要使用该服务,您必须配置并部署与 VMware Cloud Director service 连接的反向代理客户端虚拟机。然后,可以通过代理连接将 VMware Cloud Director 实例关联到 SDDC。
如何配置和下载 VMware 反向代理 OVA
要将 VMware Cloud Director service 与 VMware Proxy Service 结合使用,您必须配置并下载在部署后充当反向代理客户端的 OVA。
前提条件
- 确认已为您分配了网络管理员服务角色。请参见《使用 VMware Cloud Services Console》中的管理角色和权限。
- 如果您要通过 VMware Cloud Partner Navigator 访问 VMware Cloud Director service,请确认您是提供商服务经理用户,并且已为您分配了 provider:admin 和 provider:network 服务角色。请参见 VMware Cloud Partner Navigator 文档中的如何更改组织中用户的角色。
- 记下要与 VMware Cloud Director 关联的 SDDC 的 vCenter Server 实例的 IP 地址和 FQDN。
- 确认 SDDC 使用 NSX 进行网络连接。
过程
下一步做什么
部署反向代理设备
您必须使用 vSphere Client 部署反向代理设备。
部署反向代理设备的必备条件
- 确认您已配置并下载代理设备 OVA
- 确认要在其中部署 OVA 的虚拟数据中心满足以下条件。
- 数据中心实例正在运行。
- 所有 ESXi 主机均可访问其数据存储。
- 数据中心已连接到所有 ESXi 主机均可访问的网络,并且激活了 DHCP。
- 要在其中部署 OVA 的集群是数据中心的直接子项。
- 数据中心可对位于 console.cloud.vmware.com 的 VMware Cloud Services 控制台进行出站访问以完成身份验证。
- 数据中心可对位于 vmwaresaas.jfrog.io 的 JFrog Docker 存储库进行出站访问。
- 数据中心可对位于 jfrog-prod-usw2-shared-oregon-main.s3.amazonaws.com 的 JFrog S3 主机进行出站访问。
- 数据中心可对 OVA 的 vApp 属性中列出的
proxy-host
进行出站访问。
部署反向代理设备
使用 vSphere Client 部署反向代理设备 OVA。有关更多信息,请参见《vSphere 虚拟机管理指南》中的部署 OVF 和 OVA 模板一章。
-
提示: 为确保高可用性,请至少在两个 ESXi 主机上部署反向代理设备 OVA。
- 为代理设备输入一个有意义的名称,以便稍后查找该设备。
- 在部署过程中,为反向代理设备设置 root 密码,该密码应满足以下条件。
- 密码长度不少于 12 个字符。
- 密码包含字母、数字和标点符号。为避免命令行错误地解释密码的某些部分,请仅使用以下标点符号:at 符号 (@)、连字符 (-)、等号 (=)、逗号 (,)、句点 (.)、下划线 (_)、加号 (+) 或斜杠 (/)。
- 密码包含的连续字母、数字或标点符号不超过两个。
- (可选)如果要将 VMware Cloud Director service 与正向代理结合使用,请参见将 VMware Cloud Director Service 与外部正向代理结合使用,以了解在设备部署期间需要配置的设置。
- (可选)要将设备客户端日志传送到特定 Syslog 服务器,请在自定义模板页面上的 Syslog 主机文本框中输入服务器 IP 地址或主机名。
注: 要从 syslog 服务器接收有关代理设备出现问题的警示,如意外重新启动或升级失败等问题,请为包含文本
CRITICAL_ALERT
的日志添加警示。
部署完成并且打开虚拟机电源后,请记下其 IP 地址。
- 确认您的防火墙设置允许对设备虚拟机进行出站 Internet 访问。
- 确认您的防火墙设置允许设备虚拟机访问 SDDC 资源,例如 vCenter Server、NSX Manager 和 ESXi 主机。
- 使用 VMware Cloud Director service 代理客户端设备的控制台来诊断客户端设备虚拟机的问题。请参见如何对 VMware Cloud Director service 代理客户端设备进行故障排除。
如何通过 VMware 代理将 VMware Cloud Director 实例与 SDDC 相关联
在要与 VMware Cloud Director 关联的 SDDC 中部署反向代理设备后,您可以关联基础架构资源。
前提条件
- 确认您配置了代理设备。
- 确认您在要与 VMware Cloud Director 关联的 SDDC 中部署了代理设备。
- 如果要将 VMware Cloud Director 实例与内部部署 SDDC 相关联,请选择以下选项之一。
- 确认您在 NSX Manager 中使用的默认传输区域对内部部署 vCenter Server 实例可见。
- 在 NSX Manager 中,创建一个网络分段以供反向代理设备使用。从分段的已连接网关下拉菜单中,选择已断开连接 | 计算网关 | Tier-1,并提供有效的子网 CIDR。网络分段必须对内部部署 vCenter Server 实例可见。有关更多详细信息,请参见《NSX 管理指南》。
- 如果要将 VMware Cloud Director 实例与 Oracle Cloud VMware Solution SDDC 相关联,请在 NSX Manager 中创建或导入一个包含 NSX Manager 实例的 FQDN 作为 CNAME 的证书,然后使用
POST /api/v1/cluster/api-certificate?action=set_cluster_certificate
API 来替换管理器集群 VIP 的证书。请参见中的替换证书《NSX 管理指南》。
过程
结果
新创建的提供商 VDC 将显示在云资源中。