在 AWS 上部署和配置虚拟化环境
与内部部署一样,在 AWS 上规划 VMware Cloud 对于成功打造可随时投入生产的环境以创建 VM 和迁移至关重要。
本节介绍如何在 AWS SDDC 上设置和管理 VMware Cloud ,并将其与连接 NetApp 存储的可用选项结合使用。
目前、只有来宾存储是将Cloud Volumes ONTAP (CVO)连接到AWS VMC的唯一受支持方法。 |
设置过程可细分为以下步骤:
部署和配置适用于 AWS 的 VMware Cloud
"基于 AWS 的 VMware Cloud" 为 AWS 生态系统中基于 VMware 的工作负载提供 Cloud 原生体验。每个 VMware 软件定义的数据中心( SDDC )均在 Amazon Virtual Private Cloud ( VPC )中运行,并提供完整的 VMware 堆栈(包括 vCenter Server ), NSX-T 软件定义的网络连接, vSAN 软件定义的存储以及一个或多个 ESXi 主机,这些主机可为您的工作负载提供计算和存储资源。
本节介绍如何在AWS上设置和管理VMware Cloud、并将其与Amazon FSx ONTAP和/或AWS上的Cloud Volumes ONTAP以及子系统内存储结合使用。
目前、只有来宾存储是将Cloud Volumes ONTAP (CVO)连接到AWS VMC的唯一受支持方法。 |
设置过程可分为三部分:
注册AWS帐户
您需要一个 AWS 帐户才能开始使用,前提是尚未创建一个 AWS 帐户。无论新的还是现有的,您都需要在帐户中拥有管理权限才能执行此操作步骤中的许多步骤。请参见此内容 "链接。" 有关 AWS 凭据的详细信息。
注册"我的VMware帐户"
注册 "我的 VMware" 帐户。
要访问 VMware 的云产品组合(包括基于 AWS 的 VMware Cloud ),您需要 VMware 客户帐户或 My VMware 帐户。如果尚未创建 VMware 帐户,请创建此帐户 "此处"。
在 VMware Cloud 中配置 SDDC
配置 VMware 帐户并执行适当的规模估算后,部署软件定义的数据中心显然是使用 VMware Cloud on AWS 服务的下一步。要创建 SDDC ,请选择要托管它的 AWS 区域,为 SDDC 指定一个名称,并指定希望 SDDC 包含的 ESXi 主机数。如果您还没有 AWS 帐户,则仍可以创建一个包含单个 ESXi 主机的入门级配置 SDDC 。
-
使用现有或新创建的 VMware 凭据登录到 VMware Cloud Console 。
-
配置 AWS 区域,部署和主机类型以及 SDDC 名称:
-
连接到所需的 AWS 帐户并执行 AWS Cloud Formation 堆栈。
此验证使用单主机配置。 -
选择所需的 AWS VPC 以连接 VMC 环境。
-
配置 VMC 管理子网;此子网包含 vCenter , NSX 等 VMC 管理的服务。请勿选择与任何其他需要连接到 SDDC 环境的网络重叠的地址空间。最后,请遵循下面标注的 CIDR 大小建议。
-
查看并确认 SDDC 配置,然后单击 Deploy the SDDC 。
完成部署过程通常需要大约两个小时。
-
完成后, SDDC 即可使用。
有关 SDDC 部署的分步指南,请参见 "从 VMC 控制台部署 SDDC"。
将 VMware Cloud 连接到 FSX ONTAP
要将 VMware Cloud 连接到 FSX ONTAP ,请完成以下步骤:
-
完成VMware Cloud部署并连接到AWS VPC后、您必须将Amazon FSx ONTAP部署到新的VPC中、而不是最初连接的VPC中(请参见下面的屏幕截图)。如果在连接的 VPC 中部署了 FSX ( NFS 和 SMB 浮动 IP ),则无法访问它。请注意, Cloud Volumes ONTAP 等 iSCSI 端点在连接的 VPC 上运行正常。
-
在同一地区部署一个额外的VPC、然后将Amazon FSx ONTAP部署到新的VPC中。
通过在 VMware Cloud 控制台中配置 SDDC 组,可以使用所需的网络配置选项连接到部署了 FSX 的新 VPC 。在第 3 步中,验证是否已选中 " 为组配置 VMware Transit Connect 将在每个附件和数据传输中产生费用 " ,然后选择创建组。完成此过程可能需要几分钟时间。
-
将新创建的 VPC 附加到刚刚创建的 SDDC 组。选择外部 VPC 选项卡,然后按照进行操作 "连接外部 VPC 的说明" 组。完成此过程可能需要 10 到 15 分钟。
-
在外部 VPC 过程中,系统会通过 AWS 控制台通过资源访问管理器提示您访问新的共享资源。共享资源为 "AWS 传输网关" 由 VMware Transit Connect 管理。
-
创建传输网关附件。
-
返回 VMC 控制台,接受 VPC 连接。完成此过程大约需要 10 分钟。
-
在外部 VPC 选项卡中,单击路由列中的编辑图标,然后添加以下所需的路由:
-
Amazon FSx ONTAP的浮动IP范围的路由"浮动 IP"。
-
Cloud Volumes ONTAP 的浮动 IP 范围的路由(如果适用)。
-
新创建的外部 VPC 地址空间的路由。
-
-
最后,允许双向流量 "防火墙规则" 用于访问 FSX/CVO 。请按照以下说明操作 "详细步骤" SDDC 工作负载连接的计算网关防火墙规则。
-
为管理和计算网关配置防火墙组后,可以按如下方式访问 vCenter :
下一步是验证是否已根据您的需求配置 Amazon FSX ONTAP 或 Cloud Volumes ONTAP ,以及是否已配置卷以从 vSAN 卸载存储组件以优化部署。