Распространенные вопросы о Решении Azure VMware

В этой статье приводятся ответы на часто задаваемые вопросы о Решении Azure VMware.

Общие

Что такое Решение Azure VMware?

Поскольку предприятия проводят стратегии модернизации ИТ для повышения гибкости бизнеса, снижения затрат и ускорения инноваций, гибридные облачные платформы являются ключевыми элементами цифровой трансформации клиентов. Решение Azure VMware сочетает в себе программно-определяемый центр обработки данных VMware (SDDC) с глобальной облачной экосистемой Microsoft Azure. Кроме того, Решение Azure VMware отвечает всем требованиям к производительности, доступности, безопасности и соответствию. Дополнительные сведения см. в статье "Что такое решение Azure VMware".

Где Решение Azure VMware доступно на сегодняшний день?

Служба постоянно добавляется в новые регионы. Дополнительные сведения см. в последних сведениях о доступности службы.

Кто поддерживает Решение Azure VMware?

Поддержку для Решения Azure VMware предоставляет корпорация Майкрософт. Вы можете отправить запрос на поддержку. Для управляемых подписок поставщика облачных решений (CSP) первый уровень поддержки предоставляет поставщик решений так же, как его предоставляет CSP для других служб Azure.

Могут ли рабочие нагрузки в экземпляре Решения Azure VMware интегрироваться со службами Azure?

Клиентам Решения Azure VMware будут доступны все службы Azure. Ограничения производительности и доступности для конкретных служб следует решать на индивидуальной основе.

Какие гостевые операционные системы совместимы с Решением VMware для Azure?

Сведения о совместимости гостевой операционной системы с vSphere можно найти с помощью руководства по совместимости VMware. Сведения о том, как определить версию vSphere, запущенную в решении Azure VMware, см. в версиях программного обеспечения VMware.

Как выглядит процесс управления изменениями?

Обновления будут соответствовать стандартному процессу управления изменениями Microsoft Azure. За любые задачи администрирования рабочей нагрузки и связанные процессы управления изменениями клиенты отвечают самостоятельно.

Чем эта версия отличается от Решения Azure VMware от CloudSimple?

Новое решение Azure VMware — это результат прямого сотрудничества корпорации Майкрософт и VMware на уровне поставщиков облачных служб. Корпорация Майкрософт разработала, построила и поддержала новое решение. Решение одобрено VMware. Для решений используется согласованная архитектура, при этом стек технологий VMware выполняется в выделенной инфраструктуре Azure.

Выставление счетов

Существует ли соглашение об уровне обслуживания (SLA) на замене диска при сбое?

Все узлы, на которых возникли проблемы с дисками, будут заменены. Этот показатель агрегируется до уровня доступности 99,9% SLA для службы «Решение Azure VMware».

Как структурировано ценообразование для Решение Azure VMware?

Общие вопросы о ценах см. на странице цен на решение Azure VMware.

Доступно ли решение VMware HCX Enterprise, и если да, то сколько оно стоит?

VMware HCX Enterprise доступен на Решение Azure VMware без других затрат и включен по умолчанию.

Будет ли взиматься плата за трафик между локальной средой и решением Azure VMware через ExpressRoute за исходящие передачи данных в рамках тарифного плана с учетом объема передаваемых данных?

Трафик в канале связи ExpressRoute Azure VMware Solution не измеряется. Нет выставления счетов за любой канал ExpressRoute Решения Azure VMware или плату за глобальную Доступность между частными облаками Решения Azure VMware. Этот сценарий включает использование решения Azure VMware для локальной среды, с учетом стандартных сборов за исходящий трафик из подключения Azure ExpressRoute к вашему локальному сайту из Azure. Эти сборы взимается в соответствии с тарифными планами Azure ExpressRoute с моделью выставления счетов с лимитной оплатой. Если вы используете модель выставления счетов Azure ExpressRoute Unlimited, плата за исходящий трафик не взимается.

  • Решение Azure VMware для виртуальной сети Azure осуществляется через внутренний канал ExpressRoute и бесплатно, независимо от расположения региона (одного региона или между регионами).

  • Решение Azure VMware для локального сайта выполняется через виртуальную сеть Azure или ExpressRoute Global Reach (между внутренним ExpressRoute и внешним ExpressRoute). Он все еще бесплатен, за исключением стандартных сборов за исходящий трафик (модель учета с оплатой по факту передачи данных) из ExpressRoute в локальную сеть на территории предприятия. Для модели неограниченного выставления счетов плата за данные не взимается.

Например:

  • Если мы подключаем Виртуальную сеть Azure в Западной Европе к частному облаку решения Azure VMware в Западной Европе, плата за ExpressRoute не взимается, кроме платы за шлюз ExpressRoute.

