NSX Data Center for vSphere のアップグレードに時間がかかる場合があります。ホストの一部のみがアップグレードされている、または NSX Edge がアップグレードされていないなど、アップグレード中のコンポーネントの状況を理解することが重要です。
1 度のメンテナンス期間にすべての NSX Data Center for vSphere コンポーネントをアップグレードする必要があります。この理由は、ダウンタイムを最小に抑えること、またアップグレード中に一部の管理機能を利用できなくなるため、NSX ユーザーの混乱を回避することです。しかし、サイトの要件により 1 度のメンテナンス期間にアップグレードを完了できない場合、以下の情報を参照して、NSX アップグレード中にユーザーが利用できない機能を確認します。
NSX Data Center for vSphere 環境のアップグレードは、次の順序で進みます。
NSX Manager -> NSX Controller クラスタ -> ホスト クラスタ -> 分散論理ルーター -> ゲスト イントロスペクション
Edge Services Gateway は、NSX Manager のアップグレード後はいつでもアップグレードできます。
NSX Manager のアップグレード
- Cross-vCenter NSX 環境では、最初にプライマリ NSX Manager を、次にセカンダリ NSX Manager をアップグレードする必要があります。
- Cross-vCenter NSX 環境では、1 度のメンテナンス期間にすべての NSX Manager をアップグレードする必要があります。
NSX Manager アップグレード時の影響:
- vSphere Web Client と API を使用した NSX Manager 設定はブロックされます。
- 既存の仮想マシンとの通信は継続して機能します。
- 新しい仮想マシンのプロビジョニングは vSphere で機能しますが、NSX Manager のアップグレード中は、新しい仮想マシンを論理スイッチに接続することも、論理スイッチから切断することもできません。
-
Cross-vCenter NSX 環境で NSX Manager をアップグレードする場合、プライマリとすべてのセカンダリ NSX Manager がアップグレードされるまで、ユニバーサル オブジェクトを変更しないでください。これには、ユニバーサル オブジェクトの作成、更新、削除、ユニバーサル オブジェクトに関連する操作(たとえば、仮想マシンへのユニバーサル セキュリティ タグの適用)などが含まれます。
NSX Manager のアップグレード後:
- NSX の設定の変更はすべて許可されます。
- この段階で、新しい NSX Controller アプライアンスを展開する場合、NSX Controller クラスタがアップグレードされるまで、既存の NSX Controller クラスタに対応するバージョンで展開されます。
- 既存の設定に対する変更は許可されます。新しい論理スイッチ、分散論理ルーター、および Edge Services Gateway を展開できます。
- 分散ファイアウォールのアップグレードで新しい機能が導入される場合、すべてのホストがアップグレードされるまで、新機能は使用できません。
- NSX Data Center for vSphere のリリースによっては、NSX Manager のアップグレード完了後に、制御プレーンの [通信チャネルの健全性] のステータスが [不明] と表示されます。ステータスを [接続中] にするには、コントローラとホストのアップグレードを完了する必要があります。
NSX Controller クラスタのアップグレード
- NSX Controller クラスタは、NSX Manager をアップグレードしてからアップグレードできます。
- Cross-vCenter NSX 環境では、すべての NSX Manager をアップグレードしてから NSX Controller クラスタをアップグレードする必要があります。
- NSX Manager アップグレードと同じメンテナンス期間に NSX Controller クラスタをアップグレードすることをお勧めします。
NSX Controller アップグレード時の影響:
- 論理ネットワークの作成と変更は、アップグレード プロセスではブロックされます。NSX Controller クラスタのアップグレード中は、論理ネットワークの設定を変更しないでください。
- このプロセスでは、新しい仮想マシンをプロビジョニングしないでください。また、アップグレード中は仮想マシンの移行や、DRS の使用を許可しないでください。
- アップグレード中、動的なルートの変更は許可しないでください。
- NSX 6.3.3 以降からアップグレードする場合、コントローラのアップグレード中は、既存の仮想マシンがネットワークから切断されません。
- NSX 6.3.2 以前からアップグレードする場合、コントローラが他のルートを同期している間、North-South のレイヤー 3 トラフィックが一時的に停止します。
