Você pode configurar um perfil de rede para oferecer bloqueio de endereços IP para uma rede sob demanda quando esse perfil de rede é usado em um modelo de nuvem do vRealize Automation que usa a integração de IPAM externa.
Usando uma integração existente para um provedor de IPAM externo específico, você pode provisionar a rede sob demanda para criar uma nova rede no sistema IPAM externo.
Usando esse processo, você configura um bloco de endereços IP, em vez de inserir um CIDR principal (como é feito ao usar o IPAM interno do vRealize Automation). O bloco de endereços IP é usado durante o provisionamento de rede sob demanda para segmentar a nova rede. Os blocos de IP são coletados por dados do provedor IPAM externo, desde que a integração ofereça suporte à rede sob demanda. Por exemplo, ao usar uma integração IPAM do Infoblox, os blocos de IP representam os contêineres de rede Infoblox.
- Uma rede é criada no provedor de IPAM externo.
- Uma rede também é criada no vRealize Automation, refletindo a nova configuração de rede do provedor de IPAM, incluindo configurações como as propriedades de CIDR e de gateway.
- O endereço IP da máquina virtual implantada é obtido com a rede recém-criada.
Nesse exemplo de rede sob demanda, você configura um perfil de rede para permitir que uma implantação de modelo de nuvem provisione uma máquina para uma rede sob demanda no vSphere usando o Infoblox como o provedor de IPAM externo.
Para obter informações relacionadas, consulte Como configurar um perfil de rede para oferecer suporte a uma rede existente para uma integração de IPAM externa no vRealize Automation. Os dois exemplos de configuração de rede se encaixam no fluxo de trabalho geral específico do fornecedor para a integração de IPAM externa no Tutorial: configurando o VMware Cloud on AWS para o vRealize Automation.
Pré-requisitos
Enquanto os pré-requisitos a seguir se aplicam à pessoa que cria ou edita o perfil de rede, o perfil de rede em si seria aplicável quando usado por uma implantação de modelo de nuvem que contenha uma integração IPAM. Para saber mais sobre os pontos de integração de IPAM específicos do fornecedor, consulte Como configurar uma integração externa de IPAM no vRealize Automation.
Essa sequência de etapas é mostrada no contexto de um fluxo de trabalho de integração do provedor de IPAM. Consulte Tutorial: configurando uma integração de IPAM externa específica do provedor para o vRealize Automation.
- Verifique se tem credenciais de administrador de nuvem. Consulte Credenciais necessárias para trabalhar com contas de nuvem no vRealize Automation.
- Verifique se tem a função de usuário de administrador de nuvem. Consulte Quais são as funções de usuário do vRealize Automation.
- Verifique se você tem uma conta com o provedor de IPAM externo, por exemplo, o Infoblox ou o Bluecat, e se tem as credenciais de acesso corretas para a conta da sua organização com esse provedor de IPAM. Neste exemplo de fluxo de trabalho, o provedor de IPAM é o Infoblox.
- Verifique se você tem um ponto de integração de IPAM para o provedor de IPAM e se o pacote de IPAM usado para criar a integração de IPAM é compatível com redes sob demanda. Consulte Adicionar uma integração de IPAM externo para Infoblox no vRealize Automation.
Embora o pacote de IPAM do Infoblox ofereça suporte a redes sob demanda, se você estiver usando uma integração de IPAM externa para um provedor diferente, verifique se o pacote de integração de IPAM é compatível com redes sob demanda.
Procedimento
Resultados
É criado um perfil de rede que pode ser usado para provisionar uma rede sob demanda usando a integração de IPAM externa especificada. O modelo de nuvem de amostra a seguir mostra uma única máquina a ser implantada em uma rede definida por esse novo perfil de rede.
formatVersion: 1
inputs: {}
resources:
Cloud_Machine_1:
type: Cloud.Machine
properties:
image: ubuntu
flavor: small
networks:
- network: '${resource.Cloud_Network_1.id}'
assignment: static
Cloud_Network_1:
type: Cloud.Network
properties:
networkType: private
constraints:
- tag: infoblox_ondemandA
networkCidr
, conforme mostrado abaixo, para definir manualmente um CIDR e substituir as configurações de blocos de IP e tamanho de sub-rede especificadas no perfil de rede associado.
Cloud_Network_1: type: Cloud.Network properties: networkCidr: 10.10.0.0/16