Configurar a rede do SDDC no VMware Cloud on AWS
VMware Cloud on AWS
Para permitir o emparelhamento com o
Guias do VMware Cloud Director Availability
no VMware Cloud on AWS
, primeiro defina as configurações de rede do SDDC.- Verifique se o SDDC está preparado primeiro para a implantação doGuias do VMware Cloud Director Availability. Para obter informações sobre as etapas necessárias, consulte Preparar o SDDC no VMware Cloud on AWS para implantação.
- Verifique se oGuias do VMware Cloud Director Availability4.2 ou versão posterior está implantado noVMware Cloud on AWS. Para obter mais informações, consulte Implantar o Guias do VMware Cloud Director Availability no SDDC.
O acesso aos pools de recursos é limitado no
VMware Cloud on AWS
, e os endereços IP privados de todos os dispositivos de nuvem do Guias do VMware Cloud Director Availability
devem ser explicitamente permitidos, bem como o acesso aos componentes de gerenciamento e infraestrutura no pool de recursos de gerenciamento, como o vCenter Server
e o ESXi
.O
Guias do VMware Cloud Director Availability
no VMware Cloud on
AWS
fornece dois serviços para a Internet. Para usar esses dois serviços na configuração das regras de NAT necessárias, você deve defini-los explicitamente, pois ambos usam internamente portas HTTPS não padrão. Esses dois serviços, em conjunto com as duas regras de NAT a seguir, convertem o tráfego de rede que chega ao endereço IP público na porta externa 443/TCP:- Em direção aoDispositivo de Gerenciamento de Replicação do Cloud Director, internamente na porta 8046/TCP para o tráfego de rede da interface de gerenciamento para oCloud Service.
- Em direção aoDispositivo de Túnel, internamente na porta 8048/TCP para o tráfego da rede de dados de replicação para oEndpoint de Serviço Público.
- Faça login noVMware Cloud on AWSem https://vmc.vmware.com.
- Adicione dois novos serviços SDDC de inventário para a interface de gerenciamento e para oEndpoint de Serviço Público.
- No console do VMC, no painel esquerdo, clique emSDDCs.
- No SDDC, clique emExibir Detalhese clique na guiaRede e Segurança.
- No painel esquerdo, na seçãoInventário, clique emServiços.Repita as etapas a seguir duas vezes.
- Adicione um serviço de inventário para a interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director.
- Adicione outro serviço de inventário para oEndpoint de Serviço PúblicodoDispositivo de Túnel.
- Para adicionar um serviço SDDC de inventário, clique emAdicionar Serviço.
- Digite um nome e, opcionalmente, uma descrição para cada serviço.
- Para cada serviço, na coluna Entradas de Serviço, clique no linkDefinir Entradas de Serviço.
- Para cada serviço, na janelaDefinir Entradas de Serviço, no menu suspensoTipo, selecioneCamada 3 e superior.
- Para cada serviço, na guiaProtocolo de Porta, clique emAdicionar Entrada de Serviço, digite os detalhes da respectiva coluna e clique emAplicar.OpçãoServiço de Inventário da Interface de GerenciamentoServiço de Inventário doEndpoint de Serviço PúblicoNomeDigite um nome para a entrada de serviço da interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director. Por exemplo, digite.VCDA-Cloud-Service-ManagementDigite um nome para a entrada de serviço doDispositivo de TúnelEndpoint de Serviço Público. Por exemplo, digite.VCDA-Tunnel-Service-EndpointTipo de serviçoSelecioneTCP.SelecioneTCP.Propriedades AdicionaisDeixe a caixa de textoPortas de Origemem branco.Deixe a caixa de textoPortas de Origemem branco.Para acessar a interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Directorna caixa de textoPortas de Destino, digite a porta8046.Para acessar oEndpoint de Serviço PúblicodoDispositivo de Túnel, na caixa de textoPortas de Destino, digite a porta8048.
- Para salvar cada serviço de inventário, clique emSalvar.Na páginaServiços, ambos os serviços mostram:NomeEntradas de ServiçoVCDA-Cloud-Service-ManagementTCP (Origem: Qualquer | Destino: 8046)VCDA-Tunnel-Service-EndpointTCP (Origem: Qualquer | Destino: 8048)
- Para uso posterior em regras de NAT, solicite novos endereços IP de SDDC públicos.
- Solicite um endereço IP público para acessar o assistente de configuração inicial na interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director.
- Solicite um endereço IP público para permitir o emparelhamento externo com oEndpoint de Serviço PúblicodoDispositivo de Túnel.
- Na guiaRede e Segurança, no painel esquerdo abaixo da seçãoSistema, clique emIPs Públicos.
