VMware Cloud Foundation for VPC 架构概述
VMware Cloud Foundation for VPC 的架构建立在 IBM Cloud VPC 网络概念的基础上,并在 IBM Cloud VPC 中使用裸机服务器。 通过与 IBM Cloud VPC 网络的本机集成,您可以轻松使用其他 IBM Cloud® 服务与 VMware 工作负载配合使用,或将联网与其他 IBM Cloud VPC、Classic 或 Power 基础架构产品集成。
VMwareCloud Foundation™ 支持两种基本架构模型 - 整合式和标准式。
目前,VMware Cloud Foundation for VPC 仅支持整合部署。
VMware 云基础组件
以下项目是 VMware Cloud Foundation 的核心组件:
- VMware 云计算生成器
- SDDC Manager
- VMware vSphere® 和 VMware vCenter Server®
- VMware vSAN™
- VMware NSX™
- VMware Aria 套件生命周期(前身为 vRealize Suite 生命周期管理器)
VMware Cloud Builder 设备是部署在 IBM Cloud 裸机服务器上的第一个虚拟设备,用于 IBM Cloud VPC。 它可自动部署整个 VMware 软件定义堆栈。 VMware云计算基础架构假定在开始部署之前已部署了底层网络基础架构、所需的裸机服务器和 DNS。 这部分由 VMware Cloud Foundation for VPC 自动化处理。 VMware Cloud Builder 部署和配置管理域的第一个群集,然后将清单和控制权转移到 SDDC Manager。 在部署过程中,VMware Cloud Builder 设备会验证您在部署参数工作簿中提供的网络信息,如 DNS、网络(VLANS、IP 地址、MTU)和凭据。 在 VMware Cloud Foundation for VPC 自动化部署中,凭据是在初始供应时随机生成的。
SDDC Manager 自动执行整个系统生命周期,即从配置和供应到升级和打补丁(包括主机固件),并简化日常管理和操作。 在 IBM Cloud® 中,VMware Cloud Foundation 容量扩展是通过 VMware Cloud Foundation for VPC 自动化完成的。
VMware vSphere 在裸机服务器上运行的IBM Cloud VPC使用虚拟化将单个数据中心转变为包括 CPU、存储和网络资源在内的聚合计算基础架构。vCenter服务器将这些基础架构作为统一的运行环境进行管理,并为您提供管理参与该环境的数据中心的工具。
vSAN 聚合 IBM Cloud VPC 裸机服务器上的本地或直接连接的数据存储设备,以创建一个在 vSAN 群集中所有主机之间共享的存储池。 通过使用 vSAN, 您不需要外部共享存储,而且还简化了存储配置和虚拟机调配。 内置策略可灵活提供数据。
VMwareNSX™(在本文档中简称 NSX)专注于为具有异构端点环境和技术栈的新兴应用框架和体系结构提供联网、安全性、自动化和操作简便性。 NSX 支持云原生应用、裸机工作负载、多管理程序环境、公有云和多云。 NSX 通过 NSX 边缘群集和 Tier-0 网关与 IBM Cloud VPC 功能集成。 通过这种集成,您的工作负载能够使用 IBM Cloud 提供的其他云服务和互连服务。
VMware Aria Suite Lifecycle(前身为 VMware vRealize Suite Lifecycle Manager)为部署、配置、管理和升级 Aria Suite 产品提供了全面的解决方案。 这些产品包括 Aria Suite 产品,如
- Aria Operations(前身为 vRealize Operations Manager)
- Aria Operations for Logs(前身为 vRealize Log Insight)
- Aria Operations for Networks(前身为 vRealize Network Insight)
- Aria Automation(前身为 vRealize Automation)
Aria Suite Lifecycle 提供产品安装和内容生命周期管理功能,可自动部署 Aria Suite 内容。 使用这些产品的权限取决于所选的 VMware 云版本。 VMware Cloud Foundation for VPC 自动化部署 Aria Suite 生命周期(vRealize Suite 生命周期管理器),您可以使用 Aria Suite 生命周期部署 Aria Suite 产品。
VMware Cloud Foundation for VPC
VMware Cloud Foundation for VPC 部署在 IBM Cloud VPC 上,并使用 IBM Cloud VPC 的裸机服务器作为计算资源。 这些快速配置的裸机服务器和 IBM Cloud VPC 网络构成了部署的核心基础设施。 通过与 VPC 平台的集成,您可以充分利用 IBM Cloud VPC 提供的网络、存储和安全功能。
VMware Cloud Foundation for VPC 自动化基于 Terraform 和 Ansible。 底层自动化引擎是 IBM Cloud Schematics,它使用 IBM Cloud Terraform 提供商来部署 IBM Cloud VPC 和其他必要的 IBM Cloud 服务,用于您的 VMware Cloud Foundation 实例。 Ansible 用于部署和配置 Cloud Builder 和 SDDC 管理器,并使用相关 API 配置 NSX。 要配置 VMware Cloud Foundation 实例,请使用 IBM Cloud® for VMware Solutions Portal,它可提供更直观的用户体验来完成和填写 Terraform 变量值。
自动化配置新的IBM Cloud VPC、前缀、子网、安全组、公共网关和所需的常用服务(如 DNS)。IBM Cloud 裸机服务器配置在具有两个 PCI 接口和所需 VLAN 接口的 VPC 子网上。 PCI 和 VLAN 接口是用于IBM Cloud VPC 裸机服务器的网络结构,以及它们如何与IBM Cloud VPC 网络集成。 PCI 接口用于 VMware vSphere 分布式交换机上行链路,VLAN 接口用于 VMkernel 适配器和部署的 VMware Cloud Foundation 设备、NSX 边缘和第 0 层网关上行链路。IBM Cloud VPC路由已配置,允许从您的 VPC 或其他互连 VPC 进行覆盖访问。
综合架构和部署资产概览如下图所示。 合并架构部署了一组 VMware 资产、一个 vCenter, NSX 管理器和两个 NSX 边缘,此外还有 SDDC 管理器。 部署了一个Tier-0网关,并通过外部上行链路与 VPC 集成。
对于连接需求,由于 NSX 部署与 VPC 集成,您可以在部署中使用 IBM Cloud VPC 连接服务和 IBM Cloud 互联解决方案。 通过 VPC 中的浮动 IP 地址或Public Gateway配置,为工作负载提供公共互联网网络访问功能。 可通过使用 IBM Cloud VPC VPN 服务(站点到站点和客户端到站点),或使用 NSX 内置功能,在公共互联网上安排内部连接。 对于私有网络,您可以使用 IBM Cloud 互联服务将 VMware 工作负载与 IBM Cloud 经典基础架构、其他 VPC 和内部部署网络连接起来。
借助 VMware Cloud Foundation,您可以将 VMware vSAN™ 用于存储,并将 VMware NSX™ 网络与您的 VMware 工作负载配合使用。 您可以方便快捷地在部署中添加和移除 ESXi 主机,或添加新的工作负载域。
对于初始部署后的集成,例如与您自己的 Active Directory™ 集成,您可以使用 IBM Cloud VPC 计算资源,在 IBM Cloud VPC 中构建您的 Active Directory,或与您现有的 Active Directory 基础架构互连。