Vous pouvez déplacer vCenter Server vers une instance de Platform Services Controller dans un autre domaine vSphere. Vous pouvez également déplacer tous les serveurs vCenter Server d'un domaine vSphere à la fois vers un autre domaine, ce qui permet d'assurer la consolidation des domaines. Les services, tels que le balisage et la gestion des licences, sont migrés vers la nouvelle instance de Platform Services Controller.

En plus de la consolidation des domaines vSphere, vous pouvez également diviser un domaine existant. Les cas d'utilisation suivants sont pris en charge :
  • Vous pouvez déplacer une ou plusieurs instances de vCenter Server qui pointent vers une instance externe séparée de Platform Services Controller pour pointer vers une nouvelle instance de Platform Services Controller dans un domaine différent.
  • Vous pouvez déplacer une ou plusieurs instances de vCenter Server qui pointent vers une instance externe de Platform Services Controller pour pointer vers une instance différente de Platform Services Controller dans un domaine différent.
  • Vous pouvez déplacer une instance de vCenter Server faisant partie d'une instance intégrée de Platform Services Controller vers une instance externe de Platform Services Controller dans un domaine différent. Vous devez tout d'abord reconfigurer le nœud vers un nœud externe de Platform Services Controller avant de le rediriger vers une instance de Platform Services Controller dans un domaine différent.

Conditions préalables

  • La redirection entre plusieurs domaines est uniquement prise en charge avec Platform Services Controller 6.7 et vCenter Server 6.7.

  • Chaque nœud vCenter Server et vCenter Server doit être dans un état sain.
  • Pour éviter toute perte de données, prenez un snapshot ou sauvegardez chaque nœud avant de procéder à la redirection de vCenter Server ou Platform Services Controller.

Procédure

  1. (Facultatif) Exécutez la commande en mode de prévérification. Le mode de prévérification extrait les données de balisage (balises et catégories) et d'autorisation (rôles et privilèges) de l'instance de Platform Services Controller. Il est possible de vérifier les conflits des données de balisage et d'autorisation. La prévérification ne migre pas les données, mais vérifie les conflits et les rapporte dans un fichier JSON. Par exemple, exécutez la prévérification avec l'interface de ligne de commande suivante :
    cmsso-util domain-repoint --mode pre-check --src-psc-admin source_PSC_admin_userid --dest-psc-fqdn target_PSC_FQDN --dest-psc-admin target_PSC_admin_userid --dest-domain-name target_FQDN --dest-vc-fqdn target_vCenter_server
    Vous êtes invité à entrer le mot de passe administrateur.
    La prévérification écrit les informations de conflit dans un fichier JSON à l'emplacement fourni après la prévérification.
  2. (Facultatif) Modifiez le fichier de conflit et appliquez les résolutions pour tous les conflits ou appliquez une résolution spécifique pour chaque conflit.
    Les résolutions de conflit sont :
    • Copier : crée une copie des données en double dans l'instance cible de Platform Services Controller.
    • Ignorer : ignore la copie des données dans l'instance cible de Platform Services Controller.
    • Fusionner : fusionne le conflit sans créer de doublons.

    Pour vérifier les conflits de données authZ, vous devez fournir une partie du vCenter Server de l'instance cible de Platform Services Controller, sans quoi les conflits ne sont pas vérifiés.

  3. Exécutez la commande en mode d'exécution. En mode d'exécution, les données générées pendant le mode de prévérification sont lues dans le fichier JSON et importées dans l'instance cible de Platform Services Controller. Les données de licence sont exportées depuis l'instance d'origine de Platform Services Controller. vCenter Server est ensuite redirigé vers l'instance cible de Platform Services Controller. Par exemple, exécutez la commande suivante :
    cmsso-util domain-repoint --mode execute --src-psc-admin Source_PSC_admin_userid --dest-psc-fqdn target_PSC_FQDN  --dest-psc-admin target_PSC_admin_userid --dest-domain-name target_FQDN --dest-vc-fqdn target_vCenter_server

    Vous êtes invité à entrer le mot de passe administrateur.

    Note : Si vous n'exécutez pas la commande de prévérification, les données sont tout d'abord exportées, puis importées dans l'instance cible de Platform Services Controller. Vous ne pouvez pas modifier les conflits en mode d'exécution. Grâce à la commande de prévérification, vous pouvez examiner les conflits et modifier le fichier de conflits pour fournir une entrée détaillée sur la gestion de divers conflits. Pour éviter tout conflit, exécutez tout d'abord le mode de prévérification pour comprendre les conflits et exécutez ensuite le mode d'exécution.
    Vérifiez que les balises et les catégories sont migrées et que tous les services requis sont en cours d'exécution.
    Note :

    Si la redirection échoue, collectez le bundle de support et restaurez le snapshot pris avant ce processus.

    Une fois que vCenter Server est redirigé vers l'instance cible de Platform Services Controller, les préférences de participation au Programme d'amélioration du produit (CEIP) sont mises à jour avec les préférences du domaine cible.

Que faire ensuite

Si vous avez redirigé un dispositif vCenter Server Appliance qui est configuré dans un cluster vSphere High Availability, vous pouvez reconfigurer le cluster vSphere HA. Reportez-vous à la section Disponibilité vSphere pour plus d'informations sur la configuration de vSphere HA.

Les solutions ou les plug-ins enregistrés dans vCenter Server doivent être enregistrées à nouveau après une redirection réussie.

Les sources d'identité doivent être migrées manuellement. La configuration SSO n'est pas migrée. Les utilisateurs et les stratégies nécessitent une intervention manuelle.