いずれかの DFW ルールで「適用先」が構成されていない場合(「適用先」が「DFW」に設定されている場合)は、この手順を使用します。

「適用先」が構成されている DFW ルールがある場合は、この手順を行わないでください。その代わりに、ワークロード仮想マシンの移行(複雑なケース)の手順に従います。

注: NSX-V から NSX への移行については、ナレッジベースの記事 https://kb.vmware.com/s/article/56991を参照してください。

NSXNSX-V に移行する場合、NSX-V の分散ファイアウォール フィルタが NSX よりも常に高いため、ワークロード仮想マシンを NSX-V に戻すと機能しないことがあります。回避策として、vMotion の前にワークロード仮想マシンを NSX 除外リストに配置します。

前提条件

  • 次のように設定されていることを確認します。
    • この移行に関係するクラスタ内の各ホストの VMkernel アダプタで、vSphere vMotion が有効になっている。VMkernel アダプタで vMotion を有効にする手順の詳細については、vSphere の製品ドキュメントを参照してください。
    • NSX の宛先ホストに仮想マシンの移行に十分なリソースが用意されている。
    • 移行元と移行先のホストが動作状態になっている。切断状態など、ホストに関するすべての問題を解決します。

vMotion の詳細については、vSphere 製品ドキュメントのvMotion での移行を参照してください。

手順

  1. vSphere Client の vMotion を使用してワークロード仮想マシンの移行を開始します。詳細な手順については、『 vSphere 製品ドキュメント』の仮想マシンの移行を参照してください。
    注: NSX-V から NSX に移行するときに、ワークロード仮想マシンは常に保護されます。これは、Migration Coordinator が既存の NSX-V DFW ルールとセキュリティ グループを一時的な IP アドレス ベースのルールおよびグループに変換するためです。
  2. 必要なすべての構成アイテムが NSX 環境に移行されていることを確認します。
    たとえば、次の構成が正常に移行されたかどうかを確認します。
    • ユーザー定義の分散ファイアウォール ルール。
    • IP セット、グループ、タグなどのグループ化されたすべてのオブジェクト。
    • 動的グループに有効なメンバーが表示されます。
    • タグは、移行されたワークロード仮想マシンに適用されます。
  3. (オプション) NSX 4.1.1 以降では、移行が完了し、[終了] をクリックする前に [移行レポートの取得] をクリックすると、特定のオブジェクトが正しく移行されたかどうかを確認できます。レポートの準備ができたら、[レポートをダウンロード] をクリックします。
    レポートには、次の情報が含まれます。
    • NSX-V および移行後にセキュリティ タグを持つ仮想マシン。違いがある場合は、リストに表示されます。
    • NSX-V および移行後のセキュリティ グループ。違いがある場合は、リストに表示されます。
  4. [ワークロードの移行] ページで [終了] をクリックします。
    移行の終了を確認するダイアログ ボックスが表示されます。移行が終了すると、すべての移行の詳細は消去されます。終了した移行の設定を確認することはできなくなります。たとえば、 [構成の解決] ページで行った入力など。

次のタスク

ワークロード仮想マシンと DFW のみの構成が正常に移行され、完全に検証されたら、レイヤー 2 ブリッジを削除して、ブリッジに使用した NSX Edge を解放します。