Lors de la mise à niveau vers vCenter Server 8.0, il est important d'appréhender les modifications du comportement des composants de la version 8.0 susceptibles d'avoir une incidence sur la mise à niveau.
Comprendre les modifications apportées aux versions antérieures de vSphere peut vous aider à planifier votre mise à niveau. Pour une liste complète des nouvelles fonctionnalités de vSphere 8.0, reportez-vous aux Notes de mise à jour pour les publications de la version 8.0.
Méthodes de mise à niveau
Plusieurs méthodes permettent de mettre à niveau vCenter Server vers la version 8.0.
- Chemin de migration mis à jour à partir de vCenter Server pour Windows vers vCenter Server
- Vous pouvez migrer d'une instance existante de vCenter Server pour Windows vers un déploiement de vCenter Server 8.0 à l'aide d'un programme d'installation basé sur une interface utilisateur graphique ou sur une interface de ligne de commande. Reportez-vous à la section Migration de vCenter Server pour Windows vers une instance de vCenter Server Appliance.
- Prise en charge des déploiements de l'interface utilisateur graphique de vCenter Server
- Vous pouvez mettre à niveau un déploiement existant de l'instance de vCenter Server Appliance depuis la version 6.7 ou 7.0 vers vCenter Server 8.0 à l'aide de l'interface utilisateur graphique. Reportez-vous à la section Mise à niveau de vCenter Server Appliance à l'aide d'une interface utilisateur graphique.
- Prise en charge des déploiements sur interface de ligne de commande de vCenter Server Appliance
- Vous pouvez mettre à niveau un déploiement existant de l'instance de vCenter Server Appliance depuis la version 6.7 ou 7.0 vers vCenter Server 8.0 à l'aide de la CLI. Reportez-vous à la section Mise à niveau via l'interface de ligne de commande de vCenter Server Appliance.
- Support for Reduced Downtime Upgrade through vSphere Client
- Vous pouvez utiliser une approche basée sur la migration pour mettre à niveau vCenter Server entre les versions majeures et mineures, ce qui réduit l'interruption de service à quelques minutes seulement. Reportez-vous à la section Mise à niveau à durée d'interruption de service réduite.
Modifications apportées aux types de déploiement pris en charge
Les modifications apportées aux versions antérieures de vSphere peuvent avoir une incidence sur le type de déploiement.
Mise à niveau et migration mixtes IPv4 et IPv6
- La mise à niveau et la migration depuis vCenter Server 6.7 ou 7.0 vers la version 8.0 sont prises en charge par les réseaux de gestion purement IPv4 ou purement IPv6 uniquement.
- L'utilisation de doubles piles IP (IPv4 et IPv6) n'est pas prise en charge.
Suppression de Platform Services Controller
À partir de vSphere 7.0, le déploiement ou la mise à niveau de vCenter Server dans vSphere 7.0 nécessite l'utilisation de l'instance de vCenter Server Appliance, une machine virtuelle préconfigurée optimisée pour l'exécution de vCenter Server.
La nouvelle instance de vCenter Server contient tous les services Platform Services Controller, en préservant les fonctionnalités et les workflows, notamment l'authentification, la gestion des certificats et la gestion des licences. Il n'est plus nécessaire ni possible de déployer et d'utiliser une instance externe de Platform Services Controller. Tous les services Platform Services Controller sont consolidés dans vCenter Server, et le déploiement et l'administration sont simplifiés.
Comme ces services font désormais partie de vCenter Server, ils ne sont plus décrits comme partie intégrante de Platform Services Controller. Dans vSphere 7.0, la publication Authentification vSphere remplace la publication Administration de Platform Services Controller . La nouvelle publication contient des informations complètes sur l'authentification et la gestion des certificats.
Mise à niveau ou migration des instances de vCenter Server avec une instance externe de Platform Services Controller
Lorsque vous mettez à niveau ou migrez un déploiement de vCenter Server à l'aide d'une instance externe de Platform Services Controller, vous devez d'abord faire converger l'instance externe de Platform Services Controller à une instance intégrée de Platform Services Controller, puis effectuer la mise à niveau ou la migration.
