Ein Compute Manager, z. B. vCenter Server, ist eine Anwendung, die Ressourcen wie Hosts und virtuelle Maschinen verwaltet.
NSX fragt Compute Managers ab, um Clusterinformationen von vCenter Server zu erfassen.
Weitere Informationen zu vCenter Server-Rollen und -Berechtigungen finden Sie im Dokument vSphere-Sicherheit.
Voraussetzungen
- Stellen Sie sicher, dass Sie die unterstützte vSphere-Version verwenden. Siehe Unterstützte vSphere-Version.
- IPv4-Kommunikation mit vCenter Server.
- Stellen Sie sicher, dass Sie die empfohlene Anzahl an Compute Managers verwenden. Siehe https://configmax.vmware.com/home.
- Geben Sie die Anmeldedaten für einen vCenter Server-Benutzer an. Sie können die Anmeldedaten des vCenter Server-Administrators angeben oder eine Rolle und einen Benutzer speziell für NSX erstellen und die Anmeldedaten dieses Benutzers angeben. Fügen Sie dem neu erstellten Benutzer und der neu erstellten Rolle globale Berechtigungen hinzu und wählen Sie Zu untergeordneten Elementen hinzufügen aus.
Erstellen Sie eine Administratorrolle mit den folgenden vCenter Server-Berechtigungen:
Rolle Berechtigung Admin Extension.Register extension Admin Extension.Unregister extension Admin Extension.Update extension Admin Sessions.Message Admin Sessions.Validate session Admin Sessions.View and stop sessions Admin Host.Configuration.Maintenance Admin Host.Configuration.NetworkConfiguration Admin Host.Local Operations.Create virtual machine Admin Host.Local Operations.Delete virtual machine Admin Host.Local Operations.Reconfigure virtual machine Admin Tasks Admin Scheduled task Admin Global.Cancel task Admin Permissions.Reassign role permissions Admin Resource.Assign vApp to resource pool Admin Resource.Assign virtual machine to resource pool Admin Virtual Machine.Configuration Admin Virtual Machine.Guest Operations Admin Virtual Machine.Provisioning Admin Virtual Machine.Inventory Admin Network.Assign network Admin vApp Um die NSX-Lizenz für die vSphere Distributed Switch 7.0-Funktion zu verwenden, muss der vCenter Server-Benutzer entweder ein Administrator sein oder der Benutzer muss über Global.Licenses-Berechtigungen verfügen und Mitglied der Gruppe LicenseService.Administrators sein.
-
Bevor Sie ein Dienstkonto für den Compute Manager erstellen, fügen Sie zur Admin-Benutzerrolle folgende zusätzlichen vCenter Server-Berechtigungen hinzu:
Rolle Berechtigung Admin Service Account Management.Administer Admin Permissions.Modify permission Admin Permissions.Modify role Admin VMware vSphere Lifecycle Manager.ESXi Health Perspectives.Read Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Read Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Write Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: Image Remediation Privileges.Write Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Read Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Write Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Read Admin VMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Write
Prozedur
Ergebnisse
Es dauert einige Zeit, um den Compute Manager bei vCenter Server zu registrieren und bis der Verbindungsstatus als Aktiv angezeigt wird.
Sie können auf den Namen des Compute Managers klicken, um Details anzuzeigen, den Compute Manager zu bearbeiten oder um Tags zu verwalten, die für den Compute Manager gelten.
Nachdem der vCenter Server erfolgreich registriert wurde, schalten Sie die NSX Manager-VM nicht aus und löschen Sie sie nicht, ohne zuerst den Compute Manager zu löschen. Andernfalls können Sie bei der Bereitstellung eines neuen NSX Managers nicht mehr denselben vCenter Server registrieren. Sie erhalten die Fehlermeldung, dass vCenter Server bereits bei einer anderen NSX Manager-Instanz registriert ist.
- Transportknoten werden mit einem VDS vorbereitet, der vom VC abhängig ist.
- Dienst-VMs werden auf einem Host oder einem Cluster im VC mit NSX Service Insertion bereitgestellt.
- Sie verwenden die NSX Manager-Benutzeroberfläche für die Bereitstellung von Edge-VMs oder NSX Manager-Knoten auf einem Host oder Cluster im VC.
Wenn Sie versuchen, eine dieser Aktionen auszuführen, und ein Fehler auftritt (wenn z. B. die Installation fehlschlägt), können Sie den VC entfernen, wenn Sie keine der oben aufgeführten Aktionen erfolgreich ausgeführt haben.
- Aufheben der Vorbereitung aller Transportknoten. Wenn die Deinstallation eines Transportknotens fehlschlägt, müssen Sie das Löschen des Transportknotens erzwingen.
- Aufheben der Bereitstellung aller Dienst-VMs, aller NSX Edge-VMs und aller NSX Manager-Knoten. Die Aufhebung der Bereitstellung muss erfolgreich sein oder einen fehlgeschlagenen Zustand aufweisen.
- Wenn ein NSX Manager-Cluster aus Knoten besteht, die von der VC (manuellen Methode) bereitgestellt werden, und Knoten, die über den NSX Manager bereitgestellt werden, und Sie die Bereitstellung der manuell bereitgestellten Knoten aufheben mussten, können Sie den VC nicht entfernen. Um den VC erfolgreich zu entfernen, müssen Sie sicherstellen, dass Sie einen NSX Manager-Knoten aus dem VC erneut bereitstellen.
Diese Einschränkung gilt für eine Neuinstallation von NSX sowie für ein Upgrade.