Depois que fazer upgrade de todos os servidores do VMware Cloud Director e o banco de dados compartilhado, poderá fazer upgrade das instâncias do NSX-V Manager que fornecem serviços de rede à nuvem. Depois disso, você poderá atualizar os hosts do ESXi e as instâncias do vCenter que estão registradas em sua instalação do VMware Cloud Director.
O VMware Cloud Director oferece suporte somente a edge gateways avançados. Você deve converter qualquer edge gateway não avançado herdado em um gateway avançado. Consulte https://kb.vmware.com/kb/66767.
Os provedores de serviços, subprovedores e tenants podem usar a API do VMware Cloud Director para testar conexões com servidores remotos e verificar a identidade do servidor como parte de um handshake SSL. Para proteger conexões de rede do VMware Cloud Director, configure uma lista de negação de hosts internos que não são acessíveis aos tenants que estão usando a API do VMware Cloud Directorpara testes de conexão. Configure a lista de negação após a instalação ou o upgrade do VMware Cloud Director e antes de conceder aos tenants acesso ao VMware Cloud Director. Consulte Configurar uma lista de bloqueios de conexão de teste.
- Execute o comando
trust-infra-certs
da ferramenta de gerenciamento de células para importar automaticamente todos os certificados para o armazenamento centralizado de certificados. Consulte importar os certificados de Endpoints dos recursos do vSphere. - Na interface do usuário do Service Provider Admin Portal, selecione cada instância do vCenter e do NSX e insira novamente as credenciais ao aceitar o certificado.
Para habilitar operações em instâncias do vCenter em que as instâncias de origem e destino do vCenter não são as mesmas, verifique se as instâncias do vCenter confiam uma na outra independentemente do VMware Cloud Director. Para exibir os certificados em que uma instância do vCenter confia, consulte Explorar os repositórios de certificados usando o vSphere Client, na Documentação do produto VMware vSphere. Verifique se cada instância do vCenter confia nas outras instâncias do vCenter que precisam para interagir. Consulte também a Base de conhecimento 89906.