Dans VMware Cloud Foundation, SDDC Manager permet d'assurer un bon rendement opérationnel quotidien. Ces économies incluent des tâches de gestion du cycle de vie complet, telles que le déploiement, la configuration, l'application de correctifs et les mises à niveau.

Conception logique pour SDDC Manager

Déployez un dispositif SDDC Manager dans le domaine de gestion pour créer des domaines de charge de travail VI, provisionner une infrastructure virtuelle supplémentaire et gérer le cycle de vie des composants de gestion du SDDC.

Figure 1. Conception logique de SDDC Manager

SDDC Manager assure la gestion du cycle de vie de NSX, vCenter Server, ESXi et VMware Aria Suite Lifecycle. Il provisionne des charges de travail de gestion à l'aide de vCenter Server.

Utilisez SDDC Manager pour effectuer les opérations suivantes :

  • Mise en service ou désaffectation des hôtes ESXi

  • Déploiement de domaines de charge de travail VI

  • Déploiement de VMware Aria Suite Lifecycle

  • Déploiement de clusters NSX Edge dans des domaines de charge de travail

  • Ajout et extension de clusters dans des domaines de charge de travail

  • Gestion du cycle de vie des composants de l'infrastructure virtuelle dans tous les domaines de charge de travail et de VMware Aria Suite Lifecycle

  • Gestion du stockage pour les fournisseurs vVOL VASA

  • Gestion du fournisseur d'identité

  • Gestion de l'infrastructure composable

  • Création de pools de réseaux pour les domaines de charge de travail de configuration d'hôte

  • Stockage des licences de produit

  • Gestion des certificats

  • Gestion et rotation des mots de passe

  • Configuration de sauvegarde

Tableau 1. Composants logiques de SDDC Manager

Instances de VMware Cloud Foundation avec une zone de disponibilité unique

Instances de VMware Cloud Foundation avec plusieurs zones de disponibilité

  • Un dispositif SDDC Manager unique est déployé sur le réseau de gestion.

  • vSphere HA protège le dispositif SDDC Manager.

  • Un dispositif SDDC Manager unique est déployé sur le réseau de gestion.

  • vSphere HA protège le dispositif de SDDC Manager.

  • Une règle vSphere DRS spécifie que le dispositif SDDC Manager doit s'exécuter sur un hôte ESXi dans la première zone de disponibilité.

Conception de l'accès aux référentiels de SDDC Manager

SDDC Manager utilise des bundles de logiciels pour déployer de nouveaux domaines de charge de travail VI, ainsi que pour corriger et mettre à niveau ceux qui existent. Vous pouvez gérer les bundles de logiciels VMware Cloud Foundation de plusieurs manières.

Tableau 2. Méthodes de gestion des bundles

Méthode de gestion des bundles

Informations supplémentaires

Connexion directe au dépôt en ligne

  • Nécessite un accès à Internet à partir de SDDC Manager.

Connexion au dépôt en ligne à l'aide d'un serveur proxy

  • Prend en charge les proxys authentifiés et non authentifiés.

Dépôt de bundles hors ligne

  • Serveur Web, non géré par VMware, hébergeant des bundles VMware Cloud Foundation.

  • Peut être utilisé pour les sites fantômes et les sites comportant plusieurs instances de VMware Cloud Foundation.

Utilitaire de transfert de bundles hors ligne

  • Les bundles sont téléchargés sur un système disposant d'un accès à Internet et transférés vers SDDC Manager.

Conditions requises et recommandations en matière de conception de SDDC Manager pour VMware Cloud Foundation

Tenez compte des conditions requises en matière de placement et de conception de réseau pour SDDC Manager, et des meilleures pratiques pour la configuration de l'accès pour installer et mettre à niveau les bundles de logiciels.

Conditions requises pour la conception de SDDC Manager

Vous devez répondre aux conditions requises pour votre conception de SDDC Manager.

Tableau 3. Conditions requises pour la conception de SDDC Manager pour VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-SDDCMGR-REQD-CFG-001

Déployez un système SDDC Manager dans la première zone de disponibilité du domaine de gestion.

SDDC Manager est requis pour effectuer les capacités de VMware Cloud Foundation, telles que le provisionnement de domaines de charge de travail VI, le déploiement de solutions, l'application de correctifs, la mise à niveau, etc.

Aucun.

VCF-SDDCMGR-REQD-CFG-002

Déployez SDDC Manager avec sa configuration par défaut.

La configuration de SDDC Manager n'est pas paramétrable et ne doit pas être modifiée par rapport à ses valeurs par défaut.

Aucun.

VCF-SDDCMGR-REQD-CFG-003

Placez le dispositif SDDC Manager sur le réseau de gestion de VM.

  • Simplifie l'adressage IP pour les VM de gestion en utilisant le même VLAN et le même sous-réseau.

  • Fournit un accès sécurisé simplifié aux VM de gestion dans le même réseau VLAN.

Aucun.

Recommandations en matière de conception de SDDC Manager

Dans votre conception de SDDC Manager, vous pouvez appliquer certaines meilleures pratiques.

Tableau 4. Recommandations en matière de conception de SDDC Manager pour VMware Cloud Foundation

ID de recommandation

Recommandation en matière de conception

Justification

Implication

VCF-SDDCMGR-RCMD-CFG-001

Connectez SDDC Manager à Internet pour télécharger des bundles de logiciels.

SDDC Manager doit pouvoir télécharger, installer et mettre à niveau des bundles de logiciels pour le déploiement de domaines et de solutions de charge de travail VI, et pour la mise à niveau à partir d'un référentiel.

Les règles de votre organisation peuvent ne pas autoriser l'accès direct à Internet. Dans ce cas, vous devez télécharger manuellement les bundles de logiciels pour SDDC Manager ou configurer un dépôt hors ligne.

VCF-SDDCMGR-RCMD-CFG-002

Configurez un proxy réseau authentifié pour connecter SDDC Manager à Internet.

Pour protéger SDDC Manager contre les attaques externes à partir d'Internet.

Vous devez gérer manuellement les paramètres et la sécurité du proxy.

VCF-SDDCMGR-RCMD-CFG-003

Configurez SDDC Manager avec un compte VMware Customer Connect disposant du droit d'accès à VMware Cloud Foundation pour rechercher les bundles de logiciels et les télécharger.

Les bundles de logiciels pour VMware Cloud Foundation sont stockés dans un référentiel sécurisé avec des contrôles d'accès.

Nécessite l'utilisation d'un compte d'utilisateur VMware Customer Connect disposant d'un accès aux licences VMware Cloud Foundation.

Les sites sans connexion Internet peuvent utiliser plutôt l'option de chargement local ou de dépôt hors ligne.

VCF-SDDCMGR-RCMD-CFG-004

Configurez SDDC Manager avec une autorité de certification externe responsable de la fourniture de certificats signés.

Renforce la sécurité en mettant en œuvre la génération et le remplacement de certificats signés pour les composants de gestion.

Une autorité de certification externe, telle que l'autorité de certification Microsoft, doit être disponible localement.