Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
Search
Tetsuya Isogai
March 24, 2021
Technology
0
710
NSX-T初心者がvSphere with Tanzu on NSX-Tやってみたよ
VMware DevOps Meetup #8
Tetsuya Isogai
March 24, 2021
Tweet
Share
More Decks by Tetsuya Isogai
See All by Tetsuya Isogai
Kubernetes-Security-101
tetsuyaisogai
4
870
Upgrade 4.4 to 4.5 with OTA その裏側
tetsuyaisogai
1
760
Other Decks in Technology
See All in Technology
2024年にチャレンジしたことを振り返るぞ
mitchan
0
130
podman_update_2024-12
orimanabu
1
270
Qiita埋め込み用スライド
naoki_0531
0
4.7k
Amazon SageMaker Unified Studio(Preview)、Lakehouse と Amazon S3 Tables
ishikawa_satoru
0
150
サイバー攻撃を想定したセキュリティガイドライン 策定とASM及びCNAPPの活用方法
syoshie
3
1.2k
UI State設計とテスト方針
rmakiyama
2
510
サーバレスアプリ開発者向けアップデートをキャッチアップしてきた #AWSreInvent #regrowth_fuk
drumnistnakano
0
190
MLOps の現場から
asei
6
640
宇宙ベンチャーにおける最近の情シス取り組みについて
axelmizu
0
110
ガバメントクラウドのセキュリティ対策事例について
fujisawaryohei
0
530
Opcodeを読んでいたら何故かphp-srcを読んでいた話
murashotaro
0
180
組織に自動テストを書く文化を根付かせる戦略(2024冬版) / Building Automated Test Culture 2024 Winter Edition
twada
PRO
13
3.7k
Featured
See All Featured
Building a Scalable Design System with Sketch
lauravandoore
460
33k
GraphQLとの向き合い方2022年版
quramy
44
13k
The Illustrated Children's Guide to Kubernetes
chrisshort
48
48k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
2
170
ReactJS: Keep Simple. Everything can be a component!
pedronauck
665
120k
GitHub's CSS Performance
jonrohan
1030
460k
Six Lessons from altMBA
skipperchong
27
3.5k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
59k
Designing on Purpose - Digital PM Summit 2013
jponch
116
7k
Faster Mobile Websites
deanohume
305
30k
Designing for humans not robots
tammielis
250
25k
Building Adaptive Systems
keathley
38
2.3k
Transcript
None
(磯貝哲也)
対象とする人 インフラ系システムエンジニア プリセールス職 はなんとなく知っている そろそろ触って試してみようかな でも が重そうで辛い 特に で検証しようとしている セッションの目的
これから でやってみようと思っている人へのインプット を構成するために最低限必要な の知識 ハマる事自体が好きな方にも最低限知っておいてほしい情報 含まれないこと 全般的な の機能 の詳細 このセッションについて
これからお話しすること 行で さんの記事が完璧なので俺でも できると 思った 世の中はそんなに甘くなく長らく泣くことになった 結局構築完了まで か月くらいかかったが、後に振り返って「何を 知っていたら最短でいけたのか」をまとめてみた
さんの記事
泣けるポイント 手順が超絶細かい リソースを節約 構成がシンプル
最終的にできたもの
最終的にできた構成(概要) 検証用サーバHardware (HPE DL380) 外側ESXi (ESXi 6.7) vCenter Server (外側用)
vCenter Server (Nested ESXi用) Nested ESXI (7.0.1) NSX Edge NSX Manager DNS/NTP Router 踏み台 Namespace SupervisorControlPlaneVM vSphere Pod vSphere Pod … Tanzu Kubernetes Cluster VMs Tanzu Kubernetes Cluster VMs …
最終的にできた構成( ) 外側 外側 用 用
最終的にできた構成( ) 既存 ( 導入前に普通に を立てていたところ) 用に新規作成した ネットワーク (アンダーレイ ネットワーク)
最終的にできた構成( ) オーバーレイ ネットワーク
何が辛かったのか
:用語がわからなすぎて辛い トランスポートゾーン トランスポートノード アップリンクプロファ イル コントロールプレーン データプレーン ノード クラスタ
:それぞれの接続要件がわからな過ぎて辛い の はどのネッ トワークに と は外側 でいいらしいぞ? にするところ としないところがあるら しいな?
の向こう側のネッ トワークとは? 「 に気をつけろ」とい う言葉だけ知っている
:ひいては 手順 自環境間の変換ができない
知っておくべき最低限のこと
アーキテクチャ コンポーネント
トランスポートノード (ここでは ) ・ にどんな を付与するか ・どの を使うか ・その のうちどの
を使うか ※トランスポートノードを展開すると が作成される
ここの並びは 固定 その並びを 意識して をデプロイする
の外側のルータ ( 外との接続) 外界のネットワークと の境界 ルータ ・ で作成 ・ 接続を提供
・一般的にこの 環境全体の 管理者が設定 ・基本的に 上で動作 ネットワーク内のテナント毎 のルータ ・ で作成 または で自動的に作成 (名前空間毎に つづつ作成) ・ 接続を提供
その他ハマりやすいポイント トラブルシューティング
①デプロイ時に の 構 成を意識してネットワークを割 り当てる ② マネージャの ログイン 情報が(唐突に)聞かれる ③後半は
自身の アドレス 等の情報 ※ のデプロイは からも可能
の の アドレス プール の構成(事前作成)
None
はできたけどその後 が通らない → にログイン→ にログイン インターフェースをみたり テーブルを見たり してみたり
None
は つ つ? つあってうれしい ・やり直しききやすい ・いらなくなったら まとめて捨てやすい ・ やりやすい ・バージョンそろえやすい
つあってうれしくない ・リソース消費 ・デプロイ面倒
環境のネットワーク 外側 のネットワーク構成 オーバーレイネットワーク マネジメント ネットワーク アンダーレイ ネットワーク 上リソースのネットワーク構成 稼働確認用
最終構成(再掲)
最終的にできた構成
おまけ
結果的に一番わかりやすいのは・・・
ができたからって安心しないでね! ワークロード管理の有効化 を有効化したクラスタではワークロード管理を有効にできない からサポート は入れる( ではない) そもそも進んでいるのかどうかわかりにくい ワークロード ネットワークの サーバはワークロードネットワークから疎通できる状態にして
おく その他 ストレージは余裕をもって コンテンツライブラリの同期(約 )
ワークロード管理有効化時のログ
None