o existente cluster.
  • Se não houver clusters no mesmo pod ou todos eles tiverem comutadores distribuídos que usam o mesmo nome do cluster, em vez do pod, um novo cluster será configurado com o novo comutador cujo nome é baseado somente no pod.
  • No vSphere 7, cada cluster possui seu próprio par de switches distribuídos, denominados <instance_name>-<cluster_name>-public e <instance_name>-<cluster_name>-private.

Configurações do modo EVC

Consulte a tabela a seguir para obter uma visão geral das configurações do modo EVC ( VMware vMotion Compatibility aprimorado) para instâncias automatizadas e as diferenças entre as versões do vSphere.

Configurações do modo EVC para instâncias e clusters automatizados
Modelo de CPU do servidor bare metal vSphere 8 vSphere 7
Sapphire Rapids O EVC está configurado para a geração Intel® Sapphire Rapids. O EVC está configurado para a geração Intel Ice Lake.
Cascade Lake O EVC é configurado para o Intel Cascade Lake Generation. O EVC é configurado para o Intel Cascade Lake Generation.
Skylake Não suportado Não suportado

Dependendo da configuração do modo EVC, as máquinas virtuais executadas nos servidores Sapphire Rapids não podem ser migradas para os servidores Cascade Lake sem serem desligadas. Para evitar esse problema, você não pode adicionar um servidor Cascade Lake a clusters que contenham apenas servidores Sapphire Rapids.

Active Directory Serviços de Certificados

  • Para instâncias implementadas em ou após 1º de abril de 2024, os serviços de certificado do Active Directory são instalados e configurados somente no primeiro controlador de domínio em um domínio.
  • Para instâncias implementadas antes de 1º de abril de 2024, os serviços de certificado são instalados em cada controlador de domínio. No entanto, você pode simplificar sua topologia para uma única instância dos Serviços de Certificados sem afetar a automação do IBM Cloud.