Dopo che i partner registrano i servizi, l'amministratore deve distribuire un'istanza del servizio negli host membri di un cluster.

Distribuire macchine virtuali del servizio partner che eseguono il motore di sicurezza dei partner in tutti gli host NSX in un cluster. Dopo aver distribuito le SVM, è possibile creare le regole dei criteri utilizzate dalla SVM per proteggere le macchine virtuali guest.

Prerequisiti

  • Tutti gli host sono gestiti da un VMware vCenter.

  • I servizi partner devono essere registrati in NSX e sono pronti per la distribuzione.

  • Gli amministratori di NSX possono accedere ai servizi dei partner e ai modelli dei fornitori.

  • Sia la macchina virtuale del servizio che il Service Manager partner (console) devono essere in grado di comunicare tra loro a livello di rete di gestione.

  • Assicurarsi che agli host che eseguono il servizio partner sia connessa una sola zona di trasporto overlay.

  • Assicurarsi che per connettere il partner SVM per Network Introspection venga utilizzato un solo segmento di servizio.

  • A partire da NSX 3.1, in cluster che si estendono su server fisici posizionati in rack diversi, è possibile sostituire il profilo del nodo di trasporto applicato in base al numero di host.
  • A partire da NSX 3.0, è necessario preparare i cluster (metodi di distribuzione basati su cluster o basati su host) applicando un profilo del nodo di trasporto.
  • Con NSX 2.5.x o versioni precedenti, prima di distribuire le macchine virtuali del servizio in ogni host utilizzando il metodo di distribuzione del servizio basato su host, configurare ogni host del cluster con NSX applicando un profilo del nodo di trasporto.
  • Quando si aggiorna il servizio di terze parti, il servizio esistente continuerà a funzionare anche se al cluster non è applicato il profilo del nodo di trasporto.

Procedura

  1. Con i privilegi admin, accedere a NSX Manager.
  2. Selezionare Sistema > Distribuzioni servizi > Distribuzione > Distribuisci servizio.
  3. Dal campo Servizio partner selezionare il servizio partner.
  4. Immettere il nome della distribuzione del servizio.
  5. Nel campo Gestore risorse di elaborazione selezionare il VMware vCenter per distribuire il servizio.
  6. Nel campo Cluster selezionare il cluster in cui è necessario distribuire i servizi.
  7. Nel menu a discesa Archivio dati selezionare un archivio dati come repository per la macchina virtuale del servizio.
  8. Nella colonna Rete fare clic su Imposta e immettere l'interfaccia della rete di gestione scegliendo il protocollo DHCP o il tipo di indirizzo IP statico e la rete di dati.
  9. Nel campo Segmenti di servizio selezionare un segmento di servizio nell'elenco o fare clic sull'icona Azione per aggiungere o modificare un segmento di servizio. Per ogni servizio, è possibile aggiungere un solo segmento di servizio per zona di overlay.
    Un segmento di servizio viene utilizzato come segmento di overlay del piano di servizio in cui i pacchetti delle macchine virtuali guest che corrispondono al classificatore vengono inviati a questo segmento di overlay del piano di servizio e inoltrati alla macchina virtuale di terze parti per l'introspezione del traffico.
    Per creare un segmento di servizio:
    1. Fare clic sull'icona + accanto al campo Segmento di servizio.
    2. Nella finestra di dialogo Segmento di servizio fare clic su Aggiungi segmento di servizio.
    3. Immettere un nome, selezionare un overlay della zona di trasporto dal menu a discesa e, se applicabile, selezionare un gateway in Applicato a gateway.
    4. Fare clic su Salva.
  10. Nel campo Tipo di distribuzione selezionare una delle seguenti opzioni di distribuzione. In base ai servizi registrati dal partner, è possibile distribuire più servizi come parte di una singola macchina virtuale del servizio.
    • In cluster: distribuisce la macchina virtuale del servizio in un host o negli host di uno dei seguenti tipi di cluster:
      • Un cluster dedicato per eseguire solo macchine virtuali del servizio.
      • Un cluster che esegue macchine virtuali dei carichi di lavoro. Dopo la distribuzione, le macchine virtuali del servizio e le macchine virtuali dei carichi di lavoro coesistono.
      • Un cluster di NSX Edge.
    • Basato su host: distribuisce il servizio in tutti gli host di un cluster.
  11. Nel campo Modello di distribuzione selezionare il modello che fornisce gli attributi per proteggere il carico di lavoro che si desidera eseguire sui gruppi di macchine virtuali guest.
  12. (Solo distribuzione basata su cluster) In Conteggio distribuzioni in cluster immettere il numero di macchine virtuali del servizio da distribuire nel cluster.
    Il VMware vCenter decide in quale host distribuire le macchine virtuali del servizio.
  13. Fare clic su Salva.

risultati

Dopo la distribuzione del servizio, al Service Manager partner viene inviata una notifica relativa all'aggiornamento.

Operazioni successive

Conoscere i dettagli della distribuzione e lo stato di integrità delle istanze del servizio distribuite negli host. Vedere Aggiunta di un profilo di servizio.