2019年1月25日金曜日

Deploy NSX-T Manager

自宅のESXiにNSX-Tを入れてみました。
まだ色々といじっている最中なのですが、まずはNSX ManagerのDeploy手順から説明していきます。

NSX-TのManagerはova形式でVMware社から提供されているので、通常の手順でvCenterからOVAのデプロイを実行するだけでOKです。



1.ダウンロードしたOVAファイルを選択


2.仮想マシン名を入力


3.Deploy先を選択


4.テンプレート詳細を確認


5.仮想アプライアンスサイズを選択


6.ディスクフォーマット、データストアを選択


7.ネットワークを選択


8.設定情報(パスワード、IPアドレス等)を指定




9.設定内容の確認


10.vCenterのタスクでDeployが完了するのを待ちます


11.ステップ8で指定したIPアドレスにブラウザでアクセスし、ログイン画面が表示されればDeployが完了です。



最近はほとんどの製品がOVAで提供されているので、Deployで迷うことなく完了するのでとても楽になりました。

2019年1月21日月曜日

Single NIC with vDS

自宅のESXはIntelのNUCを利用しています。

CPUはCorei7のクアッドコアで、メモリ32GB、ディスクはM.2のSSDと自宅用の検証機材としてはそれなりに利用できるのですが、難点としてはOnboardNICが1Gbps*1しかないこと。

このままvCenterからvDSの設定をおこなっても、vCenterとの接続が切れてエラーが発生してしまうので、ひと手間必要となります。


手順としては、まずはvDSの設定。ここはSingleNIC関係なく通常の手順で設定を行います。

その後に、vCenterのAdvanced Settingで config.vpxd.networl.rollbackの設定をtrueからfalseへ変更します。

<変更前>

<変更後>

vDSを作成したらvSSからvDSへ移行します。その際にvmnic、portgroup、vmkernel portを同時に移行します。 

最後に、仮想マシンのNetwork Adapterの設定をvDSに変更すれば完了です。



自宅にリソースが潤沢で複数NICが載っているPCがあればいいのですが、家族の目や価格を気にするとそこまでいい機材は用意できないから、色々と工夫する必要がありますね。








2019年1月10日木曜日

NSX SD-WAN by VelocloudのConponent

NSXファミリーのVelocloudの情報も増えてきていますが、このブログでも少しずつ情報を掲載していこうと思います。

今回はVeloCloudのコンポーネントを紹介したいと思いますが、その前にこちらの動画を確認いただければと思います。




VeloCloudでは Edge、Orchestrator、Gatewayの3つのコンポーネントがあります。

1.Edge (VCE)
Edgeはブランチオフィスなどオンプレミスに設置する機材になります。
Youtubeの動画では物理機器となっていますが、仮想アプライアンスとしてESXi上に導入することも可能です。


2.Orchestrator (VCO)
OrchestratorはEdgeの構成や機器の管理・監視を行う管理ポータルです。
Youtube動画の1分30秒過ぎころに管理者が操作している画面となります。


3.Gateway (VCG)
クラウド上に配置されているGatewayサービスで、Velocloudを利用していない・できない拠点とのVPN接続などが可能です。AWSを例とすると、各拠点からAWS VPCへの接続はフルメッシュでのVPN接続となりますが、VCGを利用することによってAWS VPCとVCG間でVPN接続をし、VCGと各Velocloud拠点で接続することによって、VPCのメッシュ構成が排除できます。


では、次回以降に構成や機能など少しずつ書いていきます。



2018年11月29日木曜日

Network of VMware Cloud on AWS

VMC on AWSのSDDCのネットワークではNSXを利用することになりますが、NSX-VまたはNSX-Tのいずれかを利用することができます。

そして、NSX-VとTではまだ利用できる機能が異なるため注意が必要です。

機能またはソリューション
NSX for vSphere
NSX-T
ポリシーベースの IPsec VPN
はい
はい
ルートベースの IPsec VPN
いいえ
はい
すべてのトラフィック用 Direct Connect
いいえ(ESXi 管理と vMotion トラフィックのみ)
はい
L2 VPN
はい
はい
Edge ファイアウォール
はい
はい
論理ネットワーク、DHCP、DNS、NAT
はい
はい
分散ファイアウォール
いいえ
はい
IPFIX、ポート ミラーリング
いいえ
はい
オーバーレイ ネットワークと Amazon VPC 間の管理アプライアンスと ESXi のアクセス
いいえ
はい
複数クラスタ
はい
はい
複数のアベイラビリティ ゾーンにまたがるストレッチ クラスタ
はい
はい
双方向の vMotion による移行
はい
はい
VMware Site Recovery
はい
はい
VMware Hybrid Cloud Extension
はい
はい
Horizon
はい
いいえ
サード パーティ ソリューション - ストレージ パートナー
はい
いいえ
セカンド パーティ ソリューション - vRA、vROps
はい
はい
引用:VMware Cloud on AWS のネットワークおよびセキュリティについて

