예를 들어 VMware vCenter와 같은 계산 관리자는 호스트 및 VM과 같은 리소스를 관리하는 애플리케이션입니다.
NSX는 VMware vCenter에서 클러스터 정보를 수집하도록 계산 관리자를 폴링합니다.
VMware vCenter 역할 및 권한에 대한 자세한 내용은 "vSphere 보안" 문서를 참조하십시오.
사전 요구 사항
- 지원되는 vSphere 버전을 사용 중인지 확인합니다. 지원되는 vSphere 버전을 참조하십시오.
- VMware vCenter와의 IPv4 통신.
- 권장되는 수의 계산 관리자를 사용 중인지 확인합니다. https://configmax.vmware.com/home 항목을 참조하십시오.
- 계산 관리자 확장에서 NSX Manager 지문을 스탬핑하는 데 사용할 해싱 알고리즘 유형을 결정합니다. SHA1 및 SHA256 알고리즘 유형이 지원됩니다. 기본값은 SHA1입니다. SHA256을 사용하는 경우 VC의 WCP 구성 요소와 NSX Manager 간에 통신 문제가 있을 수 있습니다.
- 해싱 알고리즘을 설정하려면 API PUT https://<nsx-mgr>/api/v1/fabric/compute-managers/thumbprint-hashing-algorithm을 실행합니다.
{ "hashing_algorithm_type": "SHA1" }
- 해싱 알고리즘을 설정하려면 API PUT https://<nsx-mgr>/api/v1/fabric/compute-managers/thumbprint-hashing-algorithm을 실행합니다.
- VMware vCenter 사용자의 자격 증명을 제공합니다. VMware vCenter 관리자의 자격 증명을 제공하거나, NSX용 역할 및 사용자를 생성하고 사용자의 자격 증명을 제공할 수 있습니다. 탭으로 이동합니다. 새로 생성된 사용자 및 역할에 글로벌 사용 권한을 추가하고 하위 항목으로 전파를 선택합니다.
다음 VMware vCenter 권한을 사용하여 관리자 역할을 생성합니다.
Global Cancel task Extension Register extension Extension Unregister extension Extension Update extension Host Configuration.Maintenance Host Configuration.NetworkConfiguration Host Local Operations.Create virtual machine Host Local Operations.Delete virtual machine Host Local Operations.Reconfigure virtual machine Network Assign network Permissions Reassign role permissions Resource Assign vApp to resource pool Resource Assign virtual machine to resource pool Sessions Message Sessions Validate session Sessions View and stop sessions Scheduled task 모든 권한 선택 Tasks 모든 권한 선택 vApp 모든 권한 선택 Virtual Machine. Configuration Virtual Machine Guest Operations Virtual Machine Provisioning Virtual Machine Inventory vSphere Distributed Switch 7.0 기능에 대한 NSX 라이센스를 사용하려면 VMware vCenter 사용자가 관리자이거나 사용자에게 Global.Licenses 권한이 있어야 하며 LicenseService.Administrators 그룹의 멤버여야 합니다.
계산 관리자에 대한 서비스 계정을 생성하기 전에 다음과 같은 추가 VMware vCenter 권한을 관리자 역할에 추가합니다.
Permissions Modify permission Permissions Modify role Service Account Management Administer VMware vSphere Lifecycle Manager ESXi Health Perspectives.Read VMware vSphere Lifecycle Manager Lifecycle Manager: General Privileges.Read VMware vSphere Lifecycle Manager Lifecycle Manager: Image Privileges.Read VMware vSphere Lifecycle Manager Lifecycle Manager: Image Privileges.Write VMware vSphere Lifecycle Manager Lifecycle Manager: Image Remediation Privileges.Write VMware vSphere Lifecycle Manager Lifecycle Manager: Settings Privileges.Read VMware vSphere Lifecycle Manager Lifecycle Manager: Settings Privileges.Write VMware vSphere Lifecycle Manager Lifecycle Manager: General Privileges.Write
프로시저
결과
계산 관리자를 VMware vCenter에 등록하고 연결 상태가 실행 중으로 나타나려면 다소 시간이 걸립니다.
계산 관리자 이름을 클릭하여 세부 정보를 보거나, 계산 관리자를 편집하거나, 계산 관리자에게 적용되는 태그를 관리할 수도 있습니다.
VMware vCenter가 성공적으로 등록되면 먼저 계산 관리자를 삭제하지 않고 NSX Manager VM의 전원을 끄지 말고 삭제하지도 마십시오. 그러지 않으면 새 NSX Manager를 배포할 때 동일한 VMware vCenter를 다시 등록할 수 없게 됩니다. VMware vCenter가 이미 다른 NSX Manager에 등록되어 있다는 오류 메시지가 표시됩니다.
- 전송 노드는 VC에 종속된 VDS를 사용하여 준비됩니다.
- NSX 서비스 삽입을 사용하여 호스트 또는 VC의 클러스터에 배포된 서비스 VM입니다.
- NSX Manager UI를 사용하여 VC의 클러스터나 호스트에 Edge VM 또는 NSX Manager 노드를 배포합니다.
이러한 작업을 수행하려고 할 때 오류가 발생하는 경우(예: 설치 실패) 위에 나열된 작업을 성공적으로 수행하지 못했다면 VC를 제거해도 됩니다.
- 모든 전송 노드의 준비를 취소합니다. 전송 노드 제거가 실패하는 경우 전송 노드를 강제로 삭제해야 합니다.
- 모든 서비스 VM, 모든 NSX Edge VM 및 모든 NSX Manager 노드를 배포 해제합니다. 배포 해제는 성공 또는 실패 상태여야 합니다.
- NSX Manager 클러스터가 VC(수동 방법)에서 배포된 노드 및 NSX Manager UI에서 배포된 노드로 구성되어 있고 수동으로 배포된 노드의 배포를 해제해야 하는 경우에는 VC를 제거할 수 없습니다. VC를 성공적으로 제거하려면 NSX Manager 노드를 VC에서 다시 배포해야 합니다.
이 제한은 NSX의 새로 설치 및 업그레이드에 적용됩니다.