Você pode mover um vCenter Server de um domínio vSphere para outro domínio vSphere. Serviços como marcação e licenciamento são retidos e migrados para o novo domínio.
- Você pode migrar um vCenter Server de um domínio existente para outro domínio existente com ou sem replicação. O vCenter Server migrado é movido do domínio de Single Sign-On atual e ingressa no outro domínio existente como outro vCenter Server conectado por meio do modo vinculado avançado.
- Consulte Redirecionar um único nó vCenter Server para um domínio existente sem um parceiro de replicação para obter instruções sobre como redirecionar um único nó incorporado de um domínio para um domínio existente sem um parceiro de replicação.
- Consulte Redirecionar um nó do vCenter Server para um domínio existente com um parceiro de replicação para obter instruções sobre como redirecionar um nó incorporado de um domínio para um domínio existente usando a replicação.
- Você pode migrar um vCenter Server de um domínio existente para um domínio recém-criado (em que o vCenter Server migrado é a primeira instância). Consulte Reapontar um nó vCenter Server para um novo domínio para obter instruções sobre esse tipo de redirecionamento. Nesse caso, não há parceiro de replicação.
Redirecionar um único nó vCenter Server para um domínio existente sem um parceiro de replicação
Você pode redirecionar um único vCenter Server de um domínio de Single Sign-On para um domínio de Single Sign-On existente sem um parceiro de replicação. Cada domínio de Single Sign-On contém um único vCenter Server.
Pré-requisitos
- O redirecionamento só é compatível com o vCenter Server 6.7 Atualização 1 e posterior.
- Você deve apontar novamente para um vCenter Server que seja da mesma versão.
- Para garantir que não haja perda de dados, faça um backup baseado em arquivo de cada nó antes de prosseguir com o redirecionamento do vCenter Server.
Procedimento
Redirecionar um nó do vCenter Server para um domínio existente com um parceiro de replicação
Você pode redirecionar um vCenter Server de um domínio de Single Sign-On para um domínio existente usando um parceiro de replicação.
Pré-requisitos
- O redirecionamento só é compatível com o vCenter Server 6.7 Atualização 1 e posterior.
- Você deve apontar novamente para um vCenter Server que seja da mesma versão.
- Para garantir que não haja perda de dados, faça um backup baseado em arquivo de cada nó antes de prosseguir com o redirecionamento do vCenter Server.
Procedimento
Reapontar um nó vCenter Server para um novo domínio
Você pode redirecionar um vCenter Server de um domínio existente para um domínio recém-criado.
Pré-requisitos
- O redirecionamento só é compatível com o vCenter Server 6.7 Atualização 1 e posterior.
- Você deve apontar novamente para um vCenter Server que seja da mesma versão.
- Para garantir que não haja perda de dados, faça um backup baseado em arquivo de cada nó antes de prosseguir com o redirecionamento do vCenter Server.
Procedimento
Sintaxe do comando Domain Repoint
Você pode usar argumentos de comando para definir os parâmetros de execução do comando domain repoint.
A CLI cmsso-util domain-repoint redireciona vCenter Server de um domínio para outro.
Você pode adicionar uma lista de argumentos separada por espaços ao comando repoint da CLI
cmsso-util domain-repoint -m execute --src-emb-admin Administrator --replication-partner-fqdn FQDN _of_destination_node --replication-partner-admin destination_node_PSC_Admin_user_name --dest-domain-name destination_PSC_domain
Argumento | Descrição |
---|---|
-m, --mode | mode pode ser pre-check ou execute. O argumento pre-check executa o comando no modo de pré-verificação. O argumento execute executa o comando no modo de execução. |
-spa, --src-psc-admin | Nome de usuário do administrador de SSO para a origem vCenter Server. Não anexe o @domínio. |
-dpf, --dest-psc-fqdn | O FQDN do vCenter Server a ser redirecionado. |
-dpa, --dest-psc-admin | Nome de usuário do administrador de SSO para o destino vCenter Server. Não anexe @domínio. |
-ddn, --dest-domain-name | Nome de domínio de SSO do destino vCenter Server. |
-dpr, --dest-psc-rhttps | (Opcional) Porta HTTPS para o destino vCenter Server. Se não for definido, o padrão 443 será usado. |
-dvf, --dest-vc-fqdn | O FQDN do vCenter Server apontando para um destino vCenter Server. O vCenter Server é usado para verificar conflitos de dados do componente no modo de pré-verificação. Se não for fornecida, as verificações de conflito serão ignoradas e a resolução padrão (CÓPIA) será aplicada a quaisquer conflitos encontrados durante o processo de importação.
