VMware 實例的部署後考量

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

IBM Cloud® for VMware Solutions 供應項目不是受管理服務。 您負責配置、保護、管理及監視所有軟體元件。 您具備對解決方案的完整管理存取權,因此擁有非常強大的能力和彈性,但需要跨各種領域的大量技術、管理及作業專門知識。 管理 IBM Cloud 中的 VMware® 實例需要與管理內部部署實例相同的規劃和專業知識。 VMware NSX® 和 VMware vSAN™ 等軟體定義技術大大簡化了實體管理的某些方面,但可能需要新的技能和工具才能正確管理和操作。 結合 IBM Cloud 自動化 VMware 部署的能力、速度和可靠性,與適當的作業規劃和測試,可確保快速而成功地導覽至混合式雲端。

檢閱下列注意事項,以瞭解您在部署實體之前和之後管理和操作實體的責任。

IBM Cloud帳戶存取權限

要管理您的IBM Cloud帳戶,請向您團隊的其他成員授予在IBM Cloud for VMware Solutions控制台中存取您的實例的權限。 如需相關資訊,請參閱邀請使用者存取服務及資源

限制

請充分瞭解實例的下列限制:

網路設計及連線功能

完成下列步驟,以管理對您 IBM Cloud 網路及 VMware 管理元件的存取權,並規劃 IBM Cloud 網路拓蹼。

  • 使用 IBM Cloud VPN 或您的 IBM Cloud Direct Link存取實例管理端點。
  • 設計您實例內的公用網路連線功能策略。 您的選項包括範例客戶 VMware NSX Edge™ Services Gateway (ESG)、Vyatta 和 FortiGate, 等閘道裝置,以及部署在 IBM Cloud 網路或透過 Direct Link 存取您自己網路的代理伺服器。
  • 規劃是將工作負載部署在具有IBM Cloud可移植 IP 位址的IBM Cloud VLAN 上,還是 使用您自己的IP 位址部署在NSX-T邏輯交換器上。 當您使用 NSX 軟體定義網路 (SDN) 時,它能讓您以最大的彈性來管理和保護工作負載網路,IBM Cloud。
  • 使用 NSX ESG、IBM Cloud Vyatta 和 Direct Link 對等互聯,規劃工作負載的連線(網路位址轉換、虛擬專用網路、路由)。
  • 如果您實施 Cross-vCenter NSX,請在部署任何本機工作負載之前,確保本機區段 ID 範圍沒有重疊。

安全規劃及強化

您有責任保護、加密和監控您的 VMware 實體和工作負載,以符合您的企業、產業和法規標準。 請完成下列步驟,以確保適當的安全性。

  • 變更 IBM Cloud for VMware Solutions 主控台中顯示的所有密碼,並使用您自己的密碼管理系統。 IBM 保留持續自動化和支援所需的獨特使用者 ID。
  • 檢閱所有元件的密碼原則(例如複雜性及有效期限)。
  • 檢閱所有元件的加密設定。
  • 規劃並執行適當的防火牆解決方案。 確保為您的 NSX 工作負載檢查 NSX Gateway Firewall (GFW) 配置,並考慮為這些工作負載使用 NSX Distributed Firewall (DFW)。 此外,也可考慮使用閘道裝置,例如 FortiGate Virtual ApplianceJuniper vSRXIBM Cloud Vyatta
  • 規劃並實作適當的應用程式負載平衡及安全解決方案(例如 F5 BIG-IP)。
  • 規劃並實施適當的安全資訊與事件管理 (SIEM) 解決方案,例如 IBM Security QRadar SIEM.
  • 規劃並實作適當的漏洞掃描。

自訂作業

請完成下列步驟來自訂基礎 VMware 實例安裝,以符合您的需求。

  • 使用您自己的憑證授權機構 (CA) 為 vCenter 和 NSX Manager 等元件產生憑證。
  • 配置已部署的服務。 例如,
    • 對於 HPE Zerto 軟體,請規劃 Zerto Virtual Replication Appliance (VRA) 通訊的 IP 位址和路由,因為不支援網路位址轉譯器 (NAT) 穿越。 請考量通道處理或重新部署您的 VRA,以進行適當的定址及遞送。
    • 對於 Veeam® 和 IBM Spectrum® Protect Plus 等備份服務,請設定您的備份工作,可選擇設定額外儲存,並設定監控警示。
    • 對於 F5® BIG-IP 和 FortiGate Virtual Appliance 等網路和安全服務,請根據網路拓樸和其他需求設定網路介面、憑證、高可用性 (HA) 設定和規則。

