No VMware Cloud Director 10.6, os provedores de serviços podem atribuir às organizações os direitos de criar e gerenciar outras organizações, tornando-as subprovedores.

Observação: Este capítulo inclui informações específicas para a função de subprovedor. Você, como um administrador de subprovedor, pode realizar todas as outras operações de tenant documentadas neste guia. No entanto, outras funções, além da função administrador do sistema, não podem realizar as operações disponíveis para você no VMware Cloud Director Tenant Portal.

O VMware Cloud Director 10.6 apresenta o conceito dos subprovedores, além dos provedores de serviços e dos tenants. Um subprovedor é uma persona de tenant que pode criar organizações de tenant e gerenciá-las. Um provedor pode capacitar uma organização de tenant a se tornar um subprovedor, concedendo-lhe os direitos administrativos necessários e o direito de atravessar para outras organizações. Você, como um administrador de subprovedor, não pode conceder mais esses direitos aos seus tenants.

O administrador de subprovedor opera dentro da organização de subprovedor e pode realizar as seguintes operações:
  • Criar organizações
  • Criar, exibir, gerenciar e excluir VDCs de organização
  • Criar, exibir, gerenciar e excluir redes de VDC de organização
  • Alternar para organizações
  • Configurar IdPs de organização
  • Realizar todas as operações padrão do tenant
  • Criar e publicar funções
  • Criar e publicar pacotes de direitos
  • Exibir redes externas
  • Compartilhar e publicar catálogos
  • Gerenciar assinaturas de catálogo
Figura 1. Exemplo de implantação a partir do zero
O provedor gerencia os VDCs de provedor e concede recursos. Os subprovedores gerenciam suas organizações e os recursos concedidos. Os tenants gerenciam suas organizações e VDCs de organização.
Figura 2. Exemplo de implantação de expansão
Um provedor primeiro concede direitos de subprovedor aos tenants. Em seguida, o provedor concede recursos ao subprovedor, e o subprovedor pode começar a criar seus tenants.

Uma organização de subprovedor pode receber concessões de mais de um VDC de provedor. Consulte Exibir todos os VDCs de provedor disponíveis para a sua organização de subprovedor. Você pode usar essas concessões ou, em outras palavras, os recursos de VDC de provedor concedidos de forma finita, para criar VDCs de organização flexíveis elásticos. Consulte Criar um VDC de organização do VMware Cloud Director como um subprovedor.

Você não pode exceder os recursos concedidos. Por exemplo, se um provedor tiver um VDC de provedor com 100 GB de reserva de memória disponível, mas conceder à sua organização de subprovedor 10 GB de reserva de memória, na sua organização de subprovedor, você poderá ver apenas 10 GB de reserva de memória disponível.

Superprovisionamento de processamento

A quantidade total de capacidade de reserva de CPU e memória concedida pelos provedores não pode exceder a capacidade de memória física. No entanto, os provedores podem usar os limites de Alocação de CPU e Alocação de memória para superprovisionar os recursos de processamento para os subprovedores. Os subprovedores também podem superprovisionar a CPU e a memória para seus tenants, mas os recursos garantidos de processamento não podem exceder suas respectivas concessões. Por exemplo, se um provedor tiver capacidade de memória física de 100 GB em um VDC de provedor, ele poderá conceder o VDC de provedor a um subprovedor com memória alocada de 200 GB e capacidade de reserva de memória de 50 GB. No exemplo, o provedor provisiona excessivamente a alocação de memória, mas limita a capacidade de memória reservada do subprovedor a 50 GB. O subprovedor pode criar um VDC de organização com uma capacidade total de 200 GB. No entanto, a capacidade total de memória reservada em todos os tenants do subprovedor não pode exceder 50 GB.
Figura 3. Exemplo de alocação de memória
O provedor concede memória física aos subprovedores, que alocam memória aos seus tenants.

A alocação e o excesso de provisionamento de CPU e memória são idênticos.

Provisionamento de armazenamento

Os provedores podem conceder políticas de armazenamento de VDC do provedor aos seus tenants. Os subprovedores podem consumir políticas de armazenamento concedidas publicando-as em seus VDCs de organização de tenant. Ao contrário da CPU e da memória, você não pode provisionar armazenamento em excesso. Como subprovedor, você não pode alocar para seus tenants mais do que sua alocação de armazenamento. Por exemplo, se um provedor tiver 100 GB de armazenamento e conceder a um subprovedor uma política de armazenamento com apenas 50 GB, o subprovedor poderá alocar a seus VDCs de organização de tenant um total de 50 GB.

Um provedor pode conceder mais armazenamento do que fisicamente disponível. No entanto, os subprovedores não têm visibilidade de quanto estão superprovisionando para seus tenants, pois não sabem quanto armazenamento físico existe.

Na guia Recursos de Nuvem, você pode exibir todas as políticas de dimensionamento de VM, de posicionamento de VM e de vGPU para sua organização de subprovedor.
Figura 4. Exemplo de alocação de armazenamento
O provedor concede armazenamento físico aos subprovedores, que alocam armazenamento aos tenants.

Provisionamento de recursos de rede

Na guia Recursos de Nuvem, você pode exibir todos os NSX Edge Clusters e pools de redes que seu provedor de serviços concedeu à sua organização de subprovedor.

O comportamento entre os provedores de serviços e os tenants do VMware Cloud Director é idêntico ao comportamento entre os subprovedores e seus tenants.

Como um administrador de subprovedor, você pode criar um edge gateway no contexto do seu tenant e conectar o edge gateway a um gateway de provedor que você possui. Consulte Criar um edge gateway com suporte por um gateway de provedor do NSX no VMware Cloud Director Tenant Portal.

Você pode configurar espaços de IP privados que podem ser usados para dar IPs e prefixos aos seus tenants. Você pode gerenciar quotas para os espaços de IP que possui. Consulte Gerenciamento de espaços de IP no VMware Cloud Director Tenant Portal.

Você pode configurar uma rede que se estende da sua organização de subprovedor para as organizações dos seus tenants gerenciados. Nesse cenário, seus tenants só podem se conectar a essas redes sem a capacidade de gerenciá-las. Consulte Gerenciar os VDCs participantes em um grupo de centros de dados no VMware Cloud Director Tenant Portal.

Limitações das organizações de tenant que os subprovedores gerenciam

No VMware Cloud Director 10.6, se uma organização de tenant não estiver vazia, haverá limitações para alterar sua organização de gerenciamento. Uma organização é considerada vazia quando não tem VDCs ou recursos de rede configurados.
  • Não é possível reatribuir uma organização de tenant gerenciada pela organização do System a um subprovedor.
  • Não é possível reatribuir à organização do System uma organização de tenant gerenciada por um subprovedor.
  • Você não pode reatribuir a um subprovedor diferente uma organização de tenant já gerenciada por um subprovedor.