Vous pouvez préparer l'infrastructure pour la mise à niveau de NSX Data Center for vSphere en effectuant ces contrôles et tâches.

Notes de mise à jour

Consultez les notes de mise à jour pour voir des informations spécifiques sur la version, notamment des problèmes connus qui affectent votre installation et la version. Reportez-vous à la section https://docs.vmware.com/fr/VMware-NSX-for-vSphere/index.html.

Contrôles de compatibilité

  • Vérifiez que les versions actuelles de vSphere et d'ESXi sont compatibles avec la version de NSX Data Center for vSphere vers laquelle vous effectuez la mise à niveau. Consultez la matrice d'interopérabilité VMware à l'adresse suivante : https://partnerweb.vmware.com/comp_guide2/sim/interop_matrix.php#interop&93=&2=&1=.
  • Si des services de partenaires Guest Introspection ou Network Extensibility sont déployés, vérifiez la compatibilité avant la mise à niveau :
    • Dans certains cas, NSX Data Center for vSphere peut être mis à niveau sans incidence sur les solutions partenaires. Toutefois, si votre solution partenaire n'est pas compatible avec la version de NSX Data Center for vSphere vers laquelle vous effectuez la mise à niveau, vous devez mettre à niveau la solution partenaire vers une version compatible avant de procéder à la mise à niveau.
    • Consultez le Guide de compatibilité de VMware pour Mise en réseau et sécurité. Reportez-vous à la section http://www.vmware.com/resources/compatibility/search.php?deviceCategory=security.
    • Consultez la documentation des partenaires pour obtenir des détails sur la compatibilité et la mise à niveau.
  • Si Data Security est présent dans votre environnement, désinstallez-le avant d'effectuer la mise à niveau vers NSX. Data Security n'est pas pris en charge dans NSX 6.3.0 et versions ultérieures. Reportez-vous à la section Désinstaller NSX Data Security.

Préparation de l'infrastructure générale

  • Vérifiez que la résolution de nom directe et inverse fonctionne et que les systèmes suivants peuvent résoudre mutuellement leurs noms DNS :
    • Dispositifs NSX Manager
    • Systèmes vCenter Server
    • Systèmes Platform Services Controller
    • Hôtes ESXi
  • Si vous utilisez une version de vSphere antérieure à vSphere 6.0 U3 et que vSphere Update Manager est en cours d'utilisation dans l'environnement, assurez-vous que l'indicateur bypassVumEnabled est défini sur true dans vCenter. Ce paramètre configure EAM pour installer les VIB directement sur les hôtes ESXi même lorsque VUM est installé ou non disponible. Consultez http://kb.vmware.com/kb/2053782.
  • Vérifiez que vous disposez d'une sauvegarde actuelle de NSX Manager, de vCenter et de vSphere Distributed Switches. Reportez-vous à la section Sauvegarde et restauration de NSX.
  • Créez et téléchargez un bundle de support. Reportez-vous à la section « Outil de collecte de bundles de support » dans le Guide d'administration de NSX.
  • Vérifiez l'état de marche de l'environnement NSX. Reportez-vous à la section Vérifier l'état de marche de NSX.
  • Téléchargez et organisez le bundle de mise à niveau, validez avec md5sum. Reportez-vous à la section Télécharger le bundle de mise à niveau et vérifier le total de contrôle MD5..
  • Vérifiez que tous les utilisateurs de vCenter qui gèrent des licences se trouvent dans le groupe LicenseService.Administrators.

Préparation de NSX Manager

  • Déterminez les instances de NSX Manager à mettre à niveau dans la même fenêtre de maintenance.
    • Si vous disposez d'un environnement cross-vCenter NSX, vous devez mettre à niveau l'instance principale et toutes les instances secondaires de NSX Manager vers la même version NSX dans une fenêtre de maintenance unique.
    • Si plusieurs instances de NSX Manager sont connectées à des systèmes vCenter Server qui utilisent le même serveur SSO, toutes les combinaisons de version de NSX Manager ne sont pas prises en charge. Vous devez planifier la mise à niveau de vos instances de NSX Manager afin de disposer d'une configuration prise en charge à la fin de la fenêtre de maintenance.
      • Toutes les instances de NSX Manager utilisant la même version de NSX sont prises en charge.
      • Les instances de NSX Manager utilisant une version différente de NSX sont prises en charge si NSX 6.4.0 ou version ultérieure est installé sur au moins une instance de NSX Manageret si NSX 6.3.3 ou version ultérieure est installé sur toutes les autres instances de NSX Manager.
  • Validez l'utilisation du système de fichiers NSX Manager et exécutez un nettoyage si l'utilisation du système de fichiers est à 100 %.
    1. Connectez-vous à NSX Manager et exécutez show filesystems pour afficher l'utilisation du système de fichiers.
    2. Si l'utilisation est de 100 %, passez en mode privilégié (activer) et exécutez les commandes purge log manager et purge log system.
    3. Redémarrez le dispositif NSX Manager pour que le nettoyage des journaux prenne effet.
  • Vérifiez que la mémoire réservée du dispositif virtuel NSX Manager respecte la configuration système requise avant de procéder à la mise à niveau.