大きいところでは、Distributed Firewallを利用するのであればNSX-Tで、vRAやvROPSを利用するのではればNSX-Vの判断でよさそうです。
両方使いたいとなると悩ましいですが。。。



2018年11月27日火曜日

Deploying NSX-T Manager

NSXのHOLではNSX ManagerはDeploy済のところからなので、自宅の環境にNSX-TのManagerをDeployしてみました。

NSX-TのManagerはいつも通りovaで提供されているのでvCenterからovaのデプロイを実行します。

基本的にはovaのDeployなのでいつもの感じで、データストアや、Deployサイズの選択しつつ、「次へ」「次へ」で進んでいきます。




テンプレートの変更では、いくつかのアプライアンスのパスワード、IPアドレス、ホスト名等々の設定を行います。



再度に設定の確認を行ってからDeployの完了を待つだけです。

っが、、、ここでエラーが出てDeploy失敗。。。



今日は時間もないので、また後日チャレンジしてみます。



2018年11月13日火曜日

VMware Cloud on AWS use case

vforum の基調講演でも触れられていましたが、
VMware Cloud on AWSはUSではリリースされて1年半がたちましたが、
利用用途として多いのは、クラウドへの移行、データセンターの拡張(DR含む)
クラウドネイティブアプリの開発の3つが多いらしいです。

日本でもまずはDR用途が多くなりそうですね。

2018年11月8日木曜日

VMware Cloud Foundation (VCF) License Edition

VMware Cloud Foundationはご存知でしょうか?
最近ではVCFといったふうに省略していることもあるのですが、数年前から提供されているクラウド運用ツールになります。

このVCFですが、vSphere、vSAN、NSXに加えて、SDDC Managerを組み合わせた製品となってます。そしてこのVCFにもライセンスのエディションがあり、当然ながら各エディションごとの機能差があります。

VMware社からの情報によると以下のような機能差があります。


Basic Standard Advanced Enterprise
コンピューティング
DRS〇〇〇〇
Cross vCenter vMotion
Long Distance vMotion
〇〇〇〇
高可用性とFT〇〇〇〇
管理機能
ライフサイクル管理の自動化〇〇〇〇
Business:クラウドのコスト算出と比較
〇〇〇
Business:クラウドビジネスの計画とショーバック

〇〇
Automation:アプリケーションのプロビジョニング
〇〇
AUTOMATION:インフラストラクチャのプロビジョニング、ガバナンス

〇〇
OPERATIONS:キャパシティ プランニング、OS/アプリケーションのモニタリング
〇〇〇
LOG INSIGHT:ログ分析
〇〇〇
ネットワーク運用:フロー分析、マイクロセグメンテーションの計画
〇〇〇
ネットワーク運用:AWS VPC、マイクロセグメンテーションのタグの計画


〇
ネットワーク
VPN(IPsec と SSL)〇〇〇〇
CMP/NSX Cloud との連携〇〇〇〇
分散スイッチ、ルーティング、ファイアウォール〇〇〇〇
マルチサイトのコンテナ ネットワークとセキュリティ
〇〇〇
NSX Edge のファイアウォール、ロードバランシング
〇〇〇
NSX Hybrid Connect(大規模なワークロードの移行)


〇
コンテキストに応じたマイクロセグメンテーション(アプリケーション ID)


〇


〇〇〇
ストレージ
イレイジャー コーディング(オールフラッシュのみ)〇〇〇〇
重複排除と圧縮(オールフラッシュのみ)〇〇〇〇
保存データ暗号化


〇
ローカル環境の障害を保護するストレッチ クラスタ


〇
※引用:VMware Cloud Foundation 主な機能 



VCFに含まれる各製品のエディションを当てはめるとこんな感じになります。
Basic Standard Advanced Enterprise
vSphereEnterprise Plus
NSXAdvancedEnterprise
vSANAdvancedEnterprise
vRealize Suite-StandardEnterprise
vRealize Network Insight-AdvancedEnterprise


VCFはvSphere、vSAN、NSXでどの機能が利用したいか、それに加えてvRealize系製品の利用有無によってエディションを選択していきます。


利用方法は、プライベートクラウド、パブリッククラウドの両方で利用することが可能ですが、パブリッククラウドでの利用はVCFに対応しているパブリッククラウドサービスをサービスとして購入する必要があります。

2018年11月8日現在でVCFに対応しているパブリッククラウドサービスはこちらの5社になります。
AWS(VMware Cloud on AWS)、IBM Bluemix、CenturyLink、RackSpace、NTTコミュニケーションズ。 ※富士通 K5も対応予定のようです。