In VMware Cloud Foundation bietet VMware Aria Suite Lifecycle Funktionen der Lebenszyklusverwaltung für VMware Aria Suite-Komponenten und Workspace ONE Access automatisierter Bereitstellung, Konfiguration, Anwendung von Patches und Upgrade sowie Inhaltsverwaltung für VMware Aria Suite-Produkte.

Sie stellen VMware Aria Suite Lifecycle mithilfe von SDDC Manager bereit. SDDC Manager stellt VMware Aria Suite Lifecycle im VMware Cloud Foundation-Modus bereit. In diesem Modus ist VMware Aria Suite Lifecycle mit SDDC Manager vernetzt, was die folgenden Vorteile bietet:

  • Vernetzung mit der SDDC Manager-Bestandsliste, um Infrastrukturdetails bei Erstellen von Umgebungen für Workspace ONE Access- und VMware Aria Suite-Komponenten abzurufen. Dies können beispielsweise NSX-Segmente und vCenter Server-Details sein.

  • Automatisierung der Konfiguration des NSX Load Balancers bei der Bereitstellung von Workspace ONE Access, VMware Aria Operations und VMware Aria Automation.

  • Bereitstellungsdetails für VMware Aria Suite Lifecycle-Umgebungen werden in die SDDC Manager-Bestandsliste übernommen und können über die SDDC Manager-API abgefragt werden.

  • Tag-2-Workflows in SDDC Manager zum Verbinden von VMware Aria Operations for Logs und VMware Aria Operations mit Arbeitslastdomänen.

  • Die Möglichkeit, den Kennwortlebenszyklus für Workspace ONE Access- und VMware Aria Suite-Komponenten zu verwalten.

Informationen zur Bereitstellung von VMware Aria Suite-Komponenten finden Sie unter VMware Validated Solutions.

Logisches Design für VMware Aria Suite Lifecycle für VMware Cloud Foundation

Sie stellen VMware Aria Suite Lifecycle bereit, um Funktionen der Lebenszyklusverwaltung für VMware Aria Suite-Komponenten und einen Workspace ONE Access-Cluster bereitzustellen.

Logisches Design

In einer VMware Cloud Foundation-Umgebung verwenden Sie VMware Aria Suite Lifecycle im VMware Cloud Foundation-Modus. In diesem Modus ist VMware Aria Suite Lifecycle wie folgt mit VMware Cloud Foundation vernetzt:

  • SDDC Manager stellt die VMware Aria Suite Lifecycle-Appliance bereit. Anschließend stellen Sie mithilfe von VMware Aria Suite Lifecycle die VMware Aria Suite-Produkte bereit, die von VMware Cloud Foundation unterstützt werden.

  • Unterstützte Versionen werden von der VMware Aria Suite Lifecycle-Appliance und den Produktsupportpaketen gesteuert. Weitere Informationen finden Sie in der VMware-Interoperabilitätstabelle.

  • Um die Bereitstellung, die Anwendung von Patches und das Upgrade von Workspace ONE Access und den VMware Aria Suite-Produkten zu koordinieren, kommuniziert VMware Aria Suite Lifecycle mit SDDC Manager und dem vCenter Server der Verwaltungsdomäne in der Umgebung.

  • SDDC Manager konfiguriert den Lastausgleichsdienst für Workspace ONE Access, VMware Aria Operations und VMware Aria Automation.

Abbildung 1. Logisches Design von VMware Aria Suite Lifecycle
Die VMware Aria Suite Lifecycle-Instanz in der obersten VMware Cloud Foundation-Instanz ist mit Workspace ONE Access verbunden. Diese Funktion verwaltet den Lebenszyklus von VMware Aria Suite, führt die Synchronisierung mit SDDC Manager durch und verwendet vCenter Server-Endpoints in jeder Instanz.

