はじめに

VMware Cloud Director extension for Data Solutions
をインストールして構成する前に、サポートされている製品バージョンについて理解していること、特定の操作を完了するために必要なすべての権限があることを確認します。

相互運用性情報

相互運用性情報は、
VMware Cloud Director extension for Data Solutions
で使用できる認定製品とソフトウェア バージョンを定義します。

データ ソリューションのサポート

ソリューション
Kubernetes
コンポーネント
VMware Cloud Director extension for Data Solutions
1.3
VMware Cloud Director extension for Data Solutions
1.4
VMware Cloud Director extension for Data Solutions
1.5
VMware RabbitMQ
Kubernetes
VMware RabbitMQ
1.4、1.5
1.4、1.5
1.4、1.5
VMware SQL with MySQL
Kubernetes
VMware SQL with MySQL
1.9、1.10
1.9、1.10
1.9、1.10
VMware SQL with Postgres
Kubernetes
VMware SQL with Postgres
2.1、2.2
2.2、2.3
2.2、2.3
MongoDB Enterprise
Kubernetes
MongoDB Enterprise
1.22、1.23
1.23、1.24
1.23、1.24
MongoDB Community
Kubernetes
MongoDB Community
0.8.3
0.9.0
0.9.0
Confluent Platform
Kubernetes
Confluent Platform
Helm チャート バージョン 0.824.33 を使用する 2.7.2
Helm チャート バージョン 0.824.40 を使用する 2.7.3
Helm チャート バージョン 0.824.40 を使用する 2.7.3
VMware Data Services Manager MySQL
サポート対象外
サポート対象外
2.1.0
VMware Data Services Manager Postgres
サポート対象外
サポート対象外
2.1.0

外部コンポーネント

  • VMware RabbitMQ
    の TLS にロード バランサを使用する場合は、
    vSphere Cloud Provider Interface
    バージョン 1.3.0 以降が必要です。これは
    VMware Cloud Director Container Service Extension
    で構成できます。
  • VMware Tanzu Kubernetes Grid
    マルチクラウド バージョン 2.1.1、および
    VMware Cloud Director Container Service Extension
    4.1 以降では、
    Prometheus
    Grafana
    VMware Tanzu Kubernetes Grid
    クラスタにインストールされません。クラスタの所有者は、
    VMware Cloud Director extension for Data Solutions
    をインストールする前に、
    Prometheus
    Grafana
    をインストールする必要があります。「Tanzu CLI を使用したパッケージのインストールと管理」を参照してください。
コンポーネント
VMware Cloud Director extension for Data Solutions
VMware Cloud Director Container Service Extension
4.1.1、4.2.2
Kubernetes
1.26 以降
VMware Tanzu Kubernetes Grid
マルチクラウド
2.1.1、2.2.0、2.3.1、2.4.0
相互運用性の詳細については、VMware 製品の相互運用性マトリックスを参照してください。

アクセス コントロールとユーザー ロール

VMware Cloud Director extension for Data Solutions
のさまざまなユーザー ロールとそれぞれの権限について理解していることを確認します。
プロバイダ管理者は、
VMware Cloud Director extension for Data Solutions
VMware Cloud Director
にインストールし、拡張機能内でさまざまなプロバイダ操作を実行します。
テナント管理者は、組織内のすべてのデータを表示できます。テナント管理者には、
Kubernetes
クラスタをプロビジョニングし、データ ソリューション インスタンスを作成する権限がある場合があります。

VMware Cloud Director extension for Data Solutions
に必要なロール

次のロールを作成する必要があります。
  • テナント
    VMware Cloud Director extension for Data Solutions
    Operator。
    グローバルな
    Kubernetes Cluster Author
    からロールのクローンを作成し、
    編集:VMWARE:CAPVCDCLUSTER
    を含めることができます。特定のユーザーには、クラスタの Runtime Defined Entity (RDE) インスタンスのアクセス コントロール リストで
    ReadWrite
    権限が付与されている必要があります。
    Tanzu Kubernetes Grid
    マルチクラウド クラスタに
    Data Solutions operator
    をインストールする前に、クラスタ所有者を新しいロールに再割り当てする必要があります。
    このロールは、
    Tanzu Kubernetes Grid
    マルチクラウドへの
    VMware Cloud Director Data Solutions operator
    のインストールを担当します。このロールに必要な権限に加えて、テナント Operator には、特定の
    Tanzu Kubernetes Grid
    マルチクラウド クラスタに対する編集権限も必要です。
  • テナント
    VMware Cloud Director extension for Data Solutions
    ユーザー
    データ インスタンスを作成するには、ユーザーにこのロールまたは同等の権限が付与されている必要があります。
    このロールのユーザーは、作成、更新、削除などの日常的な操作をデータ ソリューション インスタンスの管理で実行します。
    VMware Cloud Director extension for Data Solutions
    をバージョン 1.5 にアップグレードした後で、
    VMware Cloud Director extension for Data Solutions
    1.5 権限を使用して、
    テナント VMware Cloud Director extension for Data Solutions Operator
    および
    テナント VMware Cloud Director extension for Data Solutions ユーザー
    ロールを手動で更新する必要があります。