  • Если мы подключаем виртуальную сеть Azure в Северной Европе к частному облаку решения Azure VMware в Западной Европе, плата за ExpressRoute не взимается, кроме платы за шлюз ExpressRoute.

  • При подключении частного облака Azure VMware в Западной Европе к частному облаку Azure VMware в Северной Европе через ExpressRoute Global Reach. Плата за передачу данных ExpressRoute Global Reach (исходящий и входящий трафик) не взимается. При использовании шлюза ExpressRoute взимается плата.

Схема, на которой показана плата за передачу данных решения Azure VMware.

Требуется ли приобретать лицензии и ресурсы VMware, отличные от инстанции AV36, при миграции из локальной виртуальной среды с расширением L2?

Нет, вам не нужно приобретать другие лицензии VMware за пределами службы Решение Azure VMware. Дополнительные сведения см. на странице цен на решение Azure VMware , чтобы узнать, какая технология VMware включена.

Поддержка

Как запросить увеличение квоты узлов для Решения Azure VMware?

Хотите ли вы больше узлов для существующего частного облака или создаете новое частное облако, необходимо отправить запрос в службу поддержки, чтобы узлы были выделены. Дополнительные сведения см. в разделе "Квота узла запроса" для решения Azure VMware.

Какие учетные записи потребуются для создания частного облака Решения Azure VMware?

Вам нужна учетная запись Azure в подписке Azure.

Поддерживаются ли решения Red Hat в Решении Azure VMware?

Корпорация Майкрософт и Red Hat совместно создали службу поддержки, которая предоставляет единую точку контакта для экосистемы Red Hat, работающей на платформе Azure. Как и на другие службы платформы Azure, работающие с Red Hat Enterprise Linux, на Решение Azure VMware распространяется действие Cloud Access и интегрированной службы поддержки. В Azure поддерживается Red Hat Enterprise Linux на базе Решения Azure VMware.

Взаимодействие с клиентами

Как я могу получать оповещения, когда Azure отправляет уведомления о состоянии службы на мою подписку Azure?

Вы можете найти проблемы со службами, плановое обслуживание, рекомендации по состоянию системы и рекомендации по безопасности, которые опубликованы в Сведения о работоспособности службы в портале Azure. После настройки оповещений для журнала действий вы сможете предпринимать своевременные действия по этим уведомлениям. Дополнительные сведения см. в статье "Создание оповещений о работоспособности службы" с помощью портала Azure.

Снимок экрана: уведомления о работоспособности служб.

Настройка и установка

Сколько времени потребуется на настройку первых трех узлов в кластере?

Подготовка зависит от конфигурации, начального размера кластера и время может варьироваться. Добавление нового одного узла в существующем или одном кластере может отличаться в зависимости от синхронизации данных, необходимой из-за трафика vSAN.

Можно ли использовать имя папки AVS-vendor-folder для папок виртуальных машин vCenter Server в Решение Azure VMware?

Нет, "AVS-vendor-folders" — это зарезервированное имя в Решение Azure VMware, и его использование может привести к конфликтам с предполагаемой функциональностью или вызвать непредвиденное поведение в среде управления vCenter, относяющейся к Решение Azure VMware. Выберите альтернативное имя папки, которое соответствует потребностям вашей организации, избегая конфликтов с предопределёнными соглашениями об именовании в Azure VMware Solution.

Можно ли настроить параметры отправителя почты в решении Azure VMware?

Нет, настройка проверки подлинности SMTP не разрешена в решении Azure VMware.

Программное обеспечение решения VMware

Можно ли управлять виртуальными машинами Решения Azure VMware с помощью VMRC?

Да. Если система, на которой он установлен, имеет доступ к облачному серверу vCenter частного облака и использует публичный DNS для разрешения имен хостов ESXi.

Существуют ли специальные инструкции по установке и использованию VMRC с виртуальными машинами Решения Azure VMware?

№ Чтобы соответствовать предварительным требованиям виртуальной машины, следуйте инструкциям, предоставленным VMware.

Можно ли использовать vRealize Suite, работающий в локальной среде?

Служба автоматизации vRealize, vRealize Operations Manager и vRealize Network Insights сертифицированы для использования с Решение Azure VMware при установке этих продуктов в локальном центре обработки данных. Облачные версии этих продуктов — vRealize Automation Cloud, vRealize Operations Cloud и vRealize Network Insight Cloud также сертифицированы для использования.

Можно ли перенести виртуальные машины vSphere из локальных сред в частные облака Решения Azure VMware?

Да. Это возможно и рекомендуется через VMware HCX или с помощью миграции хранилища, например ANF SnapMirror. HCX — это единственный поддерживаемый метод расширения сетей L2 для гибридности между локальной средой и облаком или облаком в облако.