Gemäß der bereitgestellten VMware Cloud Foundation-Topologie wird VMware Aria Suite Lifecycle an einem oder mehreren Standorten bereitgestellt und ist für den Lebenszyklus der VMware Aria Suite-Komponenten in einer oder mehreren VMware Cloud Foundation-Instanzen verantwortlich.

VMware Cloud Foundation-Instanzen können aus den folgenden Gründen verbunden sein:

  • Notfallwiederherstellung der VMware Aria Suite-Komponenten.

  • Übergreifende Verwaltung dieser Instanzen aus denselben VMware Aria Suite-Bereitstellungen.

Tabelle 1. Layout der VMware Aria Suite Lifecycle-Komponente

VMware Cloud Foundation-Instanzen mit einer einzelnen Verfügbarkeitszone

VMware Cloud Foundation-Instanzen mit mehreren Verfügbarkeitszonen

Verbundene VMware Cloud Foundation-Instanzen

  • Eine einzelne VMware Aria Suite Lifecycle-Appliance im instanzübergreifenden NSX-Segment bereitgestellt.

  • vSphere HA schützt die VMware Aria Suite Lifecycle-Appliance.

Lebenszyklusverwaltung für:

  • Workspace ONE Access

  • VMware Aria Suite

  • Eine einzelne VMware Aria Suite Lifecycle-Appliance im instanzübergreifenden NSX-Segment bereitgestellt.

  • vSphere HA schützt die VMware Aria Suite Lifecycle-Appliance.

  • Die vSphere DRS-Regel, die ausgeführt werden sollte, legt fest, dass die VMware Aria Suite Lifecycle-Appliance auf einem ESXi-Host in der ersten Verfügbarkeitszone ausgeführt werden soll.

Lebenszyklusverwaltung für:

  • Workspace ONE Access

  • VMware Aria Suite

Die VMware Aria Suite Lifecycle-Instanz in der ersten VMware Cloud Foundation-Instanz bietet Lebenszyklusverwaltung für:

  • Workspace ONE Access

  • VMware Aria Suite

VMware Aria Suite Lifecycle in jeder zusätzlichen VMware Cloud Foundation-Instanz bietet Lebenszyklusverwaltung für:

  • VMware Aria Operations for Logs

Netzwerkdesign für VMware Aria Suite Lifecycle

Für den sicheren Zugriff auf die Benutzeroberfläche und die API platzieren Sie die VMware Aria Suite Lifecycle-Appliance in einem Overlay-gestützten (empfohlen) oder VLAN-gestützten virtuellen Anwendungsnetzwerk.

VMware Aria Suite Lifecycle muss über gerouteten Zugriff auf das Verwaltungs-VLAN über das Tier-0-Gateway in der NSX-Instanz für die Verwaltungsdomäne verfügen.

Abbildung 2. Netzwerkdesign für VMware Aria Suite Lifecycle
Die VMware Aria Suite Lifecycle-Appliance ist mit dem instanzübergreifenden NSX-Segment verbunden. Das Segment ist über die Tier-0- und Tier-1-Gateways in jeder VMware Cloud Foundation-Instanz mit den Verwaltungsnetzwerken verbunden.

Datencenter- und Umgebungsdesign für VMware Aria Suite Lifecycle

Um VMware Aria Suite-Produkte über VMware Aria Suite Lifecycle bereitzustellen, konfigurieren Sie den Produktsupport, Datencenter, Umgebungsstrukturen und Produktspezifikationen.

Produktsupport

VMware Aria Suite Lifecycle bietet verschiedene Methoden zum Abrufen und Speichern von Produktbinärdateien für die Installation, die Anwendung von Patches und das Upgrade der VMware Aria Suite-Produkte.

Tabelle 2. Methoden zum Abrufen und Speichern von Produktbinärdateien

Methode

Beschreibung

Produkt-Upload

  • Sie können Produktbinärdateien auf die VMware Aria Suite Lifecycle-Appliance hochladen und dort erkennen.

