VCF for Classic - Automated的 BOM

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

檢視 VMware Cloud Foundation for Classic - Automated 實例的物料清單 (BOM) 資訊。

自動化實例的 VLAN BOM

下表詳列了 VCF for Classic - Automated 個VLAN的物料清單(BOM)資訊。

自動化實例中 VLAN 的 BOM
VLAN 類型 詳細資料
VLAN1 公用、主要 已指派至實體 VMware ESXi™ 伺服器,以便存取公共網路。 會指派公用 IP 位址給伺服器,但這個 IP 位址不會在伺服器上配置,因此無法直接在公用網路上存取它們。 相反地,公共 VLAN 的目的在於為其他元件(例如 VMware NSX Edge™ 服務閘道器 (ESGs))提供公共網際網路存取服務。
VLAN2 專用 A、主要 由 IBM Cloud® 指派給實體 ESXi 伺服器。 由管理介面用於處理 VMware vSphere® 的管理流量。
指派給充當管理元件的 VM(虛擬機器)。
VLAN3 專用 B、可攜式 分配給VMware vSAN™ (如果使用)。
指派給 VMware NFS(如果使用的話)。
已指派給 VMware vSphere® vMotion。
對於 vSphere 7,所有 NSX VTEP 都放在 VLAN2 中。

自動化實例的軟體 BOM

下表詳列了 VCF for Classic - Automated 軟體元件的物料清單(BOM)資訊。

自動化實例中軟體元件的 BOM
製造商 元件 版本
Broadcom 的VMware® vSphere ESXi ESXi 8.0 更新 3i (建置版本 25205845)[1]
ESXi 7.0 更新 3w (建置版本 24784741)[2]
博通的VMware 分散式vSwitch 8.0.0[3] 或 7.0.0[4]
博通的VMware vCenter Server Appliance 8.0 更新 3i (建置版本 25197330) 或
7.0 更新 3w (建置版本 24927011)
博通的VMware vSAN[5] 7.0 更新 3l (build 21424296)
博通的VMware NSX for vSphere 4.2.3.3 (版本 25171318)
微軟® Windows® Server 標準版 2019
Microsoft Active Directory™網域功能級別 2016(WinThreshold) [6]

ESXi 伺服器的進階配置設定

請檢閱下表,以取得套用至 ESXi 伺服器之進階配置設定的概觀。

ESXi 伺服器自動化實例和叢集的進階配置設置
配置設定
磁區數目上限[7] /NFS/MaxVolumes/NFS41/MaxVolumes = 256
活動訊號失敗次數上限 /NFS/HeartbeatMaxFailures = 10
活動訊號頻率 /NFS/HeartbeatFrequency= 12
活動訊號逾時 /NFS/HeartbeatTimeout = 5
佇列深度上限 /NFS/MaxQueueDepth= 64
佇列已滿樣本大小 /Disk/QFullSampleSize = 32
佇列已滿臨界值 /Disk/QFullThreshold = 8
TCP/IP 資料堆大小 /Net/TcpipHeapSize = 32
TCP/IP 資料堆上限 /Net/TcpipHeapMax = 1536

請檢閱下表,以取得套用至 ESXi 伺服器之進階配置設定的概觀。 ESXi 伺服器加入Active Directory網域進行驗證。 此外,ESXi shell 服務也會停止。

ESXi 伺服器自動化實例和叢集的進階配置設置
配置設定
阻止來自訪客的 BPDU 幀 /Net/BlockGuestBPDU = 1
在超過允許的最大失敗登入嘗試次數後鎖定使用者帳戶的持續時間(以秒為單位)。 Security.AccountUnlockTime 解鎖時間 = 1800
使用者帳戶被鎖定之前允許的最大失敗登入嘗試次數。 零禁用帳戶鎖定。 Security.AccountLockFailures = 6

NSX 和埠群組配置設定

請查看下表,了解自動化實例的VMware NSX 和連接埠群組配置設定的概述。

自動化實例的 NSX 和連接埠群組配置設定
配置設定
NSX VXLAN 叢集分組策略 負載平衡 - SRCID
NSX VXLAN 叢集 VTEP 2
主要實例的區段 ID 儲存區 6000 - 7999
後續次要實例的區段 ID 儲存區 多站點配置中的前一結束範圍 + 1 至 多站點配置中的前一結束範圍 + 2000
埠群組 SDDC-DPortGroup-VSAN(如果適用) 作用中的上行鏈路設為 uplink2待命上行鏈路設為 uplink1
埠群組 SDDC-DPortGroup-Mgmt 埠連結設為靜態連結負載平衡設為根據實體 NIC 負載遞送
埠群組 SDDC-DPortGroup-External 埠連結設為靜態連結

