出于网络和安全目的,您可以创建一个 NSX-T 云帐户,并将其与一个或多个 vCenter 云帐户相关联。
一个 NSX-T 云帐户可与一个或多个 vCenter 云帐户相关联。但是,一个 NSX-V 云帐户只能与一个 vCenter 云帐户相关联。
NSX-T 与一个或多个 vCenter 云帐户之间的关联必须在 vRealize Automation 外部进行配置,具体而言,是在 NSX 应用程序中进行配置。vRealize Automation 不会在 NSX 和 vCenter 之间创建关联。在 vRealize Automation 中,可以指定 NSX 中已存在的一个或多个配置关联。
在 vRealize Automation 中创建 NSX-T 云帐户时,可以指定管理器类型和 NSX 模式。创建云帐户后,无法更改这些选择。
可以连接到全局 NSX-T Manager,并在 NSX-T 联合上下文中配置全局 NSX-T Manager 与本地 NSX-T Manager 之间的关联。
有关常规 NSX-T 选项和功能的相关信息,请参见 NSX-T Data Center 产品文档。
- vRealize Automation 可以指向其中一个 NSX Manager。使用此选项时,一个 NSX Manager 将收到 vRealize Automation 发出的 API 调用。
- vRealize Automation 可以指向集群的虚拟 IP。使用此选项时,一个 NSX Manager 假设具有 VIP 的控制权。该 NSX Manager 将收到 vRealize Automation 发出的 API 调用。如果出现故障,集群中的另一个节点将接管 VIP,并收到来自 vRealize Automation 的 API 调用。
有关为 NSX 配置 VIP 的详细信息,请参见 VMware NSX-T Data Center 文档内《NSX-T Data Center 安装指南》中的“为集群配置虚拟 IP (VIP) 地址”。
- vRealize Automation 可以指向负载均衡器 VIP,以将调用负载均衡分配到 3 个 NSX Manager。使用此选项时,所有三个 NSX Manager 都将收到 vRealize Automation 发出的 API 调用。
您可以在第三方负载均衡器或 NSX-T 负载均衡器上配置 VIP。
对于规模较大的环境,请考虑使用此选项,以在 3 个 NSX Manager 之间分配 vRealize Automation API 调用。
有关将 NSX-T 3.2 与 vRealize Automation 结合使用的详细信息,请参见 VMware 博客帖子使用 NSX-T 3.2 和 vRealize Automation 实现 VMware 网络自动化。
前提条件
- 确认您具有所需的管理员凭据,并且已在端口 443 上启用 HTTPS 访问。请参见在 vRealize Automation 中使用云帐户所需的凭据。
- 确认您具有云管理员用户角色。请参见vRealize Automation 用户角色是什么。
- 确认您具有与此 NSX 云帐户配合使用的 vCenter 云帐户。请参见在 vRealize Automation 中创建 vCenter 云帐户。
- 确认您已正确配置端口和协议以支持云帐户。请参阅 vRealize Automation 产品文档中的使用 vRealize Easy Installer 安装 vRealize Automation 中的 vRealize Automation 的端口和协议主题以及《vRealize Automation 参考架构指南》中的端口要求主题。
过程
下一步做什么
可以创建或编辑 vCenter 云帐户,以便与此 NSX 云帐户关联。请参见在 vRealize Automation 中创建 vCenter 云帐户。
创建并配置一个或多个云区域,以便与此云帐户使用的数据中心配合使用。请参见了解有关 Cloud Assembly 云区域的更多信息。
为此云帐户配置基础架构资源。请参见构建您的 Cloud Assembly 资源基础架构。
有关在 vRealize Automation 云模板中使用 NSX-T 选项的示例,请参见 vRealize Automation 中的网络、安全资源和负载均衡器。