在 AWS 上部署和配置虚拟化环境
与内部部署一样,在 AWS 上规划 VMware Cloud 对于成功打造可随时投入生产的环境以创建 VM 和迁移至关重要。
本节介绍如何在 AWS SDDC 上设置和管理 VMware Cloud ,并将其与连接 NetApp 存储的可用选项结合使用。
|
目前,只有来宾存储是将 FSX ONTAP 和 Cloud Volumes ONTAP 连接到 AWS VMC 的唯一受支持方法。 |
设置过程可细分为以下步骤:
"基于 AWS 的 VMware Cloud" 为 AWS 生态系统中基于 VMware 的工作负载提供 Cloud 原生体验。每个 VMware 软件定义的数据中心( SDDC )均在 Amazon Virtual Private Cloud ( VPC )中运行,并提供完整的 VMware 堆栈(包括 vCenter Server ), NSX-T 软件定义的网络连接, vSAN 软件定义的存储以及一个或多个 ESXi 主机,这些主机可为您的工作负载提供计算和存储资源。
本节介绍如何在 AWS 上设置和管理 VMware Cloud ,并将其与适用于 NetApp ONTAP 的 Amazon FSX 和 / 或在 AWS 上使用子系统内存储的 Cloud Volumes ONTAP 结合使用。
|
在将 Amazon FSX for NetApp ONTAP 和 Cloud Volumes ONTAP 连接到 AWS 上的 VMware Cloud 时,只支持使用来宾存储。 |
设置过程可分为三部分:
您需要一个 AWS 帐户才能开始使用,前提是尚未创建一个 AWS 帐户。无论新的还是现有的,您都需要在帐户中拥有管理权限才能执行此操作步骤中的许多步骤。请参见此内容 "链接。" 有关 AWS 凭据的详细信息。
注册 "我的 VMware" 帐户。
要访问 VMware 的云产品组合(包括基于 AWS 的 VMware Cloud ),您需要 VMware 客户帐户或 My VMware 帐户。如果尚未创建 VMware 帐户,请创建此帐户 "此处"。
配置 VMware 帐户并执行适当的规模估算后,部署软件定义的数据中心显然是使用 VMware Cloud on AWS 服务的下一步。要创建 SDDC ,请选择要托管它的 AWS 区域,为 SDDC 指定一个名称,并指定希望 SDDC 包含的 ESXi 主机数。如果您还没有 AWS 帐户,则仍可以创建一个包含单个 ESXi 主机的入门级配置 SDDC 。
-
使用现有或新创建的 VMware 凭据登录到 VMware Cloud Console 。
-
配置 AWS 区域,部署和主机类型以及 SDDC 名称:
-
连接到所需的 AWS 帐户并执行 AWS Cloud Formation 堆栈。
此验证使用单主机配置。 -
选择所需的 AWS VPC 以连接 VMC 环境。
-
配置 VMC 管理子网;此子网包含 vCenter , NSX 等 VMC 管理的服务。请勿选择与任何其他需要连接到 SDDC 环境的网络重叠的地址空间。最后,请遵循下面标注的 CIDR 大小建议。
-
查看并确认 SDDC 配置,然后单击 Deploy the SDDC 。
完成部署过程通常需要大约两个小时。
-
完成后, SDDC 即可使用。
有关 SDDC 部署的分步指南,请参见 "从 VMC 控制台部署 SDDC"。
要将 VMware Cloud 连接到 FSX ONTAP ,请完成以下步骤:
-
完成 VMware Cloud 部署并连接到 AWS VPC 后,您必须将适用于 NetApp ONTAP 的 Amazon FSx 部署到新的 VPC 中,而不是原始连接的 VPC 中(请参见下面的屏幕截图)。如果在连接的 VPC 中部署了 FSX ( NFS 和 SMB 浮动 IP ),则无法访问它。请注意, Cloud Volumes ONTAP 等 iSCSI 端点在连接的 VPC 上运行正常。
-
在同一地区部署一个额外的 VPC ,然后将适用于 NetApp ONTAP 的 Amazon FSx 部署到新的 VPC 中。
通过在 VMware Cloud 控制台中配置 SDDC 组,可以使用所需的网络配置选项连接到部署了 FSX 的新 VPC 。在第 3 步中,验证是否已选中 " 为组配置 VMware Transit Connect 将在每个附件和数据传输中产生费用 " ,然后选择创建组。完成此过程可能需要几分钟时间。
-
将新创建的 VPC 附加到刚刚创建的 SDDC 组。选择外部 VPC 选项卡,然后按照进行操作 "连接外部 VPC 的说明" 组。完成此过程可能需要 10 到 15 分钟。
-
在外部 VPC 过程中,系统会通过 AWS 控制台通过资源访问管理器提示您访问新的共享资源。共享资源为 "AWS 传输网关" 由 VMware Transit Connect 管理。
-
创建传输网关附件。
-
返回 VMC 控制台,接受 VPC 连接。完成此过程大约需要 10 分钟。
-
在外部 VPC 选项卡中,单击路由列中的编辑图标,然后添加以下所需的路由:
-
适用于 NetApp ONTAP 的 Amazon FSX 的浮动 IP 范围的路由 "浮动 IP"。
-
Cloud Volumes ONTAP 的浮动 IP 范围的路由(如果适用)。
-
新创建的外部 VPC 地址空间的路由。
-
-
最后,允许双向流量 "防火墙规则" 用于访问 FSX/CVO 。请按照以下说明操作 "详细步骤" SDDC 工作负载连接的计算网关防火墙规则。
-
为管理和计算网关配置防火墙组后,可以按如下方式访问 vCenter :
下一步是验证是否已根据您的需求配置 Amazon FSX ONTAP 或 Cloud Volumes ONTAP ,以及是否已配置卷以从 vSAN 卸载存储组件以优化部署。