分散式連接埠群組接受混雜模式、MAC 位址變更和偽造傳輸的安全性原則。

網路 MTU 配置設定

vSphere 叢集使用兩個 vSphere Distributed Switch (vDS):一個用於公用網路連線功能,另一個用於專用網路連線功能。

專用網路連線配置成使用大小為 9000 的「巨大訊框 MTU(最大傳輸單位)」,以改善大型資料傳送(例如儲存空間及 VMware vMotion)的效能。 此值是 VMware 內及 IBM Cloud 容許的最大 MTU。

公共網路連線使用標準乙太網路 MTU 1500,必須維護該 MTU。 任何變更都可能導致網路上的資料包碎片。

請參閱下表,以了解應用於公用和專用分散式虛擬交換器 (DVS) 的網路 MTU 設定設定的概述。

自動化實例和叢集的 MTU 配置設定
配置設定
公用交換器 1500(預設值)
專用交換器 9000(巨大訊框)

更新公用交換器 MTU 設定

若要更新公共交換器的 MTU 設定,請透過 VMware vSphere Web Client 執行以下步驟:

  1. 在 vDS 上按一下滑鼠右鍵,然後按一下編輯設定

  2. 內容標籤上,選取進階選項。

  3. 確定最大 MTU 值已設為 1500。

    當 vDS 中的 MTU 大小變更時,會將連接的上行鏈路(實體 NIC)卸下再重新連接。 因此,使用此上行鏈路的 VM 會短暫的中斷。 因此,請計劃在計劃停機期間更新 MTU 設定。

分散式交換器分配

如果您有現有實例和集群,則分佈式交換器的分配會有所不同。 建立叢集時,請查看以下有關交換器建立的注意事項:

  • 如果一個或多個現有叢集位於使用名為 SDDC-DSwitch-PrivateSDDC-DSwitch-Public 的分散式交換器的相同 Pod 中,則您的新叢集將使用與現有叢集相同的交換器。
  • 如果一個或多個現有叢集位於同一個 Pod 中,且該 Pod 使用與該 Pod 相同名稱的分散式交換器(而不是與叢集同名命名),則您的新叢集將使用相同的交換器作為現有叢集。
  • 如果同一個 pod 中沒有現有集群,或者該 pod 中的所有集群都分配了與集群而不是 pod 相同名稱的交換機,那麼您的新集群將配置新交換機,其名稱僅基於吊艙。
  • 對於vSphere 7,每個叢集都有自己的分散式交換器對,名稱為 <instance_name>-<cluster_name>-public<instance_name>-<cluster_name>-private

EVC 模式設定

請參閱下表,以了解 Automated 實例的 EVC(增強型 VMware vMotion 相容性)模式設定概覽,以及 vSphere 各版本之間的差異。

自動化實例和叢集的 EVC 模式設置
Bare Metal Server CPU 型號 vSphere 8 vSphere 7
藍寶石急流 EVC 已設定為 Intel® Sapphire Rapids 世代。 EVC 已設定為 Intel Ice Lake 世代。
Cascade Lake EVC 已設定為 Intel Cascade Lake 世代。 EVC 已設定為 Intel Cascade Lake 世代。
Skylake 不支援 不支援

根據您的 EVC 模式設定,在 Sapphire Rapids 伺服器上執行的虛擬機器若未關閉電源,則無法遷移至 Cascade Lake 伺服器。 為避免此問題,您無法為僅包含 Sapphire Rapids 伺服器的群集新增 Cascade Lake 伺服器。

Active Directory 憑證服務

  • 對於 2024 年 4 月 1 日或之後部署的實例,僅在網域中的第一個網域控制站上安裝和設定Active Directory憑證服務。
  • 對於 2024 年 4 月 1 日之前部署的實例,憑證服務安裝在每個網域控制站上。 但是,您可以將拓樸簡化為憑證服務的單一實例,而不會影響IBM Cloud自動化。