Observação: Esse argumento é opcional apenas se o domínio de destino não tiver um
vCenter Server. Se existir um
vCenter Server no domínio de destino, esse argumento será obrigatório.
|
-sea, --src-emb-admin | Administrador do vCenter Server com vCenter Server incorporado. Não anexe @domain à ID do administrador. |
-rpf, --replication-partner-fqdn | (Opcional) O FQDN do nó do parceiro de replicação para o qual o vCenter Server é replicado. |
-rpr, --replication-partner-rhttps | (Opcional) A porta HTTPS para o nó de replicação. Se não for definido, o padrão será 443. |
-rpa, --replication-partner-admin | (Opcional) Nome de usuário do administrador de SSO do parceiro de replicação vCenter Server. |
-dvr, --dest-vc-rhttps | (Opcional) A porta HTTPS para o vCenter Server apontando para o destino vCenter Server. Se não for definido, o padrão 443 será usado. |
--ignore-snapshot | (Opcional) Ignore os avisos de snapshot. |
--no-check-certs | (Opcional) Ignore as validações de certificação. |
--debug | (Opcional) Recupera os detalhes da execução do comando. |
-h, --help | (Opcional) Exibe a mensagem de ajuda para o comando cmsso-util domain repoint. |
Noções básicas sobre conflitos de marcação e autorização
Quando você executa o comando domain repoint no modo de pré-verificação, os dados do vCenter Server são exportados, examinados e os conflitos são gravados em um arquivo.
Os seguintes dados são exportados para a pasta /storage/domain-data/ ou ProgramData/VMWare/vCenterServerdata/domain-data:
- All_Privileges.json
- All_Roles.json
- All_TagCategories.json
- All_Tags.json
Esses arquivos contêm todos os dados (autorização e marcação) do vCenter Server no qual esse comando foi executado.
Se um vCenter Server secundário for fornecido usando a opção -dvf ou --dest-vc-fqdn , quaisquer conflitos também serão exportados para a mesma pasta:
- Conflicts_Roles.json
- Conflicts_TagCategories.json
- Conflicts_Tags.json
Veja a seguir um arquivo de conflitos de amostra:
<---- Sample Conflict file code block ---> { "global" : { "resolution" : "MERGE|SKIP|COPY", "description" : "Default resolution option used to resolve Role Conflicts is COPY. The conflicts list describes the differences between Role entities on source and target vCenter Server. If the source information represents an empty JSON array, it simply means that all the entity attributes from source and target are identical. If the source lists few entries, it means that only these entity attributes are missing from the target. If the target lists few entries, it means that only these entity attributes are missing from the source. Though a global resolution can be set, it can also be overridden at each conflict level by providing individual resolution mode." }, "conflicts-count" : 1, "conflicts-list" : { "NoCryptoAdmin" : { "source" : { "privileges" : "[]" }, "target" : { "privileges" : "[Group-1.SamplePriv-1, Group-1.SamplePriv-4, Group-2.SamplePriv-10, Group-2.SamplePriv-3, Group-2.SamplePriv-7, Group-3.SamplePriv-2, Group-3.SamplePriv-9]" }, "resolution" : "" } } <----- End of code block --->
As partes dos arquivos de conflito de amostra são:
description
. Fornece os detalhes sobre como o respectivo arquivo de conflitos é lido e entendido.source
etarget
. Objetos JSON que listam apenas as diferenças entre os objetos vCenter Server de origem e de destino.resolution
. O usuário fornece uma resolução válida. As resoluções válidas sãoMERGE
,COPY
eSKIP
.
Para especificar a resolução para tratamento de conflitos, você pode fornecer uma opção de resolução padrão para todos os conflitos na seção "global": "resolution" = "MERGE|SKIP|COPY"
. Se você não fornecer um tipo de resolução global válido para resolution
ou deixá-lo sem edição, o sistema usará COPY
como a opção de resolução padrão.