VMware Customer Connect

  • Sie können VMware Aria Suite Lifecycle mit VMware Customer Connect vernetzen, um über das Internet auf VMware Aria Suite-Produkte aus einem Online-Depot zuzugreifen und diese herunterzuladen. Diese Methode vereinfacht, automatisiert und organisiert das Repository.

Datencenter und Umgebungen

VMware Aria Suite Lifecycle unterstützt die Bereitstellung und das Upgrade von VMware Aria Suite-Produkten in einer logischen Umgebungsgruppierung.

Sie erstellen Sie Datencenter und Umgebungen in VMware Aria Suite Lifecycle, um die Lebenszyklusvorgänge der VMware Aria Suite-Produkte zu verwalten und das Wachstum des SDDC zu unterstützen.

Tabelle 3. Logische VMware Aria Suite Lifecycle-Konstrukte

Konstrukt

Definition

Datencenter

Stellt einen geografischen oder logischen Standort für eine Organisation dar. Verwaltungsdomänen-vCenter Server-Instanzen werden bestimmten Datencentern hinzugefügt.

Umgebung

Ist einem Datencenterobjekt zugeordnet. Jede Umgebung kann nur eine Instanz eines VMware Aria Suite-Produkts enthalten.

Tabelle 4. Zuordnungen von logischem Datencenter zu vCenter Server in VMware Aria Suite Lifecycle

Logisches Datencenter

vCenter Server-Typ

Beschreibung

Instanzübergreifend

  • Verwaltungsdomänen-vCenter Server für die lokale VMware Cloud Foundation-Instanz.

  • Verwaltungsdomänen-vCenter Server für eine zusätzliche VMware Cloud Foundation-Instanz.

Unterstützt die Bereitstellung von instanzübergreifenden Komponenten, wie z. B. Workspace ONE Access, VMware Aria Operations und VMware Aria Automation, einschließlich aller Collector-Komponenten pro Instanz.

Lokale Instanz

Verwaltungsdomänen-vCenter Server für die lokale VMware Cloud Foundation-Instanz.

Unterstützt die Bereitstellung von VMware Aria Operations for Logs.

Tabelle 5. VMware Aria Suite Lifecycle-Umgebungstypen

Umgebungstyp

Beschreibung

Globale Umgebung

Enthält die Workspace ONE Access-Instanz, die vor der Bereitstellung von VMware Aria Automation benötigt wird.

VMware Cloud Foundation-Modus

  • In der SDDC Manager-Bestandsliste werden Infrastrukturdetails für die bereitgestellten Produkte, einschließlich vCenter Server, Netzwerk-, DNS und NTP-Informationen abgerufen.

  • Details zur erfolgreichen Bereitstellung werden mit der SDDC Manager-Bestandsliste synchronisiert.

  • Beschränkt auf eine Instanz jedes VMware Aria Suite-Produkts.

Eigenständiger Modus

  • Infrastrukturdetails für die bereitgestellten Produkte werden manuell eingegeben.

  • Details zur erfolgreichen Bereitstellung werden nicht mit der SDDC Manager-Bestandsliste synchronisiert.

  • Unterstützt die Bereitstellung von mehreren Instanzen eines VMware Aria Suite-Produkts.

Hinweis:

Sie können neue VMware Aria Suite-Produkte in der SDDC-Umgebung bereitstellen oder vorhandene Produktbereitstellungen importieren.

Tabelle 6. Umgebungstopologien

Umgebungsname

VMware Cloud Foundation-Modus

Logisches Datencenter

Produktkomponenten

Globale Umgebung

Aktiviert

Instanzübergreifend

Workspace ONE Access

Instanzübergreifend

Aktiviert

Instanzübergreifend

  • VMware Aria Operations-Analyseknoten

  • VMware Aria Operations-Remote-Collectors

  • VMware Aria Automation-Cluster

Jede Instanz

Aktiviert

Lokale Instanz

VMware Aria Operations for Logs-Clusterknoten

Locker-Design für VMware Aria Suite Lifecycle

Mit dem VMware Aria Suite Lifecycle Locker können Sie Kennwörter, Zertifikate und Lizenzen für VMware Aria Suite-Produktlösungen und Integrationen sichern und verwalten.

