VMware Cloud Director 10.6부터 서비스 제공자는 조직에 다른 조직을 생성하고 관리할 수 있는 권한을 할당하여 하위 제공자가 되게 할 수 있습니다.

참고: 이 장에는 하위 제공자 역할과 관련된 정보가 포함되어 있습니다. 하위 제공자 관리자는 이 가이드에 설명된 다른 모든 테넌트 작업을 수행할 수 있습니다. 그러나 시스템 관리자 역할 외에 다른 역할은 VMware Cloud Director Tenant Portal에서 사용자가 사용할 수 있는 작업을 수행할 수 없습니다.

VMware Cloud Director 10.6에는 서비스 제공자 및 테넌트 외에도 하위 제공자의 개념이 도입되었습니다. 하위 제공자는 테넌트 조직을 생성하고 관리할 수 있는 테넌트 개인 설정입니다. 제공자는 테넌트 조직에 필요한 관리 권한 및 다른 조직으로 이동할 수 있는 권한을 부여하여 하위 제공자가 되도록 권한을 부여할 수 있습니다. 하위 제공자 관리자는 테넌트에 이러한 권한을 더 이상 부여할 수 없습니다.

하위 제공자 관리자는 하위 제공자 조직 내에서 작동하며 다음 작업을 수행할 수 있습니다.
  • 조직 생성
  • 조직 VDC 생성, 보기, 관리 및 삭제
  • 조직 VDC 네트워크 생성, 보기, 관리 및 삭제
  • 조직으로 전환
  • 조직 IdP 설정
  • 모든 표준 테넌트 작업 수행
  • 역할 생성 및 게시
  • 권한 번들 생성 및 게시
  • 외부 네트워크 보기
  • 카탈로그 공유 및 게시
  • 카탈로그 구독 관리
그림 1. 샘플 그린필드 배포
제공자는 제공자 VDC를 관리하고 리소스를 부여합니다. 하위 제공자는 조직 및 부여된 리소스를 관리합니다. 테넌트는 조직 및 조직 VDC를 관리합니다.
그림 2. 샘플 브라운필드 배포
제공자는 먼저 테넌트에 하위 제공자 권한을 부여합니다. 그런 다음 제공자는 하위 제공자에게 리소스를 부여하고 하위 제공자는 테넌트 생성을 시작할 수 있습니다.

하위 제공자 조직은 둘 이상의 제공자 VDC로부터 부여를 받을 수 있습니다. 하위 제공자 조직에서 사용할 수 있는 모든 제공자 VDC 보기의 내용을 참조하십시오. 이러한 부여 또는 즉, 유한한 부여된 제공자 VDC 리소스를 사용하여 탄력적 Flex 조직 VDC를 생성할 수 있습니다. VMware Cloud Director 조직 VDC를 하위 제공자로 생성의 내용을 참조하십시오.

부여된 리소스를 초과할 수 없습니다. 예를 들어 제공자에 사용 가능한 메모리 예약이 100GB인 제공자 VDC가 있지만 하위 제공자 조직에 10GB 메모리 예약을 부여하는 경우 하위 제공자 조직에서 10GB 메모리 예약만 사용할 수 있습니다.

초과 프로비저닝 계산

제공자가 부여한 총 CPU 및 메모리 예약 용량은 물리적 메모리 용량을 초과할 수 없습니다. 그러나 제공자는 CPU 할당메모리 할당 제한을 사용하여 하위 제공자에게 계산 리소스를 초과 프로비저닝할 수 있습니다. 하위 제공자는 CPU 및 메모리를 테넌트에 초과 프로비저닝할 수도 있지만 계산 보장 리소스는 해당 부여를 초과할 수 없습니다. 예를 들어 제공자 VDC에 물리적 메모리 용량이 100GB인 경우 제공자는 할당된 메모리가 200GB이고 메모리 예약 용량이 50GB인 하위 제공자에게 제공자 VDC를 부여할 수 있습니다. 이 예에서 제공자는 메모리 할당을 초과 프로비저닝하지만 하위 제공자 예약 메모리 용량을 50GB로 제한합니다. 하위 제공자는 총 용량이 200GB인 조직 VDC를 생성할 수 있습니다. 그러나 하위 제공자의 모든 테넌트에서 총 예약 메모리 용량은 50GB를 초과할 수 없습니다.
그림 3. 샘플 메모리 할당
제공자는 물리적 메모리를 하위 제공자에게 부여하여 테넌트에 메모리를 할당합니다.

