Ein Compute Manager, z. B. vCenter Server, ist eine Anwendung, die Ressourcen wie Hosts und virtuelle Maschinen verwaltet.

NSX-T Data Center fragt Compute Managers ab, um Clusterinformationen von vCenter Server zu erfassen.

Weitere Informationen zu vCenter Server-Rollen und -Berechtigungen finden Sie im Dokument vSphere-Sicherheit.

Voraussetzungen

  • Stellen Sie sicher, dass Sie die unterstützte vSphere-Version verwenden. Siehe Unterstützte vSphere-Version.
  • IPv6- und IPv4-Kommunikation mit vCenter Server.
  • Stellen Sie sicher, dass Sie die empfohlene Anzahl an Compute Managers verwenden. Siehe https://configmax.vmware.com/home.
    Hinweis: NSX-T Data Center unterstützt nicht die Registrierung desselben vCenter Server mit mehr als einem NSX Manager.
  • Wenn Sie einen vCenter Server-Compute Manager hinzufügen, müssen Sie die Anmeldedaten eines vCenter Server-Benutzers angeben. Sie können die Anmeldedaten des vCenter Server-Administrators angeben oder eine Rolle und einen Benutzer speziell für NSX-T Data Center erstellen und die Anmeldedaten dieses Benutzers angeben.
    Erstellen Sie eine Administratorrolle mit den folgenden vCenter Server-Berechtigungen:
    Extension.Register extension
    Extension.Unregister extension
    Extension.Update extension
    Sessions.Message
    Sessions.Validate session
    Sessions.View and stop sessions
    Host.Configuration.Maintenance
    Host.Configuration.NetworkConfiguration
    Host.Local Operations.Create virtual machine
    Host.Local Operations.Delete virtual machine
    Host.Local Operations.Reconfigure virtual machine
    Tasks
    Scheduled task
    Global.Cancel task
    Permissions.Reassign role permissions
    Resource.Assign vApp to resource pool
    Resource.Assign virtual machine to resource pool
    Virtual Machine.Configuration
    Virtual Machine.Guest Operations
    Virtual Machine.Provisioning
    Virtual Machine.Inventory
    Network.Assign network
    vApp

    Um die NSX-T Data Center-Lizenz für die vSphere Distributed Switch 7.0-Funktion zu verwenden, muss der vCenter Server-Benutzer entweder ein Administrator sein oder der Benutzer muss über Global.Licenses-Berechtigungen verfügen und Mitglied der Gruppe LicenseService.Administrators sein.

  • Bevor Sie ein Dienstkonto auf dem Compute Manager erstellen, stellen Sie sicher, dass die Rolle des Admin-Benutzers über die folgenden zusätzlichen vCenter Server-Berechtigungen verfügt:

    Service Account Management.Administer
    Permissions.Modify permission
    Permissions.Modify role
    VMware vSphere Lifecycle Manager.ESXi Health Perspectives.Read
    VMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Read
    VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Read
    VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Write
    VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Remediation Privileges.Write
    VMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Read
    VMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Write
    VMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Write

Prozedur

  1. Melden Sie sich in Ihrem Browser mit Administratorrechten bei einem NSX Manager unter https://<nsx-manager-ip-address> an.
  2. Wählen Sie System > Fabric > Compute Managers > Hinzufügen aus.
  3. Vervollständigen Sie die Details zum Compute Manager.
    Option Beschreibung
    Name und Beschreibung Geben Sie den Namen zum Identifizieren von vCenter Server ein.

    Sie können optional spezielle Details wie z. B. die Anzahl Cluster in vCenter Serverbeschreiben.

    FQDN oder IP-Adresse Geben Sie den FQDN oder die IP-Adresse für vCenter Server ein.
    Typ Der Compute Manager-Standardtyp ist auf vCenter Server festgelegt.
    HTTPS-Port des Reverse-Proxys Der Standardport ist 443. Wenn Sie einen anderen Port verwenden, stellen Sie sicher, dass der Port auf allen NSX Manager-Appliances offen ist.

    Legen Sie den Reverse-Proxy-Port zum Registrieren von Compute Manager in NSX-T fest.

    Benutzername und Kennwort Geben Sie die vCenter Server-Anmeldedaten ein.
    SHA-256-Fingerabdruck Geben Sie den Wert für den vCenter Server-SHA-256-Fingerabdruckalgorithmus ein.
    Dienstkonto erstellen Aktivieren Sie dieses Feld für Funktionen wie vSphere Lifecycle Manager, die NSX-T Data Center-APIs authentifizieren müssen. Während der Registrierung erstellt der Compute Manager ein Dienstkonto.
    Hinweis: Auf einem globalen NSX Manager ist das Dienstkonto nicht anwendbar.

    Wenn die Erstellung des Dienstkontos fehlschlägt, wird der Registrierungsstatus des Compute Managers auf Mit Fehlern registriert festgelegt. Der Compute Manager wurde erfolgreich registriert. vSphere Lifecycle Manager kann jedoch auf NSX-T Data Center-Clustern nicht aktiviert werden.

    Wenn ein vCenter Server-Administrator das Dienstkonto nach dem erfolgreichen Erstellen löscht und vSphere Lifecycle Manager versucht, NSX-T Data Center-APIs zu authentifizieren, wird der Registrierungsstatus des Compute Managers auf Mit Fehlern registriert festgelegt.

