Vous devez créer des règles de groupes et de pare-feu VMware Cloud on AWSpour créer une communication avec VMware Aria Operations for Networks.

Conditions préalables :

  • Déployez la plate-forme et le collecteur VMware Aria Operations for Networks (pour un service sur site) ou procurez-vous un abonnement valide (pour un service dans le cloud).
  • Vous disposez des privilèges requis. Reportez-vous aux sections Ajouter une instance de VMware Cloud on AWS - vCenter et Ajouter une instance de VMware Cloud on AWS NSX Manager.
  • Déployez un centre de données software-defined (SDDC) VMware Cloud on AWS 1.8 et versions ultérieures avec la mise en réseau NSX-T.
  • Configurer des règles de pare-feu pour la communication entre la plate-forme et le collecteur VMware Aria Operations for Networks.
  • Pour connaître la configuration requise des ports du trafic entrant, consultez la page VMware Ports and Protocols.
  • Assurez-vous de permettre au port HTTPS 443 du pare-feu de communiquer du collecteur aux domaines suivants :
    • *.vmc.vmware.com
    • *.ni.vmware.com
    • *.ni-onsaas.com
  • Si vous configurez CSP avec un accès restreint conformément à la documentation de VMware Cloud Services, vous devez mettre sur la liste des adresses autorisées l'adresse IP suivante pour autoriser la communication entre une région VMware Aria Operations for Networks spécifique et CSP :
    Région Adresse IP
    AU 3.104.98.208
    CA 3.98.12.139
    DE 3.70.31.146
    JP 35.75.225.94
    US 44.241.36.197
    UK 18.168.184.20
    Note : Vous pouvez localiser une région à partir de l'URL du navigateur pour accéder au service. Par exemple, dans l'URL https://ca.www.mgmt.cloud.vmware.com/ni, ca indique la région CA (Canada). De même, dans l'URL https://us.www.mgmt.cloud.vmware.com/ni, us indique la région des États-Unis.

Configurer des règles de pare-feu pour la communication entre la plate-forme et le collecteur VMware Aria Operations for Networks

La configuration de règles de pare-feu dans VMware Cloud on AWS inclut :
  • Création d'un groupe VMware Cloud on AWS pour le collecteur de VMware Aria Operations for Networks.
    1. Connexion à VMware Cloud on AWS sur https://vmc.vmware.com.
    2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Inventaire > Groupes.
    3. Sur la fiche Groupes, cliquez sur GROUPES DE CALCUL, puis cliquez sur AJOUTER UN GROUPE et attribuez-lui un Nom et éventuellement une Description.
    4. Cliquez sur Définir les membres pour ouvrir la page Sélectionner les membres.
    5. Fournissez les détails de la machine virtuelle du collecteur VMware Aria Operations for Networks.

      Vous utilisez ce groupe dans les règles de pare-feu que vous créez ultérieurement pour autoriser la communication entre VMware Cloud on AWS NSX Manager et VMware Aria Operations for Networks.

  • Créez une règle de pare-feu.
    1. Connectez-vous à la console VMC sur https://vmc.vmware.com.
    2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Pare-feu de la passerelle.
    3. Sur la carte Pare-feu de passerelle, cliquez sur Passerelle de gestion, puis sur AJOUTER UNE RÈGLE et donnez un Nom à la nouvelle règle.
    4. Entrez les paramètres de la nouvelle règle.
      • Sources : entrez le nom du groupe VMware Cloud on AWS contenant l'adresse IP du collecteur VMware Aria Operations for Networks.
      • Destinations : sélectionnez Tous.
      • Services : sélectionnez HTTPS, DNS, DNS-UDP, NTP, ICMP.
      • Action : sélectionnez Autoriser.
      • Appliqué à : sélectionnez Interface Internet.

      • Journalisation : activez la journalisation, si nécessaire. Sinon, ce champ n'est pas modifié.

        La nouvelle règle est activée par défaut. Faites glisser le bouton bascule vers la gauche pour la désactiver.

    5. Cliquez sur Publier.

Configurer des règles de pare-feu pour la communication entre le collecteur et NSX Manager, et le collecteur et vCenter

  1. Connectez-vous à la console VMC sur https://vmc.vmware.com.
  2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Pare-feu de la passerelle.
  3. Sur la carte Pare-feu de passerelle, cliquez sur Passerelle de gestion, puis cliquez sur AJOUTER UNE RÈGLE et donnez un Nom à la nouvelle règle.
  4. Entrez les paramètres de la nouvelle règle.
    • Sources : entrez le nom du groupe VMware Cloud on AWS contenant l'adresse IP du collecteur VMware Aria Operations for Networks.
    • Destinations : sélectionnez Groupes définis par le système, recherchez NSX Manager, puis sélectionnez l'entrée NSX Manager.
    • Services : sélectionnez HTTPS (443).
    • Action : sélectionnez Autoriser.
    • Journalisation : activez la journalisation, si nécessaire.

      Par défaut, la nouvelle règle est activée. Faites glisser le bouton bascule pour la désactiver.

  5. Cliquez sur Publier.
  6. Pour configurer une règle pour l'instance de VMware vCenter Server, procédez comme suit.
    Note : Assurez-vous de sélectionner l'instance de VMware vCenter pour le champ Destinations à l'étape 4.