CPU 및 메모리 할당과 초과 프로비저닝은 동일합니다.

스토리지 프로비저닝

제공자는 해당 테넌트에 제공자 VDC 스토리지 정책을 부여할 수 있습니다. 하위 제공자는 부여된 스토리지 정책을 테넌트 조직 VDC에 게시하여 사용할 수 있습니다. CPU 및 메모리와 달리 스토리지를 초과 프로비저닝할 수 없습니다. 하위 제공자는 테넌트에 스토리지 할당보다 더 많이 할당할 수 없습니다. 예를 들어 제공자에 100GB의 스토리지가 있고 제공자가 하위 제공자에게 50GB만 있는 스토리지 정책을 부여하는 경우 하위 제공자는 테넌트 조직 VDC에 총 50GB를 할당할 수 있습니다.

제공자는 물리적으로 사용 가능한 것보다 많은 스토리지를 부여할 수 있습니다. 그러나 하위 제공자는 물리적 스토리지 양을 모르기 때문에 테넌트에 얼마나 초과 프로비저닝하는지 파악하지 못합니다.

클라우드 리소스 탭에서 하위 제공자 조직에 대한 모든 VM 크기 조정, VM 배치 및 vGPU 정책을 볼 수 있습니다.
그림 4. 샘플 스토리지 할당
제공자는 하위 제공자에게 물리적 스토리지를 부여하여 해당 테넌트에 스토리지를 할당합니다.

네트워킹 리소스 프로비저닝

클라우드 리소스 탭에서 서비스 제공자가 하위 제공자 조직에 부여한 모든 NSX Edge 클러스터 및 네트워크 풀을 볼 수 있습니다.

VMware Cloud Director 서비스 제공자와 테넌트 간의 동작은 하위 제공자와 해당 테넌트 간의 동작과 동일합니다.

하위 제공자 관리자는 테넌트의 컨텍스트에서 Edge 게이트웨이를 생성하고 Edge 게이트웨이를 소유한 제공자 게이트웨이에 연결할 수 있습니다. VMware Cloud Director Tenant Portal에서 NSX 제공자 게이트웨이로 지원되는 Edge 게이트웨이 생성의 내용을 참조하십시오.

테넌트에 IP 및 접두사를 지정하는 데 사용할 수 있는 개인 IP 공간을 구성할 수 있습니다. 소유한 IP 공간에 대한 할당량을 관리할 수 있습니다. VMware Cloud Director Tenant Portal에서 IP 공간 관리의 내용을 참조하십시오.

하위 제공자 조직에서 관리되는 테넌트의 조직으로 스트레치되는 네트워크를 구성할 수 있습니다. 이 시나리오에서는 테넌트가 해당 네트워크를 관리할 수 없는 네트워크에만 연결할 수 있습니다. VMware Cloud Director Tenant Portal에서 데이터 센터 그룹에서 참여 중인 VDC 관리의 내용을 참조하십시오.

하위 제공자가 관리하는 테넌트 조직의 제한 사항

VMware Cloud Director 10.6에서는 테넌트 조직이 비어 있지 않으면 관리 조직을 변경하는 데 제한이 있습니다. 조직은 구성된 VDC 또는 네트워킹 리소스가 없는 경우 비어 있는 것으로 간주됩니다.
  • System 조직에서 관리하는 테넌트 조직을 하위 제공자에게 다시 할당할 수 없습니다.
  • 하위 제공자가 관리하는 테넌트 조직을 System 조직에 다시 할당할 수 없습니다.
  • 하위 제공자가 이미 관리하는 테넌트 조직을 다른 하위 제공자에게 다시 할당할 수 없습니다.