訂購 VMware HCX
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
您可以將VMware HCX™ 服務包含在新的VMware Cloud Foundation for Classic - Automated實例中,或將該服務新增至現有實例中。
安裝 HCX 時的考量
安裝 HCX 前,請檢閱下列注意事項。
ESXi 伺服器數目的需求
HCX 服務網格目標叢集不能擁有超過 51 台VMware ESXi 伺服器。 HCX 需要服務網格目標群集的vMotion子網路中的八個 IP 位址。 由於此要求,如果 ESXi 伺服器的數量超過 51 台,則vMotion子網路中沒有 IP 位址可用於 HCX。
防火牆規則的需求
在安裝 HCX 服務之前,您必須在任何現有防火牆上新增防火牆規則。
-
在 VMware Solutions 主控台中,從左側導覽面板按一下資源 > VCF for Classic。
-
在 VMware Cloud Foundation for Classic 表中,按一下實體以檢視該實體的群集。
-
按一下 「基礎架構」 標籤並選擇要安裝 HCX 服務的叢集。
-
前往叢集頁面上的網路介面部分。
-
折疊 Public VLAN 選項,並折疊與群集可攜式子網路對應描述的子網路。
-
使用服務T0uplink2虛擬 IP 位址中的 IP 位址來路由防火牆規則中的流量。 防火牆規則需要允許所有出站 HTTPS 流量,以便 HCX Manager 虛擬設備 (HCX Manager) 可以自行註冊。
-
完成 HCX Manager 安裝之後,即可移除防火牆規則。
透過閘道防火牆規則限制 HCX Cloud IP 位址的存取。 要啟用 HCX Cloud IP 位址的存取,您必須更新防火牆規則以 ALLOW 入站流量。 為此,請登入 NSX Manager 並找出閘道防火牆規則 HCX_Inbound_Traffic_1_for_{{ hcxhostname }}。 將動作值從 REJECT 改為 ALLOW。
此外,您還必須配置防火牆規則,以容許 HCX 正常運作。 有關更多信息,請參閱 VMware HCX 的連接埠存取要求。
為新實例訂購 HCX
為現有實例訂購 HCX
- 在實例詳情頁面,按一下 「服務」 頁籤。
- 點擊新增以新增服務。
- 在 「新增服務」 頁面上,在 「資料彈性和遷移」 部分中找到 HCX 服務,然後開啟其開關。
- 按一下 「編輯」 以查看並指定 設定訊息,然後按一下「儲存」。
HCX配置
若要安裝 HCX,請完成下列步驟:
- 選擇 HCX Service Mesh 目標集群,可以是管理集群,也可以是工作負載集群。
- 指定公用端點憑證類型。 如果您選取 CA 憑證,請配置下列設定:
- 憑證內容- 輸入 CA 憑證的內容。
- 私密金鑰- 輸入 CA 憑證的私密金鑰。
- 密碼 (選用)- 輸入私人密碼匙的密碼 (如果已加密)。
- 重新輸入密碼 (可選)- 再次輸入私人密碼匙的密碼。
- 主機名稱 (選用)- 要對應到 CA 憑證的公用名稱 (CN) 的主機名稱。 HCX 要求 CA 憑證的格式必須是 NSX Edge 接受的格式。 如需更多關於 NSX Edge 憑證格式的資訊,請參閱 匯入 SSL 憑證。
HCX 的部署處理程序
會自動部署 HCX。 無論您是訂購包含服務的 VCF for Classic - Automated 實例,還是稍後將服務部署到實例中,下列步驟都會由 IBM Cloud for VMware Solutions 自動化流程完成:
自動部署程序不支援 BYOL (自備授權)。 您必須手動完成 HCX 部署程序。
-
從 IBM Cloud 基礎架構訂購三個 HCX 的子網路:
- 一個用於 HCX 管理的私有可攜式子網路
- 一個用於 HCX 互連的私有可攜式子網路
- 一個用於 HCX 互連的公用可攜式子網路
為 HCX 訂購的子網路中的 IP 位址,是打算由 VMware Solutions 自動化管理。 這些 IP 位址無法指派給您所建立的 VMware 資源 (例如虛擬機器和 NSX Edges)。 如果您需要 VMware 構件的其他 IP 位址,則必須從 IBM Cloud 訂購自己的子網路。
-
對於私有網路中的 HCX,會在私有分散式虛擬交換機 (DVS) 上建立一個名為 SDDC-DPortGroup-HCX-Private 的連接埠群組。
-
從 VMware 訂購 HCX 啟動金鑰。
-
對於具有 NSX-T 實體的 VCF for Classic - Automated,防火牆規則和網路位址轉換 (NAT) 規則已設定為允許進出 HCX Manager 的 HTTPS 流量。
-
部署、啟動及配置 HCX Manager:
- HCX Manager 已在 VCSA 註冊。
- HCX Manager、VCSA 和 NSX Manager 已設定。
- HCX 計算和網路設定檔已建立。
-
HCX Manager 的主機名稱和 IP 位址已在 VCF for Classic - Automated 實例的 DNS 伺服器上註冊。