A partire dalla versione 10.5, VMware Cloud Director supporta la federazione di NSX.
In qualità di provider di servizi, è possibile sfruttare la funzionalità di federazione di NSX per creare gateway edge e segmenti che si estendono in una o più posizioni di NSX, configurare e applicare le regole del firewall in modo coerente, nonché gestire la rete e la sicurezza nelle istanze di NSX Manager nell'ambiente di VMware Cloud Director tramite un unico pannello di controllo.
È inoltre possibile consentire ai tenant di configurare e applicare le regole del firewall nelle istanze di NSX Manager.
Quando si utilizza la federazione di NSX, è possibile raggruppare più istanze di NSX Manager in un gruppo di VDC NSX universale. Le reti e i gateway edge universali sono separati dai gateway edge e dalle reti locali. I VDC possono far parte di più gruppi e qualsiasi istanza di vCenter Server può supportare più VDC inclusi nello stesso gruppo di data center.
Flusso di lavoro
- Consultare la documentazione dedicata alla federazione di NSX. Vedere Introduzione alla federazione di NSX in Guida all'installazione di NSX e Federazione di NSX in Guida per l'amministratore di NSX.
- In NSX, installare Global Manager, configurare Global Manager come attivo e aggiungere posizioni.
- Registrare l'istanza globale di NSX Manager in VMware Cloud Director. Vedere Registrazione di un'istanza di NSX Manager con VMware Cloud Director.
I dettagli dell'istanza globale di NSX Manager includono tutte le istanze locali di NSX Manager che si trovano nel relativo dominio. È possibile visualizzare i nomi delle posizioni di NSX registrati nell'interfaccia utente del provider di servizi di VMware Cloud Director.Nota: È necessario configurare almeno un cluster edge per posizione per ogni istanza locale di NSX Manager.
- Importare un gateway del provider associato all'istanza globale di NSX Manager. Vedere Aggiunta di un gateway del provider in VMware Cloud Director.
- Configurare modelli di profili di segmento personalizzati nell'istanza globale di NSX Manager. Vedere Profili di segmento in Guida per l'amministratore di NSX e Utilizzo dei modelli di profilo di segmento di NSX Manager in VMware Cloud Director.
Quando si creano profili di segmento e modelli di profilo personalizzati utilizzando l'istanza globale di NSX Manager, vengono sincronizzati in tutte le istanze di NSX Manager nella federazione.
Avvertenze e limitazioni
Quando si utilizza la federazione di NSX con VMware Cloud Director, è necessario tenere conto di alcune avvertenze e limitazioni.
- Un gruppo di data center può essere locale o globale e, dopo averlo creato, non è possibile modificarlo.
- La federazione di NSX per le distribuzioni multisito non è supportata. Questo significa che è possibile avere più istanze di NSX Manager federate e gestirle tramite una singola istanza globale solo se sono registrate nello stesso sito di VMware Cloud Director.
- In un gruppo di data center, è possibile includere fino a 4 istanze di NSX Manager.
- Ogni NSX Manager supporta fino a 16 istanze di vCenter.
- Il gateway del provider associato all'istanza globale di NSX Manager e a un gruppo di data center definisce i limiti del gruppo di data center.
- La federazione di NSX in VMware Cloud Director supporta solo reti di data center instradate. Tutte le reti del gruppo di data center si estendono nell'ambito completo del punto di uscita per il gruppo di data center.
- È possibile utilizzare modelli di profilo di segmento personalizzati globali in gruppi di data center globali.
- VMware Cloud Director service non supporta la federazione di NSX.