Vous pouvez installer un nouveau proxy cloud dans le cadre du processus de création de compte de cloud basé sur vCenter ou vous pouvez sélectionner un proxy cloud précédemment installé lors de la création du compte de cloud dans Automation Assembler.
Le fichier OVA pour proxy cloud fourni contient les informations d'identification et les protocoles nécessaires pour connecter un dispositif proxy sur une instance de vCenter hôte à des intégrations et comptes de cloud vCenter dans Automation Assembler. Vous devez télécharger le fichier OVA et le déployer sur une instance de vCenter cible. Une fois le proxy cloud installé et en cours d'exécution, vous pouvez l'associer à des intégrations et comptes de cloud vCenter.
- Le fichier OVA pour proxy cloud doit être déployé sur vCenter. Le déploiement sur un serveur ESX n'est pas pris en charge.
- Un compte de cloud VMware Cloud on AWS ne peut être associé qu'à un proxy cloud déployé sur une instance de vCenter dans un SDDC VMware Cloud on AWS cible.
- Il n'y a aucune limite spécifique quant au nombre de comptes de cloud qu'un proxy cloud peut prendre en charge. cloudassembly-sddc-agent a une limite de 2 Go de mémoire. Lorsque vous associez des comptes de cloud supplémentaires au proxy cloud, vous pouvez atteindre cette limite. Dans ce cas, des exceptions de mémoire insuffisante figurent dans les journaux. Bien que vous puissiez augmenter temporairement la mémoire de l'agent, la limite de 2 Go est réinitialisée lorsque vous redémarrez le proxy cloud ou mettez à niveau l'agent. Si le proxy cloud est à court de mémoire, supprimez certaines de ses associations de compte de cloud et associez ces comptes de cloud à un autre proxy cloud.
- Un proxy réseau qui exécute des terminaisons TLS n'est pas pris en charge.
En ce qui concerne les besoins généraux en matière de ressources, le proxy cloud utilise une taille par défaut lors du déploiement du fichier OVA du proxy cloud. Bien que la valeur puisse être modifiée, vous ne devez pas réduire la taille. Cela n'a aucune incidence sur les ressources consommées par les agents exécutés dans le proxy cloud. Chaque agent a des besoins en ressources différents. Par exemple, cloudassembly-sddc-agent utilise 2 Go de mémoire et 1 CPU. Ces paramètres peuvent être modifiés, mais ils ne sont pas permanents. Lorsque l'agent est mis à niveau ou redémarré, les anciens paramètres de 2 Go et 1 CPU sont restaurés.
Conditions préalables
- Vérifiez que vous disposez des informations d'identification administrateur de cloud. Reportez-vous à la section Informations d'identification requises pour utiliser des comptes de cloud dans VMware Aria Automation.
- Vérifiez que vous disposez du rôle d'utilisateur administrateur de cloud. Reportez-vous à la section Présentation des rôles d'utilisateur VMware Aria Automation.
- Si vous créez un proxy cloud à utiliser avec un compte de cloud VMware Cloud on AWS, consultez Configurer et utiliser un proxy cloud pour un compte de cloud VMware Cloud on AWS dans VMware Aria Automation.
- Pour prendre en charge le proxy cloud. L'accès aux domaines suivants est requis. Pour plus d'informations sur les conditions requises du proxy cloud, reportez-vous au document de configuration Understanding the VMware Cloud Services cloud proxy (Présentation du proxy cloud de VMware Cloud Services) :
- ci-data-collector.s3.amazonaws.com : active l'accès à Amazon Web Services S3 afin de télécharger les fichiers OVA pour proxy cloud.
- symphony-docker-external.jfrog.io – permet à JFrog Artifactory d'accéder aux images Docker.
- console.cloud.vmware.com : active l'API Web et la connexion du service de proxy cloud à VMware Cloud Services.
- data.mgmt.cloud.vmware.com : active la connexion du service de pipeline de données aux VMware Cloud Services pour assurer des communications de données sécurisées entre le cloud et les éléments sur site. Pour les régions en dehors des États-Unis, modifiez la valeur de la région. Par exemple, pour le Royaume-Uni, utilisez uk.data.mgmt.cloud.vmware.com ; pour le Japon, utilisez ja.data.mgmt.cloud.vmware.com. Les autres valeurs pour les régions en dehors des États-Unis sont sg (Singapour), br (Brésil) et ca (Canada).
- api.mgmt.cloud.vmware.com : active l'API Web et la connexion du service de proxy cloud à VMware Cloud Services. Pour les régions en dehors des États-Unis, modifiez la valeur de la région. Par exemple, pour le Royaume-Uni, utilisez uk.api.mgmt.cloud.vmware.com ; pour le Japon, utilisez ja.api.mgmt.cloud.vmware.com. Les autres valeurs pour les régions en dehors des États-Unis sont sg (Singapour), br (Brésil) et ca (Canada).
- Si vous utilisez un proxy cloud pour un compte de cloud VMware Cloud on AWS, configurez des règles de pare-feu de passerelle de gestion dans la console VMware Cloud on AWS pour prendre en charge la communication de proxy cloud.
- Activez le trafic réseau vers ESXi pour les services HTTPS (TCP 443) à l'adresse IP découverte du proxy cloud.
- Activez le trafic réseau vers vCenter pour les services ICMP (tous les protocoles ICMP), SSO (TCP 7444) et HTTPS (TCP 443) à l'adresse IP découverte du proxy cloud.
- Activez le trafic réseau vers NSX-T Manager pour les services HTTPS (TCP 443) à l'adresse IP découverte du proxy cloud.
Procédure
Que faire ensuite
Pour vérifier que le proxy cloud s'exécute, reportez-vous à la section Vérification de l'exécution du service de proxy cloud sur la machine virtuelle cible.
Vous pouvez désormais ajouter des intégrations et des comptes de cloud vCenter qui nécessitent le proxy cloud.
Si vous rencontrez des problèmes avec votre proxy cloud, accédez à l'article 93142 de la base de connaissances.