升级所有 VMware Cloud Director 服务器和共享数据库后,可以升级为云提供网络服务的 NSX Manager 实例。然后,可以升级注册到 VMware Cloud Director 安装的 ESXi 主机和 vCenter Server 实例。

重要事项:

VMware Cloud Director 仅支持高级 Edge 网关。必须将任何旧版非高级 Edge 网关转换为高级网关。请参见https://kb.vmware.com/kb/66767

从版本 10.1 开始,服务提供商和租户可以使用 VMware Cloud Director API 测试与远程服务器的连接,并在 SSL 握手过程中验证服务器身份。为了保护 VMware Cloud Director 网络连接,请配置一个内部主机拒绝列表,使用 VMware Cloud Director API 进行连接测试的租户无法访问这些主机。在安装或升级 VMware Cloud Director 之后,请先配置此拒绝列表,然后再向租户授予对 VMware Cloud Director 访问权限。请参见配置测试连接拒绝列表

重要事项: 升级到版本 10.1 后, VMware Cloud Director 始终会验证与其连接的任何基础架构端点的证书。这是因为 VMware Cloud Director 管理 SSL 证书的方式发生了变化。如果在升级之前未将证书导入到 VMware Cloud Director,则由于 SSL 验证问题, vCenter ServerNSX 连接可能会显示连接失败错误。在这种情况下,升级后有两个选择:
  1. 运行单元管理工具 trust-infra-certs 命令以自动将所有证书导入到集中式证书存储中。请参见从 vSphere 资源导入端点证书
  2. Service Provider Admin Portal UI 中,选择每个 vCenter ServerNSX 实例,然后在接受证书时重新输入凭据。