Utilisez cette procédure si l'option « Appliqué à » n'est configurée dans aucune règle DFW (cela signifie que cette option est définie sur « DFW »).

L'option « Appliqué à » est configurée dans l'une des règles DFW, n'utilisez pas cette procédure. Suivez plutôt les procédures Créer des groupes de machines virtuelles pour la migration de la charge de travail et Migrer les VM de charge de travail (cas complexe).

Note : Pour la migration de NSX-V vers NSX, consultez l'article de la base de connaissances https://kb.vmware.com/s/article/56991 pour plus d'informations.

Pour la migration de NSX vers NSX-V, la migration d'une machine virtuelle de charge de travail vers NSX-V peut ne pas fonctionner, car le filtre de pare-feu distribué dans NSX est toujours plus élevé que dans NSX-V. Pour résoudre ce problème, placez la machine virtuelle de charge de travail dans la liste d'exclusion de NSX avant un déplacement par vMotion.

Conditions préalables

  • Vérifiez que :
    • vSphere vMotion est activé sur l'adaptateur VMkernel de chaque hôte dans le cluster impliqué dans cette migration. Pour obtenir des instructions détaillées sur l'activation de vMotion sur l'adaptateur VMkernel, reportez-vous à la documentation du produit vSphere.
    • L'hôte de destination dans NSX dispose de ressources suffisantes pour recevoir les machines virtuelles migrées.
    • Les hôtes source et de destination sont dans un état opérationnel. Résolvez les problèmes impliquant des hôtes, y compris les états déconnectés.

Pour plus d'informations sur vMotion, consultez Migration avec vMotion dans la documentation du produit vSphere.

Procédure

  1. Commencez à migrer les machines virtuelles de charge de travail à l'aide de vMotion dans vSphere Client. Reportez-vous à la section Migration de machines virtuelles dans la documentation du produit vSphere pour obtenir des instructions détaillées.
    Note : Lors du déplacement vMotion de NSX-V vers NSX, les machines virtuelles de charge de travail sont toujours protégées, car le coordinateur de migration traduit les règles DFW et les groupes de sécurité NSX-V existants en règles et groupes basés sur IP temporaires.
  2. Finalisez l'infrastructure pour terminer la migration.
    POST https://{nsxt-mgr-ip}/api/v1/migration?action=finalize_infra
    Cette API de migration supprime toutes les configurations d'objets temporaires qui ont été créées lors de la migration, et garantit que l'infrastructure NSX est dans un état propre. Par exemple, les ensembles d'adresses IP temporaires sont supprimés des groupes.

    Cette API POST n'a pas de corps de demande.

  3. Vérifiez que tous les éléments de configuration prévus ont été migrés vers l'environnement NSX.
    Par exemple, vérifiez si les configurations suivantes sont correctement migrées :
    • Règles de pare-feu distribué définies par l'utilisateur.
    • Tous les regroupements d'objets, tels que les ensembles d'adresses IP, les groupes, les balises, etc.
    • Les membres effectifs s'affichent dans les groupes dynamiques.
    • Les balises sont appliquées aux machines virtuelles de charge de travail migrées.
  4. (Facultatif) À partir de NSX 4.1.1, lorsque la migration est terminée et avant de cliquer sur Terminer, vous pouvez cliquer sur Obtenir le rapport de migration pour voir si certains objets ont été migrés correctement. Lorsque le rapport est prêt, cliquez sur Télécharger le rapport.
    Le rapport contient les informations suivantes :
    • VM avec des balises de sécurité dans NSX-V et après avoir été migrées. Les différences seront répertoriées le cas échéant.
    • Groupes de sécurité dans NSX-V et après avoir été migrés. Les différences seront répertoriées le cas échéant.
  5. À la page Migrer les charges de travail, cliquez sur Terminer.
    Une boîte de dialogue s'affiche pour vous permettre de confirmer que vous souhaitez terminer la migration. Si vous terminez la migration, tous les détails de celle-ci s'effaceront. Vous ne pourrez plus réviser ses paramètres, Par exemple, quelles entrées ont été effectuées sur la page Résoudre la configuration.

Que faire ensuite

Après la migration réussie et minutieusement vérifiée des machines virtuelles de charge de travail et de la configuration de DFW uniquement, supprimez le pont de couche 2 pour libérer le dispositif NSX Edge que vous avez utilisé pour le pontage.