Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Ce document prend en charge la version de chacun des produits rpertoris, ainsi que toutes les versions publies par la suite jusqu'au remplacement dudit document par une nouvelle dition. Pour rechercher des ditions plus rcentes de ce document, rendezvous sur : http://www.vmware.com/fr/support/pubs.
FR-000636-00
Vous trouverez la documentation technique la plus rcente sur le site Web de VMware l'adresse : http://www.vmware.com/fr/support/pubs/ Le site Web de VMware propose galement les dernires mises jour des produits. Nhsitez pas nous transmettre tous vos commentaires concernant cette documentation ladresse suivante : docfeedback@vmware.com
Copyright 2010, 2011 VMware, Inc. Tous droits rservs. Ce produit est protg par les lois amricaines et internationales relatives au copyright et la proprit intellectuelle. Les produits VMware sont protgs par un ou plusieurs brevets rpertoris l'adresse http://www.vmware.com/go/patents-fr. VMware est une marque dpose ou une marque de VMware, Inc. aux tats-Unis et/ou dans d'autres juridictions. Toutes les autres marques et noms mentionns sont des marques dposes par leurs propritaires respectifs.
VMware, Inc. 100-101 Quartier Boieldieu 92042 Paris La Dfense France www.vmware.com/fr
VMware, Inc.
Prsentation de l'administration de vCloud Director 9 Ouvrir une session sur la console Web 12 Prparation du systme 12 Crer un package de dploiement Microsoft Sysprep 12 Remplacer un package de dploiement Microsoft Sysprep 13 Configurer les prfrences utilisateur 14 Changer un mot de passe d'administrateur systme 14
Activer la publication de catalogue 37 Crer un catalogue publi 38 Transfrer un modle de vApp 38 Importer un modle vApp depuis vSphere 39 Transfrer un fichier de support 39 Importer un fichier de support depuis vSphere 40 Publier un catalogue 40
VMware, Inc.
7 Gestion d'organisations 81
Activer ou dsactiver une organisation 81 Supprimer une organisation 82 Modifier un nom d'organisation 82 Modifier un nom complet et une description d'organisation 82 Modifier des options LDAP d'organisation 82 Modifier une stratgie de publication de catalogue d'organisation 83 Modifier les prfrences de messagerie d'organisation 84 Modifier les paramtres de bail, de quota et de limite de l'organisation 85 Ajouter un catalogue une organisation 85 Gestion de ressources d'organisation 86 Gestion d'utilisateurs et de groupes d'organisation 86 Gestion de vApp d'organisation et de machines virtuelles 86
Ajouter un administrateur systme 91 Importer un administrateur systme 92 Activer ou dsactiver un administrateur systme 92 Supprimer un administrateur systme 92 Modifier le profil d'administrateur systme et les informations de contact 92 Envoyer une notification par e-mail aux utilisateurs 93 Supprimer un administrateur systme qui a perdu l'accs au systme 93 Importer un groupe LDAP 93 Supprimer un groupe LDAP 94 Changer une description de groupe LDAP 94 Rles et droits 94 Crer un rle 94 Copier un rle 95 Modifier un rle 95 Supprimer un rle 95
Modifier des paramtres systme gnraux 97 Paramtres systme gnraux 98 Configurer des paramtres SMTP 99 Configurer des paramtres de notification du systme 99 Configuration des tches bloquantes et des notifications 100 Configuration des paramtres du systme LDAP 101 Personnaliser l'interface utilisateur cliente de vCloud Director 105 Configurer l'URL Web publique 106 Configurer l'adresse proxy de console publique 106 Configurer l'URL publique base sur l'API REST 107 Configurer la politique de verrouillage de compte 107
VMware, Inc.
Affichage de tches et d'vnements 109 Contrler et grer les tches bloquantes 111 Afficher des informations d'utilisation pour un vDC fournisseur 111 Afficher des informations d'utilisation pour un vDC d'organisation 111 Utilisation du service JMX de vCloud Director 112 Affichage des journaux de vCloud Director 112 vCloud Director et rapport de cot 113 Surveillance de fichiers en quarantaine 113
VMware, Inc.
VMware, Inc.
Le Guide de l'administrateur de VMware vCloud Director fournit des informations l'administrateur systme de vCloud Director concernant l'ajout de ressources au systme, la cration et le provisionnement des organisations, la gestion des ressources et des organisations, ainsi que la surveillance du systme.
Public vis
Le prsent manuel s'adresse toute personne souhaitant configurer et grer une installation vCloud Director. Les informations contenues dans ce manuel ont t rdiges l'attention d'administrateurs systme ayant une exprience des systmes d'exploitation Linux, Windows, des rseaux IP et de VMware vSphere.
VMware, Inc.
VMware, Inc.
Lors de votre premire connexion la console Web vCloud Director, l'onglet [Accueil] vous guide travers les tapes de configuration de votre installation. Vous pouvez galement dfinir vos prfrences utilisateur et crer un package de dploiement Microsoft Sysprep, afin de prendre en charge la personnalisation du client dans des machines virtuelles vCloud Director. Ce chapitre aborde les rubriques suivantes :
n n n n n n n
Prsentation de l'administration de vCloud Director , page 9 Ouvrir une session sur la console Web , page 12 Prparation du systme , page 12 Crer un package de dploiement Microsoft Sysprep , page 12 Remplacer un package de dploiement Microsoft Sysprep , page 13 Configurer les prfrences utilisateur , page 14 Changer un mot de passe d'administrateur systme , page 14
Ressources vSphere
vCloud Director dpend des ressources vSphere pour fournir une CPU et de la mmoire ncessaires l'excution de machines virtuelles. En outre, les banques de donnes vSphere fournissent un stockage pour les fichiers de machine virtuelle et autres fichiers requis pour les oprations de machine virtuelle. vCloud Director utilise aussi des commutateurs distribus vNetwork et des groupes de ports vSphere pour prendre en charge la mise en rseau de machine virtuelle. Vous pouvez utiliser ces ressources vSphere sous-jacentes pour crer des ressources de Cloud.
VMware, Inc.
Ressources de Cloud
Les ressources de Cloud constituent une abstraction de leurs ressources vSphere sous-jacentes. Ils fournissent les ressources de calcul et de mmoire aux machines virtuelles vCloud Director et vApp. Un vApp est un systme virtuel qui contient une ou plusieurs machines virtuelles individuelles, avec des paramtres qui dfinissent les dtails du fonctionnement. Les ressources de Cloud fournissent aussi un accs au stockage et la connectivit du rseau. Les ressources Cloud incluent des centres de donnes virtuels de fournisseur et d'organisation, des rseaux externes, des rseaux d'organisation et des pools de rseaux. Avant de pouvoir ajouter des ressources Cloud vCloud Director, vous devez ajouter des ressources vSphere.
