NSX-T Data Center 업그레이드 프로세스 기간은 인프라에서 업그레이드해야 하는 구성 요소의 수에 따라 다릅니다. 업그레이드 동안 NSX-T Data Center 구성 요소의 작동 상태를 이해하는 것이 중요합니다.

업그레이드 프로세스는 다음과 같습니다.

NSX Edge 클러스터 > 호스트 > 관리부

NSX Edge 클러스터 업그레이드

업그레이드 중 업그레이드 후
  • NSX Edge 업그레이드 동안 다음 트래픽 중단이 발생할 수 있습니다.
    • NSX Edge가 데이터 경로에 속할 경우 북-남 데이터 경로가 영향을 받습니다.
    • NSX Edge 방화벽, NAT 또는 로드 밸런싱을 사용하는 Tier-1 라우터 사이의 동서 트래픽입니다.
    • 임시 계층 2 및 계층 3 중단이 발생할 수 있습니다.
  • 구성 변경이 NSX Manager에서 차단되지는 않지만 지연될 수 있습니다.
  • 구성 변경이 허용됩니다.
  • 업그레이드된 NSX Edge 클러스터는 관리부 및 호스트의 이전 버전과 호환됩니다.
  • 업그레이드에 도입된 새로운 기능은 관리부가 업그레이드될 때까지 구성할 수 없습니다.
  • 사후 검사를 실행하여 업그레이드된 NSX Edge 클러스터 및 NSX-T Data Center에 문제가 없는지 확인합니다.

호스트 업그레이드

업그레이드 중 업그레이드 후
  • 사용하지 않도록 설정된 DRS 클러스터의 일부인 ESXi 호스트 또는 독립 실행형 ESXi 호스트의 경우 호스트를 유지 보수 모드로 전환합니다.

    완전히 사용하도록 설정된 DRS 클러스터의 일부인 ESXi 호스트의 경우, 호스트가 유지 보수 모드가 아니면 업그레이드 조정기가 호스트를 유지 보수 모드로 전환하도록 요청합니다. vSphere DRS 도구는 업그레이드 중에 VM을 동일한 클러스터에 있는 다른 호스트로 마이그레이션하고 호스트를 유지 보수 모드로 전환합니다.

  • ESXi 호스트의 인플레이스 업그레이드의 경우 테넌트 VM의 전원을 끄지 않아도 됩니다.
  • KVM 호스트의 인플레이스 업그레이드의 경우 VM의 전원을 끄지 않아도 됩니다. 유지 보수 모드 업그레이드의 경우 VM의 전원을 끕니다.
  • NSX Manager에서 구성 변경이 허용됩니다.
  • 독립형 ESXi 호스트 또는 업그레이드 전에 전원이 꺼진 사용되지 않도록 설정된 DRS 클러스터의 일부인 ESXi 호스트의 테넌트 VM의 전원을 켜거나 다시 활성화합니다.
  • 업그레이드에 도입된 새로운 기능은 관리부가 업그레이드될 때까지 구성할 수 없습니다.
  • 사후 검사를 실행하여 업그레이드된 호스트 및 NSX-T Data Center에 문제가 없는지 확인합니다.

인플레이스 업그레이드에 대한 제한 사항

버전 7.0 이상을 사용하는 ESXi 호스트의 경우 NSX-T 3.1 이상에서 업그레이드하는 경우 다음 인플레이스 시나리오에서 전체 업그레이드가 지원되지 않습니다.

  • 1000개가 넘는 vNIC가 호스트 N-VDS 또는 VDS 스위치에 구성되어 있습니다.
  • hostd, nsxa 또는 config-agent 서비스에 대한 CPU 사용량이 높습니다.
  • 계층 7 방화벽 규칙 또는 ID 기반 방화벽 규칙이 사용되도록 설정됩니다.
  • 서비스 삽입이 북-남 트래픽 또는 동-서 트래픽을 리디렉션하도록 구성되었습니다. 서비스 삽입 제거에 대한 자세한 내용은 "NSX-T Data Center 관리 가이드" 에서 "보안" 을 참조하십시오.
  • VProbe 기반 패킷 캡처가 진행 중입니다.
  • nsx-cfgagent 서비스가 호스트에서 실행되고 있지 않습니다.

7.0 이전 버전의 ESXi 호스트에서는 호스트의 인플레이스 업그레이드가 다음과 같은 시나리오에서 지원되지 않습니다.

  • 호스트에 둘 이상의 N-VDS 스위치가 구성되어 있습니다.
  • 100개가 넘는 vNIC가 호스트 N-VDS 스위치에 구성되어 있습니다.
  • ENS가 호스트의 N-VDS 스위치에 구성되어 있습니다.
  • hostd, nsxa 또는 config-agent 서비스에 대한 CPU 사용량이 높습니다.
  • vSAN(LACP 포함)이 호스트의 N-VDS 스위치에 구성되어 있습니다.
  • 계층 7 방화벽 규칙 또는 ID 기반 방화벽 규칙이 사용되도록 설정됩니다.
  • VMkernel 인터페이스가 오버레이 네트워크에 구성되어 있습니다.
  • 서비스 삽입이 북-남 트래픽 또는 동-서 트래픽을 리디렉션하도록 구성되었습니다. 서비스 삽입 제거에 대한 자세한 내용은 "NSX-T Data Center 관리 가이드" 에서 "보안" 을 참조하십시오.
  • VProbe 기반 패킷 캡처가 진행 중입니다.

관리부 업그레이드

업그레이드 중 업그레이드 후
  • 관리부 업그레이드 중에는 구성을 변경하지 마십시오.
  • API 서비스를 순간적으로 사용할 수 없습니다.
  • 짧은 시간 동안 사용자 인터페이스를 사용할 수 없습니다.
  • 구성 변경이 허용됩니다.
  • 업그레이드에 도입된 새로운 기능은 구성할 수 있습니다.
  • NSX-T Data Center 3.0의 경우 T0, T1, 세그먼트 및 NSX Intelligence와 같이 라이센스가 부여된 기능을 사용하려면 유효한 라이센스가 필요합니다.
  • 업그레이드 조정기에서 업그레이드 프로세스가 완료되었는지 확인합니다. 업그레이드 프로세스가 완료된 후에만 구성 작업을 수행합니다.