VMware Cloud Foundation では、動的ルーティングとロード バランシングのために、NSX セグメント(アプリケーション仮想ネットワークまたは AVN)の事前定義された構成に vRealize Suite コンポーネントを配置します。
VMware Cloud Foundation の論理アプリケーション仮想ネットワークの設計
NSX セグメントは、従来のデータセンター ネットワークへの依存を排除することで、ワークロード配置の柔軟性を提供します。この手法により、さらに、管理アプリケーションのセキュリティとモビリティが向上し、既存のユーザー ネットワークとの統合作業が軽減されます。
設計コンポーネント |
オーバーレイ ベースの NSX セグメント |
VLAN によってバッキングされた NSX セグメント |
---|---|---|
メリット |
|
ネットワーク セグメントとネクスト ホップ ゲートウェイにデータセンター ファブリックを使用します。 |
要件 |
データセンター ファブリックと NSX Edge ノード間のルーティングが必要です。 |
|
特定の vRealize Suite コンポーネントの設計については、この設計と「VMware 検証済みソリューション」を参照してください。NSX の ID およびアクセス管理の設計については、「VMware Cloud Foundation のための ID およびアクセス管理」を参照してください。
管理ドメインで NSX フェデレーションを使用する場合は、フェデレーションを有効にする前に AVN を作成します。NSX フェデレーションがすでにアクティブになっている環境での AVN の作成はサポートされていません。
NSX フェデレーションを使用すると、NSX セグメントは、NSX と VMware Cloud Foundation の複数のインスタンスにまたがることができます。単一のネットワーク セグメントは、NSX SDN を介して異なる物理的な場所で使用できます。複数の VMware Cloud Foundation インスタンスがある環境では、管理ドメイン内のクロスインスタンス NSX ネットワークが最初の 2 つのインスタンス間で拡張されます。この構成により、最初のインスタンスから 2 番目のインスタンスにフェイルオーバーされるため、管理コンポーネントの IP モビリティが実現します。
VMware Cloud Foundation のアプリケーション仮想ネットワーク設計の要件と推奨事項
単一の VMware Cloud Foundation または複数の VMware Cloud Foundation インスタンスについて、VMware Cloud Foundation でアプリケーション仮想ネットワークを使用するための NSX セグメントの構成に関する要件とベスト プラクティスを検討してください。
アプリケーション仮想ネットワーク設計の要件
単一の VMware Cloud Foundation インスタンスと複数の VMware Cloud Foundation インスタンスのアプリケーション仮想ネットワーク設計では、次の設計要件を満たす必要があります。
要件 ID |
設計の要件 |
理由 |
影響 |
---|---|---|---|
VCF-NSX-AVN-REQD-CFG-001 |
vRealize Suite アプリケーションのコンポーネント、または VMware Cloud Foundation インスタンス間のモビリティを必要とする別のソリューションに対して、1 つのクロスインスタンス NSX セグメントを作成します。 |
複雑な物理ネットワーク構成なしで、VMware Cloud Foundation の上に、vRealize Suite などのソリューションを展開するための環境を準備します。 vRealize Suite アプリケーションのコンポーネントは、再構成の必要なく、VMware Cloud Foundation インスタンス間で簡単に移動できる必要があります。 |
各 NSX セグメントには、一意の IP アドレス空間が必要です。 |
VCF-NSX-AVN-REQD-CFG-002 |
vRealize Suite アプリケーションのコンポーネント、または特定の VMware Cloud Foundation インスタンスに割り当てられている別のソリューションの 1 つ以上のローカル インスタンス NSX セグメントを作成します。 |
複雑な物理ネットワーク構成なしで、VMware Cloud Foundation の上に、vRealize Suite などのソリューションを展開するための環境を準備します。 |
各 NSX セグメントには、一意の IP アドレス空間が必要です。 |
要件 ID |
設計の要件 |
理由 |
影響 |
---|---|---|---|
VCF-NSX-AVN-REQD-CFG-003 |
クロスインスタンス NSX セグメントを 2 番目の VMware Cloud Foundation インスタンスに拡張します。 |
複雑な物理ネットワーク構成なしでワークロード モビリティを有効にします。 vRealize Suite アプリケーションのコンポーネントは、再構成の必要なく VMware Cloud Foundation インスタンス間で簡単に移動できる必要があります。 |
各 NSX セグメントには、一意の IP アドレス空間が必要です。 |
VCF-NSX-AVN-REQD-CFG-004 |
各 VMware Cloud Foundation インスタンスで、追加のローカル インスタンス NSX セグメントを作成します。 |
複雑な物理ネットワーク構成なしで、VMware Cloud Foundation インスタンス内のワークロード モビリティを有効にします。 各 VMware Cloud Foundation インスタンスには、その VMware Cloud Foundation インスタンスに隔離されたワークロードをサポートするネットワーク セグメントが必要です。 |
各 NSX セグメントには、一意の IP アドレス空間が必要です。 |
VCF-NSX-AVN-REQD-CFG-005 |
各 VMware Cloud Foundation インスタンスで、ローカル インスタンス NSX セグメントを、対応するローカル インスタンス Tier-1 ゲートウェイに接続または移行します。 |
ローカル インスタンス NSX セグメントを必要なサイトでのみ構成します。 |
ローカル インスタンス セグメントには、個別の Tier-1 ゲートウェイが必要です。 |
アプリケーション仮想ネットワーク設計の推奨事項
VMware Cloud Foundation のアプリケーション仮想ネットワーク設計では、特定のベスト プラクティスを適用できます。
推奨 ID |
設計の推奨事項 |
理由 |
影響 |
---|---|---|---|
VCF-NSX-AVN-RCMD-CFG-001 |
オーバーレイによってバッキングされた NSX セグメントを使用します。 |
|
オーバーレイでバッキングされた NSX セグメントを使用する際は、データセンター ファブリックと Edge ノード間で、ルーティング(eBGP を推奨)が必要です。 |