Utilisez cette liste de conditions requises et de recommandations pour référence concernant vRealize Suite Lifecycle Manager dans un environnement disposant d'une ou de plusieurs instances de VMware Cloud Foundation.

Pour plus d'informations sur la conception, reportez-vous à la section Conception de vRealize Suite Lifecycle Manager pour VMware Cloud Foundation.

Tableau 1. Conditions requises pour la conception de vRealize Suite Lifecycle Manager pour VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-vRSLCM-REQD-CFG-001

Déployez une instance de vRealize Suite Lifecycle Manager dans le domaine de gestion de chaque instance de VMware Cloud Foundation afin de fournir la gestion du cycle de vie de vRealize Suite et de Workspace ONE Access.

Fournit des opérations de gestion du cycle de vie pour les applications vRealize Suite et Workspace ONE Access.

Vous devez vous assurer que les ressources requises sont disponibles.

VCF-vRSLCM-REQD-CFG-002

Déployez vRealize Suite Lifecycle Manager à l'aide de SDDC Manager.

  • Déploie vRealize Suite Lifecycle Manager en mode VMware Cloud Foundation, ce qui active l'intégration à l'inventaire de SDDC Manager pour le déploiement des produits et la gestion du cycle de vie des composants vRealize Suite.

  • Configure automatiquement la passerelle de niveau 1 autonome requise pour l'équilibrage de charge des composants Workspace ONE Access et vRealize Suite en cluster.

Aucun.

VCF-vRSLCM-REQD-CFG-003

Allouez 100 Go de stockage supplémentaires au dispositif vRealize Suite Lifecycle Manager pour les fichiers binaires du produit vRealize Suite.

  • Fournit la prise en charge des fichiers binaires du produit vRealize Suite (installation, mise à niveau et application de correctifs) et gestion de contenu.

  • SDDC Manager automatise la création du stockage.

Aucun.

VCF-vRSLCM-REQD-CFG-004

Placez le dispositif vRealize Suite Lifecycle Manager sur un segment de réseau NSX reposant sur la superposition (recommandé) ou sur le VLAN.

Fournit un modèle de déploiement cohérent pour les applications de gestion.

Vous devez utiliser une mise en œuvre dans NSX pour prendre en charge cette configuration de mise en réseau.

VCF-vRSLCM-REQD-CFG-005

Importez des licences du produit vRealize Suite dans le référentiel Locker pour les opérations de cycle de vie du produit.

  • Vous pouvez vérifier la validité, les détails et l'utilisation du déploiement de la licence sur les produits vRealize Suite.

  • Vous pouvez référencer et utiliser des licences pendant les opérations de cycle de vie du produit, telles que le déploiement et le remplacement de licences.

Lorsque vous utilisez l'API, vous devez spécifier l'ID de Locker pour la licence à utiliser dans la charge utile JSON.

VCF-vRSLCM-REQD-ENV-001

Configurez les objets de centre de données dans vRealize Suite Lifecycle Manager pour les déploiements de vRealize Suite locaux et de plusieurs instances, et attribuez l'instance de vCenter Server du domaine de gestion à chaque centre de données.

Vous pouvez déployer et gérer les composants vRealize Suite intégrés dans le SDDC comme groupe.

Vous devez gérer un objet de centre de données distinct pour les produits spécifiques à chaque instance.

VCF-vRSLCM-REQD-ENV-002

Si vous déployez vRealize Log Insight, créez un environnement d'instance locale dans vRealize Suite Lifecycle Manager.

Prend en charge le déploiement d'une instance de vRealize Log Insight.

Aucun.

VCF-vRSLCM-REQD-ENV-003

Si vous déployez vRealize Operations ou vRealize Automation, créez un environnement de plusieurs instances dans vRealize Suite Lifecycle Manager

  • Prend en charge le déploiement et la gestion des produits vRealize Suite intégrés dans les instances de VMware Cloud Foundation en tant que groupe.

  • Active le déploiement de composants propres à une instance, tels que des collecteurs distants de vRealize Operations. Dans vRealize Suite Lifecycle Manager, vous pouvez déployer des objets de collecteurs distants vRealize Operations et les gérer dans un environnement contenant les composants de plusieurs instances associés.

Vous pouvez gérer des composants propres à une instance, tels que des collecteurs distants, uniquement dans un environnement disposant de plusieurs instances.

VCF-vRSLCM-REQD-SEC-001

Utilisez le rôle de vCenter Server personnalisé pour vRealize Suite Lifecycle Manager disposant des privilèges minimaux requis pour prendre en charge le déploiement et la mise à niveau des produits vRealize Suite.

vRealize Suite Lifecycle Manager accède à vSphere avec l'ensemble minimal d'autorisations requises pour prendre en charge le déploiement et la mise à niveau des produits vRealize Suite.

SDDC Manager automatise la création du rôle personnalisé.

Vous devez conserver les autorisations requises par le rôle personnalisé.

VCF-vRSLCM-REQD-SEC-002

Utilisez le compte de service dans vCenter Server pour la communication entre applications de vRealize Suite Lifecycle Manager à vSphere. Attribuez des autorisations globales à l'aide du rôle personnalisé.

  • Fournit les fonctionnalités de contrôle d'accès suivantes :

    • vRealize Suite Lifecycle Manager accède à vSphere avec l'ensemble minimal d'autorisations requises.

    • Vous pouvez ajouter une responsabilité améliorée dans le suivi des interactions demande-réponse entre les composants du SDDC.

  • SDDC Manager automatise la création du compte de service.

