Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
Search
Tetsuya Isogai
March 24, 2021
Technology
0
740
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
VMware DevOps Meetup #8
Tetsuya Isogai
March 24, 2021
Tweet
Share
More Decks by Tetsuya Isogai
See All by Tetsuya Isogai
Kubernetes-Security-101
tetsuyaisogai
4
910
Upgrade 4.4 to 4.5 with OTA その裏側
tetsuyaisogai
1
790
Other Decks in Technology
See All in Technology
会社紹介資料 / Sansan Company Profile
sansan33
PRO
6
360k
面接を通過するためにやってて良かったこと3選
sansantech
PRO
0
130
GigaViewerにおけるMackerel APM導入の裏側
7474
0
460
エンジニアが組織に馴染むために勉強会を主催してチームの壁を越える
ohmori_yusuke
2
120
いまさら聞けない Git 超入門 〜Gitって結局なに?から始める第一歩〜
devops_vtj
0
170
CSS polyfill とその未来
ken7253
0
140
令和最新版TypeScriptでのnpmパッケージ開発
lycorptech_jp
PRO
0
110
Contract One Dev Group 紹介資料
sansan33
PRO
0
6k
ソフトウェアテストのAI活用_ver1.10
fumisuke
0
240
LT:組込み屋さんのオシロが壊れた!
windy_pon
0
470
AIエージェントデザインパターンの選び方
almondo_event
0
150
Cursor Meetup Tokyo
iamshunta
2
670
Featured
See All Featured
VelocityConf: Rendering Performance Case Studies
addyosmani
329
24k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
48
5.4k
Why You Should Never Use an ORM
jnunemaker
PRO
56
9.4k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
32
5.8k
Rebuilding a faster, lazier Slack
samanthasiow
81
9k
Fontdeck: Realign not Redesign
paulrobertlloyd
84
5.5k
GraphQLの誤解/rethinking-graphql
sonatard
71
11k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
45
7.3k
The Illustrated Children's Guide to Kubernetes
chrisshort
48
50k
Automating Front-end Workflow
addyosmani
1370
200k
Code Review Best Practice
trishagee
68
18k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
26k
Transcript
None
(磯貝哲也)
対象とする人 インフラ系システムエンジニア プリセールス職 はなんとなく知っている そろそろ触って試してみようかな でも が重そうで辛い 特に で検証しようとしている セッションの目的
これから でやってみようと思っている人へのインプット を構成するために最低限必要な の知識 ハマる事自体が好きな方にも最低限知っておいてほしい情報 含まれないこと 全般的な の機能 の詳細 このセッションについて
これからお話しすること 行で さんの記事が完璧なので俺でも できると 思った 世の中はそんなに甘くなく長らく泣くことになった 結局構築完了まで か月くらいかかったが、後に振り返って「何を 知っていたら最短でいけたのか」をまとめてみた
さんの記事
泣けるポイント 手順が超絶細かい リソースを節約 構成がシンプル
最終的にできたもの
最終的にできた構成(概要) 検証用サーバHardware (HPE DL380) 外側ESXi (ESXi 6.7) vCenter Server (外側用)
vCenter Server (Nested ESXi用) Nested ESXI (7.0.1) NSX Edge NSX Manager DNS/NTP Router 踏み台 Namespace SupervisorControlPlaneVM vSphere Pod vSphere Pod … Tanzu Kubernetes Cluster VMs Tanzu Kubernetes Cluster VMs …
最終的にできた構成( ) 外側 外側 用 用
最終的にできた構成( ) 既存 ( 導入前に普通に を立てていたところ) 用に新規作成した ネットワーク (アンダーレイ ネットワーク)
最終的にできた構成( ) オーバーレイ ネットワーク
何が辛かったのか
:用語がわからなすぎて辛い トランスポートゾーン トランスポートノード アップリンクプロファ イル コントロールプレーン データプレーン ノード クラスタ
:それぞれの接続要件がわからな過ぎて辛い の はどのネッ トワークに と は外側 でいいらしいぞ? にするところ としないところがあるら しいな?
の向こう側のネッ トワークとは? 「 に気をつけろ」とい う言葉だけ知っている
:ひいては 手順 自環境間の変換ができない
知っておくべき最低限のこと
アーキテクチャ コンポーネント
トランスポートノード (ここでは ) ・ にどんな を付与するか ・どの を使うか ・その のうちどの
を使うか ※トランスポートノードを展開すると が作成される
ここの並びは 固定 その並びを 意識して をデプロイする
の外側のルータ ( 外との接続) 外界のネットワークと の境界 ルータ ・ で作成 ・ 接続を提供
・一般的にこの 環境全体の 管理者が設定 ・基本的に 上で動作 ネットワーク内のテナント毎 のルータ ・ で作成 または で自動的に作成 (名前空間毎に つづつ作成) ・ 接続を提供
その他ハマりやすいポイント トラブルシューティング
①デプロイ時に の 構 成を意識してネットワークを割 り当てる ② マネージャの ログイン 情報が(唐突に)聞かれる ③後半は
自身の アドレス 等の情報 ※ のデプロイは からも可能
の の アドレス プール の構成(事前作成)
None
はできたけどその後 が通らない → にログイン→ にログイン インターフェースをみたり テーブルを見たり してみたり
None
は つ つ? つあってうれしい ・やり直しききやすい ・いらなくなったら まとめて捨てやすい ・ やりやすい ・バージョンそろえやすい
つあってうれしくない ・リソース消費 ・デプロイ面倒
環境のネットワーク 外側 のネットワーク構成 オーバーレイネットワーク マネジメント ネットワーク アンダーレイ ネットワーク 上リソースのネットワーク構成 稼働確認用
最終構成(再掲)
最終的にできた構成
おまけ
結果的に一番わかりやすいのは・・・
ができたからって安心しないでね! ワークロード管理の有効化 を有効化したクラスタではワークロード管理を有効にできない からサポート は入れる( ではない) そもそも進んでいるのかどうかわかりにくい ワークロード ネットワークの サーバはワークロードネットワークから疎通できる状態にして
おく その他 ストレージは余裕をもって コンテンツライブラリの同期(約 )
ワークロード管理有効化時のログ
None