Требуется ли определенная версия vSphere в локальных средах?

Локальная среда должна работать под управлением vSphere 6.5 или более поздней версии, если VMware HCX будет использоваться для переноса виртуальных машин.

Как мигрировать ВМ на другой тарифный план?

Чтобы перенести виртуальную машину Azure в другой план, выполните следующие действия.

  1. Остановите виртуальную машину в портале Azure, выбрав вашу виртуальную машину, а затем нажмите кнопку "Остановить", чтобы высвободить ресурсы.
  2. При остановке виртуальной машины перейдите к параметру "Размер" виртуальной машины.
  3. На панели "Выбор размера" выберите новый размер, совместимый с текущей или требуемой серией.
  4. Нажмите кнопку "Изменить размер", чтобы применить изменение размера.
  5. Перезапустите виртуальную машину, чтобы завершить миграцию.

Помните, что вы можете изменить размер виртуальной машины только в той же серии или в доступную серию в том же регионе Azure. Убедитесь, что новый план поддерживает конфигурации хранилища и сети виртуальной машины.

Поддерживается ли VMware HCX в виртуальных частных сетях?

Да, если выполнены минимальные требования к сети VMware HCX.

Какие версии программного обеспечения VMware используются в частных облаках?

В следующей таблице перечислены версии программного обеспечения, используемые в новых развертываниях частных облаков решения Azure VMware.

Программное обеспечение. Версия Номер сборки
VMware vCenter Server 8.0 U3e 24674346
VMware ESXi 8.0 U3f + Горячее исправление (исправление ошибки VAIO) 24797835
VMware vSAN 8.0 U3 24797835
VMware vSAN Свидетель 8.0 U3 24797835
Формат VMware vSAN на диске 20 Н/П
Архитектура хранилища VMware vSAN 1-го поколения: OSA, 2-го поколения: ESA Н/П
VMware NSX 4.2.3.2 25077145
VMware HCX 4.11.3 24972695
Восстановление динамического сайта с VMware 9.0.2.1 24401761
Репликация VMware vSphere 9.0.2.1 24383568

Если указанный номер сборки не соответствует номеру сборки, указанному в заметках о выпуске, это связано с применением пользовательского исправления для поставщиков облачных служб.

Текущая версия программного обеспечения применяется к новым кластерам, добавленным в существующее частное облако, если версия vCenter Server поддерживает ее.

Как часто программное обеспечение решения VMware (ESXi, vCenter Server, NSX) исправляется, обновляется или модернизируется в частном облаке Azure VMware Solution?

Одним из преимуществ Azure VMware Solution для частных облаков является то, что платформа поддерживается за вас. Корпорация Майкрософт отвечает за управление жизненным циклом устройств VMware (ESXi, vCenter Server и vSAN) и NSX. Корпорация Майкрософт также отвечает за загрузку конфигурации сети, например создание шлюза Уровня 0 и включение маршрутизации North-South. Вы отвечаете за конфигурацию SDN NSX: сегменты сети, распределенные правила брандмауэра, шлюзы уровня 1 и подсистемы балансировки нагрузки.

Примечание.

Шлюз T0 создается и настраивается в рамках развертывания частного облака. Любое изменение этого логического маршрутизатора или виртуальных машин пограничных узлов NSX может повлиять на подключение к частному облаку и следует избежать.

Корпорация Майкрософт отвечает за применение любых исправлений, обновлений или улучшений для ESXi, vCenter Server, vSAN и NSX в вашем частном облаке. Влияние исправлений, обновлений и модернизаций на ESXi, vCenter Server и NSX имеет следующие соображения.

  • ESXi — не влияет на рабочие нагрузки, выполняемые в частном облаке. В настоящее время доступ к серверу vCenter Server и NSX не блокируется. В течение этого времени рекомендуется не планировать другие действия, такие как масштабирование частного облака, планирование или инициирование активных миграций HCX, изменение конфигурации HCX и т. д. в частном облаке.

  • vCenter Server — не влияет на рабочие нагрузки, выполняемые в частном облаке. В течение этого времени сервер vCenter Server недоступен, и вы не можете управлять виртуальными машинами (остановить, запустить, создать или удалить). Рекомендуется не планировать другие действия, такие как масштабирование частного облака, создание новых сетей и т. д. в частном облаке. При использовании интерфейсов пользователей VMware Site Recovery Manager или vSphere Replication мы рекомендуем не выполнять ни одно из следующих действий: настраивать vSphere Replication или настраивать и выполнять планы восстановления сайта во время процесса обновления vCenter Server.

