En suivant les principes de cette conception et de chaque produit, déterminez la taille de NSX Manager, déployez et configurez ce dernier dans le cadre de votre déploiement de VMware Cloud Foundation.
Considérations relatives au dimensionnement de NSX Manager pour VMware Cloud Foundation
Sélectionnez une taille de dispositif NSX Manager appropriée à l'échelle de votre environnement.
Lorsque vous déployez des dispositifs NSX Manager, avec une étendue locale ou globale, déployez le dispositif avec une taille adaptée à l'échelle de votre environnement. L'option que vous sélectionnez détermine le nombre de CPU et la quantité de mémoire du dispositif. Pour obtenir un dimensionnement détaillé en fonction du profil global de l'instance de VMware Cloud Foundation que vous prévoyez de déployer, reportez-vous à la section Manuel de planification et de préparation de VMware Cloud Foundation.
Taille du dispositif NSX Manager |
Échelle |
---|---|
Très petite |
Cloud Service Manager uniquement |
Petite |
Validation technique |
Moyenne Valeur par défaut pour l'instance de vCenter Server du domaine de gestion |
Jusqu'à 128 hôtes ESXi |
Grande Valeur par défaut pour les instances de vCenter Server du domaine de charge de travail VI |
Jusqu'à 1 024 hôtes ESXi |
Pour déployer un dispositif NSX Manager avec une taille différente de celle par défaut, vous devez utiliser l'API.
Conditions requises et recommandations en matière de conception de NSX Manager pour VMware Cloud Foundation
Tenez compte des conditions requises de placement pour l'utilisation de NSX Manager dans VMware Cloud Foundation et des meilleures pratiques pour qu'un cluster NSX Manager fonctionne de manière optimale, par exemple le nombre et la taille des nœuds, et la haute disponibilité sur un cluster de gestion standard ou étendu.
Conditions requises pour la conception de NSX Manager dans VMware Cloud Foundation
Vous pouvez répondre aux conditions de conception suivantes pour NSX Manager dans VMware Cloud Foundation.
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-LM-REQD-CFG-001 |
Placez les dispositifs du cluster NSX Manager sur le réseau VLAN de gestion dans le domaine de gestion. |
|
Aucun. |
VCF-NSX-LM-REQD-CFG-002 |
Déployez trois nœuds NSX Manager dans le cluster vSphere par défaut du domaine de gestion pour configurer et gérer les services réseau du domaine de charge de travail. |
Prend en charge la haute disponibilité du cluster NSX Manager. |
Vous devez disposer de suffisamment de ressources dans le cluster par défaut du domaine de gestion pour exécuter trois nœuds NSX Manager. |
Recommandations en matière de conception de NSX Manager pour VMware Cloud Foundation
Dans votre conception de NSX Manager pour VMware Cloud Foundation, vous pouvez appliquer certaines meilleures pratiques pour les clusters standard et étendus.
ID de recommandation |
Recommandation en matière de conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-LM-RCMD-CFG-001 |
Déployez des nœuds de taille appropriée dans le cluster NSX Manager pour le domaine de charge de travail. |
Garantit la disponibilité des ressources et l'efficacité de l'utilisation par domaine de charge de travail. |
La taille par défaut d'un domaine de gestion est Moyenne, tandis que pour les domaines de charge de travail VI, elle est Grande. |
VCF-NSX-LM-RCMD-CFG-002 |
Créez une adresse IP virtuelle (VIP) pour le cluster NSX Manager du domaine de charge de travail. |
Fournit une haute disponibilité de l'interface utilisateur et de l'API de NSX Manager. |
|
VCF-NSX-LM-RCMD-CFG-003 |
Appliquez les règles d'anti-affinité VM-VM dans vSphere Distributed Resource Scheduler (vSphere DRS) aux dispositifs NSX Manager. |
Maintient les dispositifs NSX Manager en cours d'exécution sur différents hôtes ESXi pour la haute disponibilité. |
Vous devez allouer au moins quatre hôtes physiques afin que les trois dispositifs NSX Manager continuent de s'exécuter en cas de panne de l'hôte ESXi. |
VCF-NSX-LM-RCMD-CFG-004 |
Dans vSphere HA, définissez la stratégie de priorité de redémarrage pour chaque dispositif NSX Manager sur Élevée. |
|
Si la priorité de redémarrage d'un autre dispositif de gestion est définie sur la valeur la plus élevée, le retard de connectivité des dispositifs de gestion sera plus long. |
ID de recommandation |
Recommandation en matière de conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-LM-RCMD-CFG-006 |
Ajoutez les dispositifs NSX Manager au groupe de machines virtuelles pour la première zone de disponibilité. |
Garantit que, par défaut, les dispositifs NSX Manager sont mis sous tension sur un hôte dans la zone de disponibilité principale. |
Effectué automatiquement par VMware Cloud Foundation lors de la configuration d'un cluster étendu vSAN. |
Conditions requises et recommandations en matière de conception du gestionnaire global NSX pour VMware Cloud Foundation
Pour un déploiement disposant de plusieurs instances de VMware Cloud Foundation, utilisez la fédération NSX qui nécessite le déploiement manuel de nœuds du gestionnaire global NSX dans les deux premières instances. Tenez compte des conditions requises de placement pour l'utilisation de NSX Manager dans VMware Cloud Foundation et des meilleures pratiques pour qu'un cluster NSX Manager fonctionne de manière optimale, par exemple le nombre et la taille des nœuds, la haute disponibilité sur un cluster de gestion standard ou étendu.
