vSphere IaaS control plane verwendet die Standardgruppe als Vorlage zum Konfigurieren einer Dienst-Engine-Gruppe pro Supervisor. Optional können Sie die Standardgruppe-Dienst-Engines in einer Gruppe konfigurieren, die die Platzierung und Anzahl der Dienst-Engine-VMs innerhalb von vCenter definiert. Sie können auch Hochverfügbarkeit konfigurieren, wenn sich der NSX Advanced Load Balancer Controller im Enterprise-Modus befindet.
Prozedur
Ergebnisse
Der AKO erstellt eine Dienst-Engine-Gruppe für jeden vSphere IaaS control plane-Cluster. Die Konfiguration der Dienst-Engine-Gruppe wird von der Konfiguration Standardgruppe abgeleitet. Sobald die Standardgruppe mit den erforderlichen Werten konfiguriert ist, werden alle von der AKO erstellten neuen Dienst-Engine-Gruppe dieselben Einstellungen aufweisen. Änderungen an der Konfiguration der Standardgruppe werden jedoch nicht in einer bereits erstellten Dienst-Engine-Gruppe widergespiegelt. Sie müssen die Konfiguration für eine vorhandene Dienst-Engine-Gruppe separat ändern.
Registrieren Sie die NSX Advanced Load Balancer Controller bei NSX Manager
Registrieren Sie die NSX Advanced Load Balancer Controller bei NSX Manager.
Voraussetzungen
Stellen Sie sicher, dass Sie den NSX Advanced Load Balancer Controller bereitgestellt haben.
Prozedur
Zuweisen eines Zertifikats zum NSX Advanced Load Balancer Controller
Der NSX Advanced Load Balancer Controller verwendet Zertifikate, die er an Clients sendet, um Sites zu authentifizieren und eine sichere Kommunikation herzustellen. Zertifikate können entweder vom NSX Advanced Load Balancer selbstsigniert oder als Zertifikatsignieranforderung (Certificate Signing Request, CSR) erstellt werden, die an eine vertrauenswürdige Zertifizierungsstelle (CA) gesendet wird, die dann ein vertrauenswürdiges Zertifikat generiert. Sie können ein selbstsigniertes Zertifikat erstellen oder ein externes Zertifikat hochladen.
Sie müssen ein benutzerdefiniertes Zertifikat bereitstellen, um Supervisor zu aktivieren. Sie können das Standardzertifikat nicht verwenden. Weitere Informationen zu Zertifikaten finden Sie unter SSL-/TLS-Zertifikate.
Wenn Sie ein von einer privaten Zertifizierungsstelle (CA) signiertes Zertifikat verwenden, wird die Supervisor-Bereitstellung möglicherweise nicht abgeschlossen und die NSX Advanced Load Balancer-Konfiguration möglicherweise nicht angewendet. Weitere Informationen finden Sie unter NSX Advanced Load Balancer Konfiguration wird nicht angewendet.
Voraussetzungen
Stellen Sie sicher, dass die NSX Advanced Load Balancer beim NSX Manager registriert ist.