Desde la versión 10.5, VMware Cloud Director admite la federación de NSX.

Como proveedor de servicios, puede aprovechar la funcionalidad de federación de NSX para crear puertas de enlace Edge y segmentos que abarquen una o varias ubicaciones de NSX, configurar y aplicar reglas de firewall de forma coherente, y administrar las redes y la seguridad en las instancias de NSX Manager dentro del entorno de VMware Cloud Director a través de una vista en un panel centralizado.

También puede permitir que los tenants configuren y apliquen reglas de firewall en instancias de NSX Manager.

Cuando se utiliza federación de NSX, se pueden agrupar varias instancias de NSX Manager en un grupo de VDC de NSX universal. Las redes y las puertas de enlace Edge universales son independientes de las redes y las puertas de enlace Edge locales. Los VDC pueden formar parte de más de un grupo y cualquier instancia de vCenter Server puede admitir varios VDC incluidos en el mismo grupo de centros de datos.

Cuando se utiliza federación de NSX, se pueden agrupar varias instancias de NSX Manager en un grupo de VDC de NSX universal. Los VDC pueden formar parte de más de un grupo y cualquier instancia de vCenter Server puede admitir varios VDC incluidos en el mismo grupo de centros de datos.
Nota: VMware Cloud Director no admite la federación de NSX para implementaciones multisitio. Esto significa que puede tener varias instancias de NSX Manager federadas y administrarlas a través de una única instancia global solo si están registradas en el mismo sitio de VMware Cloud Director.

Flujo de trabajo

  1. Familiarícese con la documentación de la Federación de NSX. Consulte Introducción a la federación de NSX en la Guía de instalación de NSX y Federación de NSX en la Guía de administración de NSX.
  2. En NSX, instale Global Manager, configure Global Manager como activo y agregue ubicaciones.
  3. Registre la instancia global de NSX Manager en VMware Cloud Director. Consulte la Registrar una instancia de NSX Manager en VMware Cloud Director.
    Los detalles de la instancia global de NSX Manager incluyen todas las instancias locales de NSX Manager que se encuentran bajo su dominio. Puede ver los nombres de ubicación de NSX registrados en la interfaz de usuario del proveedor de servicios de VMware Cloud Director.
    Nota: Debe configurar al menos un clúster de Edge por ubicación para cada instancia local de NSX Manager.
  4. Importe una puerta de enlace de proveedor que esté asociada con su instancia global de NSX Manager. Consulte la Agregar una puerta de enlace de proveedor a VMware Cloud Director.
  5. Configure plantillas de perfil de segmentos personalizados en la instancia global de NSX Manager. Consulte Perfiles de segmento en Guía de administración de NSX y Usar plantillas de perfiles de segmentos de NSX Manager en VMware Cloud Director.

    Cuando cree plantillas de perfil y perfiles de segmentos personalizados mediante la instancia global de NSX Manager, estos se sincronizarán con todas las instancias de NSX Manager de la federación.

Advertencias y limitaciones

Existen algunas advertencias y limitaciones que se deben tener en cuenta al utilizar la federación de NSX con VMware Cloud Director.

  • Un grupo de centros de datos puede ser local o global y esta característica no se puede modificar una vez creado.
  • No se admite la federación de NSX para implementaciones multisitio. Esto significa que puede tener varias instancias de NSX Manager federadas y administrarlas a través de una única instancia global solo si están registradas en el mismo sitio de VMware Cloud Director.
  • Puede incluir hasta 4 instancias de NSX Manager en un grupo de centros de datos.
  • Cada NSX Manager admite hasta 16 instancias de vCenter.
  • La puerta de enlace de proveedor que está asociada con la instancia global de NSX Manager y con un grupo de centros de datos define los límites del grupo de centros de datos.
  • La federación de NSX en VMware Cloud Director solo admite redes de centros de datos enrutadas. Todas las redes de grupo de centros de datos abarcan todo el alcance del punto de salida del grupo de centros de datos.
  • Puede utilizar plantillas de perfil de segmentos personalizados globales en grupos de centros de datos globales.
  • VMware Cloud Director service no admite la federación de NSX.