Cuando las directivas de seguridad en el entorno de NSX-V usan solo un servicio de introspección de red proporcionado por un partner, existen dos enfoques disponibles para migrar los hosts preparados para NSX-V a NSX.
Los dos enfoques descritos en este tema asumen que las máquinas virtuales de servicio de partners (SVM) del entorno de NSX-V no se eliminan antes de iniciar el coordinador de migración. En función de la cantidad de tiempo de inactividad de protección de seguridad que esté dispuesto a aceptar durante la migración del host, elija el método de migración de host que mejor se adapte a sus necesidades.
Cuando solo se ejecuta el servicio de introspección de red en los hosts de NSX-V, no se admite el modo de migración de hosts Local. Solo se admite el modo de migración Mantenimiento. Sin embargo, se recomienda el modo de migración de mantenimiento automatizado.
- Enfoque 1: Implica más tiempo de inactividad de protección de seguridad
-
Este es el más simple de los dos enfoques de migración de hosts. Sin embargo, implica más tiempo de inactividad de protección de seguridad en comparación con el enfoque 2. Supongamos que tiene tres clústeres en el entorno de NSX-V: clúster 1, clúster 2 y clúster 3.
En este enfoque, habilite la opción de migración Pausa entre grupos y migre el clúster 1 mediante el procedimiento de migración de host estándar que se explica en Migrar los hosts de NSX-V. Después de migrar el clúster 1 a NSX, la migración se pausa. Implemente el servicio de partners en el clúster 1 mediante una implementación de servicio en clúster o basada en host. Ahora, deshabilite la opción de migración Pausar entre grupos y continúe con la migración de los clústeres 2 y 3. Después de migrar las máquinas virtuales de carga de trabajo de los clústeres 2 y 3 a NSX, estas cargas de trabajo pueden iniciar el redireccionamiento de paquetes a las máquinas virtuales de servicio (SVM) de partners del clúster 1.
En este enfoque, se espera un tiempo de inactividad de protección de seguridad durante la migración del clúster 1.
Cuando las máquinas virtuales de carga de trabajo migran a un host de NSX, se espera que el tráfico de datos existente durante una migración de host tenga un tiempo de inactividad de protección de seguridad. Sin embargo, el nuevo tráfico de datos no tiene un tiempo de inactividad de protección de seguridad.
- Enfoque 2: Implica un tiempo de inactividad mínimo de protección de seguridad
-
Este método requiere una intervención manual con una API de NSX para crear un grupo de hosts temporal. Habilite la opción de migración Pausa entre grupos y migre cualquier host del clúster 1. Después de migrar este host del clúster 1 a NSX, el coordinador de migración se detendrá. Implemente un servicio de partners en este host migrado mediante una implementación de servicio en clúster. Continúe con la migración del resto de hosts del clúster 1. Después de migrar todos los hosts del clúster 1 a NSX, podrá implementar opcionalmente SVM de partner adicionales en el clúster 1 mediante una implementación de servicio en clúster o basada en host.
El procedimiento detallado de este tema explica el flujo de trabajo de migración de hosts de un solo clúster preparado para NSX-V, que tiene tres hosts, como se muestra en la siguiente figura. El procedimiento utiliza el método 2 para migrar este clúster 1 a NSX.
Ejemplo:
Todos los hosts de este clúster son hosts de ESXi. Las directivas de seguridad en su entorno de NSX-V redireccionan el tráfico de datos a dispositivos virtuales del servicio de partners que proporcionan un servicio de introspección de red a las cargas de trabajo. Dado que NSX-V solo admite una implementación de servicio basada en host, cada host tiene una sola máquina virtual de servicio de partners.
- El modo de migración de hosts se establece en Mantenimiento automatizado.
- La pausa entre grupos está habilitada.
- El orden de la migración entre grupos se establece en Serie.
Requisitos previos
- Compruebe que haya finalizado la migración de Edge y que todos los servicios y el enrutamiento funcionen correctamente.
- En la interfaz de usuario de VMware vCenter, vaya a la página Hosts y clústeres y compruebe que todos los hosts ESXi estén en estado operativo. Solucione los problemas con los hosts, incluidos los estados desconectados. No debe haber reinicios ni tareas pendientes para entrar y salir del modo de mantenimiento.
- Habilite vSphere DRS en el clúster que se va a migrar.
- Habilite vMotion en el adaptador de VMkernel de cada host del clúster.
- Asegúrese de que la capacidad de reserva adecuada esté disponible en el clúster de NSX-V, de modo que los hosts que se migren puedan entrar en modo de mantenimiento. Si no hay suficiente capacidad de reserva para migrar NSX-V máquinas virtuales de carga de trabajo a otros hosts del clúster, se esperará un tiempo de inactividad adicional de protección contra la seguridad.
Procedimiento
Qué hacer a continuación
- Inicie sesión en vSphere Client y vaya a .
- Seleccione el servicio de partners implementado y haga clic en Eliminar.