  • NSX — рабочая нагрузка влияет. При обновлении определенного узла виртуальные машины на этом узле могут потерять подключение от 2 секунд до 1 минуты с любым из следующих симптомов:

    • ошибки Ping

    • Потеря пакетов

    • Сообщения об ошибках (например, узел назначения недоступен и сеть недоступна)

    Во время этого периода обновления весь доступ к плоскости управления NSX блокируется. Вы не можете вносить изменения конфигурации в среду NSX в течение длительности. Ваши рабочие нагрузки продолжают функционировать в обычном режиме, под влиянием обновления, подробно описанного ранее.

    Во время обновления рекомендуется не планировать другие действия, например масштабирование частного облака и т. д. в частном облаке. Другие действия могут предотвратить запуск обновления или негативно повлиять на обновление и среду.

Вы получите уведомление через службу работоспособности служб Azure, которая включает временную шкалу обновления. Это уведомление также содержит сведения об обновленном компоненте, его влиянии на рабочие нагрузки, доступ к частному облаку и другие службы Azure. При необходимости можно перепланировать обновление.

Существуют следующие виды обновлений программного обеспечения.

  • Исправления — исправления безопасности или исправления ошибок, выпущенные VMware

  • Обновления — дополнительное изменение версии компонента стека VMware

  • Обновления — основное изменение версии компонента стека VMware

Примечание.

Майкрософт проверяет критические исправления системы безопасности, как только они становятся доступными в VMware.

Описанные обходные решения для VMware используются вместо установки соответствующего исправления до тех пор, пока не будут развернуты следующие запланированные обновления.

Используется ли VMware NSX в частных облаках? Если да, какая версия поддерживается?

Да, NSX — единственная поддерживаемая версия программного обеспечения виртуализации сети VMware.

VMware NSX 4.2.3.2 используется для программно-определенных сетей в частных облаках решения Azure VMware.

Требуется ли VMware NSX в локальных средах или сетях, которые подключаются к частному облаку?

Нет, вам не обязательно использовать VMware NSX в локальной среде. VMware HCX обеспечивает необходимое подключение между локальной vSphere и Azure VMware Solution.

Поддерживает ли решение Azure VMware интеграцию VMware vDefend с расширенной защитой от угроз (ATP)?

Решение Azure VMware будет поддерживать брандмауэр VMware vDefend с надстройкой Advanced Threat Prevention (ATP) с помощью модели BYOL. Клиенты должны приобрести лицензию Advanced Threat Protection (ATP) из Broadcom. Корпорация Майкрософт будет применять лицензию к частному облаку решения Azure VMware, по запросу на поддержку. В решении Azure VMware эта лицензия поддерживает только функции NSX Distributed IDS/IPS и не охватывает другие функции, перечисленные Broadcom.

Поддерживается ли сервисная вставка VMware NSX в Azure VMware Solution?

Совместима ли Omnissa Horizon 8 2012 с Решение Azure VMware?

Да.

Миграция

Почему при использовании службы устройства Sentinel в HCX Manager не отображается вкладка Sentinel Management (Управление Sentinel)?

Вкладка Sentinel Management (Управление Sentinel) позволяет получить доступ для скачивания программного обеспечения Sentinel. Она отображается в интерфейсе HCX Interconnect при активации лицензии HCX Enterprise и развертывании сетевой структуры с парой Sentinel Gateway (SGW) и Sentinel Data Receiver (SDR). Кроме того, в традиционных развертываниях локально и в облаке вкладка Sentinel отображается только в соединителе, а в диспетчере облака она отсутствует.

Если мы перенесем виртуальную машину, созданную в локальной среде с использованием толстого выделения, в решение Azure VMware, останется ли она в формате толстого выделения?

При переносе виртуальной машины в Решение Azure VMware можно указать нужный тип формата. Однако vSAN в основном является хранилищем данных, которое вы будете использовать в Решение Azure VMware, поэтому это зависит от выбранной политики хранения. Политика хранения хранилища данных по умолчанию - это тонко подготовленный RAID-1 с FTT-1. Команды Run можно использовать для изменения политики хранения хранилища данных по умолчанию.

Вычисление

Каковы спецификации ЦП для каждого типа узла?

Дополнительные сведения о различных типах узлов и технических спецификациях см. в разделе "Цены на Azure" в вашем регионе.

Поддерживает ли Решение Azure VMware запуск ESXi в качестве вложенного решения виртуализации?

№ VMware официально не поддерживает вложенную виртуализацию.

Резервное копирование и восстановление

Какие решения резервного копирования независимых поставщиков программного обеспечения (ISV) работают с Решением Azure VMware?

