NSX のアップグレードにかかる時間は、インフラストラクチャ内でアップグレードが必要なコンポーネント数によって異なります。アップグレード中の NSX コンポーネントの動作状態を理解することが重要です。
アップグレード プロセスは次のとおりです。
NSX Edge クラスタ > ホスト > 管理プレーン
NSX 4.0.1.1 以降では、Edge クラスタとホストのアップグレード順序を柔軟に変更できます。アップグレード中に、ホストのグループと Edge ノードのグループを切り替えることができます。NSX Manager のアップグレードは、すべての Edge とホストがアップグレードされた後にのみ実行されます。
NSX Edge クラスタのアップグレード
アップグレード中 | アップグレード後 |
---|---|
|
|
ホストのアップグレード
アップグレード中 | アップグレード後 |
---|---|
|
|
インプレース アップグレードの制限事項
バージョン 7.0 以降の ESXi ホストで NSX 3.2 以降からアップグレードする場合、次のシナリオでインプレース アップグレードはサポートされません。
- vLCM が有効なクラスタをアップグレードしています。
- ESXi ホストには 1,000 個を超える vNIC が構成され、仮想マシンの vNIC は単一の VDS に接続されます。ホストに NSX に対する複数の VDS がある場合、この vNIC の制限は VDS 単位です。
- レイヤー 7 ファイアウォール ルールまたは Identity Firewall ルールが有効になっている。
- North-South トラフィックまたは East-West トラフィックをリダイレクトするようにサービス挿入が構成されている。サービス挿入のアンインストールについては、『NSX 管理ガイド』の「セキュリティ」を参照してください。
- VProbe ベースのパケット キャプチャが実行されている。
- nsx-cfgagent サービスがホストで実行されていない。
- IDS/IPS または分散マルウェア防止は、NSX 環境で有効化されます。
7.0 より前のバージョンの ESXi ホストの場合、次のシナリオでホストのインプレース アップグレードを行うことはできません。
- vLCM が有効なクラスタをアップグレードしています。
- ホストで複数の N-VDS スイッチが構成されている。
- ESXi ホストには 1,000 個を超える vNIC が構成され、仮想マシンの vNIC は単一の VDS に接続されます。ホストに NSX に対する複数の VDS がある場合、この vNIC の制限は VDS 単位です。
- ENS が ホストの N-VDS スイッチで構成されている。
- ホストの N-VDS スイッチで vSAN(LACP を使用)が構成されている。
- レイヤー 7 ファイアウォール ルールまたは Identity Firewall ルールが有効になっている。
- オーバーレイ ネットワーク上で VMkernel インターフェイスが構成されている。
- North-South トラフィックまたは East-West トラフィックをリダイレクトするようにサービス挿入が構成されている。サービス挿入のアンインストールについては、『NSX 管理ガイド』の「セキュリティ」を参照してください。
- VProbe ベースのパケット キャプチャが実行されている。
- IDS/IPS または分散マルウェア防止は、NSX 環境で有効化されます。
vSAN クラスタの場合:
- NSX インプレース アップグレードでは vSAN 健全性はチェックされません。チェックがないため、障害が発生した場合、vSAN FTT の違反やデータ損失が発生する可能性があります。
- インプレース アップグレードを使用して NSX 4.1.0 にアップグレードする場合は、クラスタ内でのシリアル アップグレードが推奨されます。
- インプレース アップグレードを使用して NSX 4.1.1 以降にアップグレードする場合は、クラスタ内でのシリアル アップグレードが必須です。
管理プレーンのアップグレード
アップグレード中 | アップグレード後 |
---|---|
NSX 3.2 または 3.2.0.1 からアップグレードする場合:
|
|