ユーザー ロールと権限のリファレンス

VMware Cloud Director extension for Data Solutions
ロール
説明
VMware Cloud Director
ロールと権限
プロバイダ管理者
このロールは以下の場合に必要です。
  • VMware Cloud Director extension for Data Solutions
    をインストールおよびオンボーディングする。
  • テナント組織に
    VMware Cloud Director extension for Data Solutions
    を公開する。
  • コンテナ レジストリを管理する。
  • ソリューション テンプレートを管理する。
  • VMware Cloud Director extension for Data Solutions
    の使用状況メトリックを表示する。
プロバイダ管理者
テナント管理者
このロールは以下の場合に必要です。
  • 公開されたデータ ソリューションを表示する。
  • データ ソリューション インスタンスを表示する。
  • Tanzu Kubernetes Grid
    マルチクラウド アクティベーションのステータスを表示する。
  • VMware Cloud Director extension for Data Solutions
    の使用状況メトリックを表示する。
  • テナント組織に対して
    MongoDB Ops Manager
    を接続および分離する。
組織管理者
  • 管理者の表示
  • テナント ポータル プラグイン情報を表示
  • 管理者の表示:VMWARE:CAPVCDCLUSTER
  • 管理者の表示:VMWARE:DSCONFIG
  • 管理者の表示:VMWARE:DSINSTANCETEMPLATE
  • 管理者の表示:VMWARE:DSINSTANCE
  • 管理者の表示:VMWARE:DSPROVISIONING
  • 管理者の表示:VMWARE:DSCLUSTER
  • 表示:VMWARE:DSORGCONFIG
  • フル コントロール:VMWARE:DSORGCONFIG
  • 管理者の表示:VMWARE:DSBACKUPSCHEDULE
  • 管理者の表示:VMWARE:DSBACKUP
  • 管理者の表示:VMWARE:DSBACKUPLOCATION
  • 管理者の表示:VMWARE:DSRESTORE
  • 管理者の表示:VMWARE:DSMETERING
  • 表示:VMWARE:DSINFRASTRUCTUREPOLICY
  • 表示:VMWARE:DSSTORAGELOCATION
テナント VMware Cloud Director extension for Data Solutions Operator
このロールは以下の場合に必要です。
VMware Cloud Director extension for Data Solutions
Data Solutions operator
をインストール、更新、およびアンインストールします。
カスタムの VMware Cloud Director 権限
  • 管理者の表示
  • テナント ポータル プラグイン情報を表示
  • 表示:VMWARE:CAPVCDCLUSTER
  • 表示:VMWARE:DSCONFIG
  • 表示:VMWARE:DSPROVISIONING
  • 表示:VMWARE:DSINSTANCE
  • 表示:VMWARE:DSINSTANCETEMPLATE
  • 表示:VMWARE:DSCLUSTER
  • ユーザー自身の API トークンの管理
  • 編集:VMWARE:CAPVCDCLUSTER
  • フル コントロール:VMWARE:DSPROVISIONING
  • フル コントロール:VMWARE:DSCLUSTER
  • 管理者のフル コントロール:VMWARE:DSINSTANCE
  • フル コントロール:VMWARE:DSORGCONFIG
  • 表示:VMWARE:DSORGCONFIG
VMware Cloud Director extension for Data Solutions
1.5 の権限:
  • 表示:VMWARE:DSMETERING
  • VMware Cloud Director
    10.5.X の
    表示:メータリング
  • 管理者の表示:VMWARE:DSBACKUPSCHEDULE
  • 管理者の表示:VMWARE:DSBACKUP
  • 管理者の表示:VMWARE:DSRESTORE
  • 管理者の表示:VMWARE:DSBACKUPLOCATION
  • VMware Cloud Director
    10.5.X の
    フル コントロール:メータリング
  • フル コントロール:VMWARE:DSMETERING
  • 管理者のフル コントロール:VMWARE:DSBACKUPLOCATION
  • 管理者のフル コントロール:VMWARE:DSBACKUP
  • 管理者のフル コントロール:VMWARE:DSBACKUPSCHEDULE
  • 管理者のフル コントロール:VMWARE:DSRESTORE
テナント VMware Cloud Director extension for Data Solutions ユーザー
このロールは以下の場合に必要です。
  • 公開されたデータ ソリューションを表示する。
  • データ ソリューション インスタンスを管理します。
カスタムの VMware Cloud Director 権限
  • テナント ポータル プラグイン情報を表示
  • 表示:VMWARE:CAPVCDCLUSTER
  • 表示:VMWARE:DSCONFIG
  • 表示:VMWARE:DSPROVISIONING
  • 表示:VMWARE:DSINSTANCE
  • 表示:VMWARE:DSINSTANCETEMPLATE
  • 表示:VMWARE:DSCLUSTER
  • 表示:VMWARE:DSORGCONFIG
  • フル コントロール:VMWARE:DSINSTANCE
VMware Cloud Director extension for Data Solutions
1.5 の権限:
  • 表示:VMWARE:DSBACKUPSCHEDULE
  • 表示:VMWARE:DSBACKUP
  • 表示:VMWARE:DSRESTORE
  • 表示:VMWARE:DSBACKUPLOCATION
  • フル コントロール:VMWARE:DSBACKUPLOCATION
  • フル コントロール:VMWARE:DSRESTORE
  • フル コントロール:VMWARE:DSBACKUPSCHEDULE
  • フル コントロール:VMWARE:DSBACKUP
  • 表示:VMWARE:DSINFRASTRUCTUREPOLICY
  • 表示:VMWARE:DSSTORAGELOCATION

