Oracle Cloud VMware Solution HCXコンポーネントの構成

HCXを実装するには、移行ステップを実行する前に、次の前提条件を満たす必要があります。

ソース・サイトの構成(オンプレミスSDDC)

次の表に、オンプレミスSDDCの前提条件および環境の詳細を示します。

リソース OO4O C++クラス・ライブラリ要件
vSphereバージョン 5.0以上
vSphere/ESXiクラスタ・ネットワーク
  • ネットワーク・プロファイルに必要なESXi管理、vMotionおよびレプリケーション・ポート・グループ(存在する場合)を特定します。必要に応じて、不足しているネットワークポートグループを作成します。
  • 仮想標準スイッチ(VSS)ポートグループまたは分散ポートグループ(DPG)名、VLAN、およびサブネットを識別します。これらのネットワークがクラスタごとに異なる場合は、追加の構成が必要です。
  • 使用可能なIPアドレスを特定します。(HCXはこれらのネットワークに参加しています。)
NSXのバージョンと構成
  • ソース・サイトではNSXは必要ありません。ただし、HCXアプライアンス・デプロイメントのNSX要件の詳細は、VMware HCX製品ドキュメントで確認してください。
  • NSXは、HCXを使用してNSXネットワークを拡張する場合にのみ必要です。
  • NSXマネージャのURLおよび管理資格証明。
DNSとNTP
  • 「Oracle Cloud VMware SolutionのDNSの構成」の項に記載されている要件に従って、DNSが構成されていることを確認します。
  • NTPがデプロイされたすべてのコンポーネントで構成されていることを確認します。
vCenterおよびSSO
  • vCenter IPアドレスまたはFQDN
  • SSO IPアドレスまたはFQDN
サイト間接続(オンプレミスからOracle Cloud VMware Solution) オンプレミスのSDDCは、最高のパフォーマンスを実現するために、1Gbpsまたは10GbpsのFastConnect専用リンクを介してOracle Cloud VMware Solution環境に接続されています。
HCXネットワーク・ポート要件 ファイアウォール・ポートのオープン要件の詳細は、VMwareドキュメントのHCXポート要件を参照してください。

ターゲット・サイトの構成(Oracle Cloud VMware Solution)

Oracle Cloud VMware Solutionの導入は、ワンクリックで完全に自動化され、すぐに使用できます。自動化の一部として、次のネットワーク設定がデフォルトで構成されます。

VLAN ネットワーク・セキュリティ・グループ(NSG) ルート・テーブル
  • VLAN-S-vSphere
  • VLAN-S-NSX VTEP
  • VLAN-S-vSAN
  • VLAN-S-vMotion
  • VLAN-S-NSX Edgeアップリンク1
  • VLAN-S-NSX Edgeアップリンク2
  • VLAN-S-NSXエッジVTEP
  • VLAN-S-HCX
  • VLAN-S-vMotion用NSG
  • VLAN-S-vSphere用NSG
  • VLAN-S-vSAN用NSG
  • VLAN-S-NSX Edgeアップリンク1のNSG
  • VLAN-S-NSX VTEPのNSG
  • VLAN-S-NSX Edge VTEP用NSG
  • VLAN-S-HCX用NSG
  • VLAN-V-vMotionのルート表
  • VLAN-V-vSphereのルート表
  • VLAN-V-NSX Edgeアップリンク2のルート表
  • VLAN-V-NSX Edgeアップリンク1のルート表
  • Subnet-Vのルート表
  • VMware-SDDC-VCNのデフォルト・ルート表
  • VLAN-V-HCXのルート表

Subnet-Vは、Oracle Cloud VMware Solutionのネットワーク設定の一部として作成されるデフォルトのサブネットです。VMware ESXiホストをホストするために使用されます。Subnet-Vに対して「サブネット-Vのセキュリティ・リスト」という別のセキュリティ・リストが作成されます。

HCX実装には、3つの異なるポート・グループ/VLANが必要です。ただし、HCX-Management、HCX-vMotionおよびHCX-Replicationに同じVLAN-S-vSphereポート・グループを持ち、アップリンク・インタフェースとして選択することもできます。既存のESXi管理ネットワークまたはESXi vMotionネットワークは使用できません。これは、IPアドレスがVMware SDDCクラスタ拡張用にこれらのVLANから予約されているためです。

この実装に分離ネットワークを使用する場合は、次のVLANおよび関連するNSGおよびルート表を作成する必要があります。すべてのネットワークに既存のVLAN-S-vSphereを使用するか、それぞれに個別のVLANを作成する決定は、アーキテクチャーの要件のみに依存します。

VLAN NSG ルート・テーブル
  • VLAN-S-HCX-vMotion
  • VLAN-S-HCXレプリケーション
  • VLAN-S-HCX-vMotion用NSG
  • VLAN-S-HCXレプリケーションのNSG
  • VLAN-V-HCX-vMotionのルート表
  • VLAN-V-HCX-Replicationのルート表

アクセスおよび管理

オンプレミスおよびOracle Cloud VMware SolutionでVMware HCX操作を実行するために必要な権限が使用可能であることを確認します。デフォルトのvCenter管理者は、HCX操作を実行できます。

サイト間のネットワーク接続

オンプレミスのVMware環境とFastConnectを介したOracle Cloud VMware Solution間のネットワーク接続の詳細は、FastConnectのドキュメントを参照してください。

DNSの構成

両方のサイトがFQDNを使用して相互に通信できるようにするには、プライマリDNSサーバーと宛先DNSサーバーの両方に、HCX実装の一部であるサイトのVMwareコンポーネント(vCenter、HCX、NSX、Platform Services Controllerなど)のすべてのフォワード・ルックアップ・エントリとリバース・ルックアップ・エントリがあることを確認します(外部の場合)。「Oracle Cloud VMware SolutionのDNSの構成」の項を参照してください。