在 AWS 上部署和配置虛擬化環境
與本地部署一樣,規劃 AWS 上的 VMware Cloud 對於成功建立虛擬機器和遷移的生產就緒環境至關重要。
本節介紹如何設定和管理 VMware Cloud on AWS SDDC,並將其與可用於連接NetApp儲存的選項結合使用。
|
目前,客戶機內儲存是將Cloud Volumes ONTAP (CVO) 連接到 AWS VMC 的唯一支援方法。 |
設定過程可分為以下步驟:
部署和配置 VMware Cloud for AWS
"AWS 上的 VMware Cloud"為 AWS 生態系統中基於 VMware 的工作負載提供雲端原生體驗。每個 VMware 軟體定義資料中心 (SDDC) 都在 Amazon 虛擬私有雲 (VPC) 中運行,並提供完整的 VMware 堆疊(包括 vCenter Server)、NSX-T 軟體定義網路、vSAN 軟體定義儲存以及一個或多個為您的工作負載提供運算和儲存資源的 ESXi 主機。
本節介紹如何設定和管理 VMware Cloud on AWS,以及如何將其與具有客戶機內儲存的 AWS 上的Amazon FSx ONTAP和/或Cloud Volumes ONTAP結合使用。
|
目前,客戶機內儲存是將Cloud Volumes ONTAP (CVO) 連接到 AWS VMC 的唯一支援方法。 |
設定過程可分為三個部分:
註冊 AWS 帳戶
註冊"亞馬遜網路服務帳戶"。
您需要一個 AWS 帳戶才能開始使用(假設尚未建立)。無論是新的還是現有的,您都需要帳戶的管理權限才能執行此過程中的許多步驟。看看這個"關聯"有關 AWS 憑證的詳細資訊。
註冊 My VMware 帳戶
註冊"我的 VMware"帳戶。
若要存取 VMware 的雲端產品組合(包括 AWS 上的 VMware Cloud),您需要一個 VMware 客戶帳戶或 My VMware 帳戶。如果您尚未建立 VMware 帳戶,請建立一個"這裡"。
在 VMware Cloud 中調配 SDDC
配置 VMware 帳戶並執行適當的大小調整後,部署軟體定義資料中心是使用 VMware Cloud on AWS 服務的下一步。若要建立 SDDC,請選擇一個 AWS 區域來託管它,為 SDDC 命名,並指定您希望 SDDC 包含多少個 ESXi 主機。如果您還沒有 AWS 帳戶,您仍然可以建立包含單一 ESXi 主機的入門配置 SDDC。
-
使用現有或新建立的 VMware 憑證登入 VMware Cloud Console。
-
配置 AWS 區域、部署、主機類型以及 SDDC 名稱:
-
連接到所需的 AWS 帳戶並執行 AWS Cloud Formation 堆疊。
本次驗證採用單主機配置。 -
選擇所需的 AWS VPC 來連接 VMC 環境。
-
設定 VMC 管理子網路;此子網路包含 VMC 管理的服務,如 vCenter、NSX 等。請勿選擇與任何其他需要連接到 SDDC 環境的網路重疊的位址空間。最後,請遵循下面註明的 CIDR 大小的建議。
-
查看並確認 SDDC 配置,然後按一下部署 SDDC。
部署過程通常需要大約兩個小時才能完成。
-
完成後,SDDC 即可使用。
有關 SDDC 部署的逐步指南,請參閱"從 VMC 控制台部署 SDDC"。
將 VMware Cloud 連接到 FSx ONTAP
若要將 VMware Cloud 連線至 FSx ONTAP,請完成下列步驟:
-
VMware Cloud 部署完成並連接到 AWS VPC 後,您必須將Amazon FSx ONTAP部署到新的 VPC 中,而不是原始連接的 VPC(請參閱下方的螢幕截圖)。如果 FSx(NFS 和 SMB 浮動 IP)部署在連接的 VPC 中,則無法存取。請記住,像Cloud Volumes ONTAP這樣的 ISCSI 端點在連接的 VPC 中可以正常運作。
-
在同一區域部署額外的 VPC,然後將Amazon FSx ONTAP部署到新的 VPC 中。
VMware Cloud 控制台中的 SDDC 群組配置啟用了連接到部署 FSx 的新 VPC 所需的網路設定選項。在步驟 3 中,驗證是否選取“為您的群組設定 VMware Transit Connect 將產生每個附件和資料傳輸的費用”,然後選擇“建立群組”。過程可能需要幾分鐘才能完成。
-
將新建立的 VPC 附加到剛建立的 SDDC 群組。選擇外部 VPC 標籤並按照"連接外部 VPC 的說明"到群組。此過程可能需要 10 到 15 分鐘才能完成。
-
作為外部 VPC 流程的一部分,您將透過 AWS 主控台透過資源存取管理員提示新的共用資源。共享資源是"AWS Transit Gateway"由 VMware Transit Connect 管理。
-
建立傳輸網關附件。
-
返回 VMC 控制台,接受 VPC 附件。此過程大約需要 10 分鐘才能完成。
-
在「外部 VPC」標籤中,按一下「路由」列中的編輯圖標,並新增以下所需路由:
-
Amazon FSx ONTAP浮動 IP 範圍的路由"浮動IP"。
-
Cloud Volumes ONTAP的浮動 IP 範圍的路由(如果適用)。
-
新建立的外部 VPC 位址空間的路由。
-
-
最後,允許雙向流量"防火牆規則"用於存取 FSx/CVO。遵循這些"詳細步驟"用於 SDDC 工作負載連線的運算網關防火牆規則。
-
為管理和運算網關配置防火牆群組後,可以如下存取 vCenter:
下一步是驗證是否根據您的要求配置了Amazon FSx ONTAP或Cloud Volumes ONTAP ,以及是否配置了磁碟區以從 vSAN 卸載儲存元件以最佳化部署。