Creazione di un cloud privato VMware Engine
Un cloud privato è uno stack VMware isolato che comprende host ESXi, vCenter, vSAN, NSX-T e HCX. Puoi gestire i cloud privati tramite il portale Google Cloud VMware Engine. Quando crei un cloud privato, ottieni un singolo cluster vSphere e tutte le VM di gestione create in quel cluster.
VMware Engine esegue il deployment dei componenti di gestione nella rete selezionata per le subnet vSphere/vSAN. L'intervallo di indirizzi IP di rete è diviso in diverse subnet durante il deployment.
Prima di iniziare
Prima di eseguire le attività su questa pagina, esegui i seguenti passaggi preliminari.
- Alloca un intervallo di indirizzi IP univoco per le subnet vSphere/vSAN del cloud privato che vuoi creare.
- Prefisso minimo dell'intervallo CIDR: /24
- Prefisso massimo dell'intervallo CIDR: /21
- Se vuoi risolvere gli indirizzi globali utilizzando Cloud DNS, abilita l'API Cloud DNS e completa la configurazione di Cloud DNS prima di creare il cloud privato.
Lo spazio di indirizzi di subnet vSphere/vSAN non deve sovrapporsi ad alcuna rete che comunica con il cloud privato, come le reti on-premise e le reti VPC (Virtual Private Cloud) di Google Cloud. Per ulteriori informazioni sulle subnet vSphere o vSAN, consulta VLAN e subnet su VMware Engine.
Requisiti di gcloud e API
Per utilizzare lo strumento a riga di comando gcloud
o l'API per gestire le risorse VMware Engine, ti consigliamo di configurare gli strumenti come descritto di seguito.
gcloud
Imposta l'ID progetto predefinito:
gcloud config set project PROJECT_ID
Imposta una regione e/o una zona predefinite:
gcloud config set compute/region REGION
gcloud config set compute/zone ZONE
Per ulteriori informazioni sullo strumento gcloud vmware
, consulta la documentazione di riferimento di Cloud SDK.
API
Gli esempi di API in questo set di documentazione utilizzano lo strumento a riga di comando cURL
per eseguire query sull'API. È richiesto un token di accesso valido per la richiesta cURL
.
Esistono molti modi per ottenere un token di accesso valido. I passaggi seguenti utilizzano lo strumento gcloud
per generare un token di accesso:
Accedi a Google Cloud
gcloud auth login
Genera token di accesso ed esporta in TOKEN
export TOKEN=`gcloud auth print-access-token`
Verifica che TOKEN sia impostato correttamente
echo $TOKEN Output: TOKEN
Ora utilizza il token di autorizzazione nelle richieste all'API. Ad esempio:
curl -X GET -H "Authorization: Bearer \"$TOKEN\"" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations
Python
Gli esempi di codice Python in questa documentazione utilizzano la libreria VMware Engine per comunicare con l'API. Per poter utilizzare questo approccio, è necessario installare la libreria e configurare le Credenziali predefinite dell'applicazione.
Scarica e installa la libreria Python
pip install google-cloud-vmwareengine
Configura le informazioni dell'ADC eseguendo il comando nella shell
gcloud auth application-default login
o utilizza un file della chiave dell'account di servizio
export GOOGLE_APPLICATION_CREDENTIALS="FILE_PATH"
Per maggiori informazioni sulla libreria, visita la pagina di riferimento o visualizza gli esempi di codice su GitHub.
Crea un cloud privato
Console
- Accedi al portale Google Cloud VMware Engine
- Nella pagina Risorse, fai clic su Crea cloud privato.
- Seleziona una località per il cloud privato.
- Seleziona il numero di nodi per il cloud privato. Per i carichi di lavoro di produzione, crea il tuo cloud privato con almeno 3 nodi. VMware Engine elimina i cloud privati che contengono solo 1 nodo dopo 60 giorni.
- (Facoltativo) Fai clic sul pulsante di attivazione/disattivazione Personalizza core se vuoi ridurre il numero di core disponibili per ciascun nodo nel cluster di gestione. Per maggiori dettagli, consulta Conteggi dei core personalizzati.
- Inserisci un intervallo CIDR per la rete di gestione VMware. Per informazioni sulle limitazioni in questo intervallo, consulta la sezione Prima di iniziare.
- Inserisci un intervallo CIDR per la rete di deployment HCX, utilizzato per il deployment dei componenti HCX. Assicurati che l'intervallo CIDR non si sovrapponga a nessuna delle subnet on-premise o cloud. L'intervallo CIDR deve essere /27 o superiore.
- Seleziona Rivedi e crea.
- Rivedi le impostazioni. Per modificare le impostazioni, fai clic su Indietro.
- Fai clic su Crea per avviare il provisioning del cloud privato.
Durante la creazione del nuovo cloud privato, VMware Engine esegue il deployment di una serie di componenti VMware e divide l'intervallo di indirizzi IP fornito in subnet. La creazione di cloud privati può richiedere da 30 minuti a 2 ore. Una volta completato il provisioning, riceverai un'email.
gcloud
[Facoltativo] Elenca le regioni e le zone disponibili per il tuo progetto.
gcloud vmware locations list --project=PROJECT_ID
Crea una rete per il tuo cloud privato. Il nome della rete deve essere nel formato REGION-predefinito.
gcloud vmware networks create REGION-default --type=LEGACY --location=REGION --description="Legacy network created using gcloud vmware"
La richiesta restituisce un ID operazione.