Commvault, Veritas и Veeam расширили возможности своих решений резервного копирования для работы с Решением VMware для Azure. Однако любое решение резервного копирования, использующее API VMware vStorage для защиты данных (VADP) с режимом транспорта HotAdd, работает в Решении Azure VMware без дополнительных настроек. Дополнительные сведения см. в статье "Решения резервного копирования" для виртуальных машин решения Azure VMware.

Как насчет поддержки решений для резервного копирования от независимого поставщика программного обеспечения (ISV)?

Поскольку эти решения резервного копирования устанавливаются клиентами, которые затем ими и управляют, они могут обратиться за поддержкой к соответствующему независимому поставщику программных продуктов.

Надежность и доступность

Можно ли развернуть растянутый кластер в зонах доступности для повышения доступности?

Решение Azure VMware поддерживает растянутые кластеры между зонами доступности в поддерживаемых регионах и конфигурациях Azure. Доступность зависит от поколения и региона решения Azure VMware. Дополнительные сведения см. в статье "Развертывание растянутого кластера".

Поддерживает ли решение Azure VMware 2-го поколения зоны доступности?

Да. В решении Azure VMware 2-го поколения можно выбрать зону доступности, в которой развернуто частное облако (при условии доступности емкости в этой зоне). Вы также можете развернуть отдельные частные облака в разных зонах доступности в рамках стратегии аварийного восстановления (DR) или высокой доступности.

Поддерживает ли решение Azure VMware 2-го поколения растянутые кластеры vSAN в зонах доступности?

№ Растянутые кластеры vSAN (одно частное облако, растянутое между двумя зонами доступности) сегодня не поддерживаются в решении Azure VMware 2-го поколения.

В решении Azure VMware 1-го поколения можно выбрать зону доступности для частного облака?

№ В решении Azure VMware 1-го поколения выбор зоны доступности не поддерживается при развертывании частного облака.

В растянутых кластерах Azure VMware Solution Gen1 что произойдет, если зона доступности, на которой размещен свидетель vSAN, станет недоступной?

Решение Azure VMware 1-го поколения использует один свидетель vSAN, который статически помещается в определенную зону доступности в пределах региона. Если зона доступности, на котором размещен свидетель, становится недоступной, свидетель становится недоступным.

Пока достаточные реплики данных остаются доступными, узлы данных и рабочие нагрузки продолжают работать без немедленной потери данных. Однако vSAN теряет осведомленность кворума в этом состоянии, что препятствует безопасному принятию решений по размещению и восстановлению и приводит к блокировке некоторых операций (таких как питание виртуальной машины после сбоев, перебалансирование и восстановление).

Свидетель не создается автоматически или перемещается в другую зону доступности в течение этого времени.

Изменяют ли регионы Azure с четырьмя зонами использования решение Azure VMware для зон доступности?

№ Решение Azure VMware остается неизменным. Возможности зоны доступности зависят от того, что решение Azure VMware поддерживает в этом регионе и доступной емкости.

Существуют ли встроенные возможности для выполнения рабочих нагрузок в нескольких частных облаках Azure VMware Solution для аварийного восстановления или высокой доступности?

№ Развертывание рабочих нагрузок в нескольких частных облаках (например, в зонах доступности) обычно требует оркестрации и репликации, управляемой клиентом. Для аварийного восстановления клиенты обычно используют сторонние решения, такие как Jetstream, Zerto или Azure Site Recovery, в зависимости от требований к рабочей нагрузке.

Сетевые подключения и взаимодействие

Можно ли использовать Бастион Azure для подключения к виртуальным машинам Решения Azure VMware?

Бастион Azure — это рекомендуемая служба для подключения к промежуточному серверу, чтобы предотвратить предоставление Решения Azure VMware в интернет. Бастион Azure нельзя использовать для подключения к виртуальным машинам Решения Azure VMware, так как они не являются объектами IaaS Azure.

Какой объем пропускной способности сети доступен на каждом узле ESXi?

Каждый узел ESXi в Решении Azure VMware настроен с использованием четырех сетевых адаптеров 25 Гбит/с, подготовленных для трафика системы ESXi, и двух сетевых адаптеров, подготовленных для трафика рабочей нагрузки.

Используются ли общие журналы инфраструктуры SNMP?

Поддерживает ли ExpressRoute пакеты, у которых MTU превышает 1500?

Можно ли использовать внутренний Azure Load Balancer для виртуальных машин Решения Azure VMware?

№ Azure Load Balancer только для внутреннего использования поддерживает только виртуальные машины IaaS Azure. Azure Load Balancer не поддерживает серверные пулы на основе IP-адресов; только виртуальные машины Azure или объекты масштабируемого набора виртуальных машин, поскольку виртуальные машины в решении Azure VMware не являются объектами Azure.

