Per motivi di rete e sicurezza, è possibile creare un account cloud di NSX-T e associarlo a uno o più account cloud di vCenter.

Un account cloud di NSX-T può essere associato a uno o più account cloud di vCenter. Tuttavia, un account cloud di NSX-V può essere associato a un solo account cloud di vCenter.

L'associazione tra NSX-T e uno o più account cloud di vCenter deve essere configurata all'esterno di vRealize Automation, in particolare nell'applicazione NSX. vRealize Automation non crea l'associazione tra NSX e vCenter. In vRealize Automation, è possibile specificare una o più associazioni di configurazione già esistenti in NSX.

Quando si crea un account cloud di NSX-T in vRealize Automation, è necessario specificare un tipo di gestione e una modalità NSX. Queste selezioni non possono essere modificate dopo la creazione dell'account cloud.

È possibile connettersi a un Manager globale di NSX-T e configurare un'associazione tra un Manager globale di NSX-T e manager locali nel contesto della federazione di NSX-T.

Per informazioni correlate sulle opzioni e sulle funzionalità in generale di NSX-T, vedere la documentazione di prodotto di NSX-T Data Center.

Per semplificare la tolleranza agli errori e l'alta disponibilità nelle distribuzioni, ogni endpoint del data center di NSX-T rappresenta un cluster di tre NSX Manager.
  • vRealize Automation può puntare a una delle istanze di NSX Manager. Utilizzando questa opzione, un NSX Manager riceve le chiamate API da vRealize Automation.
  • vRealize Automation può puntare all'IP virtuale del cluster. Utilizzando questa opzione, un NSX Manager assume il controllo del VIP. Tale istanza di NSX Manager riceva le chiamate API da vRealize Automation. In caso di errore, un altro nodo del cluster assume il controllo del VIP e riceve le chiamate API da vRealize Automation.

    Per ulteriori informazioni sulla configurazione di VIP per NSX, vedere l'argomento relativo alla configurazione di un indirizzo IP virtuale (VIP) per un cluster nella guida all'installazione di NSX-T Data Center all'interno della documentazione di VMware NSX-T Data Center.

  • vRealize Automation può puntare a un VIP del bilanciamento del carico per bilanciare il carico delle chiamate ai tre NSX Manager. Utilizzando questa opzione, tutti e tre le istanze di NSX Manager ricevono chiamate API da vRealize Automation.

    È possibile configurare il VIP in un bilanciamento del carico di terze parti o in un bilanciamento del carico di NSX-T.

    Per gli ambienti su larga scala, è consigliabile utilizzare questa opzione per suddividere le chiamate API di vRealize Automation fra le tre istanze di NSX Manager.

Per un'analisi dettagliata sull'utilizzo di NSX-T 3.2 con vRealize Automation, vedere il post del blog VMware Network Automation con NSX-T 3.2 e vRealize Automation.

Prerequisiti

Procedura

  1. Selezionare Infrastruttura > Connessioni > Account cloud e fare clic su Aggiungi account cloud.
  2. Selezionare il tipo di account di NSX-T e specificare un nome e una descrizione dell'account cloud.
  3. Immettere l'indirizzo IP dell'host per il VIP o l'istanza di NSX-T Manager (vedere sopra per informazioni sul comportamento previsto per le opzioni di NSX Manager e VIP).
  4. Immettere le proprie credenziali di nome utente e password da amministratore di NSX.
  5. In Tipo di manager, selezionare Globale o Locale (predefinito).
    • Manager globale

      L'impostazione Manager globale è disponibile per l'utilizzo solo con l'impostazione Modalità NSX di Criterio. Non è disponibile quando si utilizza l'impostazione Modalità NSX di Manager.

      L'impostazione Globale fa riferimento alle funzionalità della federazione di NSX-T, inclusi i segmenti della rete globale. Solo gli account cloud di NSX-T con l'impostazione Globale supportano la federazione di NSX-T.

      Quando si utilizza l'impostazione Manager globale, viene richiesto di identificare un account cloud di NSX-T del Manager locale e un account cloud di vCenter Server associato.

      Non è possibile associare un account cloud di NSX-T del Manager globale all'account cloud di vCenter come invece è possibile fare con un account cloud di NSX-T del Manager locale. Analogamente alla modalità con cui è possibile associare un account cloud di NSX-T del Manager locale a più account cloud di vCenter, un account cloud di NSX-T del Manager globale può essere associato a più account cloud di NSX-T del Manager locale.