Você também pode fornecer uma opção de resolução válida para cada um dos conflitos editando a propriedade resolution
em cada nível de conflito que substitui a opção de resolução global.
Os tipos de conflitos listados em Tipos de conflito.
Conflito | Propriedades usadas para comparar objetos de categoria | Tipos de conflito | Propriedades conflitantes | Opções de resolução de conflitos |
---|---|---|---|---|
Conflito de papéis |
|
Ocorre um conflito de |
As propriedades que podem ser conflitantes para o tipo de conflito RoleName podem ser Privileges . |
|
Conflito de categoria de tag: um nome de categoria deve ser exclusivo em um vCenter Server. |
|
Somente um tipo de conflito pode ser visto durante a importação de categorias de tags, conflito CategoryName . Esse conflito indica que existe uma categoria com o mesmo nome no destino vCenter Server, mas com propriedades diferentes (cardinality ou associableEntityType ). |
As propriedades que podem ser conflitantes para o tipo de conflito CategoryName podem ser pelo menos um dos dois tipos: Cardinality ou AssociableTypes . |
|
Conflito de tags: um objeto tag sempre pertence a um objeto category . Uma tag Name deve ser exclusiva apenas dentro de uma categoria. |
|
Somente um tipo de conflito pode ser visto durante a importação de tags: conflito de TagName . Esse conflito indica que uma Tag com o mesmo nome existe na mesma categoria e no destino vCenter Server, mas com propriedades diferentes. |
Propriedades que podem ser conflitantes para um conflito do tipo: TagName pode ser Description . |
|
vCenter Server Considerações sobre a licença de redirecionamento de domínio
O redirecionamento de domínio copia as chaves de licença para um novo domínio. A cópia das chaves de licença garante que o licenciamento válido de todos os ativos seja mantido após o redirecionamento.
vCenter Server rastreia o uso da licença por domínio. Se uma chave for usada em mais de um domínio, você deverá garantir que o uso agregado da chave não exceda sua capacidade. Para simplificar o gerenciamento de licenças, remova cada licença copiada para um segundo domínio e atribua uma nova licença aos ativos.
- Chaves de licença que não estão mais em uso (ou seja, atribuídas a ativos) no domínio original após o redirecionamento.
- Chaves de licença que estão em uso (ou seja, atribuídas a ativos) em vários domínios.
Chaves de licença que não estão em uso em um domínio
Se depois de concluir o redirecionamento, uma chave de licença aparecer em mais de um domínio, mas não estiver em uso em alguns desses domínios, você poderá removê-la de qualquer domínio no qual ela não esteja em uso. Consulte "Remover licenças" em vCenter Server e gerenciamento de host para obter instruções sobre como remover as licenças em vCenter Server.
Chaves de licença em uso em vários domínios
- Se você tiver outras chaves de licença disponíveis com capacidade não utilizada suficiente, poderá usar essas outras chaves no lugar de uma chave de licença a ser removida. Consulte "Atribuir uma licença a vários ativos" em vCenter Server e gerenciamento de host para atribuir licenças em vCenter Server.
- Você pode dividir as chaves de licença usadas em mais de um domínio em chaves de licença separadas, uma para cada domínio. Para dividir as chaves de licença, consulte o artigo da base de conhecimento VMware em http://kb.vmware.com/kb/2006972. Para determinar a capacidade a ser incluída em cada uma das chaves de licença em que o original está dividido, consulte "Visualizando informações de licenciamento" em vCenter Server e gerenciamento de host para visualizar o uso da chave de licença em vCenter Server para cada um dos domínios.
Cada uma das chaves de licença resultantes pode então ser adicionada a um domínio diferente e atribuída em vCenter Server aos ativos anteriormente licenciados com a chave de licença original. Consulte "Criar novas licenças" em vCenter Server e gerenciamento de host para criar licenças e "Atribuir uma licença a vários ativos" em vCenter Server e gerenciamento de host para atribuir uma licença a vários ativos.
Depois que diferentes licenças forem atribuídas a todos os ativos, a chave de licença original, que não é mais válida, poderá ser removida de todos os domínios usando vCenter Server. Consulte "Remover licenças" vCenter Server e gerenciamento de host.