Можно ли использовать имеющийся шлюз ExpressRoute для подключения к Решению Azure VMware?

Да. Используйте имеющийся шлюз ExpressRoute для подключения к Решению Azure VMware, если он не превышает ограничение в четыре канала ExpressRoute на виртуальную сеть. Для доступа к Решению Azure VMware из локальной среды через ExpressRoute требуется служба ExpressRoute Global Reach, так как шлюз ExpressRoute не обеспечивает транзитивную маршрутизацию между подключенными каналами.

Какие действия по планированию IP-адресов в сети потребуются для внедрения частных облаков в локальные среды?

Для развертывания частного облака Решения Azure VMware требуется адресное пространство /22 в частной сети. Это частное адресное пространство не должно пересекаться с другими виртуальными сетями в подписке или с локальными сетями.

Как подключаться из локальных сред к частному облаку Решения Azure VMware?

Подключиться к службе можно одним из двух способов:

  • Через виртуальную машину или шлюз приложений, развернутые в виртуальной сети Azure, для которой настроен пиринг с частным облаком через ExpressRoute.
  • Через канал ExpressRoute Global Reach от локального центра обработки данных к каналу Azure ExpressRoute.

Как подключить виртуальную машину с рабочей нагрузкой к Интернету или к конечной точке службы Azure?

Включите подключение к Интернету для частного облака на портале Azure. С помощью диспетчера NSX создайте шлюз NSX T1 и логический коммутатор. Затем вы используете vCenter Server для развертывания виртуальной машины в сетевом сегменте, определяемом логическим коммутатором. Эта виртуальная машина имеет сетевой доступ к Интернету и службам Azure.

Примечание.

Шлюз T0 создается и настраивается в рамках развертывания частного облака. Любое изменение этого логического маршрутизатора или виртуальных машин пограничных узлов NSX может повлиять на подключение к частному облаку и следует избежать.

Нужно ли ограничивать доступ из Интернета к виртуальным машинам в логических сетях частного облака?

№ По умолчанию сетевой трафик из Интернета напрямую в частные облака не пропускается. Однако вы можете предоставлять виртуальные машины решения Azure VMware в Интернете через общедоступный IP-адрес на портале Azure для частного облака решения Azure VMware.

Нужно ли ограничивать доступ к Интернету из виртуальных машин в логических сетях?

Да. Чтобы создать брандмауэр для ограничения доступа виртуальных машин к Интернету, необходимо использовать NSX Manager.

Какой диапазон IP-адресов можно использовать для IP-адреса службы DNS и DHCP-сервера?

Диапазон IP-адресов не должен перекрываться с диапазоном IP-адресов, используемым в других виртуальных сетях в вашей подписке и локальных сетях.

Может ли Решение Azure VMware использовать шлюзы ExpressRoute, размещенные в Виртуальной глобальной сети Azure?

Да.

Можно ли установить транзитное подключение между локальной средой и Решением VMware Azure, используя Виртуальную глобальную сеть Azure через ExpressRoute Global Reach?

Azure Виртуальная глобальная сеть не обеспечивает транзитивную маршрутизацию между двумя подключенными каналами ExpressRoute и невиртуальным шлюзом WAN ExpressRoute. С помощью ExpressRoute Global Reach обеспечивается подключение между локальной средой и Решением VMware Azure, однако передача данных осуществляется через глобальную сеть Майкрософт, а не концентратор Виртуальной глобальной сети.

Поддерживается ли Windows Server 2008 как сервер Active Directory (AD) или сервер удалённых рабочих столов (RDSH) в NSX?

Почему я не могу связаться с серверным устройством vCenter Server решения Azure VMware и диспетчером NSX из локальной среды или виртуальной сети Azure?

При разработке вы не сможете получить доступ к NSX Manager и устройству vCenter Server Appliance (vCSA) из локальной среды, если только 0.0.0.0/0 (маршрут по умолчанию) объявляется через ExpressRoute Global Reach между решением Azure VMware и вашей локальной сетью ExpressRoute или через виртуальную сеть Azure в решение Azure VMware. Для доступа к NSX Manager и vCSA необходимо объявить определенные сетевые маршруты и подсети.

Хранилище

Что такое правильная политика хранения для настройки дедупликации?

Используйте политику хранения thin_provision для шаблона виртуальной машины.

Какая емкость хранилища на каждом узле?

Каждый узел ESXi содержит две группы дисков vSAN с уровнем емкости 15,2 ТБ и 3,2 ТБ уровня кэша NVMe (1,6 ТБ в каждой группе дисков).

Шифруются ли данные при хранении в хранилищах данных vSAN?

