2018年11月29日木曜日

Network of VMware Cloud on AWS

VMC on AWSのSDDCのネットワークではNSXを利用することになりますが、NSX-VまたはNSX-Tのいずれかを利用することができます。

そして、NSX-VとTではまだ利用できる機能が異なるため注意が必要です。

機能またはソリューション
NSX for vSphere
NSX-T
ポリシーベースの IPsec VPN
はい
はい
ルートベースの IPsec VPN
いいえ
はい
すべてのトラフィック用 Direct Connect
いいえ(ESXi 管理と vMotion トラフィックのみ)
はい
L2 VPN
はい
はい
Edge ファイアウォール
はい
はい
論理ネットワーク、DHCP、DNS、NAT
はい
はい
分散ファイアウォール
いいえ
はい
IPFIX、ポート ミラーリング
いいえ
はい
オーバーレイ ネットワークと Amazon VPC 間の管理アプライアンスと ESXi のアクセス
いいえ
はい
複数クラスタ
はい
はい
複数のアベイラビリティ ゾーンにまたがるストレッチ クラスタ
はい
はい
双方向の vMotion による移行
はい
はい
VMware Site Recovery
はい
はい
VMware Hybrid Cloud Extension
はい
はい
Horizon
はい
いいえ
サード パーティ ソリューション - ストレージ パートナー
はい
いいえ
セカンド パーティ ソリューション - vRA、vROps
はい
はい
引用:VMware Cloud on AWS のネットワークおよびセキュリティについて

大きいところでは、Distributed Firewallを利用するのであればNSX-Tで、vRAやvROPSを利用するのではればNSX-Vの判断でよさそうです。
両方使いたいとなると悩ましいですが。。。



2018年11月27日火曜日

Deploying NSX-T Manager

NSXのHOLではNSX ManagerはDeploy済のところからなので、自宅の環境にNSX-TのManagerをDeployしてみました。

NSX-TのManagerはいつも通りovaで提供されているのでvCenterからovaのデプロイを実行します。

基本的にはovaのDeployなのでいつもの感じで、データストアや、Deployサイズの選択しつつ、「次へ」「次へ」で進んでいきます。




テンプレートの変更では、いくつかのアプライアンスのパスワード、IPアドレス、ホスト名等々の設定を行います。



再度に設定の確認を行ってからDeployの完了を待つだけです。

っが、、、ここでエラーが出てDeploy失敗。。。



今日は時間もないので、また後日チャレンジしてみます。



2018年11月13日火曜日

VMware Cloud on AWS use case

vforum の基調講演でも触れられていましたが、
VMware Cloud on AWSはUSではリリースされて1年半がたちましたが、
利用用途として多いのは、クラウドへの移行、データセンターの拡張(DR含む)
クラウドネイティブアプリの開発の3つが多いらしいです。

日本でもまずはDR用途が多くなりそうですね。

2018年11月8日木曜日

VMware Cloud Foundation (VCF) License Edition

VMware Cloud Foundationはご存知でしょうか?
最近ではVCFといったふうに省略していることもあるのですが、数年前から提供されているクラウド運用ツールになります。

このVCFですが、vSphere、vSAN、NSXに加えて、SDDC Managerを組み合わせた製品となってます。そしてこのVCFにもライセンスのエディションがあり、当然ながら各エディションごとの機能差があります。

VMware社からの情報によると以下のような機能差があります。


Basic Standard Advanced Enterprise
コンピューティング
DRS〇〇〇〇
Cross vCenter vMotion
Long Distance vMotion
〇〇〇〇
高可用性とFT〇〇〇〇
管理機能
ライフサイクル管理の自動化〇〇〇〇
Business:クラウドのコスト算出と比較
〇〇〇
Business:クラウドビジネスの計画とショーバック

