vSphere in un data center definiti da software (SDDC) cloud, come l'SDDC di VMware Cloud on AWS, funziona come vSphere in locale. Nell'SDDC, alcuni componenti di vSphere sono di proprietà e gestiti da VMware. Pertanto, alcuni dei workflow amministrativi in locale con i quali si ha familiarità non sono necessari o presentano delle differenze.
Cosa c'è di diverso nel cloud?
- Gli utenti di VMware Cloud on AWS non dispongono dell'accesso fisico all'hardware host di ESXi e non possono accedere al sistema operativo host ESXi. Le procedure che richiedono questo tipo di accesso sono eseguite da personale VMware.
- Le autorizzazioni globali definite nel vCenter Serverlocale non si applicano agli oggetti che VMware gestisce per conto dell'utente, come gli host e i datastore SDDC, quindi non vengono replicate dall'ambiente locale al vCenter Server nell'SDDC cloud.
Argomento | Aspetti evidenziati |
---|---|
Oggetti dell'inventario gestito di vSphere | Ogni SDDC di VMware Cloud on AWS ha un singolo data center denominato SDDC-Data center. Il data center definisce lo spazio dei nomi per le reti e i datastore. I nomi di questi oggetti devono essere univoci all'interno di un data center. Non è possibile avere due datastore con lo stesso nome all'interno di un singolo data center. Le macchine virtuali, i modelli e i cluster non devono essere univoci all'interno del data center, ma devono essere univoci all'interno della propria cartella. |
Gli utenti di VMware Cloud on AWS non dispongono dell'accesso fisico all'hardware host di ESXi e non possono accedere al sistema operativo host ESXi. Le procedure che richiedono questo tipo di accesso sono eseguite da personale VMware. | |
Protezione dei sistemi vCenter Server | In un SDDC in locale, si ha la responsabilità di garantire la sicurezza del sistema vCenter Server. In VMware Cloud on AWS, VMware esegue la maggior parte di queste attività per conto dell'utente. L'utente è responsabile delle seguenti procedure consigliate per la sicurezza, specialmente per le macchine virtuali nel proprio ambiente, e potrebbe voler conoscere alcuni altri aspetti di vCenter Servere vCenter Single Sign-On, quali i criteri di blocco e password. |
Autenticazione di vSphere con vCenter Single Sign-On | Quando si modifica la password dell'SDDC da vSphere Client, la nuova password non viene sincronizzata con la password visualizzata nella pagina Credenziali vCenter predefinite. In questa pagina vengono visualizzate solo le credenziali predefinite. Se si modificano le credenziali, occorre tenere traccia della nuova password. Contattare il supporto tecnico e richiedere la modifica della password. Dopo l'installazione, cloudadmin@vmc.local ha l'accesso amministratore a vCenter Single Sign-On e vCenter Server. Tale utente può anche aggiungere origini di identità, impostare l'origine di identità predefinita e impostare criteri nel dominio vmc.local. Alcune operazioni di gestione nel dominio vmc.local possono essere effettate solo dal personale VMware Cloud on AWS addetto a tali operazioni. |