Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
Search
Tetsuya Isogai
March 24, 2021
Technology
0
760
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
VMware DevOps Meetup #8
Tetsuya Isogai
March 24, 2021
Tweet
Share
More Decks by Tetsuya Isogai
See All by Tetsuya Isogai
Kubernetes-Security-101
tetsuyaisogai
4
930
Upgrade 4.4 to 4.5 with OTA その裏側
tetsuyaisogai
1
810
Other Decks in Technology
See All in Technology
AI AgentをLangflowでサクッと作って、1日働かせてみた!
yano13
1
130
知覚とデザイン
rinchoku
1
110
「タコピーの原罪」から学ぶ間違った”支援” / the bad support of Takopii
piyonakajima
0
130
OSSで50の競合と戦うためにやったこと
yamadashy
3
950
もう外には出ない。より快適なフルリモート環境を目指して
mottyzzz
12
9.1k
映像エッジAIにおけるNode-RED活用事例
emirmatsui
0
140
難しいセキュリティ用語をわかりやすくしてみた
yuta3110
0
370
混合雲環境整合異質工作流程工具運行關鍵業務 Job 的經驗分享
yaosiang
0
140
Kubernetes self-healing of your workload
hwchiu
0
370
AI-Readyを目指した非構造化データのメダリオンアーキテクチャ
r_miura
1
280
サイバーエージェント流クラウドコスト削減施策「みんなで金塊堀太郎」
kurochan
4
2.2k
コンパウンド組織のCRE #cre_meetup
layerx
PRO
0
230
Featured
See All Featured
Done Done
chrislema
185
16k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
132
19k
Statistics for Hackers
jakevdp
799
220k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
Automating Front-end Workflow
addyosmani
1371
200k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.5k
Principles of Awesome APIs and How to Build Them.
keavy
127
17k
Leading Effective Engineering Teams in the AI Era
addyosmani
7
570
Balancing Empowerment & Direction
lara
5
700
What’s in a name? Adding method to the madness
productmarketing
PRO
24
3.7k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
1.7k
Transcript
None
(磯貝哲也)
対象とする人 インフラ系システムエンジニア プリセールス職 はなんとなく知っている そろそろ触って試してみようかな でも が重そうで辛い 特に で検証しようとしている セッションの目的
これから でやってみようと思っている人へのインプット を構成するために最低限必要な の知識 ハマる事自体が好きな方にも最低限知っておいてほしい情報 含まれないこと 全般的な の機能 の詳細 このセッションについて
これからお話しすること 行で さんの記事が完璧なので俺でも できると 思った 世の中はそんなに甘くなく長らく泣くことになった 結局構築完了まで か月くらいかかったが、後に振り返って「何を 知っていたら最短でいけたのか」をまとめてみた
さんの記事
泣けるポイント 手順が超絶細かい リソースを節約 構成がシンプル
最終的にできたもの
最終的にできた構成(概要) 検証用サーバHardware (HPE DL380) 外側ESXi (ESXi 6.7) vCenter Server (外側用)
vCenter Server (Nested ESXi用) Nested ESXI (7.0.1) NSX Edge NSX Manager DNS/NTP Router 踏み台 Namespace SupervisorControlPlaneVM vSphere Pod vSphere Pod … Tanzu Kubernetes Cluster VMs Tanzu Kubernetes Cluster VMs …
最終的にできた構成( ) 外側 外側 用 用
最終的にできた構成( ) 既存 ( 導入前に普通に を立てていたところ) 用に新規作成した ネットワーク (アンダーレイ ネットワーク)
最終的にできた構成( ) オーバーレイ ネットワーク
何が辛かったのか
:用語がわからなすぎて辛い トランスポートゾーン トランスポートノード アップリンクプロファ イル コントロールプレーン データプレーン ノード クラスタ
:それぞれの接続要件がわからな過ぎて辛い の はどのネッ トワークに と は外側 でいいらしいぞ? にするところ としないところがあるら しいな?
の向こう側のネッ トワークとは? 「 に気をつけろ」とい う言葉だけ知っている
:ひいては 手順 自環境間の変換ができない
知っておくべき最低限のこと
アーキテクチャ コンポーネント
トランスポートノード (ここでは ) ・ にどんな を付与するか ・どの を使うか ・その のうちどの
を使うか ※トランスポートノードを展開すると が作成される
ここの並びは 固定 その並びを 意識して をデプロイする
の外側のルータ ( 外との接続) 外界のネットワークと の境界 ルータ ・ で作成 ・ 接続を提供
・一般的にこの 環境全体の 管理者が設定 ・基本的に 上で動作 ネットワーク内のテナント毎 のルータ ・ で作成 または で自動的に作成 (名前空間毎に つづつ作成) ・ 接続を提供
その他ハマりやすいポイント トラブルシューティング
①デプロイ時に の 構 成を意識してネットワークを割 り当てる ② マネージャの ログイン 情報が(唐突に)聞かれる ③後半は
自身の アドレス 等の情報 ※ のデプロイは からも可能
の の アドレス プール の構成(事前作成)
None
はできたけどその後 が通らない → にログイン→ にログイン インターフェースをみたり テーブルを見たり してみたり
None
は つ つ? つあってうれしい ・やり直しききやすい ・いらなくなったら まとめて捨てやすい ・ やりやすい ・バージョンそろえやすい
つあってうれしくない ・リソース消費 ・デプロイ面倒
環境のネットワーク 外側 のネットワーク構成 オーバーレイネットワーク マネジメント ネットワーク アンダーレイ ネットワーク 上リソースのネットワーク構成 稼働確認用
最終構成(再掲)
最終的にできた構成
おまけ
結果的に一番わかりやすいのは・・・
ができたからって安心しないでね! ワークロード管理の有効化 を有効化したクラスタではワークロード管理を有効にできない からサポート は入れる( ではない) そもそも進んでいるのかどうかわかりにくい ワークロード ネットワークの サーバはワークロードネットワークから疎通できる状態にして
おく その他 ストレージは余裕をもって コンテンツライブラリの同期(約 )
ワークロード管理有効化時のログ
None