VMware Cloud Director は、基盤となる仮想インフラストラクチャからそのリソースを取得します。vSphere リソースを VMware Cloud Director に登録したら、これらのリソースを組織で使用するために割り当てることができます。

VMware Cloud Director は、1 つ以上の vCenter Server 環境を使用して、その仮想データセンターをバッキングします。

VMware Cloud DirectorvCenter Server 環境を使用して、1 つ以上のプロキシと共に SDDC をカプセル化することもできます。ユーザーは、テナントが自身の VMware Cloud Director アカウントを使用して、VMware Cloud Director から基盤となる vSphere 環境へのアクセス ポイントとしてこれらのプロキシを使用できるようにすることができます。

VMware Cloud DirectorvCenter Server インスタンスを使用するには、事前にこの vCenter Server インスタンスを接続する必要があります。

注: VMware では、 VMware Cloud DirectorvCenter Server インスタンスを排他的に管理することを推奨しています。 VMware Cloud Director などの目的に vCenter Server インスタンスを使用すると、 vCenter Server 管理者が VMware Cloud Director リソースを誤って移動することがあります。その結果、 VMware Cloud Director で管理されている仮想マシンが失われるなど、 VMware Cloud Director が正しく動作しなくなる可能性があります。

接続された vCenter Server インスタンスによってバッキングされるプロバイダ仮想データセンターを作成すると、この vCenter Server インスタンスは、サービス プロバイダに公開済み(またはプロバイダによって範囲指定済み)として表示されます。プロバイダ仮想データセンターの作成に関する詳細については、『プロバイダ仮想データセンターの作成』を参照してください。

接続された vCenter Server インスタンスをカプセル化する SDDC を作成すると、その vCenter Server はテナント専用になります。この vCenter Server インスタンスはテナントに公開済み(またはテナントによって範囲指定済み)として表示されます。SDDC の作成方法の詳細については、専用 vCenter Server インスタンスの管理を参照してください。

注: デフォルトでは、 vCenter Server インスタンスが接続されている場合、プロバイダ仮想データセンターまたは専用 vCenter Server インスタンスのいずれかを作成できます。 vCenter Server インスタンスによってバッキングされるプロバイダ仮想データセンターを作成した場合、この vCenter Server インスタンスを使用して専用 vCenter Server インスタンスを作成したり、その逆を行ったりすることはできません。

一元化された SSL 管理

バージョン 10.1 以降の VMware Cloud Director は、証明書を管理するために、一元化されたテナント対応のストレージ エリアに移動しています。そうすることで、VMware Cloud Director はすべての証明書を 1 か所に統合し、システム内のさまざまなコンポーネントで使用されているすべての証明書をシステム管理者および組織管理者が表示、監査、および管理できるようにします。VMware Cloud Director API を使用して、新しいテナント対応のストレージ エリアの証明書を追加、更新、または削除できます。VMware Cloud Director API スキーマ リファレンスを参照してください。

新しい vCenter Server インスタンス、NSX Manager インスタンス、または NSX Manager インスタンスを追加または編集すると、VMware Cloud Director ユーザー インターフェイスによって、エンドポイントが提示する証明書が調査されます。VMware Cloud Director は、信頼される証明書を中央の証明書ストレージ エリアに追加します。