この要件と推奨事項のリストを、単一または複数の VMware Cloud Foundation インスタンスを使用する環境での SDDC Manager に関する参照資料として使用してください。
設計の詳細については、「VMware Cloud Foundation の SDDC Manager の設計」を参照してください。
要件 ID |
設計の要件 |
理由 |
影響 |
---|---|---|---|
VCF-SDDCMGR-REQD-CFG-001 |
管理ドメインの最初のアベイラビリティ ゾーンに SDDC Manager システムを展開します。 |
SDDC Manager は、VI ワークロード ドメインのプロビジョニング、ソリューションの展開、パッチ適用、アップグレードなどの VMware Cloud Foundation 機能を実行するために必要です。 |
なし。 |
VCF-SDDCMGR-REQD-CFG-002 |
デフォルト構成で SDDC Manager を展開します。 |
SDDC Manager の構成は構成不可能です。デフォルトの構成を変更しないでください。 |
なし。 |
VCF-SDDCMGR-REQD-CFG-003 |
管理 VLAN ネットワーク セグメントに SDDC Manager アプライアンスを配置します。 |
VLAN の数を減らします。vCenter Server、NSX、SDDC Manager、およびその他の SDDC 管理コンポーネントに単一の VLAN を割り当てます。 |
なし。 |
推奨 ID |
設計の推奨事項 |
理由 |
影響 |
---|---|---|---|
VCF-SDDCMGR-RCMD-CFG-001 |
ソフトウェア バンドルをダウンロードするには、SDDC Manager をインターネットに接続します。 |
SDDC Manager は、VI ワークロード ドメインとソリューションの展開、およびリポジトリからのアップグレードのために、ソフトウェア バンドルのダウンロード、インストール、およびアップグレードを行えることが必要です。 |
組織のルールでは、インターネットへの直接アクセスが許可されない場合があります。この場合、SDDC Manager のソフトウェア バンドルを手動でダウンロードする必要があります。 |
VCF-SDDCMGR-RCMD-CFG-002 |
SDDC Manager をインターネットに接続するようにネットワーク プロキシを構成します。 |
インターネット経由の外部攻撃から SDDC Manager を保護します。 |
SDDC Manager はプロキシ認証をサポートしていないため、プロキシでは認証を使用しないでください。 |
VCF-SDDCMGR-RCMD-CFG-003 |
ソフトウェア バンドルを確認してダウンロードするには、VMware Cloud Foundation の資格を持つ VMware Customer Connect アカウントを使用して SDDC Manager を構成します。 |
VMware Cloud Foundation のソフトウェア バンドルは、アクセス コントロールで保護されたリポジトリに保存されます。 |
VMware Cloud Foundation ライセンスへのアクセス権を持つ VMware Customer Connect ユーザー アカウントを使用する必要があります。 インターネットに接続していないサイトでは、代わりにローカル アップロード オプションを使用できます。 |
VCF-SDDCMGR-RCMD-CFG-004 |
署名付き証明書を提供する外部認証局を使用して SDDC Manager を構成します。
|
署名付き証明書の生成と置き換えを管理コンポーネント全体に実装することで、セキュリティを強化します。 |
外部認証局(Microsoft CA など)がローカルで使用できることが必要です。 |