若要提供 Fault Tolerance 和高可用性給 NSX Manager 節點,請將虛擬 IP 位址 (VIP) 指派給 NSX 叢集。
叢集的 NSX Manager 節點會成為 HTTPS 群組的一部分,提供服務給 API 和 UI 要求。叢集的領導者節點會承擔叢集的集合 VIP 擁有權,以為任何 API 和 UI 要求提供服務。來自用戶端的任何 API 和 UI 要求會導向至領導者節點。
備註:
指派虛擬 IP 時,必須在相同的子網路中設定叢集中的所有 NSX Manager 虛擬機器。但是,如果使用外部負載平衡器來設定叢集 VIP,則 NSX Manager 和 VIP 可以屬於不同的子網路。
如果擁有 VIP 的領導者節點變成無法使用,NSX 會選擇新的領導者。新領導者擁有 VIP。它會傳送免費 ARP 封包,通告新的 VIP 至 MAC 位址對應。選擇新的領導者節點後,新的 API 和 UI 要求會傳送至新領導者節點。
將 VIP 容錯移轉到叢集的新領導者節點,可能需要幾分鐘的時間才能正常運作。如果由於先前的領導者節點無法使用而使得 VIP 容錯移轉到新領導者節點,必須重新驗證 NSX Manager 認證,以便 API 要求會導向至新領導者節點。
備註: VIP 不是設計來做為負載平衡器使用,如果您從
中啟用 vIDM
外部負載平衡器整合,則無法使用此功能。如果您想要使用來自 vIDM 的外部負載平衡器,請勿設定 VIP。如需詳細資料,請參閱
《NSX 管理指南》中的
設定 VMware Identity Manager 整合。
重要: 如果重設叢集 VIP,則會清除使用 VIP 的 vIDM 組態。您將需要使用新 VIP 重新設定 vIDM 組態。
程序
結果
對
NSX 的任何 API 要求會重新導向至由領導者節點擁有的叢集的虛擬 IP 位址。然後領導者節點會將要求轉送路由至應用裝置的其他元件。
備註: 如果您在雙堆疊模式 (IPv4 和 IPv6) 下部署
NSX Manager,且/或您計劃使用 CA 簽署憑證來設定
NSX Manager 部署,請將 VIP IP 位址與 DNS 名稱相關聯。此外,請為 DNS 伺服器上的 VIP IP 位址設定反向和正向 Proxy。然後,從 https://<VIP-dns-name> 存取 VIP。