Les versions 4.1.2.3 et ultérieures de VMware NSX prennent en charge la nouvelle licence de solution pour VMware Cloud Foundation (vSphere 8.0 Enterprise Plus pour VCF ou vSphere 8.0 Enterprise Plus pour VCF Edge).

Tous les anciens types de licences et fonctionnalités liées aux licences sont également valides et pris en charge. Pour plus d'informations, reportez-vous à la section Types de licences.

Licence de solution pour VMware Cloud Foundation (VCF)

La consommation de la licence de solution pour VCF est suivie par rapport aux instances de vCenter Server enregistrées dans votre déploiement de NSX. La version minimale prise en charge pour vCenter Server Appliance est 8.0 Update 2b.
  • Vous devez créer la licence vSphere 8 Enterprise Plus pour VCF dans votre instance de vSphere Client, puis attribuer cette licence au serveur VMware vCenter. Pour plus d'informations sur l'ajout d'une clé de licence, reportez-vous à la section Gestion de licences vSphere.
  • Vous devez ajouter le serveur VMware vCenter en tant que gestionnaire de calcul dans NSX.
  • Vous pouvez ensuite afficher la licence de solution attribuée pour VCF dans l'interface utilisateur de NSX Manager, sur la page Système > Licences.

    Vous ne pouvez pas utiliser l'interface utilisateur de NSX Manager pour ajouter ou supprimer la licence de solution pour VCF. La licence est gérée par VCF et ne peut pas être modifiée à partir de l'interface utilisateur de NSX Manager. Si vCenter Server est supprimé ou si la communication est interrompue, la licence de solution pour VCF est supprimée de NSX.

  • Vous pouvez désormais ajouter les licences de sécurité à partir de la page Système > Licences.

Période d'évaluation

Un nouveau déploiement de NSX entre immédiatement dans une période d'évaluation de 60 jours. Pendant la période d'évaluation, le système prend en charge toutes les fonctionnalités de mise en réseau de NSX qui sont équivalentes aux fonctionnalités autorisées par la licence de base NSX (licence de solution pour VCF ou licence de mise en réseau NSX pour VCF).

Par défaut, les fonctionnalités de sécurité ne sont pas disponibles pendant la période d'évaluation en mode sans licence. Pour évaluer les fonctionnalités de sécurité, demandez une licence d'évaluation pour « VMware vDefend Firewall » ou « VMware vDefend Firewall avec protection avancée contre les menaces » à partir du portail de support Broadcom et attribuez la licence d'évaluation de VMware vDefend dans NSX Manager.

Lorsque vous effectuez une mise à niveau à partir d'une version antérieure de NSX vers la version 4.2 ou ultérieure, NSX Manager continue de recevoir ses droits d'accès des licences des éditions de NSX existantes qui sont valides. En d'autres termes, toutes les clés de licence existantes sont transmises à la version cible. La période d'évaluation ne s'applique pas à l'installation de la mise à niveau.

Pendant la période d'évaluation, une bannière d'informations s'affiche en haut de chaque page de l'interface utilisateur de NSX Manager pour vous informer que vous devez appliquer une clé de licence valide avant l'expiration de la période d'évaluation pour continuer à utiliser les fonctionnalités prises en charge pendant cette période.

Dans une nouvelle installation de NSX, vous pouvez quitter la période d'évaluation plus tôt en ajoutant l'une de ces licences de base NSX :

  • Mise en réseau NSX pour VMware Cloud Foundation
  • Licence de solution pour VCF (vSphere 8.0 Enterprise Plus pour VCF ou vSphere 8.0 Enterprise Plus pour VCF Edge)

Une fois la licence de base ajoutée, vous pouvez ajouter des licences de sécurité dans NSX Manager.

Note : Vous ne pouvez pas ajouter les licences de sécurité directement pendant la période d'évaluation. Vous devez d'abord ajouter une licence de base NSX valide, puis ajouter une licence de sécurité dans NSX Manager.

Si vous n'appliquez pas une licence de base NSX valide pendant la période d'évaluation de 60 jours et que la période d'évaluation arrive à son terme, NSX Manager est uniquement autorisé à utiliser les fonctionnalités prises en charge par la licence NSX pour vShield Endpoint par défaut.

