La formation d'un cluster NSX Manager ou Gestionnaire global fournit haute disponibilité et fiabilité. Si tous les dispositifs, ou au moins l'un des trois dispositifs, NSX Manager sont déployés en tant qu'OVA/OVF à l'aide de vCenter, utilisez la commande join pour joindre les nœuds NSX Manager et créer un cluster.
Conditions préalables
-
Pour créer un cluster NSX Manager, déployez trois nœuds NSX Manager à partir de l'interface de ligne de commande de l'outil OVF ou de l'interface utilisateur de VMware vCenter.
-
Pour créer un cluster Gestionnaire global, déployez trois nœuds. Cependant, si l'instance de NSX 3.0.0 est installée sur votre Gestionnaire global, déployez un seul nœud et ne formez pas de cluster. Reportez-vous à la section Installez le Gestionnaire global actif et en veille.
Procédure
Résultats
Vérifiez le résultat en exécutant la commande get managers sur vos hôtes.
host> get managers
- 192.168.110.47 Connected
Dans l'interface utilisateur de NSX Manager, dans Infrastructure > Nœud > Hôtes, vérifiez que la connectivité de l'agent MPA de l'hôte est Active.
Pour visualiser également l'état de l'hôte d'infrastructure, vous pouvez exécuter l'appel d'API GET https://<nsx-mgr>/api/v1/fabric/nodes/<id-noeud-infrastructure>/state :
{ "details": [], "state": "success" }
Le plan de gestion envoie les certificats d'hôte au plan de contrôle et le plan de contrôle transfère les informations du plan de contrôle aux hôtes.
[root@host:~] cat /etc/vmware/nsx/controller-info.xml <?xml version="1.0" encoding="utf-8"?> <config> <connectionList> <connection id="0"> <server>10.143.1.47</server> <port>1234</port> <sslEnabled>true</sslEnabled> <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey> </connection> <connection id="1"> <server>10.143.1.45</server> <port>1234</port> <sslEnabled>true</sslEnabled> <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey> </connection> <connection id="2"> <server>10.143.1.46</server> <port>1234</port> <sslEnabled>true</sslEnabled> <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey> </connection> </connectionList> </config>La connexion de l'hôte aux dispositifs NSX est établie mais elle conserve l'état « CLOSE_WAIT » jusqu'à ce que l'hôte devienne un nœud de transport. Pour le vérifier, exécutez la commande esxcli network ip connection list | grep 1234.
# esxcli network ip connection list | grep 1234 tcp 0 0 192.168.210.53:45823 192.168.110.34:1234 CLOSE_WAIT 37256 newreno netcpa
Que faire ensuite
Créez une zone de transport. Reportez-vous à la section Créer des zones de transport.