Configurez le nom de domaine complet sur NSX Manager en mode double pile.

Lorsque la fonctionnalité Publier le nom de domaine complet est activée, les nœuds de transport peuvent accéder à une instance de NSX Manager à l'aide de son nom DNS au lieu de son adresse IP. Par défaut, les nœuds de transport accèdent à NSX Manager en fonction de leurs adresses IP. Toutefois, cela peut également être basé sur les noms DNS de l'instance de NSX Manager. Cela permet de modifier les adresses IP pour la récupération d'urgence.

Note : L'activation de la fonctionnalité de publication du nom de domaine complet n'est pas requise pour le déploiement sur un site unique. Cependant, vous devez l'activer pour les déploiements multisites de NSX, car cela permet aux nœuds de transport de communiquer avec l'instance de NSX Manager lors de la récupération d'urgence, lorsque l'adresse IP de NSX Manager change. Cela est dû au fait que le processus de basculement nécessite une restauration manuelle des instances de NSX Manager sur le site de récupération d'urgence sur lequel ils utiliseront une nouvelle adresse IP. Si les instances de NSX Manager ne sont pas enregistrées pour utiliser le nom de domaine complet, les nœuds de transport ne sauront pas tous que l'adresse IP a changé et ne parviendront pas à se reconnecter.

Conditions préalables

  • Ajoutez des enregistrements de nom d'hôte uniques d'adresse IPv4 et IPv6 au serveur DNS correspondant.

    Par exemple, (adresse IPv4) Nom : nsx-mgr-01.eng.vmware.com, Adresse : 10.176.132.45

    (IPv6) Nom : nsx-mgr-01.eng.vmware.com, Adresse : 2620:124:6020:1045::b

Procédure

  • Pour activer l'utilisation du nom de domaine complet des instances de NSX Manager par nœud de transport, à l'aide des NSX API suivantes.
    PUT https://<nsx-mgr>/api/v1/configs/management
    { "publish_fqdns": true,
    "_revision": 0
    }
    Exemple de réponse
    { "publish_fqdns": true,
    "_revision": 1
    }
    Important :

    Lorsque vous utilisez cette fonctionnalité, configurez les entrées de recherche directe et inversée pour le nom de domaine complet des instances de NSX Manager sur les serveurs DNS et avec une durée de vie courte, de 600 secondes par exemple.

Que faire ensuite

Après avoir publié les noms de domaine complets, vous devez vérifier que les nœuds de transport accèdent aux instances de NSX Manager à l'aide de leur nom de domaine complet.
  • Connectez-vous à un nœud de transport tel qu'un hyperviseur ou un nœud NSX Edge en utilisant SSH et exécutez la commande CLI get controllers pour vérifier que le champ « Nom de domaine complet du contrôleur » est renseigné correctement avec la valeur de nom de domaine complet de NSX Manager.
    Controller IP    Port  SSL     Status       Is Physical Master   Session State    Controller FQDN  
              192.168.60.5    1235  enabled  connected      true                up               nsxmgr.corp.com