Certains rseaux d'organisation et tous les rseaux vApp dpendent de pools de rseaux.
Rseaux externes
Un rseau externe est un rseau logique, diffrenti, bas sur un groupe de ports vSphere. Des rseaux d'organisation peuvent se connecter des rseaux externes pour fournir une connectivit Internet aux machines virtuelles au sein d'un vApp. Seuls les administrateurs systme crent et grent des rseaux externes.
Rseaux d'organisation
Un rseau d'organisation se trouve dans une organisation vCloud Director et il est disponible pour l'ensemble des vApp dans l'organisation. Un rseau d'organisation permet aux vApp au sein d'une organisation de communiquer entre eux. Vous pouvez connecter un rseau d'organisation un rseau externe afin de fournir une connectivit externe. Vous pouvez galement crer un rseau d'organisation isol interne l'organisation. Certains types de rseau d'organisation dpendent de pools de rseaux.
10
VMware, Inc.
Seuls les administrateurs systme peuvent crer des rseaux d'organisation. Les administrateurs systme et les administrateurs d'organisation peuvent grer des rseaux d'organisation, mme si un administrateur d'organisation est soumis certaines limites.
Rseaux vApp
Un rseau vApp rside dans un vApp et permet aux machines virtuelles contenues dans le vApp de communiquer entre elles. Vous pouvez connecter un rseau vApp un rseau d'organisation pour autoriser le vApp communiquer avec d'autres vApp dans l'organisation et en-dehors de celle-ci, si le rseau d'organisation est connect un rseau externe. Les rseaux vApp dpendent de pools de rseaux. La plupart des utilisateurs disposant d'un accs un vApp peuvent crer et grer leurs propres rseaux vApp. L'utilisation de rseaux vApp est dcrite dans le Guide de l'utilisateur de VMware vCloud Director.
Pools de rseaux
Un pool de rseaux est un groupe de rseaux non diffrencis, pouvant tre utilis au sein d'un vDC d'organisation. Un pool de rseaux dpend de ressources rseau vSphere telles que des identifiants de VLAN, des groupes de ports ou des rseaux Cloud isols. vCloud Director utilise des pools de rseaux pour crer des rseaux avec routage NAT et tous les rseaux vApp. Le trafic rseau sur chaque rseau dans un pool est isol la couche 2 de tous les autres rseaux. Chaque vDC d'organisation dans vCloud Director peut disposer d'un pool de rseaux. Plusieurs vDC d'organisation peuvent partager le mme pool de rseaux. Le pool de rseaux d'un vDC d'organisation fournit les rseaux crs pour satisfaire le quota de rseaux pour un vDC d'organisation. Seuls les administrateurs systme peuvent crer et grer des pools de rseaux.
Organisations
vCloud Director prend en charge le partage via l'utilisation d'organisations. Une organisation est une unit d'administration pour un ensemble d'utilisateurs, de groupes et de ressources de calcul. Les utilisateurs s'authentifient au niveau de l'organisation, en fournissant des authentifiants tablis par un administrateur d'organisation lors de la cration ou de l'importation de l'utilisateur. Les administrateurs systme crent et provisionnent des organisations, tandis que des administrateurs d'organisation grent les utilisateurs, les groupes et les catalogues d'une organisation. Les tches de l'administrateur d'organisation sont dcrites dans le Guide de l'utilisateur de VMware vCloud Director.
Utilisateurs et groupes
Une organisation peut contenir un nombre arbitraire d'utilisateurs et de groupes. Des utilisateurs peuvent tre crs par l'administrateur d'organisation ou imports partir d'un service d'annuaire, tel que LDAP. Les groupes doivent tre imports partir du service d'annuaire. Les autorisations au sein d'une organisation sont contrles via l'affectation de droits et de rles des utilisateurs et des groupes.
Catalogues
Les organisations utilisent des catalogues pour stocker des modles de vApp et des fichiers de support. Les membres d'une organisation disposant d'un accs un catalogue peuvent utiliser les modles de vApp du catalogue et les fichiers de support afin de crer leurs propres vApp. Un administrateur systme peut autoriser une organisation publier un catalogue, afin de le tenir la disposition d'autres organisations. Les administrateurs d'organisation peuvent ensuite choisir les lments du catalogue fournir leurs utilisateurs.
VMware, Inc.
11
vCloud Director affiche une liste des tches suivantes que vous devez effectuer.
Prparation du systme
L'onglet [Accueil] dans la console Web vCloud Director fournit des liens vers les tches requises la prparation du systme en vue d'une utilisation. Les liens deviennent actifs une fois que vous avez termin les tches requises. Pour plus d'informations sur chaque tche, consultez Tableau 1-1. Tableau 1-1. Tches de dmarrage rapide
Tche Associer un systme vCenter Crer un centre de donnes virtuel fournisseur Crer un rseau externe Crer un pool de rseaux Crer une organisation Allouer des ressources une organisation Ajouter un rseau une organisation Ajouter un catalogue une organisation Pour plus d'informations Associer un systme vCenter Server , page 15 Crer un centre de donnes virtuel fournisseur , page 18 Ajouter un rseau externe , page 19 Pools de rseaux , page 19 Crer une organisation , page 24 Crer un vDC d'organisation , page 45 Cration de rseaux d'organisation , page 53 Ajouter un catalogue une organisation , page 85
12
VMware, Inc.
Prrequis Accdez aux fichiers binaires Sysprep pour Windows 2000, Windows 2003 (32 et 64 bits) et Windows XP (32 et 64 bits). Procdure 1 Copiez les fichiers binaires Sysprep pour chaque systme d'exploitation un emplacement pratique sur un hte de serveur vCloud Director. Chaque systme d'exploitation ncessite son propre dossier. REMARQUE Les noms de dossier sont sensibles la casse.
SE client Windows 2000 Windows 2003 (32 bits) Windows 2003 (64 bits) Windows XP (32 bits) Windows XP (64 bits) Destination de copie SysprepBinariesDirectory /win2000 SysprepBinariesDirectory /win2k3 SysprepBinariesDirectory /win2k3_64 SysprepBinariesDirectory /winxp SysprepBinariesDirectory /winxp_64
SysprepBinariesDirectory reprsente un emplacement de votre choix pour copier les binaires. 2 Excutez la commande /opt/vmware/clouddirector/deploymentPackageCreator/createSysprepPackage.sh SysprepBinariesDirectory.