NSX Controller のアップグレード後:
- 設定の変更は許可されます。
ホストのアップグレード
- NSX Manager および NSX Controller クラスタをアップグレードしてから、ホスト クラスタをアップグレードできます。
- ホスト クラスタは、NSX Manager および NSX Controller クラスタのアップグレードとは別のメンテナンス期間にアップグレードできます。
- 同じメンテナンス期間にすべてのホスト クラスタをアップグレードする必要はありません。ただし、分散ファイアウォールが有効になっている場合、異なる NSX Data Center for vSphere バージョンを使用しているクラスタ間での仮想マシンの移行に制限があります。
- 新しいバージョンを使用しているクラスタから古いバージョンを使用しているクラスタに仮想マシンを移行すると、仮想マシンのネットワーク接続が失われる可能性があります。
- 古いバージョンを使用しているクラスタから、新しいバージョンを使用するクラスタへの仮想マシンの移行は、サポートされています。
- NSX Manager にインストールされた NSX Data Center for vSphere バージョンの新機能は、vSphere Web Client および API で認識されますが、ホスト VIB がアップグレードされるまで機能しない可能性があります。
- 特定の NSX Data Center for vSphere リリースのすべての新機能を活用するにはホスト VIB と NSX Manager のバージョンが一致するように、ホスト クラスタをアップグレードします。
ホスト クラスタ アップグレード時の影響:
- 設定の変更は、NSX Manager でブロックされません。
- コントローラからホストへの通信は後方互換です。つまり、アップグレードされたコントローラは、アップグレードされていないホストと通信できます。
- アップグレードはクラスタごとに実行されます。クラスタで DRS が有効な場合、DRS によってホストのアップグレード順序が管理されます。
- アップグレードが進行中のホストはメンテナンス モードにする必要があるため、仮想マシンはパワーオフするか、別のホストに退避させる必要があります。これは、DRS を使用するか、手動で実行できます。
- 論理ネットワークへの追加と変更は許可されます。
- 新しい仮想マシンのプロビジョニングは、メンテナンス モードでないホスト上で引き続き機能します。
NSX Edge のアップグレード
- NSX Edge は、その他のコンポーネントとは別のメンテナンス期間にアップグレードできます。
- NSX Manager、NSX Controller クラスタ、およびホスト クラスタをアップグレードしてから、分散論理ルーターをアップグレードできます。
- NSX Controller クラスタやホスト クラスタをアップグレードしていなくても、Edge Services Gateway をアップグレードできます。
- 同じメンテナンス期間にすべての NSX Edge をアップグレードする必要はありません。
- NSX Edge のアップグレードが可能だが、まだ実行していない場合、NSX Edge をアップグレードするまで、サイズ、リソース、およびデータストアの変更や、高度なデバッグおよびアプライアンス上の高可用性を有効にすることはできません。
- Cross-vCenter NSX 環境では、プライマリ NSX Manager からユニバーサル分散論理ルーター (UDLR) をアップグレードします。セカンダリ NSX Manager に関連付けられたユニバーサル分散論理ルーターは自動的にアップグレードされます。
NSX Edge アップグレード時の影響:
- 現在アップグレード中の NSX Edge デバイスでは、設定の変更はブロックされます。論理スイッチへの追加と変更は許可されます。新しい仮想マシンのプロビジョニングは引き続き機能します。
- パケット転送は一時的に中断されます。
- NSX Edge 6.0 以降では、グレースフル リスタートが有効になっていない場合、OSPF の隣接関係はアップグレード中に取り消されます。
NSX Edge のアップグレード後:
- 設定の変更はブロックされません。
ゲスト イントロスペクションのアップグレード
- NSX Manager、NSX Controller クラスタ、およびホスト クラスタをアップグレードしてから、ゲスト イントロスペクションをアップグレードできます。
- パートナー ソリューションのアップグレード情報については、パートナーのドキュメントを参照してください。
ゲスト イントロスペクション アップグレード時の影響:
- 仮想マシンの追加や vMotion による移行または削除など、仮想マシンが変更される場合、クラスタの仮想マシンは保護されなくなります。
ゲスト イントロスペクションのアップグレード後:
- 仮想マシンの追加、削除、また vMotion の実行中、仮想マシンは保護されます。