Utilisez cette procédure si l'option « Appliqué à » n'est configurée dans aucune règle DFW (cela signifie que cette option est définie sur « DFW »).

L'option « Appliqué à » est configurée dans l'une des règles DFW, n'utilisez pas cette procédure. Suivez plutôt les procédures dans Migrer les VM de charge de travail (cas complexe).

Note : Pour la migration de NSX-V vers NSX-T, consultez l'article de la base de connaissances https://kb.vmware.com/s/article/56991 pour plus d'informations.

Pour la migration de NSX-T vers NSX-V, la migration d'une machine virtuelle de charge de travail vers NSX-V peut ne pas fonctionner, car le filtre de pare-feu distribué dans NSX-T est toujours plus élevé que dans NSX-V. Pour résoudre ce problème, placez la machine virtuelle de charge de travail dans la liste d'exclusion de NSX-T avant un déplacement par vMotion.

Conditions préalables

  • Vérifiez que :
    • vSphere vMotion est activé sur l'adaptateur VMkernel de chaque hôte dans le cluster impliqué dans cette migration. Pour obtenir des instructions détaillées sur l'activation de vMotion sur l'adaptateur VMkernel, reportez-vous à la documentation du produit vSphere.
    • L'hôte de destination dans NSX-T dispose de ressources suffisantes pour recevoir les machines virtuelles migrées.
    • Les hôtes source et de destination sont dans un état opérationnel. Résolvez les problèmes impliquant des hôtes, y compris les états déconnectés.

Pour plus d'informations sur vMotion, consultez Migration avec vMotion dans la documentation du produit vSphere.

Procédure

  1. Commencez à migrer les machines virtuelles de charge de travail à l'aide de vMotion dans vSphere Client. Reportez-vous à la section Migration de machines virtuelles dans la documentation du produit vSphere pour obtenir des instructions détaillées.
    Note : Lors du déplacement vMotion de NSX-V vers NSX-T, les machines virtuelles de charge de travail sont toujours protégées, car le coordinateur de migration traduit les règles DFW et les groupes de sécurité NSX-V existants en règles et groupes basés sur IP temporaires.
  2. Finalisez l'infrastructure pour terminer la migration.
    POST https://{nsxt-mgr-ip}/api/v1/migration?action=finalize_infra
    Cette API de migration supprime toutes les configurations d'objets temporaires qui ont été créées lors de la migration, et garantit que l'infrastructure NSX-T est dans un état propre. Par exemple, les ensembles d'adresses IP temporaires sont supprimés des groupes.

    Cette API POST n'a pas de corps de demande.

  3. Vérifiez que tous les éléments de configuration prévus ont été migrés vers l'environnement NSX-T.
    Par exemple, vérifiez si les configurations suivantes sont correctement migrées :
    • Règles de pare-feu distribué définies par l'utilisateur.
    • Tous les regroupements d'objets, tels que les ensembles d'adresses IP, les groupes, les balises, etc.
    • Les membres effectifs s'affichent dans les groupes dynamiques.
    • Les balises sont appliquées aux machines virtuelles de charge de travail migrées.
  4. À la page Migrer les charges de travail, cliquez sur Terminer.
    Une boîte de dialogue s'affiche pour vous permettre de confirmer que vous souhaitez terminer la migration. Si vous terminez la migration, tous les détails de celle-ci s'effaceront. Vous ne pourrez plus réviser ses paramètres, Par exemple, quelles entrées ont été effectuées sur la page Résoudre la configuration.

Que faire ensuite

Après la migration réussie et minutieusement vérifiée des machines virtuelles de charge de travail et de la configuration de DFW uniquement, supprimez le pont de couche 2 pour libérer le dispositif NSX-T Edge que vous avez utilisé pour le pontage.