3 4
Utilisez la commande service vmware-vcd restart pour redmarrer la cellule de Cloud. Si vous possdez plusieurs cellules de Cloud, copiez le package et le fichier de proprits dans toutes les cellules de Cloud.
scp /opt/vmware/cloud-director/guestcustomization/vcloud_sysprep.properties /opt/vmware/cloud-director/guestcustomization/windows_deployment_package_sysprep.cab root@next_cell_IP:/opt/vmware/cloud-director/guestcustomization
Redmarrez chaque cellule de Cloud dans laquelle vous copiez les fichiers.
VMware, Inc.
13
SE client Windows 2000 Windows 2003 (32 bits) Windows 2003 (64 bits) Windows XP (32 bits) Windows XP (64 bits)
Destination de copie SysprepBinariesDirectory /win2000 SysprepBinariesDirectory /win2k3 SysprepBinariesDirectory /win2k3_64 SysprepBinariesDirectory /winxp SysprepBinariesDirectory /winxp_64
SysprepBinariesDirectory reprsente un emplacement de votre choix pour copier les binaires. 3 Excutez la commande /opt/vmware/clouddirector/deploymentPackageCreator/createSysprepPackage.sh SysprepBinariesDirectory.
4 5
Utilisez la commande service vmware-vcd restart pour redmarrer la cellule de Cloud. Si vous possdez plusieurs cellules de Cloud, arrtez chaque cellule et copiez le package et le fichier de proprits dans chaque cellule.
scp /opt/vmware/cloud-director/guestcustomization/vcloud_sysprep.properties /opt/vmware/cloud-director/guestcustomization/windows_deployment_package_sysprep.cab root@next_cell_IP:/opt/vmware/cloud-director/guestcustomization
Redmarrez chaque cellule de Cloud dans laquelle vous copiez les fichiers.
14
VMware, Inc.
vCloud Director tire ses ressources d'une infrastructure virtuelle vSphere sous-jacente. Aprs l'enregistrement de ressources vSphere dans vCloud Director, vous pouvez allouer ces ressources des organisations au sein de l'installation vCloud Director utiliser. Ce chapitre aborde les rubriques suivantes :
n n
VMware, Inc.
15
Confirmer des paramtres et associer vCenter Server page 16 Avant d'associer le nouveau vCenter Server, passez en revue les paramtres que vous avez saisis.
16
VMware, Inc.
2 3
(Facultatif) Cliquez sur [Prcdent] pour modifier les paramtres. Cliquez sur [Terminer] pour accepter les paramtres et associer vCenter Server.
vCloud Director associe le nouveau vCenter Server et enregistre ses ressources pour que les centres de donnes virtuels fournisseur les utilisent. Suivant Attribuer une cl de licence vShield pour VMware vCloud Director dans vCenter Server.
VMware, Inc.
17
18
VMware, Inc.
Rseaux externes
Un rseau externe est un rseau logique, diffrenti, bas sur un groupe de ports vSphere. Un rseau externe fournit l'interface Internet aux machines virtuelles connectes des rseaux d'organisation externes. Pour plus d'informations sur les rseaux d'organisation, consultez Description des rseaux d'organisation , page 33.
Suivant Vous pouvez maintenant crer un rseau d'organisation qui se connecte au rseau externe.
Pools de rseaux
Un pool de rseaux est un groupe de rseaux non diffrencis, disponible au sein d'un vDC d'organisation pour crer des rseaux vApp et certains types de rseaux d'organisation. Un pool de rseaux dpend de ressources rseau vSphere telles que des identifiants de VLAN, des groupes de ports ou des rseaux Cloud isols. vCloud Director utilise des pools de rseaux pour crer des rseaux avec routage NAT et tous les rseaux vApp. Le trafic rseau sur chaque rseau dans un pool est isol la couche 2 de tous les autres rseaux. Chaque vDC d'organisation dans vCloud Director peut disposer d'un pool de rseaux. Plusieurs vDC d'organisation peuvent partager le mme pool de rseaux. Le pool de rseaux d'un vDC d'organisation fournit les rseaux crs pour satisfaire le quota de rseaux pour un vDC d'organisation.
VMware, Inc.
19
Suivant Vous pouvez maintenant crer un rseau d'organisation reposant sur le pool de rseaux ou associer le pool de rseaux avec un vDC d'organisation et crer des rseaux vApp.
20
VMware, Inc.
7 8
Saisissez un nom et une description facultative de rseau, puis cliquez sur [Suivant] . Passez les paramtres du pool de rseaux en revue et cliquez sur [Terminer] .
vCloud Director cre des rseaux Cloud isols dans vSphere lorsqu'ils sont requis. Suivant Vous pouvez maintenant crer un rseau d'organisation reposant sur le pool de rseaux ou associer le pool de rseaux avec un vDC d'organisation et crer des rseaux vApp. Vous pouvez aussi augmenter l'Unit de Transmission Maximale du pool de rseaux. Reportez-vous Dfinir une MTU pour un pool de rseaux dpendant de rseaux Cloud isols , page 21.
Suivant Vous pouvez maintenant crer un rseau d'organisation reposant sur le pool de rseaux ou associer le pool de rseaux avec un vDC d'organisation et crer des rseaux vApp.
Dfinir une MTU pour un pool de rseaux dpendant de rseaux Cloud isols
Vous pouvez spcifier les units de transmission maximale (MTU) utilises par vCloud Director pour un pool de rseaux dpendant de rseaux Cloud isols. Le MTU correspond la quantit maximale de donnes pouvant tre transmise dans un paquet avant sa division en plusieurs paquets de taille infrieure. Lorsque vous configurez le systme d'exploitation client de la machine virtuelle et l'infrastructure physique sous-jacente avec le MTU standard (1 500 octets), le protocole d'isolation du rseau VMware fragmente les trames. Pour viter la fragmentation de trames, augmentez le MTU jusqu' au moins 1 524 octets pour le pool de rseaux et le rseau physique sous-jacent. Vous pouvez augmenter le MTU du pool de rseaux jusqu'au MTU du rseau physique, mais sans le dpasser.
VMware, Inc.
21
Si votre rseau physique possde un MTU infrieur 1 500 octets, diminuez le MTU du pool de rseaux afin qu'il corresponde celui du rseau physique sous-jacent. Prrequis Vrifiez que vous disposez d'un pool de rseaux dpendant de rseaux Cloud isols. Avant d'augmenter le MTU pour un pool de rseaux, vous devez vous assurer que l'infrastructure de commutateur physique prend en charge un MTU suprieur 1 500, galement appel trames jumbo. Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Pools de rseaux] dans le volet gauche. Cliquez avec le bouton droit sur le nom du pool de rseaux et slectionnez [Proprits] . Sous l'onglet [MTU du pool de rseaux] , saisissez le MTU et cliquez sur [OK] .
vCloud Director modifie le MTU du pool de rseaux et de tous les pools de rseaux qui utilisent le mme commutateur distribu vSphere.
