В целях безопасности и оптимального использования сети можно создать облачную учетную запись NSX-T и связать ее с одной или несколькими облачными учетными записями vCenter.
Облачную учетную запись NSX-T можно связать с одной или несколькими облачными учетными записями vCenter. Тем не менее облачную учетную запись NSX-V можно связать только с одной облачной учетной записью vCenter.
Связь между NSX-T и одним или несколькими облачными учетными записями vCenter должна быть настроена за пределами vRealize Automation, прежде всего, в приложении NSX. vRealize Automation не создает связи между NSX и vCenter. В vRealize Automation нужно указать одну или несколько связей конфигурации, которые уже существуют в NSX.
При создании облачной учетной NSX-T в vRealize Automation указывается тип диспетчера и режим NSX. После создания облачной учетной записи эти настройки будет нельзя изменить.
Можно подключиться к глобальному диспетчеру NSX-T и настроить связь между глобальным диспетчером NSX-T и локальными диспетчерами в контексте федерации NSX-T.
Дополнительные сведения о параметрах и возможностях NSX-T см. в документации по продукту NSX-T Data Center.
- vRealize Automation может указывать на одну из подсистем NSX Manager. При использовании этого варианта один NSX Manager получает вызовы API-интерфейса из vRealize Automation.
- vRealize Automation может указывать на виртуальный IP-адрес кластера. При использовании этого варианта один NSX Manager берет на себя управление виртуальным IP-адресом. NSX Manager получает вызовы API-интерфейса из vRealize Automation. В случае сбоя другой узел в кластере принимает на себя управление виртуальным IP-адресом и получает вызовы API-интерфейса из vRealize Automation.
Дополнительные сведения о настройке виртуального IP-адреса для NSX см. в разделе Настройка виртуального IP-адреса (VIP) для кластера в руководстве по установке NSX-T Data Center в документации по VMware по NSX-T Data Center.
- vRealize Automation может указывать на виртуальный IP-адрес подсистемы балансировки нагрузки для равномерного распределения вызовов между тремя подсистемами NSX Manager. В этом случае все три подсистемы NSX Manager получают вызовы API-интерфейса из vRealize Automation.
Виртуальный IP-адрес можно настроить в сторонней подсистеме балансировки нагрузки или в подсистеме балансировки нагрузки NSX-T.
Данный вариант рекомендуется использовать для крупных сред, чтобы распределять вызовы API-интерфейса vRealize Automation между тремя подсистемами NSX Manager.
Подробные сведения об использовании NSX-T 3.2 с vRealize Automation см. в записи блога VMware VMware Network Automation с NSX-T 3.2 и vRealize Automation.
Необходимые условия
- Убедитесь, что у вас есть необходимые учетные данные администратора и включен доступ по протоколу HTTPS к порту 443. См. раздел Учетные данные, необходимые для работы с облачными учетными записями в vRealize Automation.
- Убедитесь в том, что вам назначена роль пользователя с правами администратора облака. См. раздел Что такое роли пользователей vRealize Automation.
- Убедитесь в наличии облачной учетной записи vCenter, которая будет использоваться вместе с этой облачной учетной записью NSX. См. раздел Создание облачной учетной записи vCenter в vRealize Automation.
- Убедитесь, что порты и протоколы корректно настроены для поддержки облачной учетной записи. См. раздел Порты и протоколы для vRealize Automation в документе Установка vRealize Automation с помощью vRealize Easy Installer и раздел Требования к портам в документе Руководство по эталонной архитектуре vRealize Automation в документации по продукту vRealize Automation.
Процедура
Дальнейшие действия
Можно создать новую или изменить существующую облачную учетную запись vCenter, чтобы связать ее с этой учетной записью NSX. См. раздел Создание облачной учетной записи vCenter в vRealize Automation.
Создайте и настройте одну или несколько облачных зон для использования с центрами обработки данных, которые используются этой облачной учетной записью. См. раздел Дополнительные сведения об облачных зонах Cloud Assembly.
Выполните настройку ресурсов инфраструктуры для этой облачной учетной записи. См. раздел Создание инфраструктуры ресурсов Cloud Assembly.
Примеры использования вариантов NSX-T в облачных шаблонах vRealize Automation см. в Сети, ресурсы безопасности и подсистемы балансировки нагрузки в vRealize Automation.