Active Directory

請完成下列步驟,以確保適當的單一登入 (SSO) 配置及管理。

  • 設定 Active Directory® (AD) 伺服器更新和重新啟動排程。
  • 如果您選擇將 AD 伺服器部署到 VMware vSphere® 集群,請為伺服器提供 Microsoft® Windows® 授權和啟用,以確保合規性和可用性。
  • 建立實例與內部部署 AD 伺服器之間的相互信任。
  • 整合 NSX VPN(適用時)與 AD SSO。
  • 將 VMware ESXi® 主機與 AD SSO 整合。

維護規劃

請完成下列步驟,以確保適當的軟體維護規劃。

  • 透過 Proxy 設定 VMware Update Manager (VUM),以取得 VMware 更新。
  • 適用時,透過 Proxy 設定 vSAN,以維護「vSAN 硬體相容性清單 (HCL)」資料庫。
  • 規劃定期維護 VUM 不支援的 VMware 元件。 例如,VMware vCenter 和 NSX。
  • 檢閱「vSphere 加強型 vMotion 相容性 (EVC)」配置。 如果 vSphere 的現行版本不支援硬體層次的 EVC,則可能無法配置已啟用 EVC 的叢集。
  • 計劃定期維護附加服務,例如 Veeam、HPE Zerto 軟體 和 F5 BIG-IP。

監視

請務必規劃並實作下列解決方案,以監視您的實例及實例元件。

  • 記載伺服器,包含所有實例元件的日誌轉遞或收集,以及足夠的日誌保留。 VMware Aria Operations 和VMware Aria Operations for Logs 產品可以協助您進行日誌管理和可見性。
  • 警示基礎架構,包含配置 SMTP 伺服器及簡訊服務 (SMS) 閘道(視需要)。
  • 主動監控主機、驅動器、管理軟體和網絡,包括vSAN監控(如果適用)。 IBM Cloud產品上的VMware Aria Operations 可以協助您操作和監控VMware環境的效能、運作狀況和容量。
  • 容量監視及規劃。 您可以從IBM Cloud for VMware Solutions控制台為您的實例 新增叢集刪除叢集新增主機刪除主機
  • 監視備份基礎架構及備份工作。
  • vSphere Distributed Switch 運作狀況檢查預設為啟用狀態,並且可以產生大量 MAC 位址來測試團隊原則、MTU 大小和 VLAN 配置,這會導致額外的網路流量。 停用此運行狀況檢查,並僅根據網路故障排除需要重新啟用。 有關詳細信息,請參見 vSphere Distributed Switch 運行狀況檢查

營運持續及可用性

您的VMware實例正在IBM Cloud裸機伺服器上執行。

完成下列步驟,以確保您為 HA 和業務持續性制定充分的計劃。

  • 根據您的需求,檢閱 vSphere HA 及「vSphere 分散式資源排程器 (DRS)」配置。
  • 根據您的需求,檢閱網路及儲存空間 I/O 控制配置。
  • 根據您的需求,配置虛擬機器啟動順序。
  • 視需要,配置管理及工作負載的資源儲存區。
  • 規劃、實作及監視實例管理元件和工作負載的備份解決方案。
  • 規劃實體管理的 HA,包括多個實體、多個群集、vCenter HA 的可能性。
  • 使用 災難復原Veeam HPE Zerto 軟體 備份與複製 等解決方案,為您的工作負載規劃業務連續性。

儲存空間規劃

除了容量規劃之外,也請完成下列動作,以確保您的儲存空間配置符合您的效能及可用性需求。

  • 儲存效能取決於各種因素,包括 RAID 設定和磁碟分割、網路設定、區塊大小、網路連接儲存設定的 IOPS (每秒輸入/輸出作業次數)、VM 硬體設定和儲存連接方法、群集和複製方法,以及加密、重複資料刪除和壓縮等儲存政策的使用。 規劃時間,以測試及調整配置來符合儲存空間效能需求。
  • 檢閱 vSAN 儲存空間原則
    • 與 RAID 5 相比,RAID 1 可提供更佳的效能,以及更短的重建時間等較小的連續故障影響視窗。 然而,RAID 5 的儲存開銷較小。
    • RAID 6 可提供雙重故障保護,但至少需要六台主機,而 RAID 5 則需要四台主機。
  • 若要將更多儲存空間新增至 vSAN 叢集,您必須將新的主機新增至叢集,或改為新增「IBM Cloud 耐久性」NFS 儲存空間。 目前不支援將磁碟新增至現有主機。
  • 如果您將額外的 IBM Cloud Endurance NFS 儲存掛載到群集,請確保您遵循架構指引,並將主機路由設定為使用群集 NFS 連接埠群組位址的儲存。 您必須將這些位址(而非主機本身)授權給儲存空間。 如需相關資訊,請參閱連接儲存空間基礎架構管理