Le processus de mise à niveau de NSX Data Center for vSphere peut prendre un certain temps. Il est important de comprendre l'état opérationnel des composants lors d'une mise à niveau, et notamment de pouvoir déterminer si seuls certains hôtes ont été mis à niveau ou si les dispositifs NSX Edge n'ont pas encore été mis à niveau.
Il convient d'effectuer en une seule fois la mise à niveau de tous les composants de NSX Data Center for vSphere pour limiter le temps d'interruption et la confusion chez les utilisateurs de NSX qui ne peuvent pas accéder à certaines fonctions pendant la mise à niveau. Toutefois, si cela n'est pas possible sur votre site, les informations ci-dessous peuvent aider les utilisateurs de NSX à déterminer les fonctionnalités qui restent disponibles pendant la mise à niveau.
La mise à niveau d'un déploiement de NSX Data Center for vSphere se déroule de la façon suivante :
NSX Manager —> NSX Controller Cluster —> Clusters d’hôtes —> Routeurs logiques distribués —> Guest Introspection
ESG (Edge Services Gateways) peut être mis à niveau à tout moment après la mise à niveau de NSX Manager.
Mise à niveau de NSX Manager
- Dans un environnement cross-vCenter NSX, vous devez d'abord mettre à niveau l'instance principale de NSX Manager, puis les instances secondaires de NSX Manager.
- Dans un environnement cross-vCenter NSX, vous devez mettre à niveau toutes les instances de NSX Manager au cours de la même période de maintenance.
Impact lors de la mise à niveau de NSX Manager :
- La configuration de NSX Manager utilise vSphere Web Client et l'API est bloquée.
- La communication entre les machines virtuelles existantes reste opérationnelle.
- Le provisionnement de nouvelles machines virtuelles reste opérationnel dans vSphere, mais les nouvelles machines ne peuvent pas être connectées à des commutateurs logiques ni en être déconnectées pendant la mise à niveau de NSX Manager.
-
Pendant la mise à niveau de NSX Manager dans un environnement cross-vCenter NSX, n'apportez aucune modification aux objets universels tant que la mise à niveau de l'instance principale et de toutes les instances secondaires de NSX Manager n'est pas terminée. Cela inclut la création, la mise à jour ou la suppression d'objets universels, ainsi que des opérations impliquant des objets universels (par exemple, application d'une balise de sécurité universelle à une VM).
Après la mise à niveau de NSX Manager :
- La configuration de NSX peut être modifiée librement.
- À ce stade, si de nouveaux dispositifs NSX Controller doivent être déployés, ils le sont avec la version qui correspond au cluster NSX Controller existant jusqu'à la mise à niveau du cluster NSX Controller.
- La configuration existante peut être modifiée. De nouveaux commutateurs logiques, routeurs logiques et passerelles Edge Services Gateway peuvent être déployés.
- Pour le pare-feu distribué, si de nouvelles fonctionnalités sont introduites après la mise à niveau, vous ne pouvez pas les utiliser tant que tous les hôtes ne sont pas mis à niveau.
- Selon la version de NSX Data Center for vSphere, une fois le dispositif NSX Manager mis à niveau, l'état d'intégrité du canal de communication peut s'afficher comme Inconnu pour le plan de contrôle. Vous devez effectuer une mise à niveau du contrôleur et de l'hôte pour que l'état s'affiche comme Actif.
Mise à niveau du cluster NSX Controller
- Vous pouvez mettre à niveau le cluster NSX Controller après celle de NSX Manager.
- Dans un environnement cross-vCenter NSX, vous devez mettre à niveau toutes les instances de NSX Manager avant de mettre à niveau le cluster NSX Controller.
- VMware recommande de mettre à niveau en une seule fois le cluster NSX Controller et NSX Manager.
Impact lors de la mise à niveau de NSX Controller :
- La création et la modification de réseaux logiques sont bloquées pendant la mise à niveau. N'apportez aucune modification à la configuration du réseau logique pendant la mise à niveau du cluster NSX Controller.
- Ne provisionnez pas de nouvelles machines virtuelles pendant ce processus. Par ailleurs, ne déplacez pas de machines virtuelles et n'autorisez pas DRS à en déplacer pendant la mise à niveau.
- N'autorisez pas le changement des itinéraires dynamiques pendant la mise à niveau.
- Si vous procédez à la mise à niveau de NSX 6.3.3 ou version ultérieure, les machines virtuelles existantes ne perdent pas la mise en réseau pendant la mise à niveau du contrôleur.
- Si vous procédez à la mise à niveau de NSX 6.3.2 ou version antérieure, le trafic vertical de couche 3 rencontre une brève interruption tandis que les itinéraires sont synchronisés par les contrôleurs.
Après la mise à niveau de NSX Controller :
- La configuration peut être modifiée.
