关于更改 vCenter Server 工件的注意事项
更改保留用于 IBM Cloud® for VMware Solutions 的用户、资源或子网可能会影响管理操作。
请勿在VMware vSphere®Web Client 的“用户和组”页面中编辑 ic4v-vCenter 组的全局权限。 这些更改包括更改用户名、删除用户或更改密码。 请使用 root 主机用户标识。 ic4vroot 主机用户 ID 仅为IBM创建。
automation ID
自动化ID 是VMware Solutions控制台提供的自动化操作使用的用户帐户。
不能更改用于控制台中自动化操作的用户和密码,否则依赖于这些凭证的控制台操作可能会失败。
特定于服务的用户帐户
每个服务都会在 VMware vCenter Server® 中创建一个内部用户帐户。该帐户是必要的,以便与服务相关联的管理操作可以连接到 vCenter Server 对服务执行操作。
为了防止发生中断和连接问题,如果更改此用户帐户的用户标识、密码或密码到期时间设置,请确保同时更新关联服务中的相应信息。
该账户的用户 ID 格式为“service_name-truncated_service_uuid@test.local
或”service_name-truncated_service_uuid@example-domain.local
。 例如,Veeam® 服务用于连接vCenterServer 以执行计划备份的用户 ID 是 "Veeam-Veeam_uuid@test.local
。
service_name
值和 service_uuid
值将被截断为 20 个字符。
用于V1.9及更高版本实例的VMware资源
如果 VMware Cloud Foundation for Classic - Automated 实例的状态为 Available 时,您可以修改 VMware 虚拟数据中心、群集、交换机、端口组、和客户网络文件系统 (NFS) 数据存储名称。
审查以下限制:
- 请勿更改自动实例名称和 vCenter Server 虚拟机名称。
- 请勿更改管理数据存储的默认名称。 对于 VMware vSAN™ 实例,默认值为 vsanDatastore ;对于 NFS 实例,默认值为 management-share。
- 不要更改名称,也不要删除为自动化实例创建的任何管理子网。
- 不要更改配置过程中创建的网络上行链路名称。
- 请勿重命名或删除 NSX-T 组件。 这些操作可能会产生添加和删除失败或延迟。 自动化添加或删除主机、群集和服务时,会使用 命名约定 中记录的 NSX-T 组件名称。
- 请勿更改 VMware ESXi™ 服务器名称和 IP 地址,因为它们已注册用于 Windows® DNS 解析。 更改可能会导致部署失败或自动实例功能失效。
适用于V1.8及更早版本实例的VMware资源
下表列出了 SSO 管理员在IBM Cloud for VMware Solutions控制台之外更改资源时可能受影响的操作。 如果用于恢复的解决方案可用,那么还会提供该解决方案。
下表适用于在 V1.8 及更早版本中部署的实例,包括最初在 V1.8 及更早版本中部署,然后升级到 V1.9 或更高版本的实例。
尝试的更改 | 影响的操作 | 严重性 | 恢复方法 |
---|---|---|---|
更改 VMware 虚拟数据中心名称。 | 添加VMware虚拟数据中心可能会失败,因为新的 ESXi 服务器无法加入已更改的虚拟数据中心。 | 要点 | 将VMware虚拟数据中心名称改回原来的名称。 |
更改任何端口组名称。 | 添加 ESXi 服务器可能会失败。 | 要点 | 将端口组名称更改回原始名称。 |
更改集群名称。 | 添加 ESXi 服务器可能会失败。 | 要点 | 将集群名称更改回原始名称。 |
更改公共或专用分布式虚拟交换机 (DVS) 名称。 | 添加 ESXi 服务器可能会失败。 | 要点 | 将公共或专用分布式虚拟交换机 (DVS) 名称更改回原始名称。 |
更改使用 vSAN 的实例中的 vSAN 数据存储名称。 | 添加 ESXi 服务器可能会失败。
升级实例可能会失败。 |
要点 | 将 vSAN 数据存储名称更改回原始名称 vsanDatastore。 |
更改使用 NFS 的实例中的管理 NFS 数据存储名称。 | 添加 ESXi 服务器可能会失败。
升级实例可能会失败。 |
要点 | 将 NFS 管理数据存储名称更改回原始名称 management-share,然后在 ESXi 服务器上将 NFS 数据存储重新安装为只读。 |
下表列出了禁用对各种资源的 SSH 或 shell 访问时可能会受影响的操作。
尝试的更改 | 影响的操作 | 严重性 | 恢复方法 |
---|---|---|---|
禁用vCenterServer 或 PSC 的 SSH 或 shell 访问权限 | 对主实例和辅助实例进行配对可能会失败。 | 要点 |
如果选择禁用 SSH 或 shell 访问,请在完成指定操作前暂时重新启用。
自动化实例的管理子网
以下信息讨论了VMware Solutions订购的子网,并为您提供了订购额外子网供自己使用的选项。
每次订购 IBM Cloud 裸机服务器时,缺省情况下都会订购以下 IP 地址范围:
- 32 个 IP 地址的主公共范围
- 64 个 IP 地址的主专用范围
此外,还会为 IBM Cloud for VMware Solutions 保留以下管理子网:
-
第一个 VLAN 上有两个可移植的专用子网,每个子网有 64 个 IP 地址,其中一个用于管理,另一个用于 VTEPS
-
第二个 VLAN 上有两个包含 64 个 IP 地址的可移植专用子网,一个用于 VMotion,另一个用于vSAN
-
公用 VLAN 上包含 16 个 IP 地址的公用可移植子网
不要将这些组件用于其他目的,不要更改它们的名称,也不要删除它们,否则会严重影响环境的稳定性。
如果需要使用更多子网,可以通过以下方式之一获取 IP 地址。
- 方案 1(推荐)--使用VMwareNSX® 虚拟网络覆盖。 订购时提供了样本 VXLAN 模板。 此 VXLAN 可用作构建软件定义的联网 (SDN) 的起点。 有关更多信息,请参阅配置网络以使用客户管理的 NSX Edge。
- 方案 2- 订购自己的便携式公共或专用子网以获取 IP 地址。 要使订购的子网区别于管理子网,可以向订购的所有子网添加注释。