22
VMware, Inc.
Les organisations fournissent des ressources un groupe d'utilisateurs et dfinissent des rgles qui dterminent comment les utilisateurs peuvent consommer ces ressources. Crez une organisation pour chaque groupe d'utilisateurs ncessitant ses propres ressources, rgles, ou les deux. Ce chapitre aborde les rubriques suivantes :
n n n n
Description des baux , page 23 Crer une organisation , page 24 Allouer des ressources une organisation , page 28 Ajout de rseaux une organisation , page 33
VMware, Inc.
23
24
VMware, Inc.
Nommer l'organisation
Fournissez un nom descriptif et une description facultative pour votre nouvelle organisation. Procdure 1 Tapez un nom d'organisation. Ce nom fournit un identificateur unique qui s'affiche comme une partie de l'URL utilise par les membres de l'organisation pour se connecter l'organisation. 2 Saisissez un nom d'affichage pour l'organisation. Ce nom s'affiche dans l'en-tte du navigateur lorsqu'un membre de l'organisation utilise l'URL unique pour se connecter vCloud Director. Un administrateur ou un administrateur d'organisation peut modifier ce nom ultrieurement. 3 4 (Facultatif) Saisissez une description de l'organisation. Cliquez sur [Suivant] .
VMware, Inc.
25
26
VMware, Inc.
3 4
(Facultatif) Saisissez une adresse e-mail de destination et cliquez sur [Tester les paramtres d'e-mail] pour vrifier que tous les paramtres du serveur SMTP sont configurs comme prvu. Cliquez sur [Suivant] .
VMware, Inc.
27
Slectionnez les limites pour les oprations exigeantes en ressources. Certaines oprations de vCloud Director, par exemple la copie et le dplacement, sont plus exigeantes que d'autres concernant les ressources. Les limites empchent que des oprations exigeantes en ressources affectent l'ensemble des utilisateurs dans une organisation. En outre, elles fournissent une dfense contre les attaques de refus de service.
Slectionnez le nombre de connexions simultanes de la console distance VMware pour chaque machine virtuelle. Vous pouvez limiter le nombre de connexions simultanes pour des raisons de performances ou de scurit. REMARQUE Ce paramtre n'affecte pas les connexions VNC (Virtual Network Computing) ou RDP (Remote Desktop Protocol).
(Facultatif) Cochez la case [Verrouillage de compte activ] , slectionnez le nombre de connexions non valides autorises avant qu'un compte utilisateur ne soit verrouill, puis spcifiez l'intervalle de verrouillage. Cliquez sur [Suivant] .
28
VMware, Inc.
Configurer le modle d'allocation page 30 Configurez le modle d'allocation pour spcifier la quantit de ressources vDC fournisseur allouer au vDC d'organisation.
Allouer du stockage page 31 Un vDC d'organisation ncessite de l'espace de stockage pour les vApp et les modles vApp. Vous pouvez allouer de l'espace stockage depuis celui disponible sur les banques de donnes de vDC fournisseur.
Slectionner un pool de rseaux page 32 Un pool de rseaux est un groupe de rseaux non diffrencis, qui sert crer des rseaux vApp et des rseaux d'organisation avec routage NAT ou internes.
Nommer le vDC d'organisation page 32 Vous pouvez fournir un nom descriptif et une description facultative pour indiquer les fonctionnalits vSphere disponibles pour votre nouveau vDC d'organisation.
Confirmer des paramtres et crer le vDC d'organisation page 32 Avant de crer le vDC d'organisation, passez en revue les paramtres que vous avez saisis.
VMware, Inc.
29
sans abonnement
Pool de rservation
30
VMware, Inc.
Tableau 3-2. Comment les paramtres sans abonnement affectent les paramtres de pool de ressources
Paramtre sans abonnement % de processeur garanti % de mmoire garantie Valeur sans abonnement 10% 100% Paramtre de pool de ressources Rservation de processeur, limite du processeur Rservation de mmoire, limite de mmoire Valeur de pool de ressources 0,00 GHz, illimit 0,00 Go, illimit
Des pools de ressources crs pour la prise en charge de vDC d'organisation sans abonnement ne comprendront jamais de rservation ni de limite. Les paramtres sans abonnement affectent uniquement la surattribution. Une garantie de 100% signifie qu'aucune surattribution n'est possible. Plus le pourcentage est bas, plus la surattribution est possible. Tableau 3-3. Comment les paramtres de pool de rservations affectent les paramtres de pool de ressources
Paramtre de pool de rservations Allocation de processeur Allocation de mmoire Valeur de pool de rservations 25 GHz 50 Go Paramtre de pool de ressources Rservation de processeur, limite du processeur Rservation de mmoire, limite de mmoire Valeur de pool de ressources 25 GHz, 25 GHz 50 Go, 50 Go
Allouer du stockage
Un vDC d'organisation ncessite de l'espace de stockage pour les vApp et les modles vApp. Vous pouvez allouer de l'espace stockage depuis celui disponible sur les banques de donnes de vDC fournisseur. Le provisionnement dynamique permet d'viter la sur-allocation de stockage et d'conomiser de l'espace de stockage. Pour une machine virtuelle avec un disque virtuel dynamique, ESX/ESXi alloue tout l'espace requis pour les activits actuelles et futures du disque. ESX/ESXi ne valide que l'espace de stockage ncessaire aux oprations initiales.
VMware, Inc.
31
Le provisionnement rapide permet de gagner du temps l'aide de clones lis vSphere pour certaines oprations. Consultez Provisionnement rapide des machines virtuelles , page 88. IMPORTANT Le provisionnement rapide ncessite vCenter Server 5.0 et des htes ESXi 5.0. Si le vDC fournisseur sur lequel repose le vDC d'organisation contient des htes ESX/ESXi 4.x, vous devez dsactiver le provisionnement rapide. Si le vDC fournisseur sur lequel repose le vDC d'organisation contient des banques de donnes VMFS connectes plus de 8 htes, la mise sous tension des machines virtuelles peut chouer. Assurez-vous que les banques de donnes sont connectes 8 htes maximum. Procdure 1 2 3 4 Saisissez la quantit de stockage allouer. (Facultatif) Cochez la case [Activer le provisionnement dynamique] afin d'activer le provisionnement dynamique pour les machines virtuelles dans le vDC d'organisation. (Facultatif) Dcochez la case [Activer le provisionnement rapide] afin de dsactiver le provisionnement rapide pour les machines virtuelles dans le vDC d'organisation. Cliquez sur [Suivant] .
32
VMware, Inc.
