Zur Verwendung des Diensts müssen Sie eine Reverse Proxy-Client-VM konfigurieren und bereitstellen, die eine Verbindung mit VMware Cloud Director service herstellt. Anschließend können Sie eine VMware Cloud Director-Instanz über die Proxy-Verbindung mit dem SDDC verknüpfen.
Vorgehensweise zum Konfigurieren und Herunterladen der VMware Reverse Proxy-OVA
Zur Verwendung von VMware Cloud Director service mit dem Proxy-Dienst von VMware müssen Sie eine OVA konfigurieren und herunterladen, die nach der Bereitstellung als Reverse-Proxy-Client fungiert.
Voraussetzungen
- Stellen Sie sicher, dass Ihnen die Rolle Netzwerkadministrator zugewiesen wurde. Weitere Informationen finden Sie unter Verwalten von Rollen und Berechtigungen in Verwenden der VMware Cloud Services-Konsole.
- Wenn Sie über VMware Cloud Director service auf VMware Cloud Partner Navigator zugreifen, stellen Sie sicher, dass Sie ein Benutzer von Anbieter Service Manager-Benutzer sind und dass Ihnen die Dienstrollen provider:admin und provider:network zugewiesen wurden. Weitere Informationen finden Sie unter Vorgehensweise zum Ändern der Rollen von Benutzern in meiner Organisation in der Dokumentation zu VMware Cloud Partner Navigator.
- Notieren Sie sich die IP-Adresse und den FQDN oder die vCenter Server-Instanz des SDDC, die Sie mit VMware Cloud Director verknüpfen möchten.
- Stellen Sie sicher, dass NSX vom SDDC für das Netzwerk verwendet wird.
Prozedur
Nächste Maßnahme
Bereitstellen der Reverse-Proxy-Appliance
Sie müssen den vSphere Client zum Bereitstellen der Reverse-Proxy-Appliance verwenden.
Voraussetzungen für die Bereitstellung der Reverse-Proxy-Appliance
- Stellen Sie sicher, dass Sie die Proxy-Appliance-OVA konfiguriert und heruntergeladen haben
- Stellen Sie sicher, dass das virtuelle Datencenter, in dem Sie die OVA bereitstellen, die folgenden Kriterien erfüllt.
- Die Datencenterinstanz funktioniert.
- Auf den zugehörigen Datenspeicher kann über alle ESXi-Hosts zugegriffen werden.
- Das Datencenter ist mit einem Netzwerk verbunden, auf das alle ESXi-Hosts zugreifen können, und DHCP ist aktiviert.
- Der Cluster, in dem Sie die OVA bereitstellen, ist ein direktes untergeordnetes Element des Datencenters.
- Das Datencenter verfügt zur Authentifizierung über ausgehenden Zugriff auf die VMware Cloud Services-Konsole unter console.cloud.vmware.com.
- Das Datencenter verfügt über ausgehenden Zugriff auf das JFrog-Docker-Repository unter vmwaresaas.jfrog.io.
- Das Datencenter hat ausgehenden Zugriff auf den JFrog S3-Host unter jfrog-prod-usw2-shared-oregon-main.s3.amazonaws.com.
- Das Datencenter verfügt über ausgehenden Zugriff auf den
proxy-host
, der in den vApp-Eigenschaften der OVA aufgeführt ist.
Bereitstellen der Reverse-Proxy-Appliance
Verwenden Sie den vSphere Client, um die OVA der Reverse-Proxy-Appliance bereitzustellen. Weitere Informationen finden Sie im Kapitel Bereitstellen von OVF- und OVA-Vorlagen in vSphere-Administratorhandbuch für virtuelle Maschinen.
-
Tipp: Zur Gewährleistung von Hochverfügbarkeit stellen Sie die OVA der Reverse-Proxy-Appliance auf mindestens zwei ESXi-Hosts bereit.
- Geben Sie einen aussagekräftigen Namen für die Proxy-Appliance ein, um deren Auffinden zu einem späteren Zeitpunkt zu erleichtern.
- Legen Sie während der Bereitstellung ein root-Kennwort für die Reverse-Proxy-Appliance fest, das die folgenden Kriterien erfüllt.
- Das Kennwort muss mindestens 12 Zeichen umfassen.
