VCF for Classic - Automated的 BOM
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
檢視 VMware Cloud Foundation for Classic - Automated 實例的物料清單 (BOM) 資訊。
自動化實例的 VLAN BOM
下表詳列了 VCF for Classic - Automated 個VLAN的物料清單(BOM)資訊。
| VLAN | 類型 | 詳細資料 |
|---|---|---|
| VLAN1 | 公用、主要 | 已指派至實體 VMware ESXi™ 伺服器,以便存取公共網路。 會指派公用 IP 位址給伺服器,但這個 IP 位址不會在伺服器上配置,因此無法直接在公用網路上存取它們。 相反地,公共 VLAN 的目的在於為其他元件(例如 VMware NSX Edge™ 服務閘道器 (ESGs))提供公共網際網路存取服務。 |
| VLAN2 | 專用 A、主要 | 由 IBM Cloud® 指派給實體 ESXi 伺服器。 由管理介面用於處理 VMware vSphere® 的管理流量。 指派給充當管理元件的 VM(虛擬機器)。 |
| VLAN3 | 專用 B、可攜式 | 分配給VMware vSAN™ (如果使用)。 指派給 VMware NFS(如果使用的話)。 已指派給 VMware vSphere® vMotion。 對於 vSphere 7,所有 NSX VTEP 都放在 VLAN2 中。 |
自動化實例的軟體 BOM
下表詳列了 VCF for Classic - Automated 軟體元件的物料清單(BOM)資訊。
| 製造商 | 元件 | 版本 |
|---|---|---|
| Broadcom 的VMware® | vSphere ESXi | ESXi 8.0 更新 3i (建置版本 25205845)[1] 或 ESXi 7.0 更新 3w (建置版本 24784741)[2] |
| 博通的VMware | 分散式vSwitch | 8.0.0[3] 或 7.0.0[4] |
| 博通的VMware | vCenter Server Appliance | 8.0 更新 3i (建置版本 25197330) 或 7.0 更新 3w (建置版本 24927011) |
| 博通的VMware | vSAN[5] | 7.0 更新 3l (build 21424296) |
| 博通的VMware | NSX for vSphere | 4.2.3.3 (版本 25171318) |
| 微軟® | Windows® Server 標準版 | 2019 |
| Microsoft | Active Directory™網域功能級別 | 2016(WinThreshold) [6] |
ESXi 伺服器的進階配置設定
請檢閱下表,以取得套用至 ESXi 伺服器之進階配置設定的概觀。
| 配置設定 | 值 |
|---|---|
| 磁區數目上限[7] | /NFS/MaxVolumes 且 /NFS41/MaxVolumes = 256 |
| 活動訊號失敗次數上限 | /NFS/HeartbeatMaxFailures = 10 |
| 活動訊號頻率 | /NFS/HeartbeatFrequency= 12 |
| 活動訊號逾時 | /NFS/HeartbeatTimeout = 5 |
| 佇列深度上限 | /NFS/MaxQueueDepth= 64 |
| 佇列已滿樣本大小 | /Disk/QFullSampleSize = 32 |
| 佇列已滿臨界值 | /Disk/QFullThreshold = 8 |
| TCP/IP 資料堆大小 | /Net/TcpipHeapSize = 32 |
| TCP/IP 資料堆上限 | /Net/TcpipHeapMax = 1536 |
請檢閱下表,以取得套用至 ESXi 伺服器之進階配置設定的概觀。 ESXi 伺服器加入Active Directory網域進行驗證。 此外,ESXi shell 服務也會停止。
| 配置設定 | 值 |
|---|---|
| 阻止來自訪客的 BPDU 幀 | /Net/BlockGuestBPDU = 1 |
| 在超過允許的最大失敗登入嘗試次數後鎖定使用者帳戶的持續時間(以秒為單位)。 | Security.AccountUnlockTime 解鎖時間 = 1800 |
| 使用者帳戶被鎖定之前允許的最大失敗登入嘗試次數。 零禁用帳戶鎖定。 | Security.AccountLockFailures = 6 |
NSX 和埠群組配置設定
請查看下表,了解自動化實例的VMware NSX 和連接埠群組配置設定的概述。
| 配置設定 | 值 |