Lorsque vous convergez Platform Services Controller en une instance de vCenter Server Appliance, vous devez identifier le nœud de gestion à utiliser pour le domaine vSphere SSO de votre déploiement. Dans les domaines comportant plusieurs instances de vCenter Server, vous devez spécifier le partenaire de réplication SSO à utiliser pour chaque instance suivante de vCenter Server.
La méthode que vous utilisez pour la mise à niveau ou la migration détermine la manière dont vous spécifiez le nœud de gestion à utiliser pour le domaine vSphere SSO de votre déploiement.
- Si vous effectuez une mise à niveau ou une migration à l'aide du programme d'installation basé sur l'interface utilisateur graphique, l'assistant de mise à niveau vous invite à spécifier la topologie de réplication pour le déploiement de vCenter Server.
Pour en savoir plus sur la mise à niveau à l'aide du programme d'installation basé sur l'interface utilisateur graphique, reportez-vous à la section Mettre à niveau une instance de vCenter Server Appliance 6.7 ou 7.0 avec une instance externe de Platform Services Controller au moyen de l'interface utilisateur graphique. Pour en savoir plus sur la migration à l'aide du programme d'installation basé sur l'interface utilisateur graphique, reportez-vous à la section Migration de vCenter Server avec une instance externe de Platform Services Controller vers un dispositif à l'aide d'une interface utilisateur graphique.
- Si vous effectuez la mise à niveau ou la migration à l'aide du programme d'installation basé sur l'interface de ligne de commande, vous devez spécifier la topologie de réplication pour le déploiement de vCenter Server à l'aide des modèles JSON. Les fichiers JSON contiennent les paramètres de configuration et leurs valeurs en fonction de vos spécifications de mise à niveau ou de migration.
Pour en savoir plus sur la mise à niveau à l'aide du programme d'installation basé sur l'interface de ligne de commande, reportez-vous à la section À propos de la mise à niveau de vCenter Server avec une instance externe de Platform Services Controller à l'aide de l'interface de ligne de commande. Pour en savoir plus sur la migration à l'aide du programme d'installation basé sur l'interface de ligne de commande, reportez-vous à la section À propos de la migration de vCenter Server pour Windows avec une instance externe de Platform Services Controller à l'aide de l'interface de ligne de commande.
- Vous pouvez utiliser une approche basée sur la migration pour mettre à niveau vCenter Server entre les versions majeures, ce qui réduit l'interruption de service à quelques minutes seulement. Reportez-vous à la section Mise à niveau à durée d'interruption de service réduite.
Lorsque le processus de mise à niveau ou de migration est terminé, l'instance de vCenter Server Appliance 8.0 récemment déployé intègre les anciens services Platform Services Controller. Vous pouvez ensuite désaffecter les instances externes de Platform Services Controller de votre environnement. Reportez-vous à la section Désaffectez Platform Services Controller..
Pour en savoir plus sur la convergence d'un déploiement de vCenter Server à l'aide d'une instance externe de Platform Services Controller dans une instance de vCenter Server Appliance, consultez l'article KB 68137 de la base de connaissances.
Mise à niveau ou migration vers le service de licence de vSphere
Le service de licence fournit des capacités d'inventaire et de gestion de licences communes aux systèmes vCenter Server. Lors de la mise à niveau ou de la migration de votre déploiement vCenter Server, les données de licence sont transférées vers le service de licence dans l’instance de vCenter Server Appliance.
Lors de la mise à niveau de vCenter Server versions 6.7 ou 7.0 connectées à une instance de Platform Services Controller, ses données de licence sont transférées vers le service de licence dans vCenter Server Appliance. Les données de licence incluent les licences disponibles et les attributions de licences pour les hôtes, les systèmes vCenter Server, les clusters vSAN et les autres produits que vous utilisez avec vSphere.
Dès que la mise à niveau des systèmes vCenter Server est terminée, le service de licence stocke les licences disponibles et gère les attributions de licences pour l'intégralité de l'environnement vSphere.