Pool de rseaux
VMware, Inc.
33
Slectionnez le type de configuration et celui du rseau et cliquez sur [Suivant] . Vous pouvez crer un rseau d'organisation direct externe l'aide de l'une ou l'autre de ces mthodes.
Option Typique Avanc Type de rseau Cochez le rseau externe et slectionnez [connexion directe] dans le menu droulant. Slectionnez [Rseau d'organisation externe - connexion directe] .
Slectionnez un rseau externe et cliquez sur [Suivant] . Vous pouvez dcocher la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher les rseaux externes qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez slectionner un rseau arbitraire et crer ultrieurement un vDC d'organisation pouvant y accder.
5 6
Saisissez un nom et une description facultative, puis cliquez sur [Suivant] . Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
4 5
Slectionnez un rseau externe ou un pool de rseaux et cliquez sur [Suivant] . (Facultatif) Dcochez la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher des rseaux externes et des pools de rseaux qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez slectionner un rseau arbitraire ou un pool de rseaux et crer ultrieurement un vDC d'organisation pouvant y accder.
Utilisez les paramtres de rseau par dfaut ou saisissez les vtres, puis cliquez sur [Suivant] .
34
VMware, Inc.
(Facultatif) Saisissez une adresse IP externe pour que le rseau puisse utiliser des services NAT, cliquez sur [Ajouter] , puis sur [Suivant] . Ce paramtre est disponible uniquement dans la configuration avance. Vous pouvez ajouter plus d'une adresse IP externe.
8 9
Saisissez un nom et une description facultative, puis cliquez sur [Suivant] . Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
Suivant Si vous avez ajout des adresses IP externes, vous pouvez dfinir leur mode de mappage. Reportez-vous Configurer la transmission de port pour un rseau d'organisation , page 59.
Slectionnez un pool de rseaux et cliquez sur [Suivant] . Vous pouvez dcocher la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher des pools de rseaux qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez slectionner un pool de rseaux arbitraire et crer ultrieurement un vDC d'organisation pouvant y accder.
5 6 7
Utilisez les paramtres de rseau par dfaut ou saisissez les vtres, puis cliquez sur [Suivant] . Saisissez un nom et une description facultative, puis cliquez sur [Suivant] . Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
VMware, Inc.
35
36
VMware, Inc.
Vous pouvez publier un catalogue pour tenir un ensemble de modles de vApp ou de fichiers de support la disposition de toutes les organisations dans une installation de vCloud Director. Les organisations utilisent des catalogues pour stocker des modles de vApp et des fichiers de support. Les membres d'une organisation peuvent utiliser des lments de catalogue comme blocs fonctionnels pour crer leurs propres vApp. Lorsque vous publiez un catalogue, les lments du catalogue deviennent disponibles pour l'ensemble des organisations dans l'installation de vCloud Director. Les administrateurs de chaque organisation peuvent ensuite choisir les lments du catalogue fournir leurs utilisateurs. Avant de pouvoir crer un catalogue publi, vous devez crer et provisionner une organisation devant contenir ce catalogue. Ce chapitre aborde les rubriques suivantes :
n n n n n n n
Activer la publication de catalogue , page 37 Crer un catalogue publi , page 38 Transfrer un modle de vApp , page 38 Importer un modle vApp depuis vSphere , page 39 Transfrer un fichier de support , page 39 Importer un fichier de support depuis vSphere , page 40 Publier un catalogue , page 40
VMware, Inc.
37
L'organisation vers laquelle vous transfrez le package OVF possde un catalogue et un vDC d'organisation. Le plugin Java 1.6.0_10 ou suprieur est install sur l'ordinateur depuis lequel vous effectuez le transfert.
Procdure 1 2 3 4 5 6 7 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Organisations] dans le volet gauche. Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Ouvrir] . Cliquez sur [Catalogues] , puis slectionnez [Catalogues de mon organisation] dans le volet gauche. Sous l'onglet [Modles de vApp] , cliquez sur [Transfrer] . Cliquez sur [Parcourir] , accdez l'emplacement du package OVF, slectionnez-le et cliquez sur [Ouvrir] . Saisissez un nom et une description facultative pour le modle de vApp. Slectionnez un vDC d'organisation et un catalogue, puis cliquez sur [Transfrer] .
38
VMware, Inc.
Suivant Assurez-vous que vSphere Tools est install sur les machines virtuelles dans le vApp. vSphere Tools est requis pour la prise en charge de la personnalisation de client. Consultez le Guide de l'utilisateur de VMware vCloud Director.
Suivant Vrifiez que vSphere Tools est install sur les machines virtuelles dans le vApp. vSphere Tools est requis pour la prise en charge de la personnalisation de client. Consultez le Guide de l'utilisateur de VMware vCloud Director.
VMware, Inc.
39
4 5 6 7
Sous l'onglet [Support] , cliquez sur [Transfrer] . Cliquez sur [Parcourir] , accdez l'emplacement du fichier de support, slectionnez-le et cliquez sur [Ouvrir] . Saisissez un nom et une description facultative pour le fichier de support. Slectionnez un vDC d'organisation et un catalogue, puis cliquez sur [Transfrer] .
Publier un catalogue
Vous pouvez publier un catalogue pour que ses modles de vApp et fichiers de support soient disponibles pour toutes les organisations dans l'installation. Prrequis Vrifiez que l'organisation qui contient le catalogue autorise la publication de catalogue. Procdure 1 2 3 4 5 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Organisations] dans le volet gauche. Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Ouvrir] . Cliquez sur [Catalogues] , puis slectionnez [Catalogues de mon organisation] dans le volet gauche. Sous l'onglet Catalogues, cliquez avec le bouton droit sur le nom du catalogue et slectionnez [Publier] . Sous l'onglet Publication, slectionnez [Publier pour toutes les organisations] et cliquez sur [OK] .
Le catalogue et l'ensemble de son contenu apparaissent sous [Catalogues publics] pour toutes les organisations dans l'installation de vCloud Director.
40
VMware, Inc.
Les vDC fournisseurs, les vDC d'organisation, les rseaux externes, les rseaux d'organisation et les pools de rseaux sont tous considrs comme des ressources de Cloud. Une fois que vous avez ajout des ressources de Cloud vCloud Director, vous pouvez les modifier et afficher des informations sur leurs relations entre elles. Ce chapitre aborde les rubriques suivantes :
n n n n n n
Gestion de vDC fournisseur , page 41 Gestion de vDC d'organisation , page 45 Gestion de rseaux externes , page 52 Gestion de rseaux d'organisation , page 53 Gestion de pools de rseaux , page 70 Gestion des cellules de Cloud , page 72
VMware, Inc.