Configuration requise pour la conception du gestionnaire global NSX
Vous devez répondre aux conditions requises suivantes pour la conception dans votre conception du gestionnaire global NSX de VMware Cloud Foundation.
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-GM-REQD-CFG-001 |
Placez les dispositifs du cluster du gestionnaire global NSX sur le réseau VLAN de gestion dans chaque instance de VMware Cloud Foundation. |
Réduit le nombre de VLAN requis, car un seul VLAN peut être alloué à la fois à vCenter Server et à NSX. |
Aucun. |
Recommandations en matière de conception du gestionnaire global NSX
Dans votre conception du gestionnaire global NSX de VMware Cloud Foundation, vous pouvez appliquer certaines recommandations pour les clusters standard et étendus.
ID de recommandation |
Recommandation en matière de conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-GM-RCMD-CFG-001 |
Déployez trois nœuds du gestionnaire global NSX pour le domaine de charge de travail afin de prendre en charge la fédération NSX sur les instances de VMware Cloud Foundation. |
Fournit une haute disponibilité pour le cluster du gestionnaire global NSX. |
Vous devez disposer de suffisamment de ressources dans le cluster par défaut du domaine de gestion pour exécuter trois nœuds du gestionnaire global NSX. |
VCF-NSX-GM-RCMD-CFG-002 |
Déployez des nœuds de taille appropriée dans le cluster du gestionnaire global NSX pour le domaine de charge de travail. |
Garantit la disponibilité des ressources et l'efficacité de l'utilisation par domaine de charge de travail. |
La taille recommandée d'un domaine de gestion est Moyenne, tandis que pour les domaines de charge de travail VI, elle est Grande. |
VCF-NSX-GM-RCMD-CFG-003 |
Créez une adresse IP virtuelle (VIP) pour le cluster du gestionnaire global NSX du domaine de charge de travail. |
Fournit une haute disponibilité de l'interface utilisateur et de l'API du gestionnaire global NSX. |
|
VCF-NSX-GM-RCMD-CFG-004 |
Appliquez des règles d'anti-affinité VM-VM dans vSphere DRS aux dispositifs du gestionnaire global NSX. |
Maintient les dispositifs du gestionnaire global NSX en cours d'exécution sur différents hôtes ESXi pour la haute disponibilité. |
Vous devez allouer au moins quatre hôtes physiques afin que les trois dispositifs NSX Manager continuent de s'exécuter en cas de panne de l'hôte ESXi. |
VCF-NSX-GM-RCMD-CFG-005 |
Dans vSphere HA, définissez la stratégie de priorité de redémarrage pour chaque dispositif du gestionnaire global NSX sur Moyenne. |
|
|
VCF-NSX-GM-RCMD-CFG-006 |
Déployez un cluster du gestionnaire global NSX supplémentaire dans la deuxième instance de VMware Cloud Foundation. |
Active la récupérabilité du gestionnaire global NSX dans la deuxième instance de VMware Cloud Foundation si une panne se produit dans la première instance de VMware Cloud Foundation. |
Nécessite des nœuds du gestionnaire global NSX supplémentaires dans la deuxième instance de VMware Cloud Foundation. |
VCF-NSX-GM-RCMD-CFG-007 |
Définissez le cluster du gestionnaire global NSX dans la deuxième instance de
VMware Cloud Foundation comme étant en veille pour le domaine de charge de travail.
|
Active la récupérabilité du gestionnaire global NSX dans la deuxième instance de VMware Cloud Foundation si une panne se produit dans la première instance. |
Cette opération doit s'effectuer manuellement.
|
VCF-NSX-GM-RCMD-SEC-001 |
Établissez une pratique opérationnelle pour capturer et mettre à jour l'empreinte numérique du certificat du gestionnaire local NSX sur le gestionnaire global NSX lorsque SDDC Manager met à jour le certificat. |
Garantit la connectivité sécurisée entre les instances de NSX Manager. Chaque certificat dispose de sa propre empreinte numérique unique. Le gestionnaire global NSX stocke l'empreinte numérique unique des instances du gestionnaire local NSX pour une sécurité renforcée. Si un échec d'authentification se produit entre le gestionnaire global NSX et le gestionnaire local NSX, les objets créés à partir du gestionnaire global NSX ne seront pas propagés au SDN. |
L'administrateur doit établir une pratique opérationnelle et la suivre en utilisant un runbook ou un processus automatisé pour garantir que l'empreinte numérique est à jour. |
ID de recommandation |
Recommandation en matière de conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-GM-RCMD-CFG-008 |
Ajoutez les dispositifs du gestionnaire global NSX au groupe de machines virtuelles pour la première zone de disponibilité. |
Garantit que, par défaut, les dispositifs du gestionnaire global NSX sont mis sous tension sur un hôte dans la zone de disponibilité principale. |
VMware Cloud Foundation doit effectuer manuellement cette opération lors de l'extension d'un cluster.
|