Mise à niveau d'hôte
- Vous pouvez mettre à niveau les clusters d'hôtes après la mise à niveau de NSX Manager et du cluster NSX Controller.
- Vous pouvez mettre à niveau vos clusters d'hôtes séparément de NSX Manager et du cluster NSX Controller.
- Vous n'avez pas besoin de mettre à niveau tous les clusters d'hôtes en une seule fois. Toutefois, si le pare-feu distribué est activé, il existe une limite sur la migration des machines virtuelles entre des clusters avec différentes versions de NSX Data Center for vSphere :
- La migration de machines virtuelles à partir de clusters avec une version ultérieure vers des clusters avec une version antérieure peut entraîner une perte de connectivité réseau des machines virtuelles.
- La migration de machines virtuelles à partir de clusters avec une version antérieure vers des clusters avec une version ultérieure est prise en charge.
- Les nouvelles fonctionnalités de la version NSX Data Center for vSphere installées sur NSX Manager apparaissent dans vSphere Web Client et l'API, mais elles risquent de ne pas fonctionner tant que les VIB hôtes ne sont pas mis à niveau.
- Pour profiter de toutes les nouvelles fonctionnalités d'une version de NSX Data Center for vSphere, mettez à niveau les clusters d'hôtes afin que les VIB hôtes correspondent à la version de NSX Manager.
Impact lors de la mise à niveau du cluster d'hôtes :
- Les modifications de la configuration ne sont pas bloquées sur NSX Manager.
- La communication contrôleur-hôte bénéficie d'une compatibilité descendante, ce qui signifie que les contrôleurs mis à niveau peuvent communiquer avec les hôtes qui ne sont pas mis à niveau.
- La mise à niveau est effectuée cluster par cluster. Si DRS est activé sur le cluster, il gère l'ordre de mise à niveau des hôtes.
- Les hôtes en cours de mise à niveau doivent être placés en mode de maintenance, ce qui nécessite la mise hors tension des machines virtuelles ou leur évacuation vers d'autres hôtes. Cette opération peut être effectuée manuellement ou à l'aide de DRS.
- Les ajouts et modifications au niveau du réseau logique sont autorisés.
- Le provisionnement de nouvelles machines virtuelles reste opérationnel sur les hôtes qui ne sont pas en mode de maintenance.
Mise à niveau de NSX Edge
- Vous pouvez mettre à niveau les dispositifs NSX Edge séparément des autres composants.
- Vous pouvez mettre à niveau les routeurs logiques après NSX Manager, le cluster NSX Controller et les clusters d'hôtes.
- Vous pouvez mettre à niveau un dispositif ESG même si la mise à niveau du cluster NSX Controller ou des clusters d'hôtes n'a pas encore été effectuée.
- Vous n'avez pas besoin de mettre à niveau tous les dispositifs NSX Edge en une seule fois.
- Si une mise à niveau est disponible pour NSX Edge mais que vous ne l'avez pas effectuée, tout changement de taille, des ressources ou de la banque de données, toute activation du débogage avancé et toute activation de HA sur le dispositif seront bloqués jusqu'à ce que NSX Edge soit mis à niveau.
- Dans un environnement cross-vCenter NSX, mettez à niveau les routeurs logiques distribués universels (UDLR) à partir de l'instance principale de NSX Manager. Les UDLR associés à l'instance secondaire de NSX Manager sont automatiquement mis à niveau.
Impact lors de la mise à niveau de NSX Edge :
- Les modifications de la configuration sont bloquées sur le périphérique NSX Edge en cours de mise à niveau. Les ajouts et modifications au niveau des commutateurs logiques sont autorisés. Le provisionnement de nouvelles machines virtuelles reste opérationnel.
- Le transfert de paquets est interrompu temporairement.
- Dans NSX Edge 6.0 et versions ultérieures, les contiguïtés OSPF sont retirées lors d'une mise à niveau si un redémarrage normal n'est pas activé.
Après la mise à niveau de NSX Edge :
- Les modifications de la configuration ne sont pas bloquées.
Mise à niveau de Guest Introspection
- Vous pouvez mettre à niveau Guest Introspection après NSX Manager, le cluster NSX Controller et les clusters d'hôtes.
- Reportez-vous à la documentation du partenaire pour obtenir des informations sur la mise à niveau de la solution correspondante.
Impact lors de la mise à niveau de Guest Introspection :
- Les machines virtuelles dans le cluster ne sont plus protégées lorsqu'une modification est apportée aux machines virtuelles, telle que des ajouts de machines virtuelles, des migrations par vMotion ou des suppressions de machines virtuelles.
Après la mise à niveau de Guest Introspection :
- Les VM sont protégées lors des ajouts de VM, des migrations par vMotion et des suppressions de VM.