41
Dsactivez et supprimez tous les vDC d'organisation et les rseaux d'organisation qui utilisent le vDC fournisseur.
Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [vDC fournisseur] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vDC fournisseur et slectionnez [Supprimer] . Cliquez sur [Oui] .
vCloud Director active ou dsactive l'hte pour tous les vDC fournisseurs utilisant ses ressources.
42
VMware, Inc.
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [vDC fournisseur] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vDC fournisseur et slectionnez [Ouvrir] . Cliquez sur l'onglet [Htes] . Cliquez avec le bouton droit sur le nom de l'hte et slectionnez [Prparer l'hte] ou [Annuler la prparation de l'hte] .
vCloud Director prpare ou annule la prparation de l'hte pour tous les vDC fournisseurs utilisant ses ressources.
vCloud Director met niveau l'agent hte. Cette mise niveau affecte l'ensemble des vDC fournisseurs qui utilisent l'hte.
vCloud Director rpare l'hte. Cette opration affecte l'ensemble des vDC fournisseurs qui utilisent l'hte.
vCloud Director active ou dsactive la banque de donnes pour tous les vDC fournisseurs utilisant ses ressources.
VMware, Inc.
43
vCloud Director ajoute un pool de ressources qui sera utilis par le vDC fournisseur, rendant tous les vDC d'organisation facturs l'utilisation dpendants du vDC fournisseur lastique.
44
VMware, Inc.
Configurer des avertissements de faible espace disque pour une banque de donnes vDC fournisseur
Vous pouvez configurer des avertissements de faible espace disque sur une banque de donnes de manire recevoir un e-mail de vCloud Director, lorsque la banque de donnes atteint un seuil spcifique de capacit disponible. Ces avertissements vous alertent en cas de situation de faible capacit de disque, avant que cela gnre un problme. Procdure 1 2 3 4 5 Cliquez sur l'onglet [Gestion et contrle] , puis sur [vDC fournisseur] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vDC fournisseur et slectionnez [Ouvrir] . Cliquez sur l'onglet [Banques de donnes] . Cliquez avec le bouton droit sur le nom de la banque de donnes et slectionnez [Proprits] . Slectionnez les seuils d'espace disque pour la banque de donnes. Vous pouvez dfinir deux seuils, jaune et rouge. Lorsque vCloud Director envoie un e-mail d'alerte, le message indique le seuil qui a t franchi. 6 Cliquez sur [OK] .
vCloud Director dfinit les seuils pour chaque vDC fournisseur utilisant la banque de donnes. vCloud Director envoie un e-mail d'alerte lorsque la banque de donnes franchit le seuil.
Envoyer une notification par e-mail aux utilisateurs d'un vDC fournisseur
Vous pouvez envoyer une notification par e-mail tous les utilisateurs qui possdent des objets dans le vDC fournisseur, par exemple, des vApp ou des fichiers de support. Vous pouvez envoyer une notification par email afin d'informer les utilisateurs concernant une future maintenance du systme, par exemple. Prrequis Vrifiez que vous disposez d'une connexion valide un serveur SMTP. Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [vDC fournisseur] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vDC fournisseur et slectionnez [Notifier] . Saisissez l'objet et le message de l'e-mail, puis cliquez sur [Envoyer e-mail] .
VMware, Inc.
45
Procdure 1 Ouvrir l'assistant Nouveau vDC d'organisation page 46 Ouvrez l'assistant Nouveau vDC d'organisation pour dmarrer le processus de cration d'un vDC d'organisation. 2 Slectionner une organisation pour le vDC d'organisation page 46 Vous pouvez crer un vDC d'organisation pour fournir des ressources n'importe quelle organisation dans le systme vCloud Director. Une organisation peut possder plus d'un vDC d'organisation. 3 Slectionner un vDC fournisseur page 47 Un vDC d'organisation obtient ses ressources de calcul et de stockage d'un vDC fournisseur. Le vDC d'organisation fournit ces ressources aux vApp et aux machines virtuelles dans l'organisation. 4 Slectionner un modle d'allocation page 47 Le modle d'allocation dtermine la manire et le moment o les ressources de calcul et de mmoire d'un vDC fournisseur que vous allouez sont attribues au vDC d'organisation. 5 Configurer le modle d'allocation page 47 Configurez le modle d'allocation pour spcifier la quantit de ressources vDC fournisseur allouer au vDC d'organisation. 6 Allouer du stockage page 49 Un vDC d'organisation ncessite de l'espace de stockage pour les vApp et les modles vApp. Vous pouvez allouer de l'espace stockage depuis celui disponible sur les banques de donnes de vDC fournisseur. 7 Slectionner un pool de rseaux page 49 Un pool de rseaux est un groupe de rseaux non diffrencis, qui sert crer des rseaux vApp et des rseaux d'organisation avec routage NAT ou internes. 8 Nommer le vDC d'organisation page 49 Vous pouvez fournir un nom descriptif et une description facultative pour indiquer les fonctionnalits vSphere disponibles pour votre nouveau vDC d'organisation. 9 Confirmer des paramtres et crer le vDC d'organisation page 50 Avant de crer le vDC d'organisation, passez en revue les paramtres que vous avez saisis.
46
VMware, Inc.
sans abonnement
Pool de rservation
Allocation de mmoire
VMware, Inc.
47
Action Saisissez le pourcentage de ressources de mmoire garantir aux machines virtuelles en cours d'excution dans le vDC d'organisation. Vous pouvez surattribuer des ressources en garantissant moins de 100%. Saisissez la vitesse du processeur virtuel en GHz. Cette quantit de GHz par processeur virtuel est attribue aux machines virtuelles excutes dans le vDC d'organisation. Saisissez le nombre maximum de machines virtuelles pouvant tre cres dans le vDC d'organisation.