〇〇
Automation:アプリケーションのプロビジョニング
〇〇
AUTOMATION:インフラストラクチャのプロビジョニング、ガバナンス

〇〇
OPERATIONS:キャパシティ プランニング、OS/アプリケーションのモニタリング
〇〇〇
LOG INSIGHT:ログ分析
〇〇〇
ネットワーク運用:フロー分析、マイクロセグメンテーションの計画
〇〇〇
ネットワーク運用:AWS VPC、マイクロセグメンテーションのタグの計画


〇
ネットワーク
VPN(IPsec と SSL)〇〇〇〇
CMP/NSX Cloud との連携〇〇〇〇
分散スイッチ、ルーティング、ファイアウォール〇〇〇〇
マルチサイトのコンテナ ネットワークとセキュリティ
〇〇〇
NSX Edge のファイアウォール、ロードバランシング
〇〇〇
NSX Hybrid Connect(大規模なワークロードの移行)


〇
コンテキストに応じたマイクロセグメンテーション(アプリケーション ID)


〇


〇〇〇
ストレージ
イレイジャー コーディング(オールフラッシュのみ)〇〇〇〇
重複排除と圧縮(オールフラッシュのみ)〇〇〇〇
保存データ暗号化


〇
ローカル環境の障害を保護するストレッチ クラスタ


〇
※引用:VMware Cloud Foundation 主な機能 



VCFに含まれる各製品のエディションを当てはめるとこんな感じになります。
Basic Standard Advanced Enterprise
vSphereEnterprise Plus
NSXAdvancedEnterprise
vSANAdvancedEnterprise
vRealize Suite-StandardEnterprise
vRealize Network Insight-AdvancedEnterprise


VCFはvSphere、vSAN、NSXでどの機能が利用したいか、それに加えてvRealize系製品の利用有無によってエディションを選択していきます。


利用方法は、プライベートクラウド、パブリッククラウドの両方で利用することが可能ですが、パブリッククラウドでの利用はVCFに対応しているパブリッククラウドサービスをサービスとして購入する必要があります。

2018年11月8日現在でVCFに対応しているパブリッククラウドサービスはこちらの5社になります。
AWS(VMware Cloud on AWS)、IBM Bluemix、CenturyLink、RackSpace、NTTコミュニケーションズ。 ※富士通 K5も対応予定のようです。





2018年10月17日水曜日

NSX Cloud

何回か前の記事でNSX SDDSのライセンスを紹介しましたが、その中でNSXファミリーの製品についてもちょっとだけ触れました。

今回はNSX ファミリー製品の一つである、NSX Cloudについてご紹介します。


NSX Cloudは簡単にいうと、「マルチクラウド、マルチサイトにネットワークとセキュリティを提供する製品」になります。
もうちょっと詳しく説明すると、これまでのようにデータセンター内のみの自社ネットワークであれば簡単にセキュリティポリシーの一貫性を保つことはできました。しかし、パブリッククラウドを利用したマルチクラウド環境では、オンプレやパブリッククラウドごとのネットワーク構成や機能、セキュリティポリシーが異なるため一貫性を保つことが難しくなります。

そういった課題を解決するためにNSX Cloudで統一した構成、およびセキュリティポリシーを提供することが可能となります。



では、NSX Cloudで必要となるコンポーネントを紹介します。

  1. Central Management Plane
    • NSX Manager と NSX Cloud Service Manager
  2. Central Control Plane
    • NSX Controller
  3. Cloud Gateway
    • NSX Cloud Gateway
  4. Data Plane
    • Public Cloud インスタンスにインストールしたNSX Agent
  5. Public Cloud Infrastructure with Hypervisor
    • Public Cloud Infra 

これらのコンポーネントでNSX SDDCでは聞きなれないのは、NSX Cloud Service ManagerとNSX Cloud Gatewayになります。

NSX Cloud Service ManagerはNSX Cloud GatewayのDeployやアップデート、バックアップやリストアなどの機能を提供しています。

NSX Cloud GatewayはNATやEdgeファイアーウォールなどのサービスや、NSXエージェントのインストールなどに利用されます。


参考までにNSX Cloud GatewayのDeploy手順になります。
 ※VMware HOL: HOL-1822-01-NET - VMware NSX Cloud - Secure Native Workload in AWS



