VMware Cloud Director의 안전하고 안정적인 작동은 호스트 이름, 네트워크 시간 서비스 및 기타 서비스에 대한 정방향 및 역방향 조회를 지원하는 안전하고 안정적인 네트워크에 달려 있습니다. VMware Cloud Director를 설치하기 전에 네트워크가 다음과 같은 요구 사항을 충족해야 합니다.
VMware Cloud Director 서버, 데이터베이스 서버,
vCenter Server 시스템 및
NSX 구성 요소를 연결하는 네트워크는 몇 가지 요구 사항을 충족해야 합니다.
- IP 주소
-
각
VMware Cloud Director 서버는 두 개의 서로 다른 SSL 끝점을 지원해야 합니다. 한 끝점은 HTTPS 서비스용이고, 다른 끝점은 콘솔 프록시 서비스용입니다. 이러한 끝점은 별도의 IP 주소이거나 두 개의 서로 다른 포트를 사용하는 단일 IP 주소일 수 있습니다. IP 별칭 또는 여러 개의 네트워크 인터페이스를 사용하여 이러한 주소를 생성할 수 있습니다. Linux
ip addr add 명령을 사용하여 두 번째 주소를 생성하지 마십시오.
VMware Cloud Director 장치는 콘솔 프록시 서비스에 대해 사용자 지정 포트가 8443인 자체
eth0
IP 주소를 사용합니다. - 콘솔 프록시 주소
-
콘솔 프록시 끝점으로 구성된 IP 주소는 SSL 종료 로드 밸런서 또는 역방향 프록시 뒤에 위치해서는 안 됩니다. 모든 콘솔 프록시 요청은 콘솔 프록시 IP 주소에 직접 릴레이되어야 합니다.
단일 IP 주소로 설치하는 경우 Service Provider Admin Portal에서 콘솔 프록시 주소를 사용자 지정할 수 있습니다. 예를 들어 VMware Cloud Director 장치의 경우, 콘솔 프록시 주소를 vcloud.example.com:8443으로 사용자 지정해야 합니다.
- 네트워크 시간 서비스
-
NTP 같은 네트워크 시간 서비스를 사용하여 데이터베이스 서버를 포함한 모든 VMware Cloud Director 서버의 클럭을 동기화해야 합니다. 동기화된 서버의 클럭 간에 허용되는 최대 드리프트는 2초입니다.
VMware Cloud Director 장치 배포의 경우 전송 공유에 사용된 NFS 서버가 NTP와 같은 네트워크 시간 서비스를 사용하여 해당 클럭을 VMware Cloud Director 장치의 클럭과 동기화해야 합니다. 동기화되는 서버의 클럭 간의 최대 허용 가능 편차는 2초입니다.
- 서버 시간대
- 전송 공유에 사용된 NFS 서버 및 데이터베이스 서버를 포함한 모든 VMware Cloud Director 서버는 동일한 표준 시간대에 있도록 구성해야 합니다.
- 호스트 이름 확인
-
설치하고 구성하는 동안 지정하는 모든 호스트 이름은 정규화된 도메인 이름이나 정규화되지 않은 호스트 이름의 정방향 및 역방향 조회를 사용하여 DNS로 확인할 수 있어야 합니다. 예를 들어 이름이
vcloud.example.com인 호스트의 경우
VMware Cloud Director 호스트에서 다음 명령을 모두 성공해야 합니다.
nslookup vcloud nslookup vcloud.example.com
또한 vcloud.example.com 호스트의 IP 주소가 192.168.1.1인 경우 다음 명령은 vcloud.example.com을 반환해야 합니다.nslookup 192.168.1.1
장치에 대해eth0
IP 주소의 역방향 DNS 조회가 필요합니다. 환경에서 다음 명령이 성공해야 합니다.host -W 15 -R 1 -T <eth0-IP-address>