Kennwörter

VMware Aria Suite Lifecycle speichert Kennwörter, auf die bei Lebenszyklusvorgängen in Datencentern, Umgebungen, Produkten und Integrationen verwiesen wird, im Locker-Repository.

Tabelle 7. Lebenszyklusvorgänge – Nutzung von Locker-Kennwörtern in VMware Aria Suite Lifecycle

Element für Lebenszyklusvorgänge

Kennwortnutzung

Datencenter

vCenter Server-Anmeldedaten für den Benutzer einer VMware Aria Suite Lifecycle-to-vSphere-Integration.

Umgebungen

  • Standardkonfigurations-Administrator der globalen Umgebung, configadmin.

  • Umgebungskennwort, z. B. Standardkennwort für Produkt: admin oder root.

Produkte

  • Kennwort des Produktadministrators, z. B. das Kennwort admin für ein einzelnes Produkt.

  • Kennwort der Produkt-Appliance, z. B. das Kennwort root für ein einzelnes Produkt.

Zertifikate

VMware Aria Suite Lifecycle speichert Zertifikate im Locker-Repository, auf das bei Produktlebenszyklusvorgängen verwiesen werden kann. Extern bereitgestellte Zertifikate, z. B. von einer Zertifizierungsstelle signierte Zertifikate, können importiert werden, oder Zertifikate können von der VMware Aria Suite Lifecycle-Appliance generiert werden.

Lizenzen

VMware Aria Suite Lifecycle speichert Lizenzen im Locker-Repository, auf das bei Produktlebenszyklusvorgängen verwiesen werden kann. Lizenzen können validiert und zum Repository-Verzeichnis hinzugefügt oder über eine Integration mit VMware Customer Connect importiert werden.

Anforderungen und Empfehlungen für das VMware Aria Suite Lifecycle-Design für VMware Cloud Foundation

Berücksichtigen Sie die Anforderungen an Platzierung, Netzwerk, Dimensionierung und Hochverfügbarkeit für die Verwendung von VMware Aria Suite Lifecycle für die Bereitstellung und die Lebenszyklusverwaltung von VMware Aria Suite-Komponenten in VMware Cloud Foundation. Wenden Sie ähnliche Best Practices an, damit VMware Aria Suite Lifecycle auf optimale Weise ausgeführt wird.

Anforderungen an das VMware Aria Suite Lifecycle-Design

Sie müssen die folgenden Designanforderungen für Standard- und Stretched Cluster in Ihrem VMware Aria Suite Lifecycle-Design für VMware Cloud Foundation erfüllen. Für den NSX-Verbund gelten zusätzliche Anforderungen.

Tabelle 8. VMware Aria Suite Lifecycle-Designanforderungen für VMware Cloud Foundation

Anforderungs-ID

Designanforderung

Begründung

Auswirkung

VCF-VASL-REQD-CFG-001

Stellen Sie eine VMware Aria Suite Lifecycle-Instanz in der Verwaltungsdomäne jeder VMware Cloud Foundation-Instanz bereit, um die Lebenszyklusverwaltung für VMware Aria Suite und Workspace ONE Access zu ermöglichen.

Bietet Vorgänge der Lebenszyklusverwaltung für VMware Aria Suite-Anwendungen und Workspace ONE Access.

Sie müssen sicherstellen, dass die erforderlichen Ressourcen verfügbar sind.

VCF-VASL-REQD-CFG-002

Stellen Sie VMware Aria Suite Lifecycle mithilfe von SDDC Manager bereit.

  • Stellt VMware Aria Suite Lifecycle im VMware Cloud Foundation-Modus bereit, der die Vernetzung mit der SDDC Manager-Bestandsliste für die Produktbereitstellung und die Lebenszyklusverwaltung von VMware Aria Suite-Komponenten ermöglicht.

