Après avoir mis à niveau l'ensemble des serveurs VMware Cloud Director et la base de données partagée, vous pouvez mettre à niveau les instances de NSX Manager qui fournissent des services réseau à votre cloud. Vous pouvez ensuite mettre à niveau les hôtes ESXi et les instances vCenter Server qui sont enregistrés dans votre installation VMware Cloud Director.

Important :

VMware Cloud Director prend uniquement en charge les passerelles Edge avancées. Vous devez convertir une passerelle Edge non avancée héritée en une passerelle avancée. Reportez-vous à https://kb.vmware.com/kb/66767.

Les fournisseurs de services et les locataires peuvent utiliser l'API VMware Cloud Director pour tester les connexions à des serveurs distants et pour vérifier l'identité du serveur dans le cadre d'une connexion SSL. Pour protéger les connexions réseau de VMware Cloud Director, configurez une liste d'exclusion d'hôtes internes qui ne sont pas accessibles aux locataires qui utilisent l'API VMware Cloud Director pour les tests de connexion. Configurez la liste d'exclusion après l'installation ou la mise à niveau de VMware Cloud Director et avant d'accorder aux locataires l'accès à VMware Cloud Director. Reportez-vous à la section Configurer une liste bloquée de connexion test.

Important : VMware Cloud Director vérifie toujours les certificats pour tous les points de terminaison d'infrastructure qui y sont connectés. Si vous n'importez pas vos certificats dans VMware Cloud Director avant la mise à niveau, les connexions de vCenter Server et de NSX peuvent afficher des erreurs de connexion infructueuses en raison de problèmes de vérification SSL. Dans ce cas, après la mise à niveau, vous avez deux options :
  1. Exécutez la commande trust-infra-certs de l'outil de gestion des cellules pour importer automatiquement tous les certificats dans le magasin de certificats centralisé. Reportez-vous à la section Importer des certificats de point de terminaison depuis les ressources vSphere.
  2. Dans l'interface utilisateur de Service Provider Admin Portal, sélectionnez chaque instance de vCenter Server et NSX, puis entrez à nouveau les informations d'identification tout en acceptant le certificat.

Pour activer les opérations sur les instances de vCenter Server dans lesquelles les instances de vCenter Server source et de destination ne sont pas les mêmes, vérifiez que les instances de vCenter Server s'approuvent mutuellement, indépendamment de VMware Cloud Director. Pour afficher les certificats qu'une instance de vCenter Server approuve, reportez-vous à la section Explorer des magasins de certificats à l'aide de vSphere Client dans la documentation du produit VMware vSphere. Vérifiez que chaque instance de vCenter Server approuve les autres instances de vCenter Server avec lesquelles elle doit interagir. Consultez également l'article 89906 de la base de connaissance.