本文概述了使用 Azure VMware Solution规划和配置 VMware Cloud Director service、部署 SDDC、将其与 VMware Cloud Director 实例关联以及配置 Azure VMware Solution 资源之间的网络连接时需要遵循的手动部署过程。
Azure VMware Solution 是基于 VMware Cloud Foundation 堆栈构建的基础架构即服务私有云产品。要了解更多信息,请熟悉 Azure VMware 解决方案文档。
以下过程提供了使用 Azure VMware Solution成功配置 VMware Cloud Director service 所需的信息,但不包括使用 Azure VMware Solution的整套步骤和说明。有关详细说明,请单击相关文档的链接。
前提条件
创建 Azure VMware Solution私有云
规划 Azure VMware Solution部署对于成功的可用于生产的环境至关重要。
过程
- 规划要用于底层 VMware Cloud Director 资源的 Azure VMware Solution部署。请参见Azure VMware 解决方案文档中的规划 Azure VMware Solution部署。
- 创建并配置将为租户提供基础架构资源的 Azure SDDC。请参见Azure VMware 解决方案文档中的部署并配置 Azure VMware Solution。
- 为每个租户创建 Azure 虚拟网络 (VNet)。请参见Azure VMware 解决方案文档中的 Microsoft 虚拟网络文档。
- 向 Microsoft Azure 支持团队提交请求,以将 NSX Manager 实例的 FQDN 作为 CNAME 包含在 NSX 证书中。请参见Azure 门户文档中的创建 Azure 支持请求。
- 在 Azure 中创建跳转主机,并允许对远程网络中的 vCenter Server、NSX 和其他服务进行受控访问。请参见Azure VMware 解决方案文档中的以私密方式连接到环境。
部署反向代理设备
要在 VMware Cloud Director service 环境内使用不可公开访问且只能对 Internet 进行出站访问的基础架构资源,您必须将 VMware Cloud Director 实例设置为使用 VMware Proxy Service。
前提条件
过程
创建网络分段并为反向代理设备配置 DHCP
部署反向代理设备之前,请为其准备好环境。
过程
部署反向代理 OVA 并将 VMware Cloud Director 实例与 SDDC 相关联
部署反向代理设备后,可以关联基础架构资源。
过程
结果
配置网络连接
要在 Azure VMware Solution和 VMware Cloud Director service 之间提供安全连接,请配置私有云网络和网关。
过程
- 为 Azure VMware Solution配置网络连接。请参见Azure VMware 解决方案文档中的教程:在 Azure 中为 VMware 私有云配置网络连接。
- (可选) 如果需要对在 Azure VMware Solution上运行的租户工作负载进行第 7 层负载均衡,请配置 Azure Application Gateway。请参见Azure VMware 解决方案文档中的使用 Azure Application Gateway 保护 Azure VMware 解决方案上的 Web 应用程序。