  • Konfiguriert automatisch das eigenständige Tier-1-Gateway, das für den Lastausgleich der geclusterten Workspace ONE Access- und VMware Aria Suite-Komponenten erforderlich ist.

Keine.

VCF-VASL-REQD-CFG-003

Teilen Sie der VMware Aria Suite Lifecycle-Appliance 100 GB zusätzlichen Speicher für VMware Aria Suite-Produktbinärdateien zu.

  • Bietet Unterstützung für VMware Aria Suite-Produktbinärdateien (Installation, Upgrade und Patch) und Inhaltsverwaltung.

  • SDDC Manager automatisiert die Erstellung von Speicher.

Keine.

VCF-VASL-REQD-CFG-004

Platzieren Sie die VMware Aria Suite Lifecycle-Appliance in einem Overlay-gestützten (empfohlen) oder VLAN-gestützten NSX-Netzwerksegment.

Bietet ein konsistentes Bereitstellungsmodell für Verwaltungsanwendungen.

Zur Unterstützung dieser Netzwerkkonfiguration müssen Sie eine Implementierung in NSX verwenden.

VCF-VASL-REQD-CFG-005

Importieren Sie VMware Aria Suite-Produktlizenzen für Lebenszyklusvorgänge von Produkten in das Locker-Repository.

  • Sie können die Gültigkeit, die Details und die Bereitstellungsnutzung für die Lizenz für die VMware Aria Suite-Produkte überprüfen.

  • Sie können bei Produktlebenszyklusvorgängen wie Bereitstellung und Lizenzersetzung auf Lizenzen verweisen und diese verwenden.

Wenn Sie die API verwenden, müssen Sie die Locker-ID für die Lizenz angeben, die in der JSON-Nutzlast verwendet werden soll.

VCF-VASL-REQD-ENV-001

Konfigurieren Sie Datencenterobjekte in VMware Aria Suite Lifecycle für lokale und instanzübergreifende VMware Aria Suite-Bereitstellungen und weisen Sie jedem Datencenter die vCenter Server-Instanz der Verwaltungsdomäne zu.

Sie können die integrierten VMware Aria Suite-Komponenten im gesamten SDDC als Gruppe bereitstellen und verwalten.

Sie müssen ein separates Datencenterobjekt für die Produkte verwalten, die für jede Instanz spezifisch sind.

VCF-VASL-REQD-ENV-002

Wenn Sie VMware Aria Operations for Logs bereitstellen, erstellen Sie eine Umgebung der lokalen Instanz in VMware Aria Suite Lifecycle.

Unterstützt die Bereitstellung einer Instanz von VMware Aria Operations for Logs.

Keine.

VCF-VASL-REQD-ENV-003

Erstellen Sie beim Bereitstellen von VMware Aria Operations oder VMware Aria Automation eine instanzübergreifende Umgebung in VMware Aria Suite Lifecycle

  • Unterstützt die Bereitstellung und Verwaltung der integrierten VMware Aria Suite-Produkte für mehrere VMware Cloud Foundation-Instanzen als Gruppe.

  • Ermöglicht die Bereitstellung instanzspezifischer Komponenten wie VMware Aria Operations-Remote-Collectors. In VMware Aria Suite Lifecycle können Sie VMware Aria Operations-Remote-Collector-Objekte nur in einer Umgebung bereitstellen und verwalten, die die zugehörigen instanzübergreifenden Komponenten enthält.

Sie können instanzspezifische Komponenten, z. B. Remote-Collectors, nur in einer instanzübergreifenden Umgebung verwalten.

VCF-VASL-REQD-SEC-001

Verwenden Sie die benutzerdefinierte vCenter Server-Rolle für VMware Aria Suite Lifecycle, die über die Mindestberechtigungen zur Unterstützung der Bereitstellung und des Upgrades von VMware Aria Suite-Produkten verfügt.

