DFW 규칙에 "적용 대상"이 구성되지 않은 경우(즉, "적용 대상"이 "DFW"로 설정됨) 이 절차를 사용합니다.

DFW 규칙에 "적용 대상"이 구성된 경우 이 절차를 사용하지 마십시오. 대신 워크로드 마이그레이션을 위한 VM 그룹 생성워크로드 VM 마이그레이션(복잡한 경우) 절차를 따르십시오.

참고: NSX-V에서 NSX로의 마이그레이션에 대한 자세한 내용은 KB 문서 https://kb.vmware.com/s/article/56991 항목을 참조하십시오.

NSX에서 NSX-V로 마이그레이션하는 경우 NSX-V의 분산 방화벽 필터가 항상 NSX보다 높기 때문에 워크로드 VM을 다시 NSX-V로 마이그레이션하면 작동하지 않을 수 있습니다. 해결 방법은 vMotion 전에 워크로드 VM을 NSX 제외 목록에 배치하는 것입니다.

사전 요구 사항

  • 다음 사항을 충족하는지 확인하십시오.
    • vSphere vMotion은 이 마이그레이션과 관련된 클러스터에 있는 각 호스트의 VMkernel 어댑터에서 사용하도록 설정됩니다. VMkernel 어댑터에서 vMotion을 사용하도록 설정하는 방법에 대한 자세한 단계는 "vSphere " 제품 설명서를 참조하십시오.
    • NSX의 대상 호스트에 마이그레이션된 VM을 수신할 수 있는 충분한 리소스가 있습니다.
    • 소스 및 대상 호스트가 작동 상태입니다. 연결이 끊긴 상태를 포함하여 호스트에 있는 문제를 해결합니다.

vMotion에 대한 자세한 내용은 "vSphere" 제품 설명서에서 vMotion을 사용한 마이그레이션을 참조하십시오.

프로시저

  1. vSphere Client에서 vMotion을 사용하여 워크로드 VM 마이그레이션을 시작합니다. 자세한 지침은 "vSphere" 제품 설명서의 가상 시스템 마이그레이션을 참조하십시오.
    참고: NSX-V에서 NSX로의 vMotion 중에는 마이그레이션 조정기에서 기존 NSX-V DFW 규칙 및 보안 그룹을 임시 IP 기반 규칙 및 그룹으로 변환하기 때문에 워크로드 VM이 항상 보호됩니다.
  2. 마이그레이션을 완료하려면 인프라를 완료해야 합니다.
    POST https://{nsxt-mgr-ip}/api/v1/migration?action=finalize_infra
    이 마이그레이션 API는 마이그레이션 중에 생성된 모든 임시 개체 구성을 삭제하고 NSX 인프라가 정상 상태인지 확인합니다. 예를 들어, 임시 IP 집합이 그룹에서 제거됩니다.

    이 POST API에는 요청 본문이 없습니다.

  3. 예상되는 구성 항목이 NSX 환경에 마이그레이션되었는지 확인합니다.
    예를 들어 다음 구성이 성공적으로 마이그레이션되었는지 확인합니다.
    • 사용자 정의 분산 방화벽 규칙.
    • IP 집합, 그룹, 태그 등과 같은 모든 그룹 개체입니다.
    • 유효한 멤버는 동적 그룹에 표시됩니다.
    • 태그는 마이그레이션된 워크로드 VM에 적용됩니다.
  4. (선택 사항) NSX 4.1.1부터 마이그레이션이 완료되고 마침을 클릭하기 전에 마이그레이션 보고서 가져오기를 클릭하여 특정 개체가 올바르게 마이그레이션되었는지 확인할 수 있습니다. 보고서가 준비되면 보고서 다운로드를 클릭합니다.
    보고서에는 다음과 같은 정보가 포함되어 있습니다.
    • NSX-V에서 보안 태그가 있는 VM 및 마이그레이션 이후. 차이점이 있는 경우 나열됩니다.
    • NSX-V의 보안 그룹 및 마이그레이션 후. 차이점이 있는 경우 나열됩니다.
  5. 워크로드 마이그레이션 페이지에서 마침을 클릭합니다.
    마이그레이션 완료를 확인하는 대화상자가 나타납니다. 마이그레이션을 완료하면 모든 마이그레이션 세부 정보가 지워집니다. 이 마이그레이션의 설정을 더 이상 검토할 수 없습니다. 예를 들어, 구성 해결 페이지에서 입력한 내용이 여기에 해당합니다.

다음에 수행할 작업

워크로드 VM 및 DFW 전용 구성을 성공적으로 마이그레이션하고 철저하게 확인한 후에는 계층 2 브리지를 제거하여 브리징에 사용한 NSX Edge를 해제합니다.