Да, хранилища данных vSAN по умолчанию используют шифрование неактивных данных с использованием ключей, хранящихся в Azure Key Vault. Решение шифрования основано на KMS и поддерживает операции vCenter Server для управления ключами. При удалении узла из кластера vSphere данные на диске будут недействительными немедленно.

Можно ли переименовать хранилище данных или кластер во время создания?

Нет, имена хранилищ данных или кластеров изменять нельзя.

Какова отказоустойчивость при сбое оборудования в vSAN?

Политика хранения по умолчанию для программно-определяемых центров обработки данных (SDDC) — это RAID-1, FTT-1 с резервированием пространства объектов, установленным на тонкое выделение ресурсов.

В чем разница между толстой подготовкой и тонкой подготовкой?

Толстое выделение ресурсов — это зарезервированное или предварительно выделенное дисковое пространство. Использование толстого выделения защищает системы благодаря тому, что пространство уже зарезервировано, позволяя им функционировать даже если хранилище данных vSAN заполнено. Например, предположим, что вы создаете виртуальный диск объемом 10 ГБ с толстым выделением. В этом случае полная емкость хранилища виртуальных дисков предварительно выделяется в физическом хранилище, где создается виртуальный диск, и потребляет все пространство, выделенное для него в хранилище данных. Это не позволит другим виртуальным машинам совместно использовать пространство в хранилище данных. Виртуальный диск с тонким выделением ресурсов изначально использует только необходимое пространство и расширяется по мере увеличения потребности в данных, сохраняемых в хранилище.

Сколько дисков может выйти из строя в vSAN до того, как произойдет потеря данных?

Это зависит от того, как вы планируете выполнять рабочие нагрузки приложений в SDDC (частное облако). Корпорация Майкрософт регулярно управляет этими сбоями и заменяет оборудование при обнаружении таких событий в инфраструктуре. По умолчанию используется параметр FTT-1, который соответствует сбою одного узла.

Какие предупреждения могут поступать для vSAN?

Корпорация Майкрософт отправляет предупреждения, когда потребление емкости превышает 75 %. Кроме того, можно также отслеживать метрики потребления емкости, которые интегрированы в Azure Monitor.

Сколько дисков NVMe емкостью 1,6 ТБ должно быть в дисковых группах, чтобы предоставить 15,4 ТБ необработанного объема SSD-хранилища на узел?

Номер SKU AV36 включает два кэша NVMe по 1,6 ТБ и восемь 1,9 ТБ необработанной емкости хранилища. В последствии они разбиваются на две группы дисков. Проверьте SKU AV36P и AV52 на предмет спецификаций оборудования.

Какова конфигурация RAID групп дисков?

Группы дисков не настроены на RAID. Вместо этого они представляют собой совокупность дисков (JBOD) и напрямую управляются vSAN.

Почему миграция хранилища vSphere Storage vMotion из Azure NetApp Files (ANF) в другую систему хранения занимает длительное время?

Это связано с использованием агента Перемещения данных в ядре ESXi. Агент Перемещения данных требует, чтобы все блоки в файле VMDK (диск виртуальной машины) были считываются и передаются на узел ESXi независимо от содержимого. Это приводит к тому, что весь файл VMDK передается из внешнего массива через узел ESXi в целевое хранилище данных. Для создания полной реплики в месте назначения необходимо считывать весь диск. Формат назначения и используемое пространство зависят от возможностей целевого хранилища данных, протокола и формата. Так как все блоки должны быть считываются из исходного хранилища данных, время завершения этой операции может быть больше, чем ожидалось.

Какой параметр отказоустойчивости следует поддерживать в стандартном развертывании решения Azure VMware, чтобы оставаться совместимым с соглашением об уровне обслуживания Майкрософт?

Согласно Соглашению об уровне обслуживания Майкрософт (SLA), если в кластере от 3 до 5 узлов, допускается 1 сбой, а если от 6 до 16 узлов, допускается 2 сбоя. Обратите внимание, что политики хранения не обновляются автоматически на основе размера кластера.

Какой параметр отказоустойчивости следует поддерживать в развернутом развертывании решения Azure VMware для обеспечения соответствия требованиям соглашения об уровне обслуживания Майкрософт?

Согласно SLA компании Microsoft, в кластере развёртывается минимум 6 узлов (по 3 в каждой зоне доступности), и необходимо иметь минимальную политику хранилища виртуальных машин: (i) основной уровень отказоустойчивости "Dual-Site Mirroring" и (ii) дополнительный уровень отказоустойчивости 1, используемый виртуальными машинами рабочей нагрузки.

Узлы, кластеры и частные облака

Существует ли несколько типов узлов для каждого частного облака? Можно ли объединить различные типы узлов в кластере или частном облаке?