|---|---|
| NSX VXLAN 叢集分組策略 | 負載平衡 - SRCID |
| NSX VXLAN 叢集 VTEP | 2 |
| 主要實例的區段 ID 儲存區 | 6000 - 7999 |
| 後續次要實例的區段 ID 儲存區 | 多站點配置中的前一結束範圍 + 1 至 多站點配置中的前一結束範圍 + 2000 |
| 埠群組 SDDC-DPortGroup-VSAN(如果適用) | 作用中的上行鏈路設為 uplink2,待命上行鏈路設為 uplink1 |
| 埠群組 SDDC-DPortGroup-Mgmt | 埠連結設為靜態連結,負載平衡設為根據實體 NIC 負載遞送 |
| 埠群組 SDDC-DPortGroup-External | 埠連結設為靜態連結 |
分散式連接埠群組接受混雜模式、MAC 位址變更和偽造傳輸的安全性原則。
網路 MTU 配置設定
vSphere 叢集使用兩個 vSphere Distributed Switch (vDS):一個用於公用網路連線功能,另一個用於專用網路連線功能。
專用網路連線配置成使用大小為 9000 的「巨大訊框 MTU(最大傳輸單位)」,以改善大型資料傳送(例如儲存空間及 VMware vMotion)的效能。 此值是 VMware 內及 IBM Cloud 容許的最大 MTU。
公共網路連線使用標準乙太網路 MTU 1500,必須維護該 MTU。 任何變更都可能導致網路上的資料包碎片。
請參閱下表,以了解應用於公用和專用分散式虛擬交換器 (DVS) 的網路 MTU 設定設定的概述。
| 配置設定 | 值 |
|---|---|
| 公用交換器 | 1500(預設值) |
| 專用交換器 | 9000(巨大訊框) |
更新公用交換器 MTU 設定
若要更新公共交換器的 MTU 設定,請透過 VMware vSphere Web Client 執行以下步驟:
-
在 vDS 上按一下滑鼠右鍵,然後按一下編輯設定。
-
在內容標籤上,選取進階選項。
-
確定最大 MTU 值已設為 1500。
當 vDS 中的 MTU 大小變更時,會將連接的上行鏈路(實體 NIC)卸下再重新連接。 因此,使用此上行鏈路的 VM 會短暫的中斷。 因此,請計劃在計劃停機期間更新 MTU 設定。
分散式交換器分配
如果您有現有實例和集群,則分佈式交換器的分配會有所不同。 建立叢集時,請查看以下有關交換器建立的注意事項:
- 如果一個或多個現有叢集位於使用名為
SDDC-DSwitch-Private和SDDC-DSwitch-Public的分散式交換器的相同 Pod 中,則您的新叢集將使用與現有叢集相同的交換器。 - 如果一個或多個現有叢集位於同一個 Pod 中,且該 Pod 使用與該 Pod 相同名稱的分散式交換器(而不是與叢集同名命名),則您的新叢集將使用相同的交換器作為現有叢集。
- 如果同一個 pod 中沒有現有集群,或者該 pod 中的所有集群都分配了與集群而不是 pod 相同名稱的交換機,那麼您的新集群將配置新交換機,其名稱僅基於吊艙。
- 對於vSphere 7,每個叢集都有自己的分散式交換器對,名稱為
<instance_name>-<cluster_name>-public和<instance_name>-<cluster_name>-private。
EVC 模式設定
請參閱下表,以了解 Automated 實例的 EVC(增強型 VMware vMotion 相容性)模式設定概覽,以及 vSphere 各版本之間的差異。
| Bare Metal Server CPU 型號 | vSphere 8 | vSphere 7 |
|---|---|---|
| 藍寶石急流 | EVC 已設定為 Intel® Sapphire Rapids 世代。 | EVC 已設定為 Intel Ice Lake 世代。 |
| Cascade Lake | EVC 已設定為 Intel Cascade Lake 世代。 | EVC 已設定為 Intel Cascade Lake 世代。 |
| Skylake | 不支援 | 不支援 |
根據您的 EVC 模式設定,在 Sapphire Rapids 伺服器上執行的虛擬機器若未關閉電源,則無法遷移至 Cascade Lake 伺服器。 為避免此問題,您無法為僅包含 Sapphire Rapids 伺服器的群集新增 Cascade Lake 伺服器。
Active Directory 憑證服務
- 對於 2024 年 4 月 1 日或之後部署的實例,僅在網域中的第一個網域控制站上安裝和設定Active Directory憑證服務。
- 對於 2024 年 4 月 1 日之前部署的實例,憑證服務安裝在每個網域控制站上。 但是,您可以將拓樸簡化為憑證服務的單一實例,而不會影響IBM Cloud自動化。