Lista técnica para VCF for Classic - Automated
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
Analise as informações da Lista de Materiais (BOM) para as instâncias d VMware Cloud Foundation for Classic - Automated.
Lista técnica de VLANs para instâncias automatizadas
A tabela a seguir detalha as informações da lista de materiais (BOM) para as VLANs do VCF for Classic - Automated.
| VLAN | Tipo | Detalhes |
|---|---|---|
| VLAN1 | Público, primário | Designado a servidores físicos VMware ESXi™ para acesso à rede pública. Um endereço IP público é designado aos servidores, mas esse endereço IP não está configurado nos servidores, portanto, eles não estão diretamente acessíveis na rede pública. Em vez disso, a VLAN pública destina-se a fornecer acesso à Internet pública para outros componentes, como o VMware NSX Edge™ Services Gateways (ESGs). |
| VLAN2 | A privado, primário | Designado pelos servidores IBM Cloud® aos servidores ESXi físicos. Usado pela interface de gerenciamento para o tráfego de gerenciamento do VMware vSphere®. Designado às MVs (máquinas virtuais) que funcionam como componentes de gerenciamento. |
| VLAN3 | B privado, móvel | Designado ao VMware vSAN™, se usado. Designado ao VMware NFS, se usado. Atribuído a VMware vSphere® vMotion. No vSphere 7, todos os VTEPs do NSX são colocados em VLAN2. |
Lista técnica de software para instâncias automatizadas
A tabela a seguir detalha as informações da lista de materiais (BOM) dos componentes do softwar VCF for Classic - Automated.
| Fabricante | Componente | Versão |
|---|---|---|
| VMware® da Broadcom | vSphere ESXi | Atualização do ESXi 8.0 3i (build 25205845)[1] ou Atualização do ESXi 7.0 3w (build 24784741)[2] |
| VMware da Broadcom | Distribuído vSwitch | 8.0.0[3] ou 7.0.0[4] |
| VMware da Broadcom | vCenter Server Appliance | 8.0 Atualização 3i (build 25197330) ou 7.0 Atualização 3w (build 24927011) |
| VMware da Broadcom | vSAN[5] | 7.0 Atualização 3l (build 21424296) |
| VMware da Broadcom | NSX for vSphere | 4.2.3.3 (versão 25171318) |
| Microsoft® | Edição Standard do Windows® Server | 2019 |
| Microsoft | Nível funcional do domínio do Active Directory™ | 2016 (WinThreshold)[6] |
Definições de configuração avançada para servidores ESXi
Revise a tabela a seguir para obter uma visão geral das definições de configuração avançada aplicadas a servidores ESXi.
| Definição de configuração | Valor |
|---|---|
| Número máximo de volumes[7] | Ambos /NFS/MaxVolumes e /NFS41/MaxVolumes = 256 |
| Número máximo de falhas de pulsação | /NFS/HeartbeatMaxFailures = 10 |
| Frequência de pulsação | /NFS/HeartbeatFrequency = 12 |
| Tempo limite de pulsação | /NFS/HeartbeatTimeout = 5 |
| Profundidade máxima da fila | /NFS/MaxQueueDepth = 64 |
| Tamanho da amostra completa da fila | /Disk/QFullSampleSize = 32 |
| Limite completo da fila | /Disk/QFullThreshold = 8 |
| Tamanho do heap de TCP/IP | /Net/TcpipHeapSize = 32 |
| Heap máximo de TCP/IP | /Net/TcpipHeapMax = 1536 |
Revise a tabela a seguir para obter uma visão geral das definições de configuração avançada aplicadas a servidores ESXi. Os servidores ESXi ingressam no domínio Active Directory para autenticação. Além disso, o serviço de shell do ESXi é interrompido.
| Definição de configuração | Valor |
|---|---|
| Bloquear quadros do BPDU originados de guest | /Net/BlockGuestBPDU = 1 |
| Duração, em segundos, para bloquear a conta de um usuário após ele exceder o máximo de tentativas de login com falha permitidas. | Security.AccountUnlockTime = 1800 |
| Máximo de tentativas de login com falha permitidas antes de uma conta do usuário ser bloqueada. Zero desativa o bloqueio de conta. | Security.AccountLockFailures = 6 |
Definições de configuração do grupo da porta e NSX
Examine a tabela a seguir para obter uma visão geral das definições de configuração do VMware NSX e do grupo de portas para instâncias automatizadas.
| Definição de configuração | Valor |
|---|---|
| Política de equipe de cluster NSX VXLAN | Balanceamento de carga - SRCID |
| VETP do cluster de VXLAN do NSX | 2 |
| Conjunto do ID de segmento para a instância primária | 6000 - 7999 |
| Conjunto do ID de segmento para instância ou instâncias secundárias subsequentes | Intervalo de término anterior na configuração multisite + 1 para o intervalo de término anterior na configuração multisite + 2000 |
| Grupo de porta SDDC-DPortGroup-vSAN (se aplicável) | Uplinks ativos configurados como uplink2 e Uplinks em espera configurados como uplink1 |
| Grupo da porta SDDC-DPortGroup-Mgmt | Ligação da porta configurada como Ligação estática e Balanceamento de carga configurado como Rota baseada na carga NIC física |
| Grupo da porta SDDC-DPortGroup-External | Ligação da porta configurada como Ligação estática |
As políticas de segurança para o modo promíscuo, alterações de endereço MAC e transmissões falsificadas são aceitas em grupos de portas distribuídos.
