Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
Search
Tetsuya Isogai
March 24, 2021
Technology
0
730
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
VMware DevOps Meetup #8
Tetsuya Isogai
March 24, 2021
Tweet
Share
More Decks by Tetsuya Isogai
See All by Tetsuya Isogai
Kubernetes-Security-101
tetsuyaisogai
4
890
Upgrade 4.4 to 4.5 with OTA その裏側
tetsuyaisogai
1
770
Other Decks in Technology
See All in Technology
LINE Notify互換のボットを作った話
kenichirokimura
0
180
チームの性質によって変わる ADR との向き合い方と、生成 AI 時代のこれから / How to deal with ADR depends on the characteristics of the team
mh4gf
4
340
Enterprise AI in 2025?
pamelafox
0
100
数百台のオンプレミスのサーバーをEKSに移行した話
yukiteraoka
0
680
ウェブアクセシビリティとは
lycorptech_jp
PRO
0
280
20250326_管理ツールの権限管理で改善したこと
sasata299
1
390
AWS CDK コントリビュート はじめの一歩
yendoooo
1
120
Agile TPIを活用した品質改善事例
tomasagi
0
340
パスキー導入の課題と ベストプラクティス、今後の展望
ritou
7
1.2k
OPENLOGI Company Profile
hr01
0
61k
OPENLOGI Company Profile for engineer
hr01
1
22k
Amazon Q Developer 他⽣成AIと⽐較してみた
takano0131
1
120
Featured
See All Featured
Reflections from 52 weeks, 52 projects
jeffersonlam
349
20k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
25k
Documentation Writing (for coders)
carmenintech
69
4.7k
What’s in a name? Adding method to the madness
productmarketing
PRO
22
3.4k
Into the Great Unknown - MozCon
thekraken
36
1.7k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
44
7.1k
Unsuck your backbone
ammeep
670
57k
Fireside Chat
paigeccino
37
3.3k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
34
2.9k
A Modern Web Designer's Workflow
chriscoyier
693
190k
Bash Introduction
62gerente
611
210k
The Pragmatic Product Professional
lauravandoore
33
6.5k
Transcript
None
(磯貝哲也)
対象とする人 インフラ系システムエンジニア プリセールス職 はなんとなく知っている そろそろ触って試してみようかな でも が重そうで辛い 特に で検証しようとしている セッションの目的
これから でやってみようと思っている人へのインプット を構成するために最低限必要な の知識 ハマる事自体が好きな方にも最低限知っておいてほしい情報 含まれないこと 全般的な の機能 の詳細 このセッションについて
これからお話しすること 行で さんの記事が完璧なので俺でも できると 思った 世の中はそんなに甘くなく長らく泣くことになった 結局構築完了まで か月くらいかかったが、後に振り返って「何を 知っていたら最短でいけたのか」をまとめてみた
さんの記事
泣けるポイント 手順が超絶細かい リソースを節約 構成がシンプル
最終的にできたもの
最終的にできた構成(概要) 検証用サーバHardware (HPE DL380) 外側ESXi (ESXi 6.7) vCenter Server (外側用)
vCenter Server (Nested ESXi用) Nested ESXI (7.0.1) NSX Edge NSX Manager DNS/NTP Router 踏み台 Namespace SupervisorControlPlaneVM vSphere Pod vSphere Pod … Tanzu Kubernetes Cluster VMs Tanzu Kubernetes Cluster VMs …
最終的にできた構成( ) 外側 外側 用 用
最終的にできた構成( ) 既存 ( 導入前に普通に を立てていたところ) 用に新規作成した ネットワーク (アンダーレイ ネットワーク)
最終的にできた構成( ) オーバーレイ ネットワーク
何が辛かったのか
:用語がわからなすぎて辛い トランスポートゾーン トランスポートノード アップリンクプロファ イル コントロールプレーン データプレーン ノード クラスタ
:それぞれの接続要件がわからな過ぎて辛い の はどのネッ トワークに と は外側 でいいらしいぞ? にするところ としないところがあるら しいな?
の向こう側のネッ トワークとは? 「 に気をつけろ」とい う言葉だけ知っている
:ひいては 手順 自環境間の変換ができない
知っておくべき最低限のこと
アーキテクチャ コンポーネント
トランスポートノード (ここでは ) ・ にどんな を付与するか ・どの を使うか ・その のうちどの
を使うか ※トランスポートノードを展開すると が作成される
ここの並びは 固定 その並びを 意識して をデプロイする
の外側のルータ ( 外との接続) 外界のネットワークと の境界 ルータ ・ で作成 ・ 接続を提供
・一般的にこの 環境全体の 管理者が設定 ・基本的に 上で動作 ネットワーク内のテナント毎 のルータ ・ で作成 または で自動的に作成 (名前空間毎に つづつ作成) ・ 接続を提供
その他ハマりやすいポイント トラブルシューティング
①デプロイ時に の 構 成を意識してネットワークを割 り当てる ② マネージャの ログイン 情報が(唐突に)聞かれる ③後半は
自身の アドレス 等の情報 ※ のデプロイは からも可能
の の アドレス プール の構成(事前作成)
None
はできたけどその後 が通らない → にログイン→ にログイン インターフェースをみたり テーブルを見たり してみたり
None
は つ つ? つあってうれしい ・やり直しききやすい ・いらなくなったら まとめて捨てやすい ・ やりやすい ・バージョンそろえやすい
つあってうれしくない ・リソース消費 ・デプロイ面倒
環境のネットワーク 外側 のネットワーク構成 オーバーレイネットワーク マネジメント ネットワーク アンダーレイ ネットワーク 上リソースのネットワーク構成 稼働確認用
最終構成(再掲)
最終的にできた構成
おまけ
結果的に一番わかりやすいのは・・・
ができたからって安心しないでね! ワークロード管理の有効化 を有効化したクラスタではワークロード管理を有効にできない からサポート は入れる( ではない) そもそも進んでいるのかどうかわかりにくい ワークロード ネットワークの サーバはワークロードネットワークから疎通できる状態にして
おく その他 ストレージは余裕をもって コンテンツライブラリの同期(約 )
ワークロード管理有効化時のログ
None