    • Manager locale

      Utilizzare l'impostazione Locale per definire un account cloud di NSX-T tradizionale, che può essere associato a uno o più account cloud di vSphere. È possibile associare un account cloud di NSX-T del Manager globale agli account cloud di NSX-T del Manager locale. Si tenga presente che questa è l'impostazione da utilizzare anche quando si crea un account cloud di NSX-T di destinazione nuovo e vuoto per la migrazione da NSX-V a NSX-T.

    Non è possibile modificare l'impostazione Tipo di manager dopo aver creato l'account cloud.

  6. Per Modalità NSX, selezionare Policy o Manager.
    • Modalità Policy (predefinita)

      La modalità Policy è disponibile per NSX-T 3.0 e NSX-T 3.1 e versioni successive. Questa opzione consente a vRealize Automation di utilizzare le funzionalità aggiuntive disponibili nell'API Policy di NSX-T.

      Se si utilizza NSX-T con un account cloud di VMware Cloud on AWS in un modello cloud, l'account cloud di NSX-T deve utilizzare la Modalità NSX di Policy.

      L'impostazione Policy si riferisce al modulo dell'API NSX-T Policy di NSX-T.

    • Modalità Manager

      Gli endpoint o gli account cloud esistenti di NSX-T che vengono aggiornati da una versione precedente di vRealize Automation che non hanno fornito un'opzione Policy vengono trattati come modalità Manager per gli account cloud di NSX-T.

      La modalità Manager è supportata per NSX-T 2.4, NSX-T 3.0, NSX-T 3.1 e versioni successive.

      Se si specifica la modalità Manager, utilizzare l'opzione Modalità Manager per gli altri account cloud di NSX-T finché vRealize Automation non introduce una modalità Manager al percorso di migrazione verso la modalità Policy.

      Alcune opzioni di vRealize Automation per NSX-T, tra cui l'aggiunta di tag ai componenti NIC della macchina virtuale nel modello cloud, richiedono NSX-T 3.0 o versione successiva.

      L'impostazione Manager fa riferimento al modulo dell'API NSX-T Manager di NSX-T.

    Eventuali account cloud di NSX-T esistenti, creati prima dell'introduzione della modalità Policy in vRealize Automation 8.2 utilizzano il metodo API Manager. Si consiglia di sostituire gli account cloud di NSX-T esistenti con nuovi account cloud di NSX-T in cui venga specificato il metodo API Policy.

    Non è possibile modificare il valore Modalità NSX dopo aver creato l'account cloud.

  7. Fare clic su Convalida per confermare le credenziali in relazione al tipo di NSX Manager e alla modalità NSX selezionati.

    Vengono raccolte le risorse associate all'account.

    Se l'indirizzo IP dell'host di NSX non è disponibile, la convalida non riesce.

  8. In Associazioni, aggiungere uno o più account cloud di vCenter da associare a questo account cloud di NSX-T. È inoltre possibile rimuovere le associazioni di account cloud di vCenter esistenti.

    Solo gli account cloud di vCenter che non sono associati a un account cloud di NSX-T o NSX-V in vRealize Automation sono disponibili per la selezione.

    Vedere Quali operazioni è possibile eseguire con la mappatura di NSX-T a più vCenter in vRealize Automation.

    Per informazioni su come apportare modifiche all'associazione dopo aver distribuito un modello cloud o su come eliminare l'account cloud dopo aver distribuito un modello cloud, vedere Che cosa accade se si rimuove un'associazione di account cloud di NSX in vRealize Automation.

  9. Se si desidera aggiungere tag per supportare una strategia di assegnazione dei tag, immettere tag di funzionalità.

    È possibile aggiungere o rimuovere tag di funzionalità in un secondo momento. Vedere Come utilizzare i tag per gestire le distribuzioni e le risorse di Cloud Assembly.

    simbolo videoPer ulteriori informazioni su come i tag di funzionalità e di vincolo consentono di controllare i posizionamenti delle distribuzioni, vedere il tutorial video Constraint Tags and Placement.

  10. Fare clic su Salva.

Operazioni successive

È possibile creare o modificare un account cloud di vCenter da associare a questo account cloud di NSX. Vedere Creazione di un account cloud di vCenter in vRealize Automation.

Creare e configurare una o più zone cloud da utilizzare con i data center usati da questo account cloud. Vedere Ulteriori informazioni sulle zone cloud di Cloud Assembly.

Configurare le risorse dell'infrastruttura per questo account cloud. Vedere Creazione dell'infrastruttura delle risorse di Cloud Assembly.

Per esempi di utilizzo delle opzioni di NSX-T nei modelli cloud di vRealize Automation, vedere Reti, risorse di sicurezza e bilanciamenti del carico in vRealize Automation.