Pour plus d'informations sur le service de licence et la gestion de licences dans vSphere, reportez-vous à Gestion de vCenter Server et des hôtes.
Mise à niveau de l'autorité d'approbation vCenter Server
Mettez à niveau l'instance de vCenter Server d'autorité d'approbation et les hôtes d'autorité d'approbation.
À partir de vSphere 8.0, vous pouvez tirer parti de VMware® vSphere Trust Authority™. vSphere Trust Authority est une technologie fondamentale qui améliore la sécurité de la charge de travail. vSphere Trust Authority établit un niveau de confiance amélioré dans votre organisation en associant une racine matérielle d'approbation de l'hôte ESXi à la charge de travail elle-même.
La meilleure pratique pour la mise à niveau d'une infrastructure vSphere Trust Authority consiste à d'abord mettre à niveau l'autorité d'approbation vCenter Server et les hôtes d'autorité d'approbation. De cette manière, vous tirer pleinement parti des dernières fonctionnalités vSphere Trust Authority. Cependant, vous pouvez effectuer des mises à niveau autonomes distinctes des hôtes vCenter Server et ESXi pour des raisons commerciales spécifiques. Pour en savoir plus sur la mise à niveau du cluster d'autorité d'approbation vCenter Server reportez-vous à la section « Cycle de vie de vSphere Trust Authority » dans le Guide de Sécurité vSphere.
Prise en charge de la mise à niveau de vCenter Server avec hébergement multiple
Lors de la mise à niveau d'une instance de vCenter Server Appliance avec au moins deux cartes réseau (NIC), la mise à niveau transfère les adresses IP de chaque interface réseau de l'instance source de vCenter Server vers l'instance cible de vCenter Server.
Pendant le processus de mise à niveau, le programme d'installation de la mise à niveau effectue une vérification préalable de l'instance source de vCenter Server et enregistre les paramètres réseau. Lorsque ces informations sont transférées vers l'instance de vCenter Server Appliance cible, les paramètres réseau sont transférés dans le cadre de la configuration. Une fois le processus de mise à niveau terminé, vous pouvez vous connecter à instance de vCenter Server Appliance à l'aide de vSphere Client, puis vérifiez que les adresses IP ont été correctement transférées vers l'instance de vCenter Server Appliance récemment mis à niveau.
- configurer le trafic de sauvegarde pour utiliser un autre réseau que le trafic de gestion ;
- garder vos hôtes ESXi sur un segment LAN physiquement différent de votre trafic de gestion. Vous pouvez connecter une interface réseau au réseau dans lequel se trouvent vos hôtes ESXi et connecter l'autre interface à un réseau à partir duquel les clients administratifs se connectent à vCenter Server.
Prise en charge de la norme FIPS (Federal Information Processing Standard) 140-2
vCenter Server 8.0 prend en charge la norme FIPS (Federal Information Processing Standard) 140-2.
La norme FIPS 140-2 est une norme gouvernementale des États-Unis et du Canada qui spécifie les exigences de sécurité pour les modules de chiffrement. Par défaut, la norme FIPS 140-2 est toujours activée après l'installation ou la mise à niveau de vCenter Server 8.0.
Pour en savoir plus sur la prise en charge de la norme FIPS 140-2 dans les produits VMware, accédez à l'adresse https://www.vmware.com/security/certifications/fips.html.
Pour savoir comment activer ou désactiver la prise en charge de la norme FIPS 140-2, reportez-vous à la documentation Sécurité vSphere.
Prise en charge de Transport Layer Security 1.3
À partir de 8.0 Update 3, vSphere prend en charge TLS 1.3 et 1.2 via l'utilisation de profils TLS. Par défaut, vSphere prend en charge le protocole de chiffrement TLS (Transport Security Layer) 1.3.
La mise à niveau vers vSphere 8.0 Update 3 active le profil TLS par défaut, nommé COMPATIBLE, sur les hôtes ESXi et vCenter Server. Le profil COMPATIBLE prend en charge TLS 1.3 et certaines connexions TLS 1.2.
Pour en savoir plus sur la gestion de la configuration TLS, reportez-vous au guide Sécurité vSphere.