В настоящее время в vRealize Suite Lifecycle Manager можно выполнять операции по регулярному обслуживанию.
Операции по регулярному обслуживанию для всех продуктов (не для VMware Identity Manager)
Продукты vRealize Suite в разных средах обладают следующими возможностями.
- Топология. Средство просмотра топологии позволяет просматривать структуру узлов и представлять себе интеграцию между различными продуктами vRealize Suite в vRealize Suite Lifecycle Manager. Можно выбрать доступный продукт vRealize Suite и просмотреть сведения о версии, сертификате и лицензии. Кроме того, можно выбрать основной или дополнительный узел, чтобы просмотреть полное доменное имя, IP-адрес, сеть, DNS и другие свойства узла.
- Новая группа сборщиков. Для vRealize Operations Manager доступны новые группы сборщиков. Новая группа сборщиков позволяет добавить новые сборщики, сгруппировать новые узлы сборщиков и переместить их в новые группы сборщиков. В группу сборщиков можно добавить удаленный сборщик и облачный прокси-сервер.
Примечание: Рекомендуется не добавлять облачный прокси-сервер в группу сборщиков из удаленных сборщиков. Для облачного прокси-сервера можно создать отдельную группу облачных прокси-серверов, которая содержит только облачные прокси-серверы.
- Повторное установление доверия с помощью Identity Manager. Каждый раз, когда сертификат VMware Identity Manager изменяется, для всех продуктов или служб, которые в настоящее время интегрированы с VMware Identity Manager, необходимо повторно установить доверие для сертификата VMware Identity Manager. Даже несмотря на то, что начиная с выпуска vRealize Suite Lifecycle Manager 8.1 при замене сертификата VMware Identity Manager или его изменении для всех продуктов, интегрированных с VMware Identity Manager, на которые имеются ссылки в разделе «Ссылки на продукты», создается запрос на автоматическое повторное доверие. Эту кнопку можно использовать в любое время, когда необходимо явным образом повторно установить доверие к сертификату VMware Identity Manager.
Примечание: Этот вариант можно применить только в том случае, если продукт интегрирован с VMware Identity Manager в глобальной среде и отображается в таблице «Ссылки на продукты» для VMware Identity Manager в глобальной среде.
- Повторная регистрация с помощью Identity Manager. Когда продукты интегрируются с VMware Identity Manager, они регистрируются на конечной точке VMware Identity Manager, что обычно выполняется с помощью полного доменного имени VMware Identity Manager. Каждый раз, когда полное доменное имя VMware Identity Manager изменяется, для продуктов или служб, которые в настоящее время интегрированы с VMware Identity Manager, необходимо выполнить повторную регистрацию с новым полным доменным именем VMware Identity Manager.
- Включить режим соответствия требованиям FIPS. Начиная с версии vRealize Suite Lifecycle Manager 8.3 режим соответствия требованиям FIPS доступен для vRealize Log Insight и vRealize Operations Manager. Режим FIPS можно включить или отключить во время развертывания продукта. С другой стороны, вариант «Включить соответствие требованиям FIPS» можно выбрать для операции на уровне продукта на странице «Управление средами».
Примечание: Если включить режим FIPS для продукта vRealize Suite, то нельзя будет выполнить возврат и запустить данный продукт в режиме, отличном от FIPS.
- Обновить конфигурацию NTP. Начиная с версии vRealize Suite Lifecycle Manager 8.6 после развертывания продуктов vRealize Suite можно обновить сведения о конфигурации NTP. Режим синхронизации времени поддерживает два варианта настройки: с помощью сервера NTP или на основе времени узла EXSi. При выборе сервера NTP можно добавить новые сведения о сервере или отредактировать сведения о существующем сервере, например имя сервера и полное доменное имя или IP-адрес. Чтобы просмотреть сведения о новом сервере NTP, нажмите кнопку «Отправить». Приоритет серверов можно изменить в разделе «Изменение приоритета сервера NTP». Затем запустите предварительную проверку, чтобы просмотреть сведения об успешно пройденных проверках и ошибках. При нажатии кнопки «Отправить» будет отправлен запрос на обновление конфигурации NTP.
Операции по регулярному обслуживанию для кластеризованного развертывания vRealize Automation
Если подсистема балансировки нагрузки vRealize Automation настроена таким образом, что SSL «завершается» в данной подсистеме, то для любого изменения сертификата в подсистеме балансировки нагрузки в vRealize Automation необходимо повторно установить доверие. В кластеризованном развертывании vRealize Automation 8.x можно нажать Установить повторное доверие к подсистеме балансировки нагрузки, что позволит повторно установить доверие к сертификату подсистемы балансировки нагрузки в vRealize Automation.
Примечание: Эта операция, прежде всего, проверяет иерархию
vRealize Suite Lifecycle Manager кластеризованного
vRealize Automation 8.x перед установлением повторного доверия. Содержимое иерархии для кластеризованного экземпляра
vRealize Automation 8.x будет иметь параметр
vra-va- SSL terminated at load-balancer в разделе
Виртуальный IP-адрес кластера в свойствах продукта. Данный параметр определяет, «завершается» ли SSL в подсистеме балансировки нагрузки
vRealize Automation. Для всех «зеленых» развертываний
vRealize Automation 8.x эта возможность предоставляется в виде входных данных, которые должен ввести пользователь, а для существующего «коричневого» развертывания значение для данного параметра будет рассчитано автоматически.
Примечание: Операции запуска и отключения также доступны для
vRealize Automation, что позволит мягко запускать и отключать службы
vRealize Automation.