Wenn Sie eine vCenter Server-Instanz mit einem externen Platform Services Controller installiert oder bereitgestellt haben, können Sie sie mit dem Konvergierungsdienstprogramm in eine vCenter Server-Instanz mit einem eingebetteten Platform Services Controller konvertieren.

Diese Konvergenz wird unter Verwendung des vcsa-util-Befehlszeilendienstprogramms durchgeführt. Sie können das Dienstprogramm vcsa-util im Verzeichnis vcsa-converge-cli finden:
  • Linux 64-Bit: lin64/vcsa-util
  • MasOS X: mac/vcsa-util
  • Windows: win32/vcsa-util.exe

Das Konvergenz-Dienstprogramm kann nur innerhalb einer Domäne ausgeführt werden. Es kann nicht zwischen mehreren Domänen ausgeführt werden.

Hinweis: Der Befehl vcsa-util kann auf einem System mit einem Windows-, Linux- oder Mac OS-Betriebssystem ausgeführt werden. Sie müssen über Administratorrechte auf dem System verfügen, auf dem das Konvergenz-Dienstprogramm ausgeführt wird. Das Neukonfigurieren eines vCenter Server mit einem externen Platform Services Controller zu einem Platform Services Controller mit einem eingebetteten Platform Services Controller wird nur für eine vCenter Server Appliance unterstützt, die dieselbe Version auf jedem Knoten ausführt. Es wird nicht auf einem unter Windows installierten vCenter Server unterstützt.

Nachdem Sie einen vCenter Server mit einem externen Platform Services Controller zu einem vCenter Server mit einem eingebetteten Platform Services Controller konvergiert haben, müssen Sie die Zertifikate für die ESXi-Hosts in Ihrer Umgebung aktualisieren. Wenn Sie dies nicht tun, kommt es zu Verbindungsfehlern, wenn andere Produkte versuchen, eine Verbindung mit vCenter Server herzustellen. Weitere Informationen finden Sie unter „Verlängern oder Aktualisieren von ESXi-Zertifikaten“ in der Dokumentation zu vSphere-Sicherheit.

Voraussetzungen

Laden Sie die vCenter Server Appliance 6.7 Update 2 ISO herunter und stellen Sie sie bereit. Weitere Anweisungen finden Sie im Abschnitt Herunterladen und Mounten des vCenter Server Appliance-Installationsprogramms.

Erstellen Sie Sicherungen des vCenter Server und der externen Platform Services Controller-Instanz, damit Sie sie wiederherstellen können, falls die Neukonfiguration fehlschlägt.

Deaktivieren und entfernen Sie vCenter HA, bevor Sie den Vorgang starten. Das Konvergieren mit vCenter HA-Konfigurationen wird nicht unterstützt. Entfernen Sie alle vCenter HA-Konfigurationen, bevor Sie den Konvergierungsprozess starten. Nach einer erfolgreichen Konvergenz können Sie vCenter HA-Konfigurationen in dem eingebetteten Knoten aktivieren.

Prozedur

  1. Bearbeiten Sie die Vorlagen converge.json und decommission_psc.json, sodass sie Informationen über den verwaltenden ESXi-Host oder vCenter Server und die vCenter Server Appliance enthalten. Unter Vorbereiten der JSON-Konfigurationsdateien für das Neukonfigurieren externer Knoten als eingebettete Knoten. finden Sie Informationen zur Vorbereitung der Vorlage converge.json.
    Wenn Sie eine DRS-Konfiguration ausführen, geben Sie nur den vCenter Server-, nicht den ESXi-Host in der JSON-Datei ein.
  2. Führen Sie den converge-Befehl im Vorabprüfungsmodus aus. Bei der Vorabprüfung wird keine Konvergierung durchgeführt, es wird jedoch die JSON-Datei überprüft und nach Konflikten gesucht. Geben Sie vcsa-util converge --precheck-only converge.json ein, um den converge-Befehl im Vorabprüfungsmodus auszuführen.
  3. Beginnen Sie den Konvergierungsprozess, indem Sie den vcsa-util converge converge.json-Befehl auf dem Client-Computer mit einem Windows-, Linux- oder Mac OS-Betriebssystem ausführen. Dieser Vorgang installiert und konfiguriert den neuen eingebetteten Platform Services Controller. Unter Syntax des Befehls „Konvergieren“ finden Sie eine Liste der verfügbaren Argumente für den Befehl vsca-util converge .
    1. Geben Sie Ja oder Nein ein, wenn Sie den Platform Services Controller und vCenter Server gesichert haben.
    2. Der Befehl liefert einen Fingerabdruck des Zertifikats, und Sie werden zum Akzeptieren aufgefordert. Geben Sie 1 zum Akzeptieren und Fortfahren ein.
    Nachdem das Dienstprogramm erfolgreich beendet wurde, können Sie sich bei der vCenter Server Appliance-Verwaltungsschnittstelle ( https://Appliance-IP-Adresse-oder-FQDN:5480) anmelden und überprüfen, ob es jetzt ein vCenter Server mit eingebettetem Platform Services Controller ist.
  4. (Optional) Konfigurieren Sie alle in der Umgebung bereitgestellten Produkte neu, die den externen Platform Services Controller verwenden, sodass sie den neu bereitgestellten eingebetteten Platform Services Controller verwenden.
  5. Nehmen Sie den ursprünglichen Platform Services Controller durch Ausführen des Befehls vcsa-util decommission decomission.json außer Betrieb. Durch diesen Vorgang wird der externe Platform Services Controller aus der SSO-Domäne entfernt.
    Das Dienstprogramm vcsa-util decommission verwendet das Dienstprogramm cmsso-util, um den Platform Services Controller außer Betrieb zu nehmen. Wenn Sie den Platform Services Controller mit cmsso-util außer Betrieb nehmen, müssen Sie zuerst manuell den Platform Services Controller herunterfahren und dann ebenfalls mit cmsso-util die Registrierung aufheben. Im VMware Knowledgebase-Artikel https://kb.vmware.com/s/article/2106736 finden Sie eine Anleitung zum direkten Verwenden des Befehls cmsso-util.
    Hinweis: Wenn Sie den Platform Services Controller vor der Außerbetriebnahme herunterfahren oder ihn nicht manuell mit cmsso-util außer Betrieb nehmen, können Probleme bei der Sicherheit und Replikation auftreten.

Nächste Maßnahme

Aktualisieren Sie die Zertifikate für die ESXi-Hosts in Ihrer Umgebung. Weitere Informationen finden Sie unter „Verlängern oder Aktualisieren von ESXi-Zertifikaten“ in der Dokumentation zu vSphere-Sicherheit.