Si vous avez déployé ou installé une instance de vCenter Server avec un Platform Services Controller externe, vous pouvez le convertir en une instance de vCenter Server avec un Platform Services Controller intégré à l'aide de l'utilitaire de convergence.

Cette convergence est effectuée à l'aide de l'utilitaire de ligne de commande vcsa-util. Vous pouvez accéder à l'utilitaire vcsa-util dans le répertoire vcsa-converge-cli :
  • Linux 64 bits : lin64/vcsa-util
  • Mac OS X : mac/vcsa-util
  • Windows : win32/vcsa-util.exe

L'utilitaire de convergence ne peut être exécuté que dans un seul domaine. Il ne peut pas être exécuté entre plusieurs domaines.

Note : La commande vcsa-util peut être exécutée à partir d'un système en cours d'exécution sur un système d'exploitation Windows, Linux ou Mac OS. Vous devez disposer de privilèges d'administrateur sur le système sur lequel vous exécutez l'utilitaire de convergence. La reconfiguration de vCenter Server avec une instance externe de Platform Services Controller en une instance de Platform Services Controller avec une instance intégrée de Platform Services Controller est uniquement prise en charge pour une instance de vCenter Server Appliance exécutant la même version sur chaque nœud. Elle n'est pas prise en charge pour un vCenter Server installé sous Windows.

Une fois que vous convergez une instance de vCenter Server avec un Platform Services Controller externe en une instance de vCenter Server avec un Platform Services Controller intégré, vous devez actualiser les certificats pour les hôtes ESXi de votre environnement. Dans le cas contraire, des erreurs de connexion se produisent lorsque d'autres produits tentent de se connecter à l'instance de vCenter Server. Pour en savoir plus, reportez-vous à la section « Renouveler ou actualiser les certificats ESXi » de la documentation Sécurité vSphere.

Conditions préalables

Téléchargez et montez le fichier ISO vCenter Server Appliance 6.7 Update 2. Voir Télécharger et monter le programme d'installation vCenter Server Appliance pour plus d'informations.

Créez des sauvegardes du système vCenter Server et de l'instance externe de Platform Services Controller afin de pouvoir les restaurer si la reconfiguration échoue.

Désactivez et supprimez vCenter HA avant de démarrer le processus. La convergence avec les configurations de vCenter HA n'est pas prise en charge. Supprimez toutes les configurations vCenter HA avant de démarrer le processus de convergence. Après la réussite d'une convergence, vous pouvez activer les configurations vCenter HA dans le nœud intégré.

Procédure

  1. Modifiez les modèles converge.json et decommission_psc.json pour inclure les informations sur la gestion des hôtes ESXi ou de vCenter Server et de vCenter Server Appliance. Reportez-vous à la section Préparation des fichiers de configuration JSON pour la reconfiguration des nœuds externes en nœuds intégrés pour plus d'informations sur la préparation du modèle converge.json.
    Si vous exécutez une configuration de DRS, entrez uniquement vCenter Server, pas l'hôte ESXi dans le fichier JSON.
  2. Exécutez la commande converge en mode de vérification préalable. La vérification préalable n'effectue pas de convergence, mais vérifie le fichier JSON et recherche les conflits potentiels. Entrez vcsa-util converge --precheck-only converge.json pour exécuter la commande converge en mode de vérification préalable.
  3. Commencez le processus de convergence en exécutant la commande vcsa-util converge converge.json sur la machine cliente en cours d'exécution sur un système d'exploitation Windows, Linux ou Mac OS. Cette opération installe et configure la nouvelle instance intégrée de Platform Services Controller. Reportez-vous à la section Syntaxe de la commande de convergence pour obtenir une liste d'arguments disponibles pour la commande vsca-util converge .
    1. Saisissez yes ou no si vous avez sauvegardé le Platform Services Controller et vCenter Server.
    2. La commande fournit une empreinte numérique du certificat et vous invite à accepter. Saisissez 1 pour accepter et continuer.
    Une fois que l'utilitaire est terminé, vous pouvez vous connecter à l'interface de gestion de vCenter Server Appliance ( https://appliance-IP-address-or-FQDN:5480) et constater qu'il s'agit maintenant d'une instance de vCenter Server avec une instance intégrée de Platform Services Controller.
  4. (Facultatif) Reconfigurez tous les produits déployés dans l'environnement qui utilisent le Platform Services Controller externe afin qu'ils utilisent le Platform Services Controller intégré récemment déployé.
  5. Désaffectez l'instance d'origine de Platform Services Controller en exécutant la commande vcsa-util decommission decomission.json. Cette opération supprime le Platform Services Controller externe du domaine SSO.
    L'utilitaire vcsa-util decommission utilise l'utilitaire cmsso-util pour désaffecter le Platform Services Controller. Si vous désaffectez le Platform Services Controller avec cmsso-util, vous devez tout d'abord arrêter manuellement le Platform Services Controller et annuler l'enregistrement avec cmsso-util également. Consultez l'article de la base de connaissances VMware à l'adresse https://kb.vmware.com/s/article/2106736 pour obtenir des instructions sur l'utilisation directe de la commande cmsso-util.
    Note : Si vous arrêtez Platform Services Controller avant la désaffectation ou que vous ne le désaffectez pas manuellement à l'aide de la commande cmsso-util, des problèmes de sécurité et de réplication peuvent se produire.

Que faire ensuite

Actualisez les certificats pour les hôtes ESXi de votre environnement. Reportez-vous à la section « Renouveler ou actualiser les certificats ESXi » de la documentation Sécurité vSphere.