Después de actualizar todos los servidores de VMware Cloud Director y la base de datos compartida, puede actualizar las instancias de NSX-V Manager que ofrecen servicios de red a la nube. Después de eso, puede actualizar los hosts ESXi y las instancias de vCenter registradas en la instalación de VMware Cloud Director.

Importante:

VMware Cloud Director solo admite puertas de enlace Edge avanzadas. Debe convertir todas las puertas de enlace Edge no avanzadas heredadas en puertas de enlace avanzadas. Consulte https://kb.vmware.com/kb/66767.

Los proveedores y subproveedores de servicios y los tenants pueden utilizar la API de VMware Cloud Director para probar las conexiones a los servidores remotos y comprobar la identidad de estos como parte de un protocolo de intercambio SSL. Para proteger las conexiones de red de VMware Cloud Director, configure una lista de denegación de hosts internos a los que no pueden acceder los tenants que utilizan la API de VMware Cloud Director para probar la conexión. Configure la lista de denegación después de instalar o actualizar VMware Cloud Director y antes de conceder acceso a VMware Cloud Director a los tenants. Consulte Configurar una lista de no permitidos de conexión de prueba.

Importante: VMware Cloud Director siempre comprueba los certificados de los endpoints de infraestructura conectados a él. Si los certificados no se importan en VMware Cloud Director antes de la actualización, es posible que las conexiones de vCenter y NSX muestren errores de conexión causados por problemas de verificación de SSL. En ese caso, tiene dos opciones después de realizar la actualización:
  1. Ejecute el comando trust-infra-certs de la herramienta de administración de celdas para importar automáticamente todos los certificados al almacén de certificados centralizado. Consulte Importar certificados de endpoints a partir de recursos de vSphere.
  2. En la interfaz de usuario de Service Provider Admin Portal, seleccione cada instancia de vCenter y NSX y vuelva a introducir las credenciales mientras acepta el certificado.

Para habilitar las operaciones entre instancias de vCenter en las que las instancias de vCenter de origen y destino no son las mismas, compruebe que las instancias de vCenter confíen entre sí independientemente de VMware Cloud Director. Para ver los certificados en los que confía una instancia de vCenter, consulte Explorar almacenes de certificados mediante vSphere Client en la documentación del producto de VMware vSphere. Compruebe que cada instancia de vCenter confía en las demás instancias de vCenter con las que necesite interactuar. Consulte también el artículo 89906 de la Base de conocimientos.