Depois que fazer upgrade de todos os servidores do VMware Cloud Director e o banco de dados compartilhado, poderá fazer upgrade das instâncias do NSX Manager que fornecem serviços de rede à nuvem. Depois disso, você poderá atualizar os hosts do ESXi e as instâncias do vCenter Server que estão registradas em sua instalação do VMware Cloud Director.

Importante:

O VMware Cloud Director oferece suporte somente a edge gateways avançados. Você deve converter qualquer edge gateway não avançado herdado em um gateway avançado. Consulte https://kb.vmware.com/kb/66767.

A partir da versão 10.1, os provedores de serviços e tenants podem usar a API do VMware Cloud Director para testar conexões com servidores remotos e verificar a identidade do servidor como parte de um handshake SSL. Para proteger conexões de rede do VMware Cloud Director, configure uma lista de negação de hosts internos que não são acessíveis aos tenants que estão usando a API do VMware Cloud Directorpara testes de conexão. Configure a lista de negação após a instalação ou o upgrade do VMware Cloud Director e antes de conceder aos tenants acesso ao VMware Cloud Director. Consulte Configurar uma lista de bloqueios de conexão de teste.

Importante: Após o upgrade para a versão 10.1 e posterior, o VMware Cloud Director sempre verificará certificados para todos os endpoints de infraestrutura conectados a ele. Isso ocorre devido a uma alteração na maneira como o VMware Cloud Director gerencia certificados SSL. Se você não importar seus certificados para o VMware Cloud Director antes do upgrade, as conexões do vCenter Server e do NSX poderão apresentar erros de conexão devido a problemas de verificação de SSL. Nesse caso, após o upgrade, você tem duas opções:
  1. Execute o comando trust-infra-certs da ferramenta de gerenciamento de células para importar automaticamente todos os certificados para o armazenamento centralizado de certificados. Consulte importar os certificados de Endpoints dos recursos do vSphere.
  2. Na interface do usuário do Service Provider Admin Portal, selecione cada instância do vCenter Server e do NSX e insira novamente as credenciais ao aceitar o certificado.

Para habilitar operações em instâncias do vCenter Server em que as instâncias de origem e destino do vCenter Server não são as mesmas, verifique se as instâncias do vCenter Server confiam uma na outra independentemente do VMware Cloud Director. Para exibir os certificados em que uma instância do vCenter Server confia, consulte Explorar os repositórios de certificados usando o vSphere Client, na Documentação do produto VMware vSphere. Verifique se cada instância do vCenter Server confia nas outras instâncias do vCenter Server que precisam para interagir. Consulte também a Base de conhecimento 89906.