Vous devez créer des règles de groupes et de pare-feu VMware Cloud on AWSpour créer une communication avec vRealize Network Insight Cloud.

Conditions préalables :

  • Déployez la plate-forme et le collecteur vRealize Network Insight Cloud (pour un service sur site) ou procurez-vous un abonnement valide (pour un service dans le cloud).
  • Vous disposez des privilèges requis. Reportez-vous aux sections Ajouter une instance de VMware Cloud on AWS - vCenter et Ajouter une instance de VMware Cloud on AWS - NSX Manager.
  • Déployez un centre de données software-defined (SDDC) VMware Cloud on AWS 1.8 et versions ultérieures avec la mise en réseau NSX-T.
  • Configurer des règles de pare-feu pour la communication entre la plate-forme et le collecteur vRealize Network Insight Cloud.
  • Pour connaître la configuration requise des ports du trafic entrant, consultez la page VMware Ports and Protocols.
  • Assurez-vous de permettre au port HTTPS 443 du pare-feu de communiquer du collecteur aux domaines suivants :
    • *.vmc.vmware.com
    • *.ni.vmware.com
    • *.ni-onsaas.com
  • Si vous configurez CSP avec un accès restreint conformément à la documentation de VMware Cloud Services, vous devez mettre sur liste blanche l'adresse IP suivante pour autoriser la communication entre une région vRealize Network Insight Cloud spécifique et CSP :
    Région Adresse IP
    AU 3.104.98.208
    CA 3.98.12.139
    DE 3.70.31.146
    JP 35.75.225.94
    US 44.241.36.197
    UK 18.168.184.20
    Note : Vous pouvez localiser une région à partir de l'URL du navigateur que vous utilisez pour accéder au service. Par exemple, dans l'URL https://ca.www.mgmt.cloud.vmware.com/ni, ca indique la région CA (Canada). De même, dans l'URL https://us.www.mgmt.cloud.vmware.com/ni, us indique la région des États-Unis.

Configurer des règles de pare-feu pour la communication entre la plate-forme et le collecteur vRealize Network Insight Cloud

La configuration de règles de pare-feu dans VMware Cloud on AWS inclut :
  • Création d'un groupe VMware Cloud on AWS pour le collecteur de vRealize Network Insight Cloud.
    1. Connexion à VMware Cloud on AWS sur https://vmc.vmware.com.
    2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Inventaire > Groupes.
    3. Sur la fiche Groupes, cliquez sur GROUPES DE CALCUL, puis cliquez sur AJOUTER UN GROUPE et attribuez-lui un Nom et éventuellement une Description.
    4. Cliquez sur Définir les membres pour ouvrir la page Sélectionner les membres.
    5. Fournissez les détails de la machine virtuelle du collecteur vRealize Network Insight Cloud.

      Vous utilisez ce groupe dans les règles de pare-feu que vous créez ultérieurement pour autoriser la communication entre VMware Cloud on AWS NSX Manager et vRealize Network Insight Cloud.

  • Créez une règle de pare-feu.
    1. Connectez-vous à la console VMC sur https://vmc.vmware.com.
    2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Pare-feu de la passerelle.
    3. Sur la carte Pare-feu de passerelle, cliquez sur Passerelle de gestion, puis sur AJOUTER UNE RÈGLE et donnez un Nom à la nouvelle règle.
    4. Entrez les paramètres de la nouvelle règle.
      • Sources : entrez le nom du groupe VMware Cloud on AWS contenant l'adresse IP du collecteur vRealize Network Insight Cloud.
      • Destinations : sélectionnez Tous.
      • Services : sélectionnez HTTPS, DNS, DNS-UDP, NTP, ICMP.
      • Action : sélectionnez Autoriser.
      • Appliqué à : sélectionnez Interface Internet.

      • Journalisation : activez la journalisation, si nécessaire. Sinon, ce champ n'est pas modifié.

        La nouvelle règle est activée par défaut. Faites glisser le bouton bascule vers la gauche pour la désactiver.

    5. Cliquez sur Publier.

Configurer des règles de pare-feu pour la communication entre le collecteur et NSX Manager, et le collecteur et vCenter

  1. Connectez-vous à la console VMC sur https://vmc.vmware.com.
  2. Dans l'onglet Mise en réseau et sécurité, cliquez sur Pare-feu de la passerelle.
  3. Sur la carte Pare-feu de passerelle, cliquez sur Passerelle de gestion, puis cliquez sur AJOUTER UNE RÈGLE et donnez un Nom à la nouvelle règle.
  4. Entrez les paramètres de la nouvelle règle.
    • Sources : entrez le nom du groupe VMware Cloud on AWS contenant l'adresse IP du collecteur vRealize Network Insight Cloud.
    • Destinations : sélectionnez Groupes définis par le système, recherchez NSX Manager, puis sélectionnez l'entrée NSX Manager.
    • Services : sélectionnez HTTPS (443).
    • Action : sélectionnez Autoriser.
    • Journalisation : activez la journalisation, si nécessaire.

      Par défaut, la nouvelle règle est activée. Faites glisser le bouton bascule pour le désactiver.

  5. Cliquez sur Publier.
  6. Pour configurer une règle pour l'instance de VMware vCenter Server, procédez comme suit.
    Note : Assurez-vous de sélectionner l'instance de VMware vCenter pour le champ Destinations à l'étape 4.