Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
Search
Tetsuya Isogai
March 24, 2021
Technology
0
700
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
VMware DevOps Meetup #8
Tetsuya Isogai
March 24, 2021
Tweet
Share
More Decks by Tetsuya Isogai
See All by Tetsuya Isogai
Kubernetes-Security-101
tetsuyaisogai
4
860
Upgrade 4.4 to 4.5 with OTA その裏側
tetsuyaisogai
1
750
Other Decks in Technology
See All in Technology
RubyのWebアプリケーションを50倍速くする方法 / How to Make a Ruby Web Application 50 Times Faster
hogelog
3
950
Platform Engineering for Software Developers and Architects
syntasso
1
520
rootlessコンテナのすゝめ - 研究室サーバーでもできる安全なコンテナ管理
kitsuya0828
3
390
ISUCONに強くなるかもしれない日々の過ごしかた/Findy ISUCON 2024-11-14
fujiwara3
8
870
OCI Network Firewall 概要
oracle4engineer
PRO
0
4.2k
TypeScript、上達の瞬間
sadnessojisan
46
13k
TypeScriptの次なる大進化なるか!? 条件型を返り値とする関数の型推論
uhyo
2
1.7k
SREが投資するAIOps ~ペアーズにおけるLLM for Developerへの取り組み~
takumiogawa
1
420
ExaDB-D dbaascli で出来ること
oracle4engineer
PRO
0
3.9k
EventHub Startup CTO of the year 2024 ピッチ資料
eventhub
0
120
B2B SaaSから見た最近のC#/.NETの進化
sansantech
PRO
0
880
初心者向けAWS Securityの勉強会mini Security-JAWSを9ヶ月ぐらい実施してきての近況
cmusudakeisuke
0
130
Featured
See All Featured
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
506
140k
[RailsConf 2023] Rails as a piece of cake
palkan
52
4.9k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
26
2.1k
Art, The Web, and Tiny UX
lynnandtonic
297
20k
It's Worth the Effort
3n
183
27k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
0
97
Easily Structure & Communicate Ideas using Wireframe
afnizarnur
191
16k
For a Future-Friendly Web
brad_frost
175
9.4k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
665
120k
Side Projects
sachag
452
42k
The Invisible Side of Design
smashingmag
298
50k
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
8.2k
Transcript
None
(磯貝哲也)
対象とする人 インフラ系システムエンジニア プリセールス職 はなんとなく知っている そろそろ触って試してみようかな でも が重そうで辛い 特に で検証しようとしている セッションの目的
これから でやってみようと思っている人へのインプット を構成するために最低限必要な の知識 ハマる事自体が好きな方にも最低限知っておいてほしい情報 含まれないこと 全般的な の機能 の詳細 このセッションについて
これからお話しすること 行で さんの記事が完璧なので俺でも できると 思った 世の中はそんなに甘くなく長らく泣くことになった 結局構築完了まで か月くらいかかったが、後に振り返って「何を 知っていたら最短でいけたのか」をまとめてみた
さんの記事
泣けるポイント 手順が超絶細かい リソースを節約 構成がシンプル
最終的にできたもの
最終的にできた構成(概要) 検証用サーバHardware (HPE DL380) 外側ESXi (ESXi 6.7) vCenter Server (外側用)
vCenter Server (Nested ESXi用) Nested ESXI (7.0.1) NSX Edge NSX Manager DNS/NTP Router 踏み台 Namespace SupervisorControlPlaneVM vSphere Pod vSphere Pod … Tanzu Kubernetes Cluster VMs Tanzu Kubernetes Cluster VMs …
最終的にできた構成( ) 外側 外側 用 用
最終的にできた構成( ) 既存 ( 導入前に普通に を立てていたところ) 用に新規作成した ネットワーク (アンダーレイ ネットワーク)
最終的にできた構成( ) オーバーレイ ネットワーク
何が辛かったのか
:用語がわからなすぎて辛い トランスポートゾーン トランスポートノード アップリンクプロファ イル コントロールプレーン データプレーン ノード クラスタ
:それぞれの接続要件がわからな過ぎて辛い の はどのネッ トワークに と は外側 でいいらしいぞ? にするところ としないところがあるら しいな?
の向こう側のネッ トワークとは? 「 に気をつけろ」とい う言葉だけ知っている
:ひいては 手順 自環境間の変換ができない
知っておくべき最低限のこと
アーキテクチャ コンポーネント
トランスポートノード (ここでは ) ・ にどんな を付与するか ・どの を使うか ・その のうちどの
を使うか ※トランスポートノードを展開すると が作成される
ここの並びは 固定 その並びを 意識して をデプロイする
の外側のルータ ( 外との接続) 外界のネットワークと の境界 ルータ ・ で作成 ・ 接続を提供
・一般的にこの 環境全体の 管理者が設定 ・基本的に 上で動作 ネットワーク内のテナント毎 のルータ ・ で作成 または で自動的に作成 (名前空間毎に つづつ作成) ・ 接続を提供
その他ハマりやすいポイント トラブルシューティング
①デプロイ時に の 構 成を意識してネットワークを割 り当てる ② マネージャの ログイン 情報が(唐突に)聞かれる ③後半は
自身の アドレス 等の情報 ※ のデプロイは からも可能
の の アドレス プール の構成(事前作成)
None
はできたけどその後 が通らない → にログイン→ にログイン インターフェースをみたり テーブルを見たり してみたり
None
は つ つ? つあってうれしい ・やり直しききやすい ・いらなくなったら まとめて捨てやすい ・ やりやすい ・バージョンそろえやすい
つあってうれしくない ・リソース消費 ・デプロイ面倒
環境のネットワーク 外側 のネットワーク構成 オーバーレイネットワーク マネジメント ネットワーク アンダーレイ ネットワーク 上リソースのネットワーク構成 稼働確認用
最終構成(再掲)
最終的にできた構成
おまけ
結果的に一番わかりやすいのは・・・
ができたからって安心しないでね! ワークロード管理の有効化 を有効化したクラスタではワークロード管理を有効にできない からサポート は入れる( ではない) そもそも進んでいるのかどうかわかりにくい ワークロード ネットワークの サーバはワークロードネットワークから疎通できる状態にして
おく その他 ストレージは余裕をもって コンテンツライブラリの同期(約 )
ワークロード管理有効化時のログ
None