VMware Aria Suite Lifecycle greift auf vSphere mit den Mindestberechtigungen zu, die zur Unterstützung der Bereitstellung und des Upgrades von VMware Aria Suite-Produkten erforderlich sind.

SDDC Manager automatisiert die Erstellung der benutzerdefinierten Rolle.

Sie müssen die Berechtigungen verwalten, die von der benutzerdefinierten Rolle benötigt werden.

VCF-VASL-REQD-SEC-002

Verwenden Sie das Dienstkonto in vCenter Server für die Anwendung-zu-Anwendung-Kommunikation von VMware Aria Suite Lifecycle zu vSphere. Weisen Sie globale Berechtigungen mithilfe der benutzerdefinierten Rolle zu.

  • Bietet die folgenden Zugriffssteuerungsfunktionen:

    • VMware Aria Suite Lifecycle greift mit den erforderlichen Mindestberechtigungen auf vSphere zu.

    • Sie können eine verbesserte Verantwortlichkeit bei der Verfolgung von Anforderung-Antwort-Interaktionen zwischen den Komponenten des SDDC ermöglichen.

  • SDDC Manager automatisiert die Erstellung des Dienstkontos.

  • Sie müssen den Lebenszyklus und die Verfügbarkeit des Dienstkontos außerhalb der SDDC Manager-Kennwortrotation beibehalten.

Tabelle 9. Anforderungen für das VMware Aria Suite Lifecycle-Design für Stretched Cluster in VMware Cloud Foundation

Anforderungs-ID

Designanforderung

Begründung

Auswirkung

VCF-VASL-REQD-CFG-006

Fügen Sie bei mehreren Verfügbarkeitsbereichen die VMware Aria Suite Lifecycle-Appliance zur VM-Gruppe für die erste Verfügbarkeitszone hinzu.

Stellen Sie sicher, dass die VMware Aria Suite Lifecycle-Appliance standardmäßig auf einem Host in der ersten Verfügbarkeitszone eingeschaltet ist.

Wenn VMware Aria Suite Lifecycle nach der Erstellung des ausgeweiteten Verwaltungsclusters bereitgestellt wird, müssen Sie die VMware Aria Suite Lifecycle-Appliance manuell zur VM-Gruppe hinzufügen.

Tabelle 10. Anforderungen für das VMware Aria Suite Lifecycle-Design für NSX-Verbund in VMware Cloud Foundation

Anforderungs-ID

Designanforderung

Begründung

Auswirkung

VCF-VASL-REQD-CFG-007

Konfigurieren Sie die DNS-Einstellungen für die VMware Aria Suite Lifecycle-Appliance, um DNS-Server in jeder Instanz zu verwenden.

Verbessert die Stabilität bei einem Ausfall externer Dienste für eine VMware Cloud Foundation-Instanz.

Bei der Skalierung von einer Bereitstellung mit einer einzelnen VMware Cloud Foundation-Instanz auf eine mit mehreren VMware Cloud Foundation-Instanzen müssen die DNS-Einstellungen der VMware Aria Suite Lifecycle-Appliance aktualisiert werden.

VCF-VASL-REQD-CFG-008

Konfigurieren Sie die NTP-Einstellungen für die VMware Aria Suite Lifecycle-Appliance, um NTP-Server in jeder VMware Cloud Foundation-Instanz zu verwenden.

Verbessert die Stabilität bei einem Ausfall externer Dienste für eine VMware Cloud Foundation-Instanz.

Bei der Skalierung von einer Bereitstellung mit einer einzelnen VMware Cloud Foundation-Instanz auf eine mit mehreren VMware Cloud Foundation-Instanzen müssen die NTP-Einstellungen auf der VMware Aria Suite Lifecycle-Appliance aktualisiert werden.

VCF-VASL-REQD-ENV-004

Weisen Sie die vCenter Server-Instanz der Verwaltungsdomäne in der zusätzlichen VMware Cloud Foundation-Instanz dem instanzübergreifenden Datencenter zu.

