サービスを使用するには、VMware Cloud Director service に接続するリバース プロキシ クライアント仮想マシンを構成して展開する必要があります。その後、プロキシ接続を介して VMware Cloud Director インスタンスを SDDC に関連付けることができます。
VMware リバース プロキシ OVA を構成してダウンロードする方法
VMware のプロキシ サービスで VMware Cloud Director service を使用するには、OVA を構成してダウンロードする必要があります。展開すると、これはリバース プロキシ クライアントとして機能します。
前提条件
- ネットワーク管理者サービス ロールが割り当てられていることを確認します。『VMware Cloud Services コンソールの使用』の「ロールと権限の管理」を参照してください。
- VMware Cloud Partner Navigator を介して VMware Cloud Director service にアクセスする場合は、プロバイダ サービス マネージャ ユーザーであることと provider:admin および provider:network サービス ロールが割り当てられていることを確認します。『VMware Cloud Partner Navigator』ドキュメントの「組織のユーザー ロールを変更する方法」を参照してください。
- vCenter Server に関連付ける SDDC の IP アドレス、FQDN、または VMware Cloud Director インスタンスをメモします。
- SDDC がネットワークに NSX を使用していることを確認します。
手順
次のタスク
リバース プロキシ アプライアンスの展開
リバース プロキシ アプライアンスを展開するには、vSphere Client を使用する必要があります。
リバース プロキシ アプライアンスの展開の前提条件
- 「プロキシ アプライアンス OVA を構成してダウンロードしていることを確認します」。
- OVA を展開する仮想データセンターが次の基準を満たしていることを確認します。
- データセンター インスタンスが機能している。
- そのデータストアが、すべての ESXi ホストからアクセスできる。
- データセンターは、すべての ESXi ホストからアクセス可能なネットワークに接続し、DHCP が有効化されている。
- OVA を展開しているクラスタが、データセンターの直接の子である。
- データセンターには、認証のために console.cloud.vmware.com の VMware Cloud Services コンソールへの送信アクセス権がある。
- データセンターには、vmwaresaas.jfrog.io の JFrog Docker リポジトリへの送信アクセス権がある。
- データセンターには、jfrog-prod-usw2-shared-oregon-main.s3.amazonaws.com の JFrog S3 ホストへの送信アクセス権がある。
- データセンターには、OVA の vApp プロパティにリストされている
proxy-host
への送信アクセス権がある。
リバース プロキシ アプライアンスの展開
vSphere Client を使用して、リバース プロキシ アプライアンス OVA を展開します。詳細については、『vSphere 仮想マシン管理ガイド』の「OVF および OVA テンプレートの展開」の章を参照してください。
-
ヒント: 高可用性を確保するには、少なくとも 2 台の ESXi ホストにリバース プロキシ アプライアンス OVA を展開します。
- 後で見つけやすくするために、プロキシ アプライアンスにわかりやすい名前を入力します。
- 展開中に、リバース プロキシ アプライアンスの root パスワードを設定します。パスワードは、次の条件を満たす必要があります。
- パスワードは 12 文字以上にする。
- パスワードに文字、数字、句読点が含まれている。コマンド ラインでパスワードの一部が誤って解釈されないようにするため、句読点の使用をアットマーク (@)、ハイフン (-)、等号 (=)、コンマ (,)、ピリオド (.)、アンダースコア (_)、プラス (+)、スラッシュ (/) に限定する。
- パスワードには、連続する 3 個以上の文字、数字、または句読点を使用しない。
- (オプション)転送プロキシで VMware Cloud Director service を使用する場合は、アプライアンスの展開時に構成する必要がある設定について「外部転送プロキシでの VMware Cloud Director Service の使用」を参照してください。
- (オプション)アプライアンス クライアント ログを特定の Syslog サーバに送信するには、[テンプレートのカスタマイズ] ページの [Syslog ホスト] テキスト ボックスにサーバの IP アドレスまたはホスト名を入力します。
注: 予期しない再起動やアップグレードの失敗などのプロキシ アプライアンスの問題に関するアラートを Syslog サーバから受信するには、テキスト
CRITICAL_ALERT
を含むログのアラートを追加します。
展開が完了し、仮想マシンがパワーオンしたら、その IP アドレスをメモします。
- ファイアウォール設定で、アプライアンス仮想マシンへの送信インターネット アクセスが許可されていることを確認します。
- ファイアウォール設定で、アプライアンス仮想マシンに vCenter Server、NSX Manager、ESXi ホストなどの SDDC リソースへのアクセスが許可されていることを確認します。
- VMware Cloud Director service プロキシ クライアント アプライアンスのコンソールを使用して、クライアント アプライアンス仮想マシンの問題を診断します。「VMware Cloud Director service プロキシ クライアント アプライアンスをトラブルシューティングする方法」を参照してください。
VMware Cloud Director インスタンスを VMware プロキシ経由で SDDC に関連付ける方法
VMware Cloud Director に関連付ける SDDC にリバース プロキシ アプライアンスを展開したら、インフラストラクチャ リソースを関連付けることができます。
前提条件
- 「プロキシ アプライアンスが構成されている」ことを確認します。
- VMware Cloud Director と関連付ける 「SDDC にプロキシ アプライアンスが展開されている」ことを確認します。
- VMware Cloud Director インスタンスをオンプレミスの SDDC に関連付けている場合は、次のいずれかのオプションを選択します。
- NSX Manager で使用するデフォルトのトランスポート ゾーンがオンプレミスの vCenter Server インスタンスで認識できることを確認します。
- NSX Manager で、リバース プロキシ アプライアンスが使用するネットワーク セグメントを作成します。セグメントの [接続されたゲートウェイ] ドロップダウン メニューから、[切断 | コンピューティング ゲートウェイ | Tier-1] を選択し、有効なサブネット CIDR を指定します。ネットワーク セグメントは、オンプレミスの vCenter Server インスタンスで認識できる必要があります。詳細については、『NSX 管理ガイド』を参照してください。
- VMware Cloud Director インスタンスを Oracle Cloud VMware Solution SDDC に関連付ける場合は、NSX Manager インスタンスの FQDN を CNAME として含む証明書を NSX Manager に作成またはインポートし、
POST /api/v1/cluster/api-certificate?action=set_cluster_certificate
API を使用して、マネージャ クラスタ VIP の証明書を置き換えます。『NSX 管理ガイド』の「証明書の置き換え」を参照してください。
手順
結果
新しく作成されたプロバイダ VDC が [クラウド リソース] に表示されます。