Exemple : Configuration d'un modle d'allocation Lorsque vous crez un vDC d'organisation, vCloud Director cre un pool de ressources vSphere en fonction des paramtres de modle d'allocation que vous spcifiez. Reportez-vous la section Tableau 5-1, Tableau 5-2et Tableau 5-3. Tableau 5-1. Comment les paramtres de pool d'allocations affectent les paramtres de pool de ressources
Paramtre de pool d'allocations Allocation de processeur % de processeur garanti Allocation de mmoire % de mmoire garantie Valeur de pool d'allocations 25 GHz 10% 50 Go 20% Paramtre de pool de ressources Limite du processeur Rservation de processeur Limite de mmoire Rservation de mmoire Valeur de pool de ressources 25 GHz 2,5 GHz 50 Go 10 Go
Tableau 5-2. Comment les paramtres sans abonnement affectent les paramtres de pool de ressources
Paramtre sans abonnement % de processeur garanti % de mmoire garantie Valeur sans abonnement 10% 100% Paramtre de pool de ressources Rservation de processeur, limite du processeur Rservation de mmoire, limite de mmoire Valeur de pool de ressources 0,00 GHz, illimit 0,00 Go, illimit
Des pools de ressources crs pour la prise en charge de vDC d'organisation sans abonnement ne comprendront jamais de rservation ni de limite. Les paramtres sans abonnement affectent uniquement la surattribution. Une garantie de 100% signifie qu'aucune surattribution n'est possible. Plus le pourcentage est bas, plus la surattribution est possible. Tableau 5-3. Comment les paramtres de pool de rservations affectent les paramtres de pool de ressources
Paramtre de pool de rservations Allocation de processeur Allocation de mmoire Valeur de pool de rservations 25 GHz 50 Go Paramtre de pool de ressources Rservation de processeur, limite du processeur Rservation de mmoire, limite de mmoire Valeur de pool de ressources 25 GHz, 25 GHz 50 Go, 50 Go
48
VMware, Inc.
Allouer du stockage
Un vDC d'organisation ncessite de l'espace de stockage pour les vApp et les modles vApp. Vous pouvez allouer de l'espace stockage depuis celui disponible sur les banques de donnes de vDC fournisseur. Le provisionnement dynamique permet d'viter la sur-allocation de stockage et d'conomiser de l'espace de stockage. Pour une machine virtuelle avec un disque virtuel dynamique, ESX/ESXi alloue tout l'espace requis pour les activits actuelles et futures du disque. ESX/ESXi ne valide que l'espace de stockage ncessaire aux oprations initiales. Le provisionnement rapide permet de gagner du temps l'aide de clones lis vSphere pour certaines oprations. Consultez Provisionnement rapide des machines virtuelles , page 88. IMPORTANT Le provisionnement rapide ncessite vCenter Server 5.0 et des htes ESXi 5.0. Si le vDC fournisseur sur lequel repose le vDC d'organisation contient des htes ESX/ESXi 4.x, vous devez dsactiver le provisionnement rapide. Si le vDC fournisseur sur lequel repose le vDC d'organisation contient des banques de donnes VMFS connectes plus de 8 htes, la mise sous tension des machines virtuelles peut chouer. Assurez-vous que les banques de donnes sont connectes 8 htes maximum. Procdure 1 2 3 4 Saisissez la quantit de stockage allouer. (Facultatif) Cochez la case [Activer le provisionnement dynamique] afin d'activer le provisionnement dynamique pour les machines virtuelles dans le vDC d'organisation. (Facultatif) Dcochez la case [Activer le provisionnement rapide] afin de dsactiver le provisionnement rapide pour les machines virtuelles dans le vDC d'organisation. Cliquez sur [Suivant] .
VMware, Inc.
49
50
VMware, Inc.
VMware, Inc.
51
52
VMware, Inc.
Cliquez avec le bouton droit sur le nom du rseau externe et slectionnez [Supprimer le rseau] .
Pool de rseaux
VMware, Inc.
53
Cliquez sur [Ajouter un rseau] . L'assistant Crer un assistant de rseau d'organisation dmarre.
3 4
Slectionnez une organisation et cliquez sur [Suivant] . Slectionnez le type de configuration et celui du rseau et cliquez sur [Suivant] . Vous pouvez crer un rseau d'organisation direct externe l'aide de n'importe laquelle de ces mthodes.
Option Typique Avanc Type de rseau Cochez le rseau externe et slectionnez [connexion directe] dans le menu droulant. Slectionnez [Rseau d'organisation externe - connexion directe] .
Slectionnez un rseau externe et cliquez sur [Suivant] . Vous pouvez dcocher la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher les rseaux externes qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez choisir un rseau arbitraire et crer ultrieurement un vDC d'organisation pouvant y accder.
6 7
Saisissez un nom et une description facultative, puis cliquez sur [Suivant] . Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
54
VMware, Inc.
Slectionnez un rseau externe ou un pool de rseaux et cliquez sur [Suivant] . Vous pouvez dcocher la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher des rseaux externes et des pools de rseaux qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez choisir un rseau arbitraire ou un pool de rseaux et crer ultrieurement un vDC d'organisation pouvant y accder.
6 7
Utilisez les paramtres de rseau par dfaut ou saisissez les vtres, puis cliquez sur [Suivant] . (Facultatif) Saisissez une adresse IP externe pour que le rseau puisse utiliser des services NAT, cliquez sur [Ajouter] , puis sur [Suivant] . Ce paramtre est disponible uniquement dans la configuration avance. Vous pouvez ajouter plus d'une adresse IP externe.
8 9
Saisissez un nom et une description facultative, puis cliquez sur [Suivant] . Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
Suivant Si vous avez ajout des adresses IP externes, vous pouvez spcifier leur mode de mappage. Reportez-vous Configurer la transmission de port pour un rseau d'organisation , page 59.
Slectionnez un pool de rseaux et cliquez sur [Suivant] . Vous pouvez dcocher la case [Utiliser uniquement les rseaux accessibles par cette organisation] pour afficher des pools de rseaux qui ne sont actuellement pas disponibles l'organisation, via ses vDC d'organisation. Lorsque vous dcochez cette case, vous pouvez choisir un pool de rseaux arbitraire et crer ultrieurement un vDC d'organisation pouvant y accder.
6 7
Utilisez les paramtres de rseau par dfaut ou saisissez les vtres, puis cliquez sur [Suivant] . Saisissez un nom et une description facultative, puis cliquez sur [Suivant] .
VMware, Inc.
55
Vrifiez les paramtres du rseau d'organisation. Cliquez sur [Terminer] pour accepter les paramtres et crer le rseau d'organisation, ou cliquez sur [Prcdent] pour modifier les paramtres.
vCloud Director met jour le rseau pour fournir des services DHCP.
56
VMware, Inc.
VMware, Inc.
57
Saisissez l'adresse IP source et slectionnez le port source. Pour le trafic entrant, la source est le rseau externe. Pour le trafic sortant, la source est le rseau d'organisation.
Saisissez l'adresse IP de destination et slectionnez le port de destination. Pour le trafic entrant, la destination est le rseau d'organisation. Pour le trafic sortant, la destination est le rseau externe.
8 9
Slectionnez le protocole. Slectionnez l'action. Une rgle de pare-feu peut autoriser ou refuser un trafic qui correspond la rgle.
10 11
Cochez la case [Active] . (Facultatif) Cochez la case [Consigner le trafic rseau pour la rgle de pare-feu] . Si vous activez cette option, vCloud Director envoie des vnements de consignation au serveur syslog pour les connexions concernes par cette rgle. Chaque message syslog comprend les identifiants uniques (UUID) du rseau logique et de l'organisation.