    Vertrauenswürdigkeit aktivieren

    Aktivieren Sie dieses Feld, um eine Vertrauensstellung zwischen NSX-T Data Center und dem Compute Manager herzustellen, damit Dienste, die in vCenter Server ausgeführt werden, vertrauenswürdig mit NSX-T Data Center kommunizieren können. Wenn beispielsweise vSphere Lifecycle Manager auf NSX-T Data Center-Clustern aktiviert werden soll, müssen Sie dieses Feld aktivieren.

    Wird nur in vCenter Server 7.0 und höheren Versionen unterstützt.

    Zugriffsebene Aktivieren Sie eine der Optionen basierend auf Ihren Anforderungen:
    • Vollständiger Zugriff auf NSX: Ist standardmäßig ausgewählt. Diese Zugriffsebene ermöglicht dem Compute Manager den vollständigen Zugriff auf NSX-T Data Center. Der vollständige Zugriff gewährleistet, dass vSphere for Kubernetes und vSphere Lifecycle Manager mit NSX-T Data Center kommunizieren können. Die Rolle des vCenter Server-Benutzers muss auf einen Enterprise-Administrator festgelegt sein.
    • Eingeschränkter Zugriff auf NSX: Diese Zugriffsebene gewährleistet, dass vSphere Lifecycle Manager mit NSX-T Data Center kommunizieren kann. Die Rolle des vCenter Server-Benutzers muss auf einen eingeschränkten vSphere-Administrator festgelegt sein.
    Wenn Sie den Fingerabdruckwert leer lassen, werden Sie aufgefordert, den vom Server bereitgestellten Fingerabdruck zu akzeptieren.

    Nachdem Sie den Fingerabdruck akzeptiert haben, dauert es einige Sekunden, bis NSX-T Data Center die vCenter Server-Ressourcen ermittelt und registriert.

    Hinweis: Wenn der FQDN, die IP oder der Fingerabdruck von Compute Manager nach der Registrierung geändert wird, bearbeiten Sie Compute Manager und geben Sie die neuen Werte ein.
  4. Wenn sich das Symbol „Fortschritt“ von In Bearbeitung in Nicht registriert ändert, führen Sie die folgenden Schritte aus, um den Fehler zu beheben.
    1. Wählen Sie die Fehlermeldung und klicken Sie auf Beheben. Eine mögliche Fehlermeldung lautet:
      Extension already registered at CM <vCenter Server name> with id <extension ID>
    2. Geben Sie die vCenter Server-Anmeldedaten ein und klicken Sie auf Beheben.
      Wenn eine bestehende Registrierung vorhanden ist, wird sie ersetzt.

Ergebnisse

Es dauert einige Zeit, um den Compute Manager bei vCenter Server zu registrieren und bis der Verbindungsstatus als Aktiv angezeigt wird.

Sie können auf den Namen des Compute Managers klicken, um Details anzuzeigen, den Compute Manager zu bearbeiten oder um Tags zu verwalten, die für den Compute Manager gelten.

Nachdem der vCenter Server erfolgreich registriert wurde, schalten Sie die NSX Manager-VM nicht aus und löschen Sie sie nicht, ohne zuerst den Compute Manager zu löschen. Andernfalls können Sie bei der Bereitstellung eines neuen NSX Managers nicht mehr denselben vCenter Server registrieren. Sie erhalten die Fehlermeldung, dass vCenter Server bereits bei einer anderen NSX Manager-Instanz registriert ist.

Hinweis: Nachdem ein vCenter Server(VC)-Compute Manager erfolgreich hinzugefügt wurde, kann er nicht mehr entfernt werden, wenn Sie eine der folgenden Aktionen erfolgreich ausgeführt haben:
  • Transportknoten werden mit einem VDS vorbereitet, der vom VC abhängig ist.
  • Dienst-VMs werden auf einem Host oder einem Cluster im VC mit NSX Service Insertion bereitgestellt.
  • Sie verwenden die NSX Manager-Benutzeroberfläche für die Bereitstellung von Edge-VMs, NSX Intelligence-VMs oder NSX Manager-Knoten auf einem Host oder Cluster im VC.

Wenn Sie versuchen, eine dieser Aktionen auszuführen, und ein Fehler auftritt (wenn z. B. die Installation fehlschlägt), können Sie den VC entfernen, wenn Sie keine der oben aufgeführten Aktionen erfolgreich ausgeführt haben.

Wenn Sie jeden Transportknoten erfolgreich für die Verwendung eines VDS vorbereitet haben, der von VC abhängig ist, oder jede VM bereitgestellt haben, können Sie VC entfernen, nachdem Sie die folgenden Schritte durchgeführt haben:
  • Aufheben der Vorbereitung aller Transportknoten. Wenn die Deinstallation eines Transportknotens fehlschlägt, müssen Sie das Löschen des Transportknotens erzwingen.
  • Aufheben der Bereitstellung aller Dienst-VMs, aller NSX Intelligence-VMs, aller NSX Edge-VMs und aller NSX Manager-Knoten. Die Aufhebung der Bereitstellung muss erfolgreich sein oder einen fehlgeschlagenen Zustand aufweisen.
  • Wenn ein NSX Manager-Cluster aus Knoten besteht, die von der VC (manuellen Methode) bereitgestellt werden, und Knoten, die über den NSX Manager bereitgestellt werden, und Sie die Bereitstellung der manuell bereitgestellten Knoten aufheben mussten, können Sie den VC nicht entfernen. Um den VC erfolgreich zu entfernen, müssen Sie sicherstellen, dass Sie einen NSX Manager-Knoten aus dem VC erneut bereitstellen.

Diese Einschränkung gilt für eine Neuinstallation von NSX-T Data Center 3.0 sowie für ein Upgrade.