  • Vous devez conserver le cycle de vie et la disponibilité du compte de service en dehors de la rotation des mots de passe de SDDC Manager.

Tableau 2. Conditions requises pour la conception de vRealize Suite Lifecycle Manager pour les clusters étendus dans VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-vRSLCM-REQD-CFG-006

Pour plusieurs zones de disponibilité, ajoutez le dispositif vRealize Suite Lifecycle Manager au groupe de VM pour la première zone de disponibilité.

Garantit que, par défaut, le dispositif vRealize Suite Lifecycle Manager est mis sous tension sur un hôte dans la première zone de disponibilité.

Si vRealize Suite Lifecycle Manager est déployé après la création du cluster de gestion étendu, vous devez ajouter manuellement le dispositif vRealize Suite Lifecycle Manager au groupe de VM.

Tableau 3. Conditions requises pour la conception de vRealize Suite Lifecycle Manager pour la fédération NSX dans VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-vRSLCM-REQD-CFG-007

Configurez les paramètres DNS pour que le dispositif vRealize Suite Lifecycle Manager utilise des serveurs DNS dans chaque instance.

Améliore la résilience en cas de panne de services externes pour une instance de VMware Cloud Foundation.

Lorsque vous passez d'un déploiement disposant d'une seule instance de VMware Cloud Foundation à un déploiement doté de plusieurs instances de VMware Cloud Foundation, vous devez mettre à jour les paramètres DNS du dispositif vRealize Suite Lifecycle Manager.

VCF-vRSLCM-REQD-CFG-008

Configurez les paramètres NTP du dispositif vRealize Suite Lifecycle Manager afin d'utiliser des serveurs NTP dans chaque instance de VMware Cloud Foundation.

Améliore la résilience si une panne de services externes se produit pour une instance de VMware Cloud Foundation.

Lorsque vous passez d'un déploiement disposant d'une seule instance de VMware Cloud Foundation à un déploiement doté de plusieurs instances de VMware Cloud Foundation, vous devez mettre à jour les paramètres NTP sur le dispositif vRealize Suite Lifecycle Manager.

VCF-vRSLCM-REQD-ENV-004

Attribuez l'instance de vCenter Server du domaine de gestion dans l'instance de VMware Cloud Foundation supplémentaire au centre de données de plusieurs instances.

Prend en charge le déploiement de collecteurs distants vRealize Operations dans une instance de VMware Cloud Foundation supplémentaire.

Aucun.

Tableau 4. Recommandations en matière de conception de vRealize Suite Lifecycle Manager pour VMware Cloud Foundation

ID de recommandation

Recommandation en matière de conception

Justification

Implication

VCF-vRSLCM-RCMD-CFG-001

Protégez vRealize Suite Lifecycle Manager à l'aide de vSphere HA.

Prend en charge les objectifs de disponibilité pour vRealize Suite Lifecycle Manager sans nécessiter d'intervention manuelle lors d'un événement de panne.

Aucun.

VCF-vRSLCM-RCMD-LCM-001

Obtenez les fichiers binaires de produit pour l'installation, l'application de correctifs et la mise à niveau dans vRealize Suite Lifecycle Manager à partir de VMware Customer Connect.

  • Vous pouvez mettre à niveau les produits vRealize Suite en fonction de leur disponibilité générale et de leur interopérabilité des points de terminaison plutôt que de les répertorier dans le cadre de la nomenclature (BOM) VMware Cloud Foundation.

  • Vous pouvez déployer des fichiers binaires et les gérer dans un environnement qui n'autorise pas l'accès à Internet ou qui représente des sites fantômes.

Le site doit disposer d'une connexion Internet pour utiliser VMware Customer Connect.

Les sites sans connexion Internet doivent plutôt utiliser l'option de chargement local.

VCF-vRSLCM-RCMD-LCM-002

Utilisez des modules de support (PSPAKS) pour que vRealize Suite Lifecycle Manager active la mise à niveau vers des versions ultérieures des produits vRealize Suite.

Active la mise à niveau d'une instance de vRealize Suite Lifecycle Manager existante pour autoriser des versions ultérieures des produits vRealize Suite sans mise à niveau de VMware Cloud Foundation associée. Reportez-vous à l'article 88829 de la base de connaissances VMware.

Aucun.

VCF-vRSLCM-RCMD-SEC-001

Activez l'intégration entre vRealize Suite Lifecycle Manager et votre source d'identité d'entreprise à l'aide de l'instance de Workspace ONE Access.

  • Active l'authentification sur vRealize Suite Lifecycle Manager à l'aide de votre source d'identité d'entreprise.

  • Active l'autorisation d'accès aux utilisateurs et groupes d'entreprise définis dans votre source d'identité d'entreprise via l'attribution de rôles de services d'organisation et de cloud.

Vous devez déployer Workspace ONE Access et le configurer pour établir l'intégration entre vRealize Suite Lifecycle Manager et vos sources d'identité d'entreprise.

VCF-vRSLCM-RCMD-SEC-002

Créez les groupes de sécurité correspondants dans les services d'annuaire de votre entreprise pour les rôles vRealize Suite Lifecycle Manager :

  • VCF

  • Gestionnaire de versions de contenu

  • Développeur de contenu

Simplifie la gestion des rôles vRealize Suite Lifecycle Manager pour les utilisateurs.

  • Vous devez créer les groupes de sécurité en dehors de la pile SDDC.

  • Vous devez définir l'intervalle de synchronisation d'annuaire souhaité dans Workspace ONE Access pour vous assurer que les modifications sont disponibles dans un délai raisonnable.