Verifica lo stato dell'operazione. Quando l'operazione restituisce
DONE
, controlla la risposta per verificare che l'operazione sia riuscita.gcloud vmware operations describe OPERATION_ID \ --location REGION
Sostituisci
OPERATION_ID
con l'ID del passaggio precedente.Quindi, crea un cloud privato a tre nodi.
gcloud vmware private-clouds create PC_NAME \ --location=ZONE --cluster=CLUSTER_NAME\ --node-type-config=standard-72,count=3 \ --management-range=192.168.0.0/24 \ --vmware-engine-network=NETWORK_NAME
Sostituisci quanto segue:
PC_NAME
: il nome del cloud privatoZONE
: la zona per il cloud privatoCLUSTER_NAME
: il nome del nuovo cluster in questo cloud privatoNETWORK_NAME
: il nome della rete per questo cloud
La richiesta restituisce un ID operazioni che puoi utilizzare per verificare l'avanzamento dell'operazione.
Verifica lo stato dell'operazione. Quando l'operazione restituisce
DONE
, controlla la risposta per verificare che l'operazione sia riuscita.gcloud vmware operations describe OPERATION_ID \ --location REGION
Sostituisci
OPERATION_ID
con l'ID del passaggio precedente.Connetti la rete VMware Engine al tuo VPC configurando l'accesso privato ai servizi.
Recupera le credenziali vCenter e NSX-T.
gcloud vmware private-clouds vcenter credentials describe \ --private-cloud=PC_NAME --location=ZONE
gcloud vmware private-clouds nsx credentials describe \ --private-cloud=PC_NAME --location=ZONE
API
Crea una rete legacy. Il nome della rete deve essere nel formato
REGION-default
.curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/vmwareEngineNetworks?vmwareEngineNetworkId=REGION-default -d "{"type": "legacy"}"
Sostituisci quanto segue:
TOKEN
: il token di autorizzazione per questa richiesta.PROJECT_ID
: il progetto per questa richiesta.REGION
: la regione in cui creare questa rete.
La richiesta restituisce un ID operazioni che puoi utilizzare per verificare l'avanzamento dell'operazione.
Verifica lo stato dell'operazione. Quando l'operazione restituisce
DONE
, controlla la risposta per verificare che l'operazione sia riuscita.curl -X GET -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/operations/OPERATION_ID
Sostituisci
OPERATION_ID
con l'ID del passaggio precedente.Creare un cloud privato a tre nodi.
curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?privateCloudId=PC_NAME -d "{ "networkConfig":{ "vmwareEngineNetwork":"projects/PROJECT_ID/locations/REGION/vmwareEngineNetworks/REGION-default", "managementCidr":"10.241.0.0/22" }, "managementCluster":{ "clusterId": "CLUSTER_NAME", "nodeTypeConfigs": { "standard-72": { "nodeCount": 3 } } } }"
Sostituisci quanto segue:
TOKEN
: il token di autorizzazione per questa richiesta.PROJECT_ID
: il progetto per questa richiestaZONE
: la zona per il cloud privatoPC_NAME
: il nome del cloud privatoREGION
: la regione della rete per questo cloud privatoCLUSTER_NAME
: il nome del nuovo cluster in questo cloud privato
La richiesta restituisce un ID operazioni che puoi utilizzare per verificare l'avanzamento dell'operazione.
Verifica lo stato dell'operazione. Quando l'operazione restituisce
DONE
, controlla la risposta per verificare che l'operazione sia riuscita.curl -X GET -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/operations/OPERATION_ID
Sostituisci
OPERATION_ID
con l'ID del passaggio precedente.Connetti la rete VMware Engine al tuo VPC configurando l'accesso privato ai servizi.
Recupera le credenziali vCenter e NSX-T.
curl -X GET -H "Authorization: Bearer \"TOKEN"\" -H "Content-Type: application/json; charset=utf-8" "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/my-private-cloud:showVcenterCredentials"
curl -X GET -H "Authorization: Bearer \"TOKEN"\" -H "Content-Type: application/json; charset=utf-8" "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/my-private-cloud:showNsxCredentials"
Python
Crea una rete legacy.
Creare un cloud privato a tre nodi.
La funzione
create_private_cloud
restituisce un oggetto delle operazioni che puoi utilizzare per verificare l'avanzamento dell'operazione.Verifica lo stato dell'operazione. Recupera le informazioni attuali su un'operazione.
Puoi utilizzare il metodo membro
.result()
dell'oggetto dell'operazione per attendere il completamento.Connetti la rete VMware Engine al tuo VPC configurando l'accesso privato ai servizi.
Recupera le credenziali vCenter e NSX-T.
Passaggi successivi
- Richiedere le credenziali di accesso per le appliance di gestione
- Gestire le risorse e le attività di un cloud privato