Pour les fonctionnalités que vous avez configurées pendant la période d'évaluation, mais qui ne sont pas prises en charge par la licence NSX pour vShield Endpoint par défaut, seules les opérations de lecture et de suppression sont autorisées. Toutes les opérations de modification et de création sont bloquées.

Vous ne pouvez pas supprimer la clé de licence NSX pour vShield Endpoint par défaut. En cas d'expiration d'une licence ou lorsqu'une licence est sur le point d'expirer, une bannière d'avertissement s'affiche dans l'interface utilisateur de NSX Manager pour vous le faire savoir.

Si vous attribuez une licence héritée pendant le mode d'évaluation, la bannière suivante s'affiche :

« Les fonctionnalités activées en mode d'évaluation restent valides uniquement jusqu'à l'expiration du mode. Veuillez vous assurer d'appliquer la clé de licence appropriée au préalable pour maintenir l'accès à ces fonctionnalités. »

À propos de la clé de licence d'évaluation NSX héritée

Si vous installez la licence d'évaluation de NSX Data Center, elle sera valide pendant 60 jours.
  • Vous disposez uniquement de la licence NSX pour vShield Endpoint et de la licence d'évaluation de NSX Data Center.
    • Si la licence d'évaluation de NSX Data Center est valide, elle sera utilisée.
    • Si la licence d'évaluation de NSX Data Center a expiré, la licence NSX pour vShield Endpoint sera utilisée. (L'application prendra effet.)
  • Vous pouvez ajouter une licence d'évaluation et une autre licence achetée ensemble. Par exemple, vous disposez de la licence NSX pour vShield Endpoint, de la licence d'évaluation de NSX Data Center et d'autres licences.
    • Si la licence d'évaluation de NSX Data Center est valide, elle et les autres licences seront utilisées. (La licence d'évaluation est prioritaire.)
    • Si la licence d'évaluation de NSX Data Center a expiré, les autres licences seront utilisées.

Période de grâce

NSX Manager ne peut pas obtenir ses droits d'accès lorsque l'une des situations suivantes se produit :

  • La licence de solution pour VCF a expiré ou n'est plus valide.
  • La licence de solution pour VCF est supprimée de l'instance de vCenter Server enregistrée dans NSX Manager.
  • La licence de solution pour VCF est remplacée par la licence de solution pour VVF sur l'instance de vCenter Server.
  • L'instance de vCenter Server est déconnectée de NSX Manager.
  • L'enregistrement de l'instance de vCenter Server est supprimé de NSX Manager.

Lorsque NSX Manager ne parvient pas à obtenir ses droits d'accès auprès de l'instance de vCenter Server pendant une période de trois jours consécutifs, une bannière d'avertissement s'affiche dans l'interface utilisateur de NSX Manager. Vous devez vérifier qu'une clé de licence valide est appliquée dans NSX Manager ou vérifier la connectivité de NSX Manager à l'instance de vCenter Server.

Pendant cette période de trois jours, toutes les opérations de création, de mise à jour, de lecture et de suppression sont autorisées.

Si le problème n'est pas corrigé dans les trois jours, les dispositifs NSX Manager connectés à l'instance de vCenter Server entrent dans une période de grâce de 90 jours supplémentaires. Pendant cette période de grâce, la bannière d'avertissement continue de s'afficher dans l'interface utilisateur de NSX Manager.

Si le problème de licence n'est pas corrigé pendant la période de grâce et que la période de grâce expire, NSX Manager est uniquement autorisé à utiliser les fonctionnalités prises en charge par la licence NSX pour vShield Endpoint par défaut.

Pour les fonctionnalités qui ne sont pas prises en charge par la licence par défaut, seules les opérations de lecture et de suppression sont autorisées. Toutes les opérations de modification et de création sont bloquées.