- Para solicitar um endereço IP público para oDispositivo de Gerenciamento de Replicação do Cloud Director, clique emSolicitar Novo IP, digite uma nota e clique emSalvar.Por exemplo, como uma nota, digite.VCDA-Management-Public-IP-address
- Para solicitar um endereço IP público para oDispositivo de Túnel, clique emSolicitar Novo IP, digite uma nota e clique emSalvar.Por exemplo, como uma nota, digite.VCDA-Tunnel-Public-IP-address
- Para encaminhar o tráfego de rede de entrada aos dispositivos e portas de nuvem corretos, adicione duas novas regras de NAT.
- Na guiaRede e Segurança, no painel esquerdo abaixo da seçãoRede, clique emNAT.Repita a etapa a seguir duas vezes.
- Adicione uma regra de NAT para a interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director.
- Adicione outra regra de NAT para o tráfego de rede de entrada aoEndpoint de Serviço PúblicodoDispositivo de Túnel.
- Para adicionar uma regra de NAT, clique emAdicionar Regra de NAT, defina as configurações a seguir e clique emSalvar.OpçãoNAT da Interface de GerenciamentoNAT doEndpoint de Serviço PúblicoNomeDigite um nome para a regra de NAT da interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director. Por exemplo, digite.NAT da Interface de Gerenciamento do VCDADigite um nome para a regra de NAT doDispositivo de TúnelEndpoint de Serviço Público. Por exemplo, digite.NAT do Endpoint do Tunnel Service do VCDAIP públicoSelecione.VCDA-Management-Public-IP-addressSelecione.VCDA-Tunnel-Public-IP-addressServiçoSelecione o serviço de inventário para a interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Director. Por exemplo, selecione.VCDA-Cloud-Service-ManagementSelecione o serviço de inventário para oDispositivo de TúnelEndpoint de Serviço Público. Por exemplo, selecione.VCDA-Tunnel-Service-EndpointPorta PúblicaDigite a porta443.Digite a porta443.IP InternoDigite o valor dedoprivate-IP-addressDispositivo de Gerenciamento de Replicação do Cloud Director.Digite o valor dedoprivate-IP-addressDispositivo de Túnel.Porta interna8046 (não editável)8048 (não editável)FirewallEndereço Interno de CorrespondênciaEndereço Interno de CorrespondênciaGuias do VMware Cloud Director Availabilitypermanece acessível noInstância do Cloud Directorusando o plug-in para oGuias do VMware Cloud Director Availability.
- Para criar um grupo de gerenciamento posteriormente e usá-lo em uma regra de firewall de gerenciamento, observe oendereço IP públicodo NAT de origem do gateway de computação do SDDC.
- No painel esquerdo da guiaRede e Segurança, clique emVisão Geral.
- EmGateway de Computação Padrãoe emCargas de Trabalho, observe o endereçoIP Público do NAT de Origemdo SDDC.
- Para preparar o acesso dos dispositivos de nuvem aos serviços de gateway de gerenciamento, como ovCenter Servere oESXi, adicione dois grupos de gerenciamento.
- Na guiaRede e Segurança, no painel esquerdo abaixo da seçãoInventário, clique emGrupos.
- Clique na guiaGrupos de Gerenciamento.Repita as etapas a seguir duas vezes.
- Adicione um grupo de gerenciamento que contenha os endereços IP privados de todas as instâncias doReplicator Applianceimplementadas.
- Adicione outro grupo de gerenciamento, contendo o NAT de origem do gateway de computação.
- Para criar um grupo de gerenciamento, clique emAdicionar Grupoe, para cada grupo, digite um nome de grupo de gerenciamento.
- Para adicionar membros confiáveis a cada grupo de gerenciamento, na coluna Membros de Computação, clique no linkDefinir Membros.
- Na janelaSelecionar Membros, na guiaEndereços IP, digite os seguintes endereços IP para cada grupo de gerenciamento e clique emAplicar:Nome do Grupo de GerenciamentoEndereços IP de Membros Confiáveis do Grupo de GerenciamentoGrupo de Gerenciamento SNAT VCDA
- Digite odo NAT de origem do gateway de computação do SDDC, conforme observado na etapa anterior.endereço IP público
- Digite o grupo de sub-rede dos dispositivos doGuias do VMware Cloud Director Availability. Por exemplo, digite.vcda-network-segment
Grupo de Gerenciamento de Replicadores do VCDADigite osreservados noendereços IP privadosvcda-network-segmentpara todas as instâncias doReplicator Applianceimplantadas noVMware Cloud on AWS. Todas as instâncias doReplicator Appliancedevem acessar os serviços de gateways de gerenciamento dovCenter Serverpara o provisionamento de máquinas virtuais e a execução de tarefas de replicação com os hosts e datastores doESXi. - Para salvar cada grupo de gerenciamento, clique emSalvar.
