В vRealize Automation можно создать конечную точку NSX-T и связать ее с существующей конечной точкой vSphere.

В vRealize Automation для подключения к конечной точке NSX-T используется базовая проверка подлинности.

Чтобы обеспечить отказоустойчивость и высокую доступность в развертываниях, каждая конечная точка центра обработки данных NSX-T представляет собой кластер из трех диспетчеров NSX.
  • vRealize Automation может указывать на один из диспетчеров NSX. В этом случае один диспетчер NSX получает вызовы API-интерфейса из vRealize Automation.
  • vRealize Automation может указывать на виртуальный IP-адрес кластера. В этом случае одному диспетчеру NSX передается управление виртуальным IP-адресом. Диспетчер получает вызовы API-интерфейса из vRealize Automation. В случае сбоя другой узел в кластере принимает на себя управление виртуальным IP-адресом и получает вызовы API-интерфейса из vRealize Automation.

    Дополнительные сведения по настройке виртуального IP-адреса см. в разделе Настройка виртуального IP-адреса (VIP) для кластера в руководстве по установке NSX-T Data Center в документации VMware по NSX-T Data Center.

  • vRealize Automation может указывать на виртуальный IP-адрес подсистемы балансировки нагрузки для распределения вызовов по трем диспетчерам NSX. В этом случае все три диспетчера NSX получают вызовы API-интерфейса из vRealize Automation.

    Виртуальный IP-адрес можно настроить в сторонней подсистеме балансировки нагрузки или в подсистеме балансировки нагрузки NSX-T.

    Данный вариант рекомендуется использовать для крупных сред, чтобы распределять вызовы API-интерфейса vRealize Automation между тремя диспетчерами NSX.

Используйте эту информацию при указании конечной точки NSX-T на шаге 5.

Конечную точку NSX-T можно связать с одной или несколькими конечными точками vSphere.

Можно создать связь между конечными точками vSphere и NSX. Связи могут быть следующими:
  • Одна конечная точка vSphere связана с одной конечной точкой NSX for vSphere.
  • Одна конечная точка vSphere связана с несколькими конечными точками NSX-T.
  • Одна конечная точка NSX-T связана с несколькими конечными точками vSphere.
  • Одна конечная точка NSX for vSphere связана с одной конечной точкой vSphere.
  • Одна конечная точка vSphere связана с одной конечной точкой NSX for vSphere и с одной конечной точкой NSX-T.

    Если конечная точка vSphere связана как с конечной точкой NSX for vSphere, так и с конечной точкой NSX-T, то кластером управляет NSX for vSphere или NSX-T. Диспетчер NSX определяется vRealize Automation, когда с конечных точек собираются данные и устанавливается взаимосвязь. Чтобы узнать тип платформы NSX, управляющей определенным кластером, нужно посмотреть столбец Тип NSX на странице Вычислительные ресурсы.

При развертывании схемы элементов, которая содержит конечную точку NSX-T, развертывание назначает тег компонентам NSX-T в развертывании. Имя тега совпадает с именем развертывания.

Информацию о проверке подключения конечной точки и доверии для сертификатов см. в разделе Факторы, которые следует учитывать при проверке подключения.

Необходимые условия

В процессе подготовки к использованию возможностей сети, безопасности и балансировки нагрузки NSX в vRealize Automation при использовании учетных данных диспетчера NSX необходимо использовать учетную запись администратора диспетчера NSX.

Процедура

  1. Выберите Инфраструктура > Конечные точки > Конечные точки.
  2. Выберите Создать > Сеть и безопасность > NSX-T.
  3. В текстовом поле Имя введите имя.
  4. (Необязательно) В текстовом поле Описание введите описание.
  5. Введите URL-адрес для экземпляра диспетчера конечных точек NSX-T или виртуального IP-адреса (см. выше) в текстовом поле Адрес.
    Тип URL-адреса должен быть таким: https://имя_узла или https://IP-адрес.
    Например: https://abx-nsxt3-manager.local
  6. Введите имя пользователя с правами администратора и пароль NSX, сохраненные для конечной точки NSX-T.
  7. (Необязательно) Выберите элемент Свойства и добавьте стандартные настраиваемые свойства, группы свойств или собственные определения свойств для конечной точки.
  8. Чтобы связать параметры сети и безопасности NSX-T с существующей конечной точкой vSphere, нажмите кнопку Связи и выберите существующую конечную точку vSphere.

    Перед созданием связи необходимо создать конечную точку vSphere.

    Конечную точку vSphere можно связать только c одним типом платформы сети и безопасности — NSX for vSphere или NSX-T.

    Конечную точку NSX-T можно связать с несколькими конечными точками vSphere. Один экземпляр NSX-T может управлять несколькими кластерами ESX на разных экземплярах vCenter.

    По окончании создания связи в столбце «Описание» (Description) на странице указывается тип связи для NSX-T.

  9. (Необязательно) Выберите элемент Проверить подключение, чтобы проверить учетные данные, адрес конечной точки узла и доверие к сертификату. Одновременно проверяется рабочее состояние службы диспетчера и агента, а также возможность получения данных из конечной точки. При нажатии кнопки ОК проверяются те же условия.
    Команда Проверить подключение возвращает следующие возможные результаты проверки.
    • Ошибка сертификата

      Если сертификат не найден, признан ненадежным или срок его действия истек, отобразится запрос на принятие отпечатка сертификата. Если отпечаток не будет принят, конечную точку можно будет сохранить, но подготовка компьютера может быть не выполнена.

    • Ошибка агента

      Связанный агент vSphere не найден. Для успешной проверки требуется запущенный агент.

    • Ошибка узла

      Указанный адрес конечной точки недоступен, или не запущена связанная служба диспетчера. Для успешной проверки требуется запущенная служба диспетчера.

    • Ошибка в учетных данных

      Обнаружено недопустимое сочетание имени пользователя и пароля для конечной точки с указанным адресом.

    • Timeout

      Проверка не завершилась в течение отведенного времени (2 минуты).

    Если действие Проверка подключения не выполнено, конечную точку можно будет сохранить, но подготовка компьютера может быть не выполнена.

    Если возникла проблема с доверенным сертификатом (например, истек срок его действия), отобразится запрос на принятие отпечатка сертификата.

  10. Чтобы сохранить конечную точку, нажмите кнопку ОК.

    При нажатии кнопки OK проверяются те же условия, что и при действии Проверка подключения. Если выполняется любое из указанных выше условий, выводится сообщение. Если сохранение все же будет выполнено, на экране для пользователя останется сообщение об ошибке.

Результаты

В vRealize Automation собираются данные из конечной точки и обнаруживаются вычислительные ресурсы.

Дополнительные сведения о запуске сбора данных для существующих конечных точек после первоначального сбора данных см. в разделе Просмотр вычислительных ресурсов и запуск сбора данных.

Дальнейшие действия

Добавьте вычислительные ресурсы из конечной точки в группу структур. См. Создание групп структур.