訂購 VMware HCX

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

您可以將VMware HCX™ 服務包含在新的VMware Cloud Foundation for Classic - Automated實例中,或將該服務新增至現有實例中。

安裝 HCX 時的考量

安裝 HCX 前,請檢閱下列注意事項。

ESXi 伺服器數目的需求

HCX 服務網格目標叢集不能擁有超過 51 台VMware ESXi 伺服器。 HCX 需要服務網格目標群集的vMotion子網路中的八個 IP 位址。 由於此要求,如果 ESXi 伺服器的數量超過 51 台,則vMotion子網路中沒有 IP 位址可用於 HCX。

防火牆規則的需求

在安裝 HCX 服務之前,您必須在任何現有防火牆上新增防火牆規則。

  1. 在 VMware Solutions 主控台中,從左側導覽面板按一下資源 > VCF for Classic

  2. VMware Cloud Foundation for Classic 表中,按一下實體以檢視該實體的群集。

  3. 按一下 「基礎架構」 標籤並選擇要安裝 HCX 服務的叢集。

  4. 前往叢集頁面上的網路介面部分。

  5. 折疊 Public VLAN 選項,並折疊與群集可攜式子網路對應描述的子網路。

  6. 使用服務T0uplink2虛擬 IP 位址中的 IP 位址來路由防火牆規則中的流量。 防火牆規則需要允許所有出站 HTTPS 流量,以便 HCX Manager 虛擬設備 (HCX Manager) 可以自行註冊。

  7. 完成 HCX Manager 安裝之後,即可移除防火牆規則。

透過閘道防火牆規則限制 HCX Cloud IP 位址的存取。 要啟用 HCX Cloud IP 位址的存取,您必須更新防火牆規則以 ALLOW 入站流量。 為此,請登入 NSX Manager 並找出閘道防火牆規則 HCX_Inbound_Traffic_1_for_{{ hcxhostname }}。 將動作值從 REJECT 改為 ALLOW。

此外,您還必須配置防火牆規則,以容許 HCX 正常運作。 有關更多信息,請參閱 VMware HCX 的連接埠存取要求

為新實例訂購 HCX

  1. 當您 訂購實例 時,請向下捲動至附加服務部分。 HCX 屬於資料彈性和遷移類別。
  2. 打開類別,找到 HCX,然後打開其開關。
  3. 按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」

為現有實例訂購 HCX

  1. 在實例詳情頁面,按一下 「服務」 頁籤。
  2. 點擊新增以新增服務。
  3. 「新增服務」 頁面上,在 「資料彈性和遷移」 部分中找到 HCX 服務,然後開啟其開關。
  4. 按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」

HCX配置

若要安裝 HCX,請完成下列步驟:

  1. 選擇 HCX Service Mesh 目標集群,可以是管理集群,也可以是工作負載集群。
  2. 指定公用端點憑證類型。 如果您選取 CA 憑證,請配置下列設定:
    • 憑證內容- 輸入 CA 憑證的內容。
    • 私密金鑰- 輸入 CA 憑證的私密金鑰。
    • 密碼 (選用)- 輸入私人密碼匙的密碼 (如果已加密)。
    • 重新輸入密碼 (可選)- 再次輸入私人密碼匙的密碼。
    • 主機名稱 (選用)- 要對應到 CA 憑證的公用名稱 (CN) 的主機名稱。 HCX 要求 CA 憑證的格式必須是 NSX Edge 接受的格式。 如需更多關於 NSX Edge 憑證格式的資訊,請參閱 匯入 SSL 憑證

HCX 的部署處理程序

會自動部署 HCX。 無論您是訂購包含服務的 VCF for Classic - Automated 實例,還是稍後將服務部署到實例中,下列步驟都會由 IBM Cloud for VMware Solutions 自動化流程完成:

自動部署程序不支援 BYOL (自備授權)。 您必須手動完成 HCX 部署程序。

  1. 從 IBM Cloud 基礎架構訂購三個 HCX 的子網路:

    • 一個用於 HCX 管理的私有可攜式子網路
    • 一個用於 HCX 互連的私有可攜式子網路
    • 一個用於 HCX 互連的公用可攜式子網路

    為 HCX 訂購的子網路中的 IP 位址,是打算由 VMware Solutions 自動化管理。 這些 IP 位址無法指派給您所建立的 VMware 資源 (例如虛擬機器和 NSX Edges)。 如果您需要 VMware 構件的其他 IP 位址,則必須從 IBM Cloud 訂購自己的子網路。

  2. 對於私有網路中的 HCX,會在私有分散式虛擬交換機 (DVS) 上建立一個名為 SDDC-DPortGroup-HCX-Private 的連接埠群組。

  3. 從 VMware 訂購 HCX 啟動金鑰。

  4. 對於具有 NSX-T 實體的 VCF for Classic - Automated,防火牆規則和網路位址轉換 (NAT) 規則已設定為允許進出 HCX Manager 的 HTTPS 流量。

  5. 部署、啟動及配置 HCX Manager:

    • HCX Manager 已在 VCSA 註冊。
    • HCX Manager、VCSA 和 NSX Manager 已設定。
    • HCX 計算和網路設定檔已建立。
  6. HCX Manager 的主機名稱和 IP 位址已在 VCF for Classic - Automated 實例的 DNS 伺服器上註冊。