Utilizzare questo elenco di requisiti e consigli di riferimento relativi a vRealize Suite Lifecycle Manager in un ambiente con una o più istanze di VMware Cloud Foundation.

Per i dettagli completi sulla progettazione, vedere Progettazione di vRealize Suite Lifecycle Manager per VMware Cloud Foundation.

Tabella 1. Requisiti di progettazione di vRealize Suite Lifecycle Manager per VMware Cloud Foundation

ID requisito

Requisiti di progettazione

Giustificazione

Implicazione

VCF-vRSLCM-REQD-CFG-001

Distribuire un'istanza di vRealize Suite Lifecycle Manager nel dominio di gestione di ciascuna istanza di VMware Cloud Foundation per fornire la gestione del ciclo di vita per vRealize Suite e Workspace ONE Access.

Offre operazioni di gestione del ciclo di vita per le applicazioni vRealize Suite e Workspace ONE Access.

È necessario assicurarsi che siano disponibili le risorse richieste.

VCF-vRSLCM-REQD-CFG-002

Distribuire vRealize Suite Lifecycle Manager utilizzando SDDC Manager.

  • Distribuisce vRealize Suite Lifecycle Manager in modalità VMware Cloud Foundation che consente l'integrazione con l'inventario di SDDC Manager per la distribuzione del prodotto e la gestione del ciclo di vita dei componenti di vRealize Suite.

  • Configura automaticamente il gateway di livello 1 autonomo necessario per il bilanciamento del carico dei componenti Workspace ONE Access e vRealize Suite in cluster.

nessuna.

VCF-vRSLCM-REQD-CFG-003

Allocare ulteriori 100 GB di storage all'appliance vRealize Suite Lifecycle Manager per i file binari del prodotto vRealize Suite.

  • Fornisce supporto per file binari del prodotto vRealize Suite (installazione, aggiornamento e patch) e per la gestione dei contenuti.

  • SDDC Manager automatizza la creazione di storage.

nessuna.

VCF-vRSLCM-REQD-CFG-004

Posizionare l'appliance vRealize Suite Lifecycle Manager in un segmento di rete NSX con supporto overlay (consigliato) o in un segmento di rete con supporto VLAN.

Fornisce un modello di distribuzione coerente per le applicazioni di gestione.

È necessario utilizzare un'implementazione in NSX per supportare questa configurazione di rete.

VCF-vRSLCM-REQD-CFG-005

Importare le licenze del prodotto vRealize Suite nel repository Locker per le operazioni del ciclo di vita del prodotto.

  • È possibile esaminare la validità, i dettagli e l'utilizzo dell'implementazione della licenza per tutti i prodotti vRealize Suite.

  • È possibile fare riferimento e utilizzare le licenze durante le operazioni del ciclo di vita del prodotto ad esempio la distribuzione e la sostituzione della licenza.

Quando si utilizza l'API, è necessario specificare l'ID Locker per la licenza da utilizzare nel payload JSON.

VCF-vRSLCM-REQD-ENV-001

Configurare gli oggetti data center in vRealize Suite Lifecycle Manager per le distribuzioni di vRealize Suite locali e tra istanze e assegna l'istanza del dominio di gestione vCenter Server a ciascun data center.

È possibile distribuire e gestire i componenti di vRealize Suite integrati nell'SDDC come gruppo.

È necessario gestire un oggetto data center separato per i prodotti specifici per ogni istanza.

VCF-vRSLCM-REQD-ENV-002

Se si distribuisce vRealize Log Insight, creare un ambiente di istanza locale in vRealize Suite Lifecycle Manager.

Supporta la distribuzione di un'istanza di vRealize Log Insight.

nessuna.

VCF-vRSLCM-REQD-ENV-003

Se si distribuisce vRealize Operations o vRealize Automation, creare un ambiente tra istanze in vRealize Suite Lifecycle Manager

  • Supporta la distribuzione e la gestione dei prodotti di vRealize Suite integrati tra istanze di VMware Cloud Foundation come gruppo.

  • Consente la distribuzione di componenti specifici dell'istanza, ad esempio gli agenti di raccolta remoti di vRealize Operations. In vRealize Suite Lifecycle Manager, è possibile distribuire e gestire oggetti agente di raccolta remoto di vRealize Operations solo in un ambiente che contiene i componenti tra istanze associate.

È possibile gestire componenti specifici dell'istanza come ad esempio agenti di raccolta remoti solo in un ambiente che è tra istanze.

VCF-vRSLCM-REQD-SEC-001

Utilizzare il ruolo personalizzato di vCenter Server per vRealize Suite Lifecycle Manager che ha i privilegi minimi richiesti per supportare la distribuzione e l'aggiornamento dei prodotti vRealize Suite.

vRealize Suite Lifecycle Manager accede a vSphere con il set minimo di autorizzazioni necessarie per supportare la distribuzione e l'aggiornamento dei prodotti di vRealize Suite.

SDDC Manager automatizza la creazione del ruolo personalizzato.

È necessario mantenere le autorizzazioni richieste dal ruolo personalizzato.

VCF-vRSLCM-REQD-SEC-002

Utilizzare l'account di servizio in vCenter Server per la comunicazione da applicazione ad applicazione da vRealize Suite Lifecycle Manager a vSphere. Assegnare autorizzazioni globali utilizzando il ruolo personalizzato.

  • Offre le seguenti funzionalità di controllo degli accessi:

    • vRealize Suite Lifecycle Manager accede a vSphere con il set minimo di autorizzazioni necessarie.

    • È possibile introdurre una maggiore responsabilità nel monitoraggio delle interazioni richiesta-risposta tra i componenti dell'SDDC.

  • SDDC Manager automatizza la creazione dell'account di servizio.

