Il s'agit d'une présentation du processus de déploiement manuel que vous devez suivre pour mettre en œuvre vos projets Google Cloud de fournisseur et de locataire, les configurer, déployer un SDDC et l'associer à VMware Cloud Director service.
Les procédures ci-dessous fournissent les informations dont vous avez besoin pour configurer VMware Cloud Director service avec Google Cloud VMware Engine, mais n'incluent pas l'ensemble complet des étapes et des instructions d'utilisation de Google Cloud Console ou de NSX Manager. Pour obtenir des instructions détaillées, suivez les liens d'accès pertinents à la documentation de Google Cloud et au guide Guides d'administration de NSX.
Conditions préalables
Configurer le projet du fournisseur
Pour commencer à utiliser les ressources Google Cloud VMware Engine, vous devez configurer votre cloud de fournisseur et votre réseau de gestion du fournisseur.
Procédure
Configurer un SDDC Google Cloud VMware Engine
Pour commencer à fournir des ressources aux locataires, vous devez créer un SDDC.
Procédure
Configurer le projet de locataire
Pour fournir des ressources au projet de locataire, configurez le réseau de services locataires et la connexion d'appairage.
Procédure
Que faire ensuite
Créer un hôte de saut dans le projet du fournisseur et autoriser l'accès réseau
Vous pouvez utiliser l'hôte de saut dans le projet du fournisseur pour obtenir un accès contrôlé à vCenter Server, NSX Manager et à d'autres services des réseaux distants.
Procédure
Créer une instance de VMware Cloud Director
Créez au moins une instance de VMware Cloud Director pour chaque région pour laquelle vous prévoyez d'allouer des ressources de cloud par locataire.
Procédure
- Créez une instance de VMware Cloud Director dans la région dans laquelle réside votre capacité Google Cloud VMware Engine. Reportez-vous à la section Comment créer une instance de VMware Cloud Director ?.
- Mettez à jour le nom de domaine de votre instance de VMware Cloud Director. Reportez-vous à la section Comment personnaliser les paramètres de DNS et de certificat de l'instance de VMware Cloud Director ?.
Associer le SDDC via le proxy inverse VMware
Pour utiliser des ressources d'infrastructure qui ne sont pas accessibles publiquement et qui disposent uniquement d'un accès sortant à Internet dans votre environnement VMware Cloud Director service, vous devez configurer l'instance de VMware Cloud Director pour utiliser le service proxy VMware.
Procédure
Résultats
Déployer et configurer le tunnel IPsec
Déployez et configurez un dispositif VPN dans le projet de locataire pour vous connecter à la passerelle de niveau 1 dans le VDC fournisseur via un tunnel IPsec.
Procédure
Configurer le VPN IPsec et les règles de pare-feu du locataire dans NSX Manager
Pour sécuriser la connectivité réseau des charges de travail du locataire, configurez le VPN IPsec et les règles de pare-feu.
Procédure
- Configurez le VPN IPsec dans l'instance de VMware Cloud Director qui gère le SDDC Google Cloud VMware Engine. Reportez-vous à la section Configurer le VPN IPSec basé sur la stratégie NSX.
- Par le biais de l'hôte de saut du fournisseur, connectez-vous à NSX Manager en tant qu'admin, puis configurez les règles de pare-feu dans la passerelle de niveau 1 du locataire. Reportez-vous à la section Ajouter une stratégie et une règle de pare-feu de passerelle du Guides d'administration de NSX.
- Ajoutez une règle de pare-feu.
- En tant que source, ajoutez le bloc CIDR du projet de locataire distant.
- Dans la colonne Destination, sélectionnez Tous.
- Dans la colonne Services, sélectionnez Tous.
- Dans la colonne Action, sélectionnez Autoriser.
- Ajoutez une règle de pare-feu sortante.
- Comme source, sélectionnez Tous pour n'importe quel réseau local. Vous pouvez également le verrouiller sur un CIDR unique.
- Dans la colonne Destination entrez le bloc CIDR du projet du locataire Google Cloud Platform.
- Dans la colonne Action, sélectionnez Autoriser.
- Publiez les deux règles.
- Ajoutez une règle de pare-feu.