Une fois que vous avez résolu tous les problèmes de configuration, vous pouvez migrer la configuration. Lorsque la configuration est migrée, les modifications de configuration sont effectuées dans l'environnement de NSX-T pour répliquer la configuration de NSX-V.
Si nécessaire, vous pouvez restaurer la configuration migrée. La restauration effectue les actions suivantes :
- Supprimez la configuration que vous avez migrée à partir du dispositif NSX-T.
- Restaurez tous les problèmes résolus à l'étape précédente.
Pour plus d'informations, reportez-vous à la section Restaurer une migration.
Conditions préalables
Vérifiez que vous avez effectué l'étape Résoudre la configuration.
Procédure
- Dans la page Migrer la configuration, cliquez sur Démarrer.
La configuration de
NSX-V est migrée vers le dispositif
NSX-T.
- Vérifiez que toutes les configurations migrées s'affichent dans votre environnement NSX-T.
Vous pouvez vérifier les configurations migrées dans l'interface NSX-T NSX Manager ou en exécutant les API NSX-T.
Important :
- Au cours de l'étape Migrer la configuration, les balises de sécurité de NSX-V ne sont pas migrées vers NSX-T. Par conséquent, les groupes et les groupes dynamiques migrés basés sur une balise de sécurité avec des appartenances statiques dans NSX-T sont vides une fois cette étape terminée. Cela se produit car, dans NSX-V, une balise de sécurité est un objet, alors que dans NSX-T, une balise est un attribut d'une machine virtuelle. Les balises sont appliquées aux machines virtuelles de charge de travail uniquement après la migration des charges de travail vers NSX-T au cours de l'étape Migrer les hôtes.
- Lorsque la configuration est migrée vers le dispositif NSX-T, les modifications de configuration sont effectuées dans la base de données du dispositif NSX-T NSX Manager, mais cela peut prendre un certain temps avant que la configuration ne prenne effet. Vous devez vérifier que toutes les configurations prévues de NSX-V s'affichent dans l'interface de NSX Manager ou dans l'API dans NSX-T avant de procéder à l'étape Migrer les dispositifs Edge. Par exemple, la configuration du pare-feu, les commutateurs logiques et les zones de transport.
Attention : Cet avertissement ne s'applique que lorsque vous utilisez une licence NSX for vShield Endpoint dans votre environnement virtualisé. Cette licence est incluse dans toutes les éditions de
vSphere. Elle vous permet d'utiliser
NSX-V pour décharger uniquement le traitement antivirus (service Guest Introspection) sur les machines virtuelles pour les dispositifs de service qui sont assurés par les partenaires VMware.
Dans une migration de service Guest Introspection, les groupes de sécurité avec uniquement des critères d'appartenance à une VM dynamique sont pris en charge. Si des groupes de sécurité dynamiques basés sur des balises sont utilisés dans votre environnement NSX-V, les balises de sécurité ne sont pas migrées vers NSX-T. Dans la mesure où aucune migration d'hôte n'est impliquée, les groupes dynamiques migrés dans NSX-T sont vides. Une fois l'étape Migrer la configuration terminée, vous devez créer manuellement les balises équivalentes dans NSX-T et les attacher aux machines virtuelles qui nécessitent une protection de point de terminaison.
Résultats
Une fois cette procédure terminée, les interfaces fp-eth0, fp-eth1 et fp-eth2 sur les nœuds Edge sont définies sur « Inactif d'un point de vue administratif ». Ne redémarrez pas les nœuds Edge. Sinon, les interfaces fp s'affichent et annoncent par inadvertance les réseaux
NSX-T.