NSX Manager 노드에 Fault Tolerance 및 고가용성을 제공하려면 NSX 클러스터에 VIP(가상 IP) 주소를 할당하십시오.

클러스터의 NSX Manager는 서비스 API 및 UI 요청을 처리하기 위해 HTTPS 그룹에 속하게 됩니다. 클러스터의 리더 노드는 API 및 UI 요청을 처리하기 위해 클러스터의 집합 VIP에 대한 소유권을 갖게 됩니다. 클라이언트에서 들어오는 모든 API 및 UI 요청은 리더 노드로 전송됩니다.

참고:

가상 IP를 할당할 때 클러스터의 모든 NSX Manager VM을 동일한 서브넷에서 구성해야 합니다. 하지만 외부 로드 밸런서를 사용하여 클러스터 VIP를 구성하면 NSX Manager 및 VIP가 다른 서브넷에 속할 수 있습니다.

VIP를 소유하는 리더 노드를 사용할 수 없게 되면 NSX는 새 리더를 선택합니다. 새 리더는 VIP를 소유합니다. 새 리더는 무상 ARP 패킷을 전송하고 새 VIP를 MAC 주소 매핑에 보급합니다. 새 리더 노드가 선택되면 새로운 API 및 UI 요청이 새 리더 노드로 전송됩니다.

클러스터의 새 리더 노드로의 VIP 페일오버가 수행되는 데 몇 분 정도 걸릴 수 있습니다. 이전 리더 노드가 사용할 수 없게 되어 VIP가 새 리더 노드로 페일오버될 경우 API 요청이 새 리더 노드로 전달되도록 NSX Manager 자격 증명을 다시 인증합니다.

참고: VIP는 로드 밸런서로 작동하도록 설계되지 않았기 때문에 시스템 > 사용자 > 구성에서 vIDM 외부 로드 밸런서 통합을 사용하도록 설정한 경우에는 사용할 수 없습니다. vIDM에서 외부 로드 밸런서를 사용하려는 경우 VIP를 설정하지 마십시오. 자세한 내용은 " NSX 관리 가이드" 에서 VMware Identity Manager 통합 구성 구성을 참조하십시오.
중요: 클러스터 VIP를 재설정하면 VIP를 사용하는 vIDM 구성이 지워집니다. 새 VIP를 사용하여 vIDM 구성을 재구성해야 합니다.

프로시저

  1. 브라우저에서 관리자 권한으로 NSX Manager(https://<nsx-manager-ip-address> 또는 https://<nsx-manager-fqdn>)에 로그인합니다.
  2. 시스템 > 장치로 이동합니다.
  3. [가상 IP] 필드에서 가상 IP 설정을 클릭합니다.
  4. 클러스터의 VIP로 사용할 IPv4 및/또는 IPv6 주소를 입력합니다.
    VIP가 다른 관리 노드와 동일한 서브넷에 속해 있는지 확인합니다. 이중 스택 환경(IPv4 및 IPv6)에 NSX Manager를 배포하는 경우 올바른 FQDN 주소를 사용하고 IPv4 및 IPv6 주소 모두에 대해 동일한 FQDN 주소를 사용합니다.
  5. 저장을 클릭합니다.
  6. HTTPS 그룹의 클러스터 상태 및 API 리더를 확인하려면 NSX Manager 콘솔 또는 SSH를 통해 NSX ManagerCLI 명령get cluster status verbose을 입력합니다.
    다음은 출력 예시입니다.
    Group Type: HTTPS
    Group Status: STABLE
    
    Members:
        UUID                                       FQDN                  IP               STATUS          
        cdb93642-ccba-fdf4-8819-90bf018cd727       nsx-manager       192.196.197.84        UP              
        51a13642-929b-8dfc-3455-109e6cc2a7ae       nsx-manager       192.196.198.156       UP              
        d0de3642-d03f-c909-9cca-312fd22e486b       nsx-manager       192.196.198.54        UP              
    
    Leaders:
        SERVICE                                    LEADER                                     LEASE VERSION                   
        api                                        cdb93642-ccba-fdf4-8819-90bf018cd727            8
  7. VIP가 올바르게 작동되고 있는지 확인합니다.
    브라우저에서 https://<VIP-address>의 클러스터에 할당된 가상 IP 주소를 사용하여 NSX Manager에 로그인합니다.

결과

NSX에 대한 모든 API 요청이 리더 노드가 소유하는 클러스터의 가상 IP 주소로 리디렉션됩니다. 그런 다음, 리더 노드는 요청을 장치의 다른 구성 요소로 전달합니다.
참고: 이중 스택 모드(IPv4, IPv6)로 NSX Manager를 배포하거나 CA 서명 인증서를 사용하여 NSX Manager 배포를 구성하려는 경우 VIP IP 주소를 DNS 이름과 연결합니다. 또한 DNS 서버의 VIP IP 주소에 대한 역방향 및 정방향 프록시를 구성합니다. 그런 다음, https://<VIP-dns-name>에서 VIP에 액세스합니다.