ネットワーク ポートの構成

VMware Cloud Director extension for Data Solutions
Data Solutions の通信用に必要なネットワーク ポートが開かれていることを確認します。
VMware Cloud Director extension for Data Solutions
に必要なポートとプロトコル
ソース
ターゲット
ポート
プロトコル
データ ソリューション
説明
テナント
Kubernetes
クラスタ
DNS サーバ
53
TCP
MongoDB
MongoDB Enterprise
ReplicaSet が LoadBalancer サービスを有効にするときに使用されます。
テナント
Kubernetes
クラスタ
VMware Cloud Director
Server
443
TCP
すべて
テナント
Kubernetes
クラスタと
VMware Cloud Director
サーバ間の通信に使用されます。
テナント
Kubernetes
クラスタ
VMware Harbor Registry
443
TCP
すべて
テナント
Kubernetes
クラスタが
VMware Cloud Director Data Solutions operator
イメージをプルするときに使用されます。
テナント
Kubernetes
クラスタ
VMware Harbor Registry
443
TCP
RabbitMQ
MySQL
Postgres
テナント
Kubernetes
クラスタが
VMware Data Solutions
イメージをプルするときに使用されます。
テナント
Kubernetes
クラスタ
MongoDB
Helm チャート リポジトリ
443
TCP
MongoDB
テナント
Kubernetes
クラスタが
MongoDB Enterprise
または
MongoDB Community
Helm チャートをプルするときに使用されます。
テナント
Kubernetes
クラスタ
Docker
Hub
443
TCP
MongoDB
MongoDB Enterprise
または
MongoDB Community
Docker
Hub からイメージをプルするときに使用されます。
テナント
Kubernetes
クラスタ
MongoDB
の公式
Docker
Hub
443
TCP
MongoDB
MongoDB Enterprise
または
MongoDB Community
MongoDB
の公式
Docker
Hub からイメージをプルするときに使用されます。
Web ブラウザ
テナント
Kubernetes
クラスタ
443
TCP
すべて
ユーザーがデータ サービスの監視のために
Grafana
ダッシュボードにアクセスするときに使用されます。
MySQL
クライアント
テナント
Kubernetes
クラスタ
3306
TCP
MySQL
MySQL
クライアントが
MySQL
サーバに接続するために使用されます。
Postgres
クライアント
テナント
Kubernetes
クラスタ
5432
TCP
Postgres
Postgres
クライアントが
Postgres
サーバに接続するために使用されます。
RabbitMQ
クライアント
テナント
Kubernetes
クラスタ
5672
TCP
RabbitMQ
RabbitMQ
クライアントが
RabbitMQ
サーバに接続するために使用されます。
Web ブラウザ
テナント
Kubernetes
クラスタ
15672
TCP
RabbitMQ
ユーザーが
RabbitMQ
管理コンソールにアクセスするときに使用されます。
MongoDB
クライアント
テナント
Kubernetes
クラスタ
27017
TCP
MongoDB
MongoDB
クライアントが
MongoDB
サーバに接続するために使用されます。
テナント
Kubernetes
クラスタ
MongoDB Ops Manager
80/443
TCP
MongoDB
テナント
Kubernetes
クラスタと
MongoDB Ops Manager
間の通信に使用されます。
Kafka
クライアント
テナント
Kubernetes
クラスタ
9092
TCP
Confluent Platform
Kafka
クライアントが
Kafka
サーバに接続するために使用されます。
プロバイダ
Kubernetes
クラスタ
VMware Data Services Manager
サーバ
443
TCP
VMware Data Services Manager
VMware Data Services Manager
Consumption Operator が
VMware Data Services Manager
サーバにアクセスするために使用されます。
プロバイダ
Kubernetes
クラスタ
Broadcom レジストリ
443
TCP
VMware Data Services Manager
Kubelet が
VMware Cloud Director extension for Data Solutions
VMware Data Services Manager
Consumption Operator イメージをプルするために使用されます。
MySQL
クライアント
vSphere
ワークロード ネットワーク
3306
TCP
VMware Data Services Manager MySQL
MySQL
クライアントが
MySQL
サーバにアクセスするために使用されます。
Postgres
クライアント
vSphere
ワークロード ネットワーク
5432
TCP
VMware Data Services Manager Postgres
Postgres
クライアントが
Postgres
サーバにアクセスするために使用されます。