- Para permitir a comunicação interna dos dispositivos de nuvem com ovCenter Servere com o datastore doESXino gateway de gerenciamento, adicione duas novas regras de firewall do gateway de gerenciamento.
- Na páginaFirewall do Gateway, clique na guiaGateway de Gerenciamento.Repita as etapas a seguir duas vezes.
- Adicione uma regra de firewall de gerenciamento para permitir o tráfego de rede do NAT de origem do gateway de computação para ovCenter Serverdo gateway de gerenciamento.
- Adicione outra regra de firewall de gerenciamento para permitir que as instâncias doReplicator Appliancegravem no datastore doESXide destino.
- Para criar uma regra de firewall de gerenciamento, clique emAdicionar Regra.
- Configure cada uma das duas regras de firewall de gerenciamento e clique emAplicarquando solicitado.OpçãoRegra de Firewall do Gateway de Gerenciamento dovCenter ServerRegra de Firewall do Gateway de Gerenciamento de Hosts doESXiNomeDigite um nome para a regra do gateway de gerenciamento dovCenter Server. Por exemplo, digite.Regra do SNAT VCDA para vCenterDigite um nome para a regra do gateway de gerenciamento doESXi. Por exemplo, digite.Regra de Replicadores do VCDA para ESXiFontesClique emQualquer. Na janelaDefinir Origem, selecioneGrupos Definidos pelo Usuárioe selecione o grupo de gerenciamento para o SNAT. Por exemplo, selecionee clique emGrupo de Gerenciamento SNAT VCDAAplicar.Clique emQualquer. Na janelaDefinir Origem, selecioneGrupos Definidos pelo Usuárioe selecione o grupo de gerenciamento para os endereços IP privados das instâncias doReplicator Appliance. Por exemplo, selecionee clique emGrupo de Gerenciamento de Replicadores do VCDAAplicar.DestinosClique emQualquer. Na janelaDefinir Destino, emGrupos Definidos pelo Sistema, selecionevCentere clique emAplicar.Clique emQualquer. Na janelaDefinir Destino, emGrupos Definidos pelo Sistema, selecioneESXie clique emAplicar.ServiçosClique emQualquere selecioneHTTPS (TCP 443).Para permitir que oData Engine ServicedoReplicator Appliancegrave nos datastores doESXi, clique emQualquere selecioneHTTPS (TCP 443)eProvisionamento e Console Remoto (TCP 902).AçãoPermitirPermitir
- Depois de criar as duas regras de firewall do gateway de gerenciamento, clique emPublicar.
- Para se preparar para acessar os serviços do gateway de computação noVMware Cloud on AWS, crie quatro grupos de computação.
- Na guiaRede e Segurança, no painel esquerdo abaixo da seçãoInventário, clique emGrupos.Repita as etapas a seguir quatro vezes.
- Adicione um grupo de computação para os usuários confiáveis que precisam acessar a interface de gerenciamento doGuias do VMware Cloud Director Availability.
- Adicione um grupo de computação para oDispositivo de Gerenciamento de Replicação do Cloud Director.
- Adicione um grupo de computação para todas as instâncias doReplicator Appliance.
- Adicione um grupo de computação para oDispositivo de Túnel.
- Para criar um grupo de computação, na guiaGrupos de Computação, clique emAdicionar Grupoe digite um nome de grupo.
- Para adicionar membros confiáveis a cada grupo de computação, na coluna Membros de Computação, clique no linkDefinir Membros.
- Na janelaSelecionar Membros, na guiaEndereços IP, digite os endereços IP a seguir para cada grupo de computação e clique emAplicar.Nome do Grupo de ComputaçãoEndereços IP de Membros Confiáveis do Grupo de ComputaçãoGrupo de Origens de Computação ConfiáveisDigite osexternos dos usuários com acesso concedido à interface de gerenciamento doendereços IP públicosGuias do VMware Cloud Director Availability.Certifique-se de adicionar todos os endereços IP públicos de cada usuário com permissão para acessar oGuias do VMware Cloud Director AvailabilitynoVMware Cloud on AWS. Se isso não for feito, esses usuários não terão acesso.Grupo de Computação de Gerenciadores do VCDADigite o valor dedoprivate-IP-addressDispositivo de Gerenciamento de Replicação do Cloud Director.Grupo de Computação de Replicadores do VCDADigite osde todas as instâncias doendereços IP privadosReplicator Appliance.Grupo de Computação de Tunnel do VCDADigite o valor dedoprivate-IP-addressDispositivo de Túnel.
