NSX Application Platform을 성공적으로 설치하고 호스팅하는 NSX 기능을 활성화하려면 필요한 최소 리소스를 충족할 수 있도록 배포 환경을 준비해야 합니다.
요구 사항 목록
다음 표에는 NSX Application Platform 배포를 시작하기 전에 충족해야 하는 사전 요구 사항이 나와 있습니다.
요구 사항 |
세부 정보 |
---|---|
유효한 라이센스가 있는 NSX-T Data Center 3.2 이상 |
|
유효한 NSX-T 또는 NSX Data Center 라이센스 |
NSX Application Platform을 배포하려면 사용 중인 현재 NSX Manager 세션에 NSX Application Platform 배포 동안 유효한 라이센스가 있어야 합니다. 유효한 라이센스 목록은 NSX Application Platform 배포에 대한 라이센스 요구 사항 항목을 참조하십시오. |
유효한 NSX-T Data Center 사용자 역할 |
NSX Application Platform을 배포하려면 엔터프라이즈 관리자 역할 권한이 있어야 합니다. |
인증서 |
|
TKC(Tanzu Kubernetes Cluster) 또는 업스트림 Kubernetes 클러스터에 대한 리소스 |
|
차트 저장소 서비스가 있는 개인 컨테이너 레지스트리(선택 사항) |
NSX Application Platform 배포 프로세스를 간소화하려면 VMware 호스팅 레지스트리 및 저장소를 사용합니다. 이 배포 프로세스는 아웃바운드 연결만 사용하며 고객 데이터는 유지하지 않습니다. Kubernetes 클러스터가 인터넷에 액세스할 수 없거나 보안 제한이 있는 경우 인프라 관리자가 차트 저장소 서비스를 사용하여 개인 컨테이너 레지스트리를 설정해야 합니다(선택 사항). 이 개인 컨테이너 레지스트리를 사용하여 NSX Application Platform 배포에 필요한 NSX Application Platform Helm 차트 및 Docker 이미지를 업로드합니다. VMware는 Harbor를 사용하여 개인 컨테이너 레지스트리를 사용하는 배포 프로세스를 검증했지만 NSX Application Platform 배포는 표준 기반입니다. 자세한 내용은 NSX Application Platform Docker 이미지 및 Helm 차트를 개인 컨테이너 레지스트리에 업로드 항목을 참조하십시오. |
개인 컨테이너 레지스트리에 대한 URL(선택 사항) |
개인 컨테이너 레지스트리를 사용하는 경우 인프라 관리자로부터 해당 레지스트리의 URL을 얻습니다. 배포 프로세스 중에 이 URL을 사용합니다. |
Kubernetes 구성 파일 |
인프라 관리자로부터 Kubernetes 구성 파일도 가져와야 합니다. NSX Manager에서 TKC 또는 업스트림 Kubernetes 클러스터에 안전하게 액세스하려면 NSX Application Platform 배포 중에 kubeconfig 파일이 필요합니다. kubeconfig 파일에는 TKC 또는 업스트림 Kubernetes 클러스터의 모든 리소스에 액세스할 수 있는 모든 권한이 있어야 합니다.
중요:
VMware vSphere® with Tanzu Guest Kubernetes Cluster의 기본 kubeconfig 파일에는 기본적으로 10시간 후에 만료되는 토큰이 포함되어 있습니다. 이 만료된 토큰은 기능에 영향을 주지 않지만 만료된 자격 증명에 대한 경고 메시지가 발생합니다. 경고를 방지하려면 TKC에 NSX Application Platform을 배포하기 전에 인프라 관리자와 협력하여 플랫폼 배포 중에 사용할 수 있는 장기 토큰을 생성합니다. 토큰을 추출하는 방법에 관한 자세한 내용은 만료되지 않는 토큰을 사용하여 Tanzu Kubernetes Cluster 구성 파일 생성 항목을 참조하십시오. |
서비스 이름 또는 인터페이스 서비스 이름(FQDN) |
NSX Application Platform 배포 중에 NSX-T 3.2.0 배포의 서비스 이름 텍스트 상자, NSX-T 3.2.1 이상 배포의 인터페이스 서비스 이름 텍스트 상자에 FQDN(정규화된 도메인 이름)을 제공합니다. 서비스 이름 또는 인터페이스 서비스 이름은 NSX Application Platform에 연결하기 위한 HTTPS 끝점으로 사용됩니다. 다음 워크플로 중 하나를 사용하여 FQDN 값을 가져옵니다.
|
메시징 서비스 이름(NSX-T 3.2.1 이상 배포의 경우) |
메시징 서비스 이름 값은 NSX 데이터 소스에서 간소화된 데이터를 수신하는 데 사용되는 HTTPS 끝점의 FQDN입니다. |
포트 및 프로토콜 |
NSX Application Platform에서 액세스할 수 있도록 TKC 또는 업스트림 Kubernetes 클러스터 호스트의 필수 포트가 열려 있는지 확인합니다. https://ports.esp.vmware.com/을 참조하십시오. |
TKC 또는 업스트림 Kubernetes 클러스터 노드의 통신 |
TKC 또는 업스트림 Kubernetes 클러스터 노드가 NSX Manager 장치에 연결할 수 있는지 확인합니다. |
시스템 시간 동기화 |
TKC 또는 업스트림 Kubernetes 클러스터 노드와 NSX Manager 장치의 시스템 시간을 동기화합니다. |