VMware Aria Automation에서 NSX-T 클라우드 계정 생성
VMware Aria Automation
에서 NSX-T
클라우드 계정 생성네트워크 및 보안을 위해
NSX-T
클라우드 계정을 생성하고 하나 이상의 vCenter
클라우드 계정에 연결할 수 있습니다.- 필요한 관리자 자격 증명이 있고 포트 443에서 HTTPS 액세스를 사용하도록 설정했는지 확인합니다. VMware Aria Automation에서 클라우드 계정 작업에 필요한 자격 증명 항목을 참조하십시오.또한 클라우드 계정 지원을 위해 포트와 프로토콜을 올바르게 구성했는지 확인합니다.Easy Installer를 사용하여의VMware Aria Automation설치시스템 요구 사항항목 및참조 아키텍처 가이드의포트 요구 사항항목을 참조하십시오. 두 자료는VMware Aria Automation제품 설명서 페이지에서 확인할 수 있습니다.
- 클라우드 관리자 사용자 역할이 있는지 확인합니다. VMware Aria Automation 사용자 역할이란? 항목을 참조하십시오.
- 이NSX클라우드 계정에서 사용할vCenter클라우드 계정이 있는지 확인합니다. VMware Aria Automation에서 기본 vCenter 클라우드 계정 생성 항목을 참조하십시오.
관련 정보는 VMware NSX 설명서를 참조하십시오.
NSX-T
클라우드 계정은 하나 이상의 vCenter
클라우드 계정에 연결할 수 있습니다. 하지만 NSX-V
클라우드 계정은 하나의 vCenter
클라우드 계정에만 연결할 수 있습니다.NSX-T
와 하나 이상의 vCenter
클라우드 계정 간의 연결은 특히 NSX
애플리케이션에서 VMware Aria Automation
외부에서 구성되어야 합니다. VMware Aria Automation
은 NSX
와 vCenter
간의 연결을 생성하지 않습니다. VMware Aria Automation
에서 NSX
에 이미 있는 하나 이상의 구성 연결을 지정합니다.VMware Aria Automation
에서 NSX
클라우드 계정을 생성할 때 관리자 유형과 NSX
모드를 지정합니다. 이러한 선택은 클라우드 계정을 생성한 후 변경할 수 없습니다.
NSX
글로벌 관리자에 연결하고 NSX
페더레이션 컨텍스트에서 NSX
글로벌 관리자와 로컬 관리자 간의 연결을 구성할 수 있습니다.일반적인
NSX
옵션 및 기능에 대한 관련 정보는 VMware NSX 설명서를 참조하십시오.배포에서 Fault Tolerance 및 고가용성을 용이하게 하기 위해 각
NSX
끝점은 3개의 NSX Manager
클러스터를 나타냅니다. - VMware Aria Automation은NSXManager 중 하나를 가리킬 수 있습니다. 이 옵션을 사용하면 하나의NSXManager가VMware Aria Automation에서 API 호출을 받습니다.
- VMware Aria Automation은 클러스터의 가상 IP를 가리킬 수 있습니다. 이 옵션을 사용하면 하나의NSXManager가 VIP의 제어를 담당합니다. 이 NSX Manager는VMware Aria Automation에서 API 호출을 수신합니다. 장애가 발생할 경우 클러스터의 다른 노드가 VIP의 제어를 담당하고VMware Aria Automation에서 API 호출을 수신합니다.
- VMware Aria Automation은 로드 밸런서 VIP를 가리켜서 세NSXManager로 호출을 로드 밸런싱할 수 있습니다. 이 옵션을 사용하면 세NSXManager 모두VMware Aria Automation에서 API 호출을 수신합니다.타사 로드 밸런서 또는NSX-T로드 밸런서에서 VIP를 구성할 수 있습니다.대규모 환경에서는 이 옵션을 사용하여VMware Aria AutomationAPI 호출을 세NSXManager로 분할하는 것이 좋습니다.
- 클라우드 계정 추가를 클릭합니다.
- NSX-T계정 유형을 선택하고 클라우드 계정 이름과 설명을 지정합니다.
- NSX-TManager 인스턴스 또는 VIP에 대한 호스트 IP 주소를 입력합니다. (NSXManager 및 VIP 옵션과 관련하여 예상되는 동작에 대한 자세한 내용은 위를 참조하십시오.)
- NSX사용자 이름 및 암호 관리자 자격 증명을 입력합니다.
- 관리자 유형에는글로벌또는로컬(기본값)을 선택합니다.
- 글로벌 관리자글로벌 관리자 설정은 정책NSX 모드설정에만 사용할 수 있습니다. 관리자NSX 모드설정을 사용하는 경우에는 사용할 수 없습니다.글로벌 설정은 글로벌 네트워크 세그먼트를 포함한NSX-T페더레이션 기능을 말합니다. 글로벌 설정이 있는NSX-T클라우드 계정만NSX-T페더레이션을 지원합니다.글로벌 관리자 설정을 사용하는 경우 로컬 관리자NSX-T클라우드 계정 및 연결된vCenter클라우드 계정을 식별하라는 메시지가 표시됩니다.글로벌 관리자NSX-T클라우드 계정을vCenter클라우드 계정과 연결할 수 없습니다. 로컬 관리자NSX-T클라우드 계정으로는 가능합니다. 로컬 관리자NSX-T클라우드 계정을 여러vCenter클라우드 계정에 연결하는 방식과 유사하게 글로벌 관리자NSX-T클라우드 계정을 여러 로컬 관리자NSX-T클라우드 계정에 연결할 수 있습니다.