  • È necessario mantenere il ciclo di vita e la disponibilità dell'account di servizio al di fuori della rotazione delle password di SDDC Manager.

Tabella 2. Requisiti di progettazione di vRealize Suite Lifecycle Manager per i cluster estesi in VMware Cloud Foundation

ID requisito

Requisiti di progettazione

Giustificazione

Implicazione

VCF-vRSLCM-REQD-CFG-006

Per più zone di disponibilità, aggiungere l'appliance vRealize Suite Lifecycle Manager al gruppo di macchine virtuali della prima zona di disponibilità.

Assicura che per impostazione predefinita, l'appliance vRealize Suite Lifecycle Manager sia attiva in un host nella prima zona di disponibilità.

Se vRealize Suite Lifecycle Manager viene distribuito dopo la creazione del cluster di gestione esteso, è necessario aggiungere manualmente l'appliance vRealize Suite Lifecycle Manager al gruppo di macchine virtuali.

Tabella 3. Requisiti di progettazione di vRealize Suite Lifecycle Manager per la federazione di NSX in VMware Cloud Foundation

ID requisito

Requisiti di progettazione

Giustificazione

Implicazione

VCF-vRSLCM-REQD-CFG-007

Configurare le impostazioni DNS per l'appliance vRealize Suite Lifecycle Manager in modo che utilizzi i server DNS in ogni istanza.

Migliora la resilienza in caso di interruzione dei servizi esterni per un'istanza di VMware Cloud Foundation.

Quando si esegue la scalabilità da una distribuzione con una istanza di VMware Cloud Foundation a una con più istanze di VMware Cloud Foundation, è necessario aggiornare le impostazioni DNS dell'appliance vRealize Suite Lifecycle Manager.

VCF-vRSLCM-REQD-CFG-008

Configurare le impostazioni di NTP per l'appliance vRealize Suite Lifecycle Manager in modo che utilizzino i server NTP in ogni istanza di VMware Cloud Foundation.

Migliora la resilienza se si verifica un'interruzione dei servizi esterni per un'istanza di VMware Cloud Foundation.

Quando si esegue la scalabilità da una distribuzione con una singola istanza di VMware Cloud Foundation a una con più istanze di VMware Cloud Foundation, è necessario aggiornare le impostazioni NTP nell'appliance vRealize Suite Lifecycle Manager.

VCF-vRSLCM-REQD-ENV-004

Assegnare l'istanza del dominio di gestione vCenter Server nell'istanza aggiuntiva di VMware Cloud Foundation al data center tra istanze.

Supporta la distribuzione di agenti di raccolta remoti di vRealize Operations in un'istanza aggiuntiva di VMware Cloud Foundation.

nessuna.

Tabella 4. Consigli per la progettazione di vRealize Suite Lifecycle Manager per VMware Cloud Foundation

ID consiglio

Consigli di progettazione

Giustificazione

Implicazione

VCF-vRSLCM-RCMD-CFG-001

Proteggere vRealize Suite Lifecycle Manager usando vSphere HA.

Supporta gli obiettivi di disponibilità per vRealize Suite Lifecycle Manager senza richiedere azione manuale durante un evento di errore.

nessuna.

VCF-vRSLCM-RCMD-LCM-001

Ottenere i file binari del prodotto per l'installazione, la patch e l'aggiornamento in vRealize Suite Lifecycle Manager da VMware Customer Connect.

  • È possibile aggiornare prodotti di vRealize Suite in base alla loro disponibilità generale e all'interoperabilità degli endpoint anziché essere elencati come parte della distinta base (BOM) di VMware Cloud Foundation.

  • È possibile distribuire e gestire i file binari in un ambiente che non consente l'accesso a Internet o in siti del dark web.

Il sito deve disporre di una connessione Internet per poter utilizzare VMware Customer Connect.

I siti senza connessione Internet devono invece utilizzare l'opzione di caricamento locale.

VCF-vRSLCM-RCMD-LCM-002

Utilizzare i pacchetti di supporto (PSPAKS) per vRealize Suite Lifecycle Manager per abilitare l'aggiornamento alle versioni successive dei prodotti vRealize Suite.

Consente l'aggiornamento di vRealize Suite Lifecycle Manager esistente per consentire versioni successive dei prodotti vRealize Suite senza un aggiornamento VMware Cloud Foundation associato. Vedere l'articolo 88829 della Knowledge Base di VMware

nessuna.

VCF-vRSLCM-RCMD-SEC-001

Abilitare l'integrazione tra vRealize Suite Lifecycle Manager e l'origine identità aziendale utilizzando l'istanza di Workspace ONE Access.

  • Consente l'autenticazione in vRealize Suite Lifecycle Manager utilizzando l'origine identità aziendale.

  • Consente di autorizzare l'assegnazione di ruoli di organizzazione e servizi cloud a utenti e gruppi aziendali definiti nell'origine identità aziendale.

È necessario distribuire e configurare Workspace ONE Access per stabilire l'integrazione tra vRealize Suite Lifecycle Manager e le origini identità aziendali.

VCF-vRSLCM-RCMD-SEC-002

Creare gruppi di sicurezza corrispondenti nei servizi della directory aziendale per i ruoli di vRealize Suite Lifecycle Manager:

  • VCF

  • Gestore versioni dei contenuti

  • Sviluppo di contenuti

Semplifica la gestione dei ruoli di vRealize Suite Lifecycle Manager per gli utenti.

  • È necessario creare i gruppi di sicurezza all'esterno dello stack dell'SDDC.

  • È necessario impostare l'intervallo di sincronizzazione della directory desiderato in Workspace ONE Access per garantire che le modifiche siano disponibili entro un periodo ragionevole.