Unterstützt die Bereitstellung von VMware Aria Operations-Remote-Collectors in einer zusätzlichen VMware Cloud Foundation-Instanz.

Keine.

Empfehlungen für das VMware Aria Suite Lifecycle-Design

In Ihrem VMware Aria Suite Lifecycle-Design für VMware Cloud Foundation können Sie bestimmte Best Practices anwenden.

Tabelle 11. VMware Aria Suite Lifecycle-Designempfehlungen für VMware Cloud Foundation

Empfehlungs-ID

Designempfehlung

Begründung

Auswirkung

VCF-VASL-RCMD-CFG-001

Schützen Sie VMware Aria Suite Lifecycle mithilfe von vSphere HA.

Unterstützt die Verfügbarkeitsziele für VMware Aria Suite Lifecycle, ohne dass bei einem Fehlerereignis ein manueller Eingriff erforderlich ist.

Keine.

VCF-VASL-RCMD-LCM-001

Beziehen Sie Produktbinärdateien für die Installation, den Patch und das Upgrade in VMware Aria Suite Lifecycle von VMware Customer Connect.

  • Sie können ein Upgrade der VMware Aria Suite-Produkte auf der Grundlage ihrer allgemeinen Verfügbarkeit und Endpoint-Interoperabilität durchführen, statt sie in der VMware Cloud Foundation-Stückliste aufzuführen.

  • Sie können Binärdateien in einer Umgebung bereitstellen und verwalten, die keinen Zugriff auf das Internet zulässt oder bei der es sich um Dark Sites handelt.

Die Site muss über eine Internetverbindung verfügen, damit VMware Customer Connect verwendet werden kann.

Bei Sites ohne Internetverbindung sollte stattdessen die lokale Upload-Option verwendet werden.

VCF-VASL-RCMD-LCM-002

Verwenden Sie Support Packs (PSPAKS) für VMware Aria Suite Lifecycle, um das Upgrade auf höhere Versionen von VMware Aria Suite-Produkten zu ermöglichen.

Ermöglicht das Upgrade einer vorhandenen VMware Aria Suite Lifecycle-Instanz, um höhere Versionen von VMware Aria Suite-Produkten ohne ein zugeordnetes VMware Cloud Foundation-Upgrade zuzulassen. Weitere Informationen hierzu finden Sie im VMware-Knowledgebase-Artikel 88829

Keine.

VCF-VASL-RCMD-SEC-001

Ermöglichen Sie die Vernetzung zwischen VMware Aria Suite Lifecycle und Ihrer Unternehmensidentitätsquelle mithilfe der Workspace ONE Access-Instanz.

  • Ermöglicht die Authentifizierung bei VMware Aria Suite Lifecycle mithilfe der Identitätsquelle Ihres Unternehmens.

  • Ermöglicht die Autorisierung durch die Zuweisung von Organisations- und Cloud-Dienstrollen zu Unternehmensbenutzern und -gruppen, die in der Identitätsquelle Ihres Unternehmens definiert sind.

Sie müssen Workspace ONE Access bereitstellen und konfigurieren, um die Vernetzung zwischen VMware Aria Suite Lifecycle und Ihren Unternehmensidentitätsquellen einzurichten.

VCF-VASL-RCMD-SEC-002

Erstellen Sie in Ihren Unternehmensverzeichnisdiensten für VMware Aria Suite Lifecycle-Rollen entsprechende Sicherheitsgruppen:

  • VCF

  • Inhaltsfreigabe-Manager

  • Inhaltsentwickler

Optimiert die Verwaltung von VMware Aria Suite Lifecycle-Rollen für Benutzer.

  • Sie müssen die Sicherheitsgruppen außerhalb des SDDC-Stacks erstellen.

  • Sie müssen das gewünschte Verzeichnissynchronisierungsintervall in Workspace ONE Access festlegen, um sicherzustellen, dass die Änderungen innerhalb eines angemessenen Zeitraums verfügbar sind.