    Reportez-vous à la section Configuration système requise pour NSX Data Center for vSphere.

Préparation de NSX Controller

  • Le cluster NSX Controller doit contenir trois nœuds de contrôleur. S'il en contient moins de trois, vous devez ajouter des nœuds supplémentaires avant de commencer la mise à niveau. Consultez la section Déployer le cluster NSX Controller du Guide d'installation de NSX pour savoir comment ajouter des nœuds de contrôleur.

Préparation de NSX Edge

  • Si vous disposez d'un dispositif vCloud Networking and Security 5.5 ou d'un dispositif vShield Edge d'une version antérieure, procédez à leur mise à niveau vers NSX 6.2.x ou version ultérieure avant d'effectuer leur mise à niveau vers NSX 6.4.
  • Vérifiez que les hôtes disposent de suffisamment de ressources pour déployer des dispositifs NSX Edge Services Gateway supplémentaires lors de la mise à niveau, en particulier si vous mettez à niveau plusieurs dispositifs NSX Edge en parallèle. Reportez-vous à la section Configuration système requise pour NSX Data Center for vSphere pour voir les ressources requises pour chaque taille de NSX Edge.
    • Pour une instance unique de NSX Edge, deux dispositifs NSX Edge de la bonne taille ont l'état poweredOn lors de la mise à niveau.
    • Pour une instance de NSX Edge avec la haute disponibilité, les deux dispositifs de remplacement sont déployés avant le remplacement des anciens dispositifs. Cela signifie que quatre dispositifs NSX Edge de la bonne taille ont l'état poweredOn lors de la mise à niveau d'un dispositif NSX Edge donné. Une fois que l'instance de NSX Edge est mise à niveau, un dispositif HA peut devenir actif.
  • Vérifiez que les clusters d'hôtes répertoriés dans l'emplacement configuré et l'emplacement en direct pour tous les dispositifs NSX Edge sont préparés pour NSX et que l'état de leur infrastructure de messagerie est GREEN. Si l'état est vert, les hôtes utilisent l'infrastructure de messagerie pour communiquer avec NSX Manager au lieu de VIX.

    Vous devez exécuter cette action même si vous ne prévoyez pas de mettre à niveau tous les dispositifs NSX Edge vers NSX 6.4.

    Si l'emplacement configuré n'est pas disponible, par exemple, car le cluster a été supprimé depuis la création du dispositif NSX Edge, vérifiez uniquement l'emplacement en direct.
    • Obtenez l'identifiant de l'emplacement d'origine configuré (configuredResourcePool > id) et de l'emplacement en direct actuel (resourcePoolId) avec la demande d'API GET https://NSX-Manager-IP-Address/api/4.0/edges/{edgeId}/appliances.
    • Trouvez l'état de préparation de l'hôte et l'état de l'infrastructure de messagerie de ces clusters avec la demande d'API GET https://NSX-Manager-IP-Address/api/2.0/nwfabric/status?resource={resourceId}, où resourceId correspond à l'ID des emplacements configuré et en direct des dispositifs NSX Edge trouvés précédemment.
      • Recherchez l'état correspondant à l'identifiant featureId de com.vmware.vshield.vsm.nwfabric.hostPrep dans le texte de la réponse. L'état doit être GREEN.
        <nwFabricFeatureStatus>
          <featureId>com.vmware.vshield.vsm.nwfabric.hostPrep</featureId>
          <featureVersion>6.3.1.5124716</featureVersion>
          <updateAvailable>false</updateAvailable>
          <status>GREEN</status>
          <installed>true</installed>
          <enabled>true</enabled>
          <allowConfiguration>false</allowConfiguration>
        </nwFabricFeatureStatus>
      • Recherchez l'état correspondant à l'identifiant featureId de com.vmware.vshield.vsm.messagingInfra dans le texte de la réponse. L'état doit être GREEN.
        <nwFabricFeatureStatus>
          <featureId>com.vmware.vshield.vsm.messagingInfra</featureId>
          <updateAvailable>false</updateAvailable
          <status>GREEN</status>
          <installed>true</installed>
          <enabled>true</enabled>
          <allowConfiguration>false</allowConfiguration>
        </nwFabricFeatureStatus>
    Si les hôtes ne sont pas préparés pour NSX, procédez comme suit :
    • Accédez à Installation et mise à niveau (Installation and Upgrade) > Préparation de l'hôte (Host Preparation) et préparez les hôtes pour NSX.
    • Vérifiez que l'infrastructure de messagerie est GREEN.
    • Redéployez les dispositifs NSX Edge sur l'hôte.
    Si les hôtes ne sont pas préparés pour NSX, procédez comme suit :
    • Accédez à Installation > Préparation de l'hôte (Host Preparation) et préparez les hôtes pour NSX.
    • Vérifiez que l'infrastructure de messagerie est GREEN.
    • Redéployez les dispositifs NSX Edge sur l'hôte.