За исключением кластера AV64, для которого требуется отдельный 3-узеловый кластер, как минимум AV36, AV36P или AV52, нельзя объединить разные типы узлов в частном облаке. Во всех сценариях кластеры требуют одного типа узла. Несколько кластеров можно развернуть в одном частном облаке. Все хосты в частном облаке должны быть одинакового типа. Если для удовлетворения потребностей в случае использования требуются различные типы узлов, необходимо развернуть дополнительные частные облака.

Будут ли у меня те же средства, которые я использую сейчас, для управления ресурсами частного облака?

Да. Для развертывания и нескольких операций управления используется портал Azure. VCenter Server и NSX Manager используются для управления ресурсами vSphere и NSX.

Можно ли управлять частным облаком с помощью локального сервера vCenter Server?

На момент запуска Решение Azure VMware не поддерживает единый интерфейс управления для локальных и частных облачных сред. Вы управляете кластерами частного облака с помощью vCenter Server и NSX Manager, локализованных в частном облаке.

Если кластер масштабируется, а затем потребность в рабочей нагрузке падает, можно ли его масштабировать до меньшего размера?

Да, если у вас есть квота, выделенная для частного облака, вы можете масштабировать кластеры. Когда потребность в рабочей нагрузке падает, можно удалить узлы из кластера, чтобы уменьшить его масштаб. Это можно сделать на портале Решения Azure VMware.

Базовая инфраструктура используется совместно с другими?

Нет, узлы и кластеры частного облака выделяются эксклюзивно и безопасно очищаются до и после использования.

Каково минимальное и максимальное число хостов на один кластер? Можно ли масштабировать кластеры частного облака?

Кластеры можно масштабировать в диапазоне от трех (минимум) до 16 (максимум) узлов ESXi.

Управление идентичностью

Какие учетные записи и привилегии я получу после развертывания частного облака Решения Azure VMware?

Вам предоставлены учетные данные для облачного администратора в vCenter Server и доступ администратора в NSX Manager. Вы также можете использовать группу CloudAdmin для включения Microsoft Active Directory. Дополнительные сведения см. в разделе "Архитектура доступа и идентификации".

Есть ли у меня доступ администратора к узлам ESXi?

Нет, доступ администратора к узлам ESXi ограничен в соответствии с требованиями к безопасности этого решения.

Какие привилегии и разрешения я буду иметь в vCenter Server?

У вас есть права на роль CloudAdmin. Дополнительные сведения см. в разделе "Архитектура доступа и идентификации".

Какие привилегии и разрешения будут у меня в NSX Manager?

У вас есть права на роль CloudAdmin. Дополнительные сведения см. в разделе "Архитектура доступа и идентификации".

Примечание.

Шлюз T0 создается и настраивается в рамках развертывания частного облака. Любое изменение этого логического маршрутизатора или виртуальных машин пограничных узлов NSX может повлиять на подключение к частному облаку и следует избежать.

Как изменить учетные данные?

Сведения о сбросе учетных данных см. в разделе "Смена учетных данных cloudadmin" для решения Azure VMware.

Поддерживаются ли права расширения cloudadmin Решением Azure VMware?

№ Мы не поддерживаем и не планируем поддерживать разрешения расширения cloudadmin.

CSP и мультитенантность

Предоставляет ли Решение Azure VMware хостерам-партнерам возможность перепродажи службы?

Да. Дополнительные сведения см. в разделе "Квота узла запроса" для решения Azure VMware.

Предусматривает ли Azure VMware Solution мультитенантность для хостинга партнеров CSP?

№ Сейчас Решение Azure VMware не предлагает мультитенантности.

Позволяет ли решение Azure VMware хостеру-партнеру разделять ресурсы в частном облаке (SDDC) для управления средой с несколькими арендаторами?

Нет, Решение Azure VMware частное облако нельзя совместно использовать между конечными клиентами.

Я использую Решение Azure VMware для создания приложений или рабочих нагрузок пользователей, доступ к которым осуществляется с нескольких виртуальных машин через общедоступный IP-адрес. Можно ли продать это решение нескольким клиентам?

Клиенты могут создавать мультитенантные среды в частном облаке решения Azure VMware и продавать покупателям, если продукт не является стандартной виртуальной машиной и добавлена значительная интеллектуальная собственность, внедренная в виртуальную машину как приложение.

Можно ли приобрести Решение Azure VMware через CSP Майкрософт?

Да, клиенты могут развернуть Решение Azure VMware в подписке Azure, управляемой CSP.

Доступны ли зарезервированные экземпляры для приобретения в рамках программы CSP?

Да. Поставщики облачных служб могут покупать зарезервированные экземпляры для своих клиентов. Дополнительные сведения см. в разделе "Экономия затрат с помощью зарезервированного экземпляра".