- Para salvar cada grupo de computação, clique emSalvar.
- Para se preparar para concluir o assistente de configuração inicial, permita o acesso à interface de gerenciamento doGuias do VMware Cloud Director Availabilitypelas origens de computação confiáveis. Permita também o acesso de saída dos dispositivos de nuvem, adicionando duas novas regras de firewall do gateway de computação.
- Na guiaRede e Segurança, no painel esquerdo abaixo da seçãoSegurança, clique emFirewall de Gateway.Repita as etapas a seguir duas vezes.
- Adicione uma regra de firewall do gateway de computação para permitir que as origens de computação confiáveis acessem oDispositivo de Gerenciamento de Replicação do Cloud Directorpara concluir o assistente de configuração inicial doGuias do VMware Cloud Director Availability.
- Adicione uma regra de firewall do gateway de computação para permitir o tráfego de rede de saída dos dispositivos doGuias do VMware Cloud Director Availabilitya partir do gateway de computação.
- Na guiaGateway de Computação, clique emAdicionar Regra.
- Configure cada uma das duas regras de firewall de computação e clique emAplicarquando solicitado.OpçãoRegra de Firewall do Gateway de Computação de EntradaRegra de Firewall do Gateway de Computação de SaídaNomeDigite um nome para a regra do gateway de computação de entrada. Por exemplo, digite.Regra de Gerenciamento do VCDA a partir de Origens de Computação ConfiáveisDigite um nome para a regra do gateway de computação de saída. Por exemplo, digite.Regra de Computação de Saída para Dispositivos do VCDAFontesClique emQualquer. Na janelaDefinir Origem, selecione o grupo de origens de computação confiáveis e clique emAplicar. Por exemplo, selecione.Grupo de Origens de Computação ConfiáveisClique emQualquer. Na janelaDefinir Origem, selecione os três grupos de computação para os dispositivos doGuias do VMware Cloud Director Availabilitye clique emAplicar. Por exemplo, selecione todos os três:,Grupo de Computação de Gerenciadores do VCDAeGrupo de Computação de Replicadores do.Grupo de Computação de Tunnel do VCDADestinosClique emQualquer. Na janelaDefinir Destino, selecione o grupo de computação doDispositivo de Gerenciamento de Replicação do Cloud Directore clique emAplicar. Por exemplo, selecione.Grupo de Computação de Gerenciadores do VCDAQualquerServiçosClique emQualquer. Na janelaDefinir Serviços, selecione o serviço da interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Directore clique emAplicar. Por exemplo, selecione.VCDA-Cloud-Service-ManagementTCP (Origem: Qualquer | Destino: 8046)QualquerAplicado aTodos os UplinksTodos os UplinksAçãoPermitirPermitir
- Depois de criar as duas regras de firewall do gateway de computação, clique emPublicar.
A configuração do SDDC no
VMware Cloud on AWS
está concluída e pronta para a configuração inicial do Guias do VMware Cloud Director Availability
. Em resumo, a rede do SDDC no VMware Cloud on AWS
está configurada com: - vcda-network-segment:
- Uma rede roteada dedicada para todos os dispositivos de nuvem doGuias do VMware Cloud Director Availability.
- Endereços IP públicos:
- Dois endereços IP públicos solicitados, para a interface de gerenciamento doDispositivo de Gerenciamento de Replicação do Cloud Directore para oEndpoint de Serviço PúblicodoDispositivo de Túnel.
- Gateway de gerenciamento:
- Acesso do endereço NAT de origem do gateway de computação para ovCenter Serverdo gateway de gerenciamento, usado para fazer a ponte entre o acesso a partir dos dispositivos doGuias do VMware Cloud Director Availabilitydo gateway de computação.
- Acesso doReplicator Applianceao datastore doESXido gateway de gerenciamento, usado para o destino das migrações.
- Gateway de computação:
- Acesso doGrupo de Origens de Computação Confiáveisà interface de gerenciamento doCloud Service, usado para concluir a configuração inicial. Posteriormente, a modificação da mesma regra permite o acesso a todos os quatro tipos de interfaces de gerenciamento doGuias do VMware Cloud Director Availability. Para obter mais informações, consulte Pós-configurar a rede SDDC no VMware Cloud on AWS.
- Acesso de dispositivos doGuias do VMware Cloud Director Availabilityà Internet, usado para o tráfego de rede externo proveniente do gateway de computação.
Agora, você pode configurar o
Guias do VMware Cloud Director Availability
no VMware Cloud on AWS
concluindo o assistente de configuração inicial do Dispositivo de Gerenciamento de Replicação do Cloud Director
. Para obter mais informações, consulte Configurar o Guias do VMware Cloud Director Availability no VMware Cloud on AWS.