Cloud Service Managerにログインし、[Cross Cloud]を選択



Compute-VPCの[Action]プルダウンメニューから、[Deploy NSX Cloud Gateway]を選択


各パラメータを設定し、NEXT→DEPLOYボタンを選択するとCloud Gatewayのデプロイが開始






デプロイ完了すると、Compute-VPCにNSX Managed YESが表示されます。




2018年10月16日火曜日

NSX-T 2.1 Updateの注意点

NSX-Tはまだまだ利用されている環境は少ないと思いますが、2.1からそれ以降へのアップデート時の注意点をご紹介します。


NSX-T 2.1まではトランスポートノードからNSX Controllerへの通信ポートは1234番が利用されていましたが、2.2移行は1235番が利用されるようになりました。

2.1からのアップデート後に、つながらない!!! といったことが発生したら、通信ポートを疑ってみてください。


2018年10月15日月曜日

NSX-T Data Center 2.3 Release 

もう、先月の話となってしまいましたが、2018年9月18日にNSX-T 2.3がリリースされました。

今回のリリースで大きな変更としては、製品名称が NSX-T Data Centerに変更となりました。 NSXファミリーの変更に伴う名称変更なんですかね。


機能的な部分での変更は、やはりクラウドとコンテナ対応を進めているといったイメージがあります。


NSX Cloud の機能強化
  • AWS 環境のサポート:AWS 環境での NSX Cloud のサポート。 
  • Azure VNET での NSX Agent の自動プロビジョニング
  • オンプレミスとパブリック クラウド間の VPN サポートNSX Cloud Public Cloud Gateway 内部に、API を使用する組み込みのVPN 機能が含まれています。VPN 機能を使用して、以下の間に IPsec リンクを作成することができます。
    • 管理対象のコンピュート Amazon VPC/Azure VNET と、トランジット Amazon VPC/Azure VNET のサードパーティ製サービスの仮想マシン
    • 管理対象の Amazon VPC/Azure VNET と、オンプレミス VPN デバイス
  • NSX Cloud エージェントの OS サポートの拡張:NSX Cloud は、パブリック クラウドで RHEL 7.5 オペレーティング システムをサポートしています。

ベアメタル ホストでの NSX-T Data Center サポートの導入
ベアメタルのサポートには、ベアメタル サーバで実行する Linux ベースのワークロードや、ハイパーバイザーを使用せずにベアメタル サーバで実行するコンテナが含まれます。NSX-T Data Center は Open vSwitch を利用して、Linux ホストを NSX-T Data Center トランスポート ノードとして使用できるようにします。
  • ベアメタル サーバのサポート:RHEL 7.4、CentOS 7.4、Ubuntu 16.0.4 オペレーション システムを実行するネイティブ コンピュート ワークロードが含まれます。これにより、ユーザーは VLAN やオーバーレイ バッキング接続を介してベアメタル コンピュート ワークロードを接続できるほか、仮想から物理への通信フローや物理から物理への通信フローに対してマイクロセグメンテーション ポリシーを適用(ステートフル レイヤー 4 を適用)することができます。
  • ベアメタルの Linux コンテナのサポート:Kubernetes および RedHat OpenShift Container Platform を使用して、RHEL 7.4 または RHEL 7.5 を使用したベアメタルの Linux ホスト上で Docker Containers を実行します。
※引用:リリースノート( https://docs.vmware.com/jp/VMware-NSX-T-Data-Center/2.3/rn/VMware-NSX-T-Data-Center-23-Release-Notes.html )


クラウド連携としては上記のとおり、AWSとAzureの機能強化を連携しています。コンテナ対応はベアメタルのLinuxサーバ及びベアメタルのLinuxコンテナをサポート強化しています。


NSX-Tは将来のハイブリッドクラウド、コンテナを見据えたアップデートがされているようなので、今後は注目の製品だと感じています。