- Das Kennwort besteht aus Buchstaben, Zahlen und Satzzeichen. Um eine Falschinterpretation von Teilen des Kennworts durch die Befehlszeile zu vermeiden, beschränken Sie die Verwendung von Interpunktionszeichen auf: At-Zeichen (@), Bindestrich (-), Gleichheitszeichen (=), Komma (,), Punkt (.), Unterstrich (_), Pluszeichen (+) oder Schrägstrich (/).
- Das Kennwort darf maximal zwei aufeinander folgende Buchstaben, Zahlen oder Satzzeichen enthalten.
- (Optional) Wenn Sie VMware Cloud Director service mit einem Weiterleitungs-Proxy verwenden möchten, finden Sie unter Verwenden von VMware Cloud Director Service mit externem Weiterleitungs-Proxy die Einstellungen, die Sie während der Bereitstellung der Appliance konfigurieren müssen.
- (Optional) Um die Clientprotokolle der Appliance an einen bestimmten Syslog-Server zu versenden, geben Sie die IP-Adresse oder den Hostnamen des Servers in das Textfeld Syslog-Host auf der Seite Vorlage anpassen ein.
Hinweis: Um Warnungen für Probleme mit der Proxy-Appliance, wie z. B. einen unerwarteten Neustart oder ein fehlgeschlagenes Upgrade, von Ihrem Syslog-Server zu erhalten, fügen Sie eine Warnung für Protokolle mit dem Text
CRITICAL_ALERT
hinzu.
- Stellen Sie sicher, dass Ihre Firewalleinstellungen ausgehenden Internetzugriff auf die Appliance-VM zulassen.
- Stellen Sie sicher, dass in den Firewalleinstellungen der Appliance-VM Zugriff auf die SDDC-Ressourcen gewährt wird, wie z. B. vCenter Server-, NSX Manager- und ESXi-Hosts.
- Verwenden Sie die Konsole für die VMware Cloud Director serviceProxy-Client-Appliance, um Probleme mit der Client-Appliance-VM zu diagnostizieren. Weitere Informationen hierzu finden Sie unter Vorgehensweise zum Beheben von Fehlern bei der VMware Cloud Director service-Proxy-Client-Appliance.
Vorgehensweise zum Verknüpfen einer VMware Cloud Director-Instanz mit einem SDDC über VMware Proxy
Nach der Bereitstellung der Reverse-Proxy-Appliance in dem mit VMware Cloud Director zu verknüpfenden SDDC können Sie Ihre Infrastrukturressourcen zuordnen.
Voraussetzungen
- Stellen Sie sicher, dass Sie die Proxy-Appliance konfiguriert haben.
- Stellen Sie sicher, dass Sie die Proxy-Appliance in dem SDDC bereitgestellt haben, das mit VMware Cloud Director verknüpft werden soll.
- Wenn Sie Ihre VMware Cloud Director-Instanz mit einem lokalen SDDC verknüpfen, wählen Sie eine der folgenden Optionen aus.
- Stellen Sie sicher, dass die von Ihnen in NSX Manager verwendete Standardtransportzone für Ihre lokale vCenter Server-Instanz sichtbar ist.
- Erstellen Sie in NSX Manager ein Netzwerksegment, das von der Reverse-Proxy-Appliance verwendet werden soll. Wählen Sie im Dropdown-Menü Verbundenes Gateway für das Segment die Optionen Getrennt | Computing-Gateway | Tier1 aus und geben Sie eine gültige Subnetz-CIDR an. Das Netzwerksegment muss für Ihre lokale vCenter Server-Instanz sichtbar sein. Weitere Informationen finden Sie unter Administratorhandbuch für NSX.
- Wenn Sie Ihre VMware Cloud Director-Instanz mit einem Oracle Cloud VMware Solution SDDC verknüpfen, erstellen oder importieren Sie in NSX Manager ein Zertifikat, das den FQDN der NSX Manager-Instanz als CNAME enthält, und verwenden Sie die API
POST /api/v1/cluster/api-certificate?action=set_cluster_certificate
um das Zertifikat des Manager-Cluster-VIP zu ersetzen. Weitere Informationen finden Sie unter Ersetzen von Zertifikaten im Administratorhandbuch für NSX.
Prozedur
Ergebnisse
Ein neu erstelltes Provider-VDC wird in Cloud-Ressourcen angezeigt.