- 로컬 관리자로컬 설정을 사용하여 하나 이상의vSphere클라우드 계정에 연결할 수 있는 기존NSX-T클라우드 계정을 정의합니다. 글로벌 관리자NSX-T클라우드 계정을 로컬NSX-T클라우드 계정과 연결할 수 있습니다. 이 설정은NSX-V에서NSX-T로의 마이그레이션을 위해 비어있는 새 대상NSX-T클라우드 계정을 생성하는 경우에도 사용하는 설정입니다.
클라우드 계정을 생성한 후에는관리자 유형설정을 변경할 수 없습니다. - NSX 모드의 경우정책또는관리자를 선택합니다.
- 정책 모드(기본값)정책 모드는NSX-T3.0 및NSX-T3.1 이상에서 사용할 수 있습니다. 이 옵션을 사용하면VMware Aria Automation가NSX-T정책 API에서 제공되는 추가 기능을 사용할 수 있습니다.클라우드 템플릿의VMware Cloud on AWS클라우드 계정으로NSX-T를 사용하는 경우NSX-T클라우드 계정은 정책NSX 모드를 사용해야 합니다.정책 설정은NSX-T의NSX-T정책 API 형식을 말합니다.
- 관리자 모드정책 옵션을 제공하지 않은 이전 버전의VMware Aria Automation에서 업그레이드된NSX-T끝점 또는 클라우드 계정은 관리자 모드NSX-T클라우드 계정으로 처리됩니다.관리자 모드는NSX-T2.4,NSX-T3.0 및NSX-T3.1 이상에서 지원됩니다.관리자 모드를 지정하는 경우VMware Aria Automation가 정책 모드 마이그레이션 경로에 관리자 모드를 도입할 때까지는 다른NSX-T클라우드 계정에 대해 관리자 모드 옵션을 사용합니다.NSX-T에 대한 일부VMware Aria Automation옵션에는 클라우드 템플릿의 가상 시스템 NIC 구성 요소에 태그를 추가하는 것을 포함하여,NSX-T3.0 이상이 필요합니다.관리자 설정은NSX-T의NSX-TManager API 형식을 말합니다.
VMware Aria Automation8.2에 정책 모드를 도입하기 전에 생성된 기존NSX-T클라우드 계정이 있는 경우 Manager API 메서드를 사용합니다. 기존NSX-T클라우드 계정을 정책 API 메서드를 지정하는 새NSX-T클라우드 계정으로 바꾸는 것이 좋습니다.클라우드 계정을 생성한 후에는NSX 모드값을 변경할 수 없습니다. - 선택한 NSX Manager 유형 및 NSX 모드와 관련된 자격 증명을 확인하려면검증을 클릭합니다.계정과 연결된 자산이 수집됩니다.NSX호스트 IP 주소를 사용할 수 없으면 검증이 실패합니다.
- 연결에서 이NSX-T클라우드 계정과 연결할 하나 이상의vCenter클라우드 계정을 추가합니다. 기존vCenter클라우드 계정 연결을 제거할 수도 있습니다.현재VMware Aria Automation에NSX-T또는NSX-V클라우드 계정에 연결되지 않은vCenter클라우드 계정만 선택할 수 있습니다.클라우드 템플릿을 배포한 후 연결 변경을 수행하는 방법 또는 클라우드 템플릿을 배포한 후 클라우드 계정을 삭제하는 방법에 대한 자세한 내용은 VMware Aria Automation에서 NSX 클라우드 계정 연결을 제거하면 어떻게 됩니까? 항목을 참조하십시오.
- 태그 지정 전략을 지원하기 위해 태그를 추가하려면 기능 태그를 입력합니다.나중에 기능 태그를 추가하거나 제거할 수 있습니다. 태그를 사용하여 Automation Assembler 리소스 및 배포를 관리하는 방법의 내용을 참조하십시오.
기능 태그 및 제약 조건 태그가 배포 배치를 제어하는 데 도움이 되는 방법에 대한 자세한 내용은 제약 조건 태그 및 배치 비디오 자습서를 참조하십시오.
- 저장을 클릭합니다.
이
NSX
클라우드 계정에 연결할 vCenter
클라우드 계정을 생성하거나 편집할 수 있습니다. VMware Aria Automation에서 기본 vCenter 클라우드 계정 생성의 내용을 참조하십시오.이 클라우드 계정에서 사용하는 데이터 센터에 사용할 하나 이상의 클라우드 영역을 생성하고 구성합니다. Automation Assembler 클라우드 영역에 대해 알아보기 항목을 참조하십시오.
이 클라우드 계정에 대한 인프라 리소스를 구성합니다. Automation Assembler 리소스 인프라 구축의 내용을 참조하십시오.
VMware Aria Automation
클라우드 템플릿에서 NSX-T
옵션을 사용하는 샘플은 Automation Assembler의 네트워크, 보안 그룹 및 로드 밸런서 리소스 예에서 참조하십시오.