NetworkMTU as definições de configuração
O cluster do vSphere usa dois vSphere Distributed Switches (vDS), um para conectividade de rede pública e outro para conectividade de rede privada.
As conexões de rede privada são configuradas para usar a MTU (Unidade Máxima de Transmissão) de Quadros gigantes com o tamanho de 9000, que melhora o desempenho de grandes transferências de dados, como armazenamento e VMware vMotion. Esse valor é a MTU máxima permitida no VMware e pelo IBM Cloud.
As conexões de rede pública usam um MTU Ethernet padrão de 1500, que deve ser mantido. Qualquer alteração pode causar fragmentação de pacotes na Internet.
Revise a tabela a seguir para obter uma visão geral das definições de configuração de MTU de Rede que são aplicadas ao Distributed Virtual Switch (DVS) público e privado.
| Definição de configuração | Valor |
|---|---|
| Comutador público | 1500 (padrão) |
| Comutador privado | 9000 (quadros Jumbo) |
Atualizando a configuração pública do MTU
Para atualizar a configuração de MTU do switch público, execute as etapas a seguir no cliente web do VMware vSphere:
-
Clique com o botão direito no vDS e clique em Configurações de edição.
-
Na guia Propriedades, selecione a opção Avançado.
-
Certifique-se de que o valor de MTU máximo esteja configurado para 1500.
Quando o tamanho de MTU em um vDS é mudado, os uplinks anexos (NICs físicos) são desativados e ativados novamente. Como resultado, uma breve interrupção ocorre para as MVs que estão usando o uplink. Portanto, planeje a atualização de configuração do MTU durante o tempo de inatividade planejado.
Alocação de comutador distribuído
A alocação de comutadores distribuídos variará se você tiver instâncias e clusters existentes. Revise as considerações a seguir para a criação do comutador quando você criar um cluster:
- Se um ou mais clusters existentes estiverem no mesmo pod que usa os comutadores distribuídos chamados
SDDC-DSwitch-PrivateeSDDC-DSwitch-Public, o novo cluster utilizará os mesmos comutadores que o cluster existente. - Se um ou mais clusters existentes estiverem no mesmo pod, e o pod usar comutadores distribuídos que são nomeados usando o mesmo nome do pod (em vez de nomeados usando o mesmo nome que o cluster), seu novo cluster usará os mesmos comutadores que o existente cluster.
- Se não houver clusters no mesmo pod ou todos eles tiverem comutadores distribuídos que usam o mesmo nome do cluster, em vez do pod, um novo cluster será configurado com o novo comutador cujo nome é baseado somente no pod.
- No vSphere 7, cada cluster possui seu próprio par de switches distribuídos, denominados
<instance_name>-<cluster_name>-publice<instance_name>-<cluster_name>-private.
Configurações do modo EVC
Consulte a tabela a seguir para obter uma visão geral das configurações do modo EVC ( VMware vMotion Compatibility aprimorado) para instâncias automatizadas e as diferenças entre as versões do vSphere.
| Modelo de CPU do servidor bare metal | vSphere 8 | vSphere 7 |
|---|---|---|
| Sapphire Rapids | O EVC está configurado para a geração Intel® Sapphire Rapids. | O EVC está configurado para a geração Intel Ice Lake. |
| Cascade Lake | O EVC é configurado para o Intel Cascade Lake Generation. | O EVC é configurado para o Intel Cascade Lake Generation. |
| Skylake | Não suportado | Não suportado |
Dependendo da configuração do modo EVC, as máquinas virtuais executadas nos servidores Sapphire Rapids não podem ser migradas para os servidores Cascade Lake sem serem desligadas. Para evitar esse problema, você não pode adicionar um servidor Cascade Lake a clusters que contenham apenas servidores Sapphire Rapids.
Active Directory Serviços de Certificados
- Para instâncias implementadas em ou após 1º de abril de 2024, os serviços de certificado do Active Directory são instalados e configurados somente no primeiro controlador de domínio em um domínio.
- Para instâncias implementadas antes de 1º de abril de 2024, os serviços de certificado são instalados em cada controlador de domínio. No entanto, você pode simplificar sua topologia para uma única instância dos Serviços de Certificados sem afetar a automação do IBM Cloud.