Note :
  • Si NSX Manager ne parvient pas à obtenir son droit d'accès pendant la période de trois jours consécutive et la période de grâce de 90 jours, vous ne pouvez pas appliquer de licences de sécurité dans NSX Manager.
  • Si la licence de base n'est pas valide ou a expiré, vous ne pouvez pas appliquer de licences de sécurité dans NSX Manager.
Scénario de mise à niveau :

Supposons que votre NSX Manager possède une clé de licence d'une édition de NSX héritée valide et que vous ayez mis à niveau une version antérieure de NSX vers la version 4.2 ou une version ultérieure. Lorsque la clé de licence de l'édition de NSX héritée arrive à expiration ou n'est plus valide, NSX Manager affiche une bannière d'avertissement pendant les trois premiers jours et pendant la période de grâce de 90 jours supplémentaires.

Si le problème de licence n'est pas corrigé pendant la période de grâce et que la période de grâce expire, NSX Manager est uniquement autorisé à utiliser les fonctionnalités prises en charge par la licence NSX pour vShield Endpoint par défaut.

Supposons maintenant qu'après la mise à niveau vers la version 4.2 ou ultérieure, NSX Manager obtienne ses droits d'accès à partir d'une clé de licence d'une édition de NSX héritée et d'une licence de solution pour VCF. Au bout de quelques jours, supposons que la clé de licence de l'édition de NSX héritée arrive à expiration. Dans ce cas, NSX Manager continuera d'obtenir son droit d'accès auprès de l'instance de vCenter Server à laquelle la licence de solution pour VCF est attribuée.

Prise en charge des licences mixtes

Pour la même édition de NSX, vous pouvez ajouter plusieurs clés de licence. Vous pouvez récupérer les détails de toutes les licences dans le système NSX à l'aide de l'API suivante :

GET https://<nsx-mgr>/api/v1/licenses
Exemple 1

Supposons que vous soyez un client NSX existant et que votre système possède actuellement la licence de mise en réseau NSX pour VCF (100 cœurs).

Par la suite, vous décidez d'appliquer une licence de solution pour VCF sur l'instance de vCenter Server enregistrée dans NSX. Supposons que cette licence de solution pour VCF donne droit à NSX à 50 cœurs supplémentaires.

Après l'ajout de la licence de solution pour VCF, NSX a désormais le droit d'utiliser 150 cœurs de mise en réseau NSX pour VCF.

Exemple 2

Supposons que vous soyez un client NSX existant et que vous ayez effectué la mise à niveau vers la version 4.2 ou une version ultérieure. NSX Manager possède une licence existante d'une édition de NSX héritée qui est valide. Après la mise à niveau vers la version 4.2 ou une version ultérieure, votre licence existante est transmise à la version de NSX cible.

Par la suite, vous appliquez la licence de solution pour VCF à l'instance de vCenter Server enregistrée dans NSX Manager. Les combinaisons suivantes sont prises en charge.

Licence de l'édition NSX héritée Licence de solution pour VCF Niveau de support
Oui Aucun Les fonctionnalités existantes sont prises en charge
Oui Oui L'union de fonctionnalités est prise en charge
Aucun Oui Les fonctionnalités de mise en réseau NSX sont prises en charge
Oui Oui et module complémentaire Pare-feu L'union de fonctionnalités est prise en charge
Aucun Oui et module complémentaire Pare-feu Les fonctionnalités de mise en réseau et de sécurité NSX sont prises en charge

Droits de licence dans les déploiements avec plusieurs instances de vCenter ou de NSX

Déploiement avec plusieurs instances de vCenter

Supposons que vous soyez un nouveau client NSX et que vous ayez enregistré deux instances de vCenter Server (VC1 et VC2) dans NSX Manager. Vous avez appliqué la licence de solution pour VCF sur VC1. Dans ce cas, NSX recevra son droit d'accès de VC1.

Si vous avez appliqué la licence de solution pour VCF sur VC1 et VC2, NSX recevra alors ses droits d'accès de VC1 et de VC2. Si, par exemple, la licence de solution pour VCF sur VC1 expire, mais que la licence de solution pour VCF sur VC2 est dans sa période de validité, NSX continuera à obtenir ses droits d'accès auprès de VC2.

Déploiement avec plusieurs instances de NSX

Supposons que vous soyez un nouveau client NSX et que vous ayez enregistré plusieurs clusters NSX Manager dans une seule instance de vCenter Server. Vous avez appliqué la licence de solution pour VCF sur l'instance de vCenter Server. Dans ce cas, toutes les instances de NSX Manager recevront le même droit d'accès de l'instance de vCenter Server.