vSphere IaaS control plane utilizza Default-Group come modello per configurare un gruppo di motori di servizio per Supervisore. Facoltativamente, è possibile configurare i motori di servizio Default-Group all'interno di un gruppo che definisce il posizionamento e il numero di macchine virtuali del motore di servizio all'interno di vCenter. È inoltre possibile configurare l'alta disponibilità se il NSX Advanced Load Balancer Controller è in modalità Enterprise.
Procedura
risultati
L'operatore Avi Kubernetes (AKO) crea un gruppo di motori di servizio per ogni cluster vSphere IaaS control plane. La configurazione del gruppo di motori di servizio deriva dalla configurazione Default-Group. Una volta configurato Default-Group con i valori richiesti, qualsiasi nuovo gruppo di motori di servizio creato da AKO avrà le stesse impostazioni. Tuttavia, le modifiche apportate alla configurazione Default-Group non verranno riflesse in un gruppo di motori di servizio già creato. È necessario modificare separatamente la configurazione di un gruppo di motori di servizio esistente.
Registrazione di NSX Advanced Load Balancer Controller con NSX Manager
Registrare NSX Advanced Load Balancer Controller con NSX Manager.
Prerequisiti
Verificare di aver distribuito e configurato NSX Advanced Load Balancer Controller.
Procedura
Assegnazione di un certificato al NSX Advanced Load Balancer Controller
Il NSX Advanced Load Balancer Controller utilizza certificati inviati ai client per autenticare i siti e stabilire comunicazioni sicure. I certificati possono essere autofirmati dal NSX Advanced Load Balancer o creati come richiesta di firma del certificato (CSR) inviata a un'autorità di certificazione (CA) attendibile, che pertanto genera un certificato attendibile. È possibile creare un certificato autofirmato o caricare un certificato esterno.
È necessario fornire un certificato personalizzato per abilitare Supervisore. Non è possibile utilizzare il certificato predefinito. Per ulteriori informazioni sui certificati, vedere Certificati SSL/TLS.
Se si utilizza un certificato privato firmato dall'autorità di certificazione (CA), è possibile che la distribuzione di Supervisore non venga completata e che la configurazione di NSX Advanced Load Balancer non venga applicata. Per ulteriori informazioni, vedere La configurazione di NSX Advanced Load Balancer non viene applicata.
Prerequisiti
Verificare che il NSX Advanced Load Balancer sia registrato in NSX Manager.