配置部署的 SDDC

OCI Dedicated Region A 和 OCI Dedicated Region B 中部署软件定义数据中心 (Software-Defined Data Centers,SDDC) 后,需要执行第 2 天的配置步骤来为即将到来的 VMware vSAN 拉伸群集配置做准备,该配置将在后面的部分中执行。

更新堡垒 VM 上的主机文件

为了避免在早期配置期间依赖 DNS 服务,请使用 vCenter 服务器和 NSX 管理器的全限定域名 (FQDN) 更新两个区域中每个堡垒 VM 上的 /etc/hosts 文件。

虽然 FQDN 解析已通过 OCI Private DNS 在 OCI 环境中可用,但静态定义这些条目可以确保一致地访问 SDDC 管理接口,即使在过渡状态期间 DNS 配置不完整或不可用也是如此。

重新配置辅助站点 - OCI 专用区域 B

SDDC 部署后, OCI Dedicated Region B 中的所有管理组件将驻留在 vSphere-TEMP VLAN 中。在 OCI Dedicated Region B 的 VMware vCenter 中执行以下操作:

  1. 迁移管理 VM
    • 将所有 VMware 管理 VM 合并到单个 VMware ESXi 主机。
  2. 更改存储策略
    • 将所有管理 VM 的存储策略更新为管理存储策略 - 单节点。
  3. 准备主机
    • 禁用 HA 和 DRS。
    • 使用确保可访问性选项将所有剩余的 VMware ESXi 主机(托管管理 VM 除外)置于维护模式
    • 从 VMware vSAN 群集中删除这些主机。
    • 通过 OCI Dedicated Region B VMware NSX Manager 将它们从 VMware NSX 中删除。
    • 禁用 lockdown mode ,并启用 SSHESXi Shell 访问。

重新配置主要地点 - OCI 专用区域 A

OCI Dedicated Region A 的 VMware vCenter 中,完成以下步骤:

  1. 禁用 HA 和 DRS
    • 在现有群集中临时禁用 HA 和 DRS。
  2. 创建和准备集群
    • 创建新集群以托管本地和传入的跨站点 ESXi 主机。
    • 将所有主机(带有管理 VM 的主机除外)置于维护模式中。
    • 将它们从 VMware vSAN 群集中删除,然后将其移动到新创建的群集。
  3. OCI Dedicated Region B 主机添加到 OCI Dedicated Region 新群集
    • OCI Dedicated Region VMware vCenter 中,按 FQDN 添加 OCI Dedicated Region VMware ESXi 主机。
    • 将这些主机添加到新创建的群集,并将其从维护模式中删除。

合并和更新分布式虚拟交换机 (VDS)

现在,主站点和辅助站点上的所有 ESXi 主机都由 OCI Dedicated Region A 中的同一 VMware vCenter 管理:

  • 使用主站点现有的 VDS ( OCI Dedicated Region A) 作为统一的分布式交换机。
  • 在此主要站点 VDS 上重新创建所有 Secondary Site ( OCI Dedicated Region B) 端口组 (PG) ,以确保一致性和兼容性。

VDS 配置现在必须支持四个上行链路:两个上行链路来自主站点主机,两个上行链路来自辅助站点主机。

配置组合和故障转移策略

站点 活动上行链路 备用上行链路
主要站点 PG 主要站点 vmnic0、vmnic1 次要站点 vmnic0、vmnic1
辅助站点 PG 次要站点 vmnic0、vmnic1

主要站点 vmnic0、vmnic1

重要提示:对于 Management Port Group (vmk0) ,仅使用特定于主机站点的 vmnic0(即,对于主站点主机,来自主站点的 vmnic0,对于辅助站点主机,来自辅助站点的辅助站点)。这与 Oracle Cloud VMware Solution 部署行为相匹配,只有 vmnic0 连接到后端管理 VLAN。

此配置可确保在主站点主机不可用时通信将正常故障转移到辅助站点上行链路,从而在群集之间保持不间断的连接。

在统一 VDS 上重新创建辅助站点端口组后:

  • 验证所有端口组的 VM 和主机连接
  • 确保所有 VDS 端口组和 VMkernel 接口 (vmk) 配置有 MTU 9000 (通常默认为 1500 ),并且必须显式更新。

最后,从辅助站点主机删除传统 VDS 配置以避免冲突。

将 vmk0 迁移到统一 VDS

注意:

在某些情况下,将 vmk0(管理接口)从其现有配置迁移到新 VDS 可能会失败并回滚。如果发生这种情况:
  • 通过 SSH 登录到主机。
  • 运行 dcui 以启动直接控制台用户界面 (Direct Console User Interface,DCUI)。
  • 恢复网络设置以将 vmk0 移动到 Standard vSwitch (VSS)