12
58
VMware, Inc.
Prrequis Vrifiez que vous disposez d'un rseau d'organisation avec acheminement NAT externe. Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [Mappage NAT] et slectionnez [Activer la fonction de masquage IP] . Cliquez sur [OK] .
VMware, Inc.
59
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [Mappage NAT] et cliquez sur [Ajouter] . Slectionnez [Transmission de port] et configurez la rgle de transmission de port. a b c Slectionnez une adresse IP externe. Slectionnez un port externe. Saisissez l'adresse IP de la machine virtuelle de destination.
n n
Si la machine virtuelle est isole, saisissez son adresse IP externe. Si la machine virtuelle n'est pas isole, saisissez son adresse IP interne.
d e f 5
Slectionnez un port interne. Slectionnez un protocole pour le type de trafic transfrer. Cliquez sur [OK] .
60
VMware, Inc.
Slectionnez [Traduction IP] et configurez la rgle. a b Slectionnez une adresse IP externe. Saisissez l'adresse IP de la machine virtuelle de destination.
n n
Si la machine virtuelle est isole, saisissez son adresse IP externe. Si la machine virtuelle n'est pas isole, saisissez son adresse IP.
c 5
Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [VPN site--site] et slectionnez [Activer le VPN site--site] .
VMware, Inc.
61
(Facultatif) Saisissez une adresse IP publique. Si le rseau externe vers lequel le rseau d'organisation est achemin se situe derrire un priphrique NAT, vous devez fournir une adresse IP accessible publiquement qui fait face Internet.
Protocole IP, ID 50 (ESP) Protocole IP, ID 51 (AH) Port 500 UDP (IKE) Port 4500 UDP
Prrequis
n
Au moins deux rseaux d'organisation avec routage NAT externe avec des sous-rseaux IP qui ne se chevauchent pas et un VPN site--site activ sur les deux rseaux. vShield Manager 5.0.
Procdure 1 2 3 4 5 6 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [VPN site--site] et cliquez sur [Ajouter] . Saisissez un nom et une description facultative. Slectionnez [un rseau dans cette organisation] dans le menu droulant et slectionnez un rseau homologue. Passez les paramtres du tunnel en revue et cliquez sur [OK] .
vCloud Director configure les points finaux des deux rseaux homologues.
Protocole IP, ID 50 (ESP) Protocole IP, ID 51 (AH) Port 500 UDP (IKE)
62
VMware, Inc.
Prrequis
n
Un rseau d'organisation avec acheminement NAT externe dans chaque organisation. Les rseaux d'organisation doivent avoir des sous-rseaux IP qui ne se chevauchent pas et un VPN site--site activ. vShield Manager 5.0.
Procdure 1 2 3 4 5 6 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [VPN site--site] et cliquez sur [Ajouter] . Saisissez un nom et si besoin une description. Slectionnez [un rseau dans une autre organisation] dans le menu droulant. Cliquez sur [Se connecter une autre organisation] , saisissez les informations de connexion de cette organisation homologue et cliquez sur [Continuer] .
Option URL vCloud Description L'URL de base de l'instance de vCloud qui contient l'organisation homologue. Par exemple, https://www.example.com. L'URL ne doit pas comprendre /cloud ou /cloud/org/orgname. Le nom de l'organisation qui est utilis comme identifiant unique dans l'URL de l'organisation. Par exemple, si l'URL de l'organisation est https://www.example.com/cloud/org/myOrg, saisissez myOrg. Le nom d'utilisateur d'un administrateur d'organisation ou systme ayant accs l'organisation. Le mot de passe associ au nom d'utilisateur.
Organisation
7 8
Slectionnez un rseau homologue. Vrifiez les paramtres du tunnel et cliquez sur [Connecter] .
vCloud Director configure les points finaux des deux rseaux homologues.
Protocole IP, ID 50 (ESP) Protocole IP, ID 51 (AH) Port 500 UDP (IKE) Port 4500 UDP
Prrequis
n n
Un rseau d'organisation avec routage NAT externe et un rseau distant avec routage qui utilise IPSec. vShield Manager 5.0.
VMware, Inc.
63
Procdure 1 2 3 4 5 6 7 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Cliquez sur l'onglet [VPN site--site] et cliquez sur [Ajouter] . Saisissez un nom et une description facultative. Slectionnez [un rseau distant] dans le menu droulant. Saisissez les paramtres homologues. Passez les paramtres du tunnel en revue et cliquez sur [OK] .
vCloud Director configure le point final du rseau d'organisation homologue. Suivant Configurez manuellement le point final du rseau distant homologue.
Suivant Crez des chemins statiques. Reportez-vous Ajouter des chemins statiques entre des rseaux vApp achemins vers le mme rseau d'organisation , page 64 et Ajouter des chemins statiques entre des rseaux vApp achemins vers diffrents rseaux d'organisation , page 66.
Ajouter des chemins statiques entre des rseaux vApp achemins vers le mme rseau d'organisation
Vous pouvez ajouter des chemins statiques entre deux rseaux vApp achemins vers le mme rseau d'organisation. Les chemins statiques permettent le trafic entre les rseaux. Vous ne pouvez pas ajouter des chemins statiques entre des rseaux qui se chevauchent ou des vApp isols. Aprs avoir ajout un chemin statique un rseau d'organisation, configurez les rgles de pare-feu du rseau pour permettre le trafic sur le chemin statique. Les chemins statiques fonctionnent uniquement lorsque les vApp qui contiennent les chemins sont en cours d'excution. Si vous modifiez le rseau parent d'un vApp, supprimez le vApp ou un rseau vApp, alors que le vApp comporte des chemins statiques, ces chemins ne peuvent pas fonctionner et vous devez les supprimer manuellement.
64
VMware, Inc.
vShield 5.0. Un rseau d'organisation avec acheminement. L'acheminement statique est activ sur le rseau d'organisation. Deux rseaux vApp sont achemins vers le rseau d'organisation. Les rseaux vApp figurent dans des vApp dmarrs au moins une fois.
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Sous l'onglet [Acheminement statique] , cliquez sur [Ajouter] . Saisissez le nom, l'adresse rseau et l'IP du prochain saut. L'adresse rseau dsigne le premier rseau vApp auquel vous souhaitez ajouter un chemin statique. L'IP du prochain saut reprsente l'adresse IP externe du routeur de ce rseau vApp. 5 6 7 Slectionnez [Au sein de ce rseau] et cliquez sur [OK] . Cliquez sur [OK] . Rptez les tapes tape 3 tape 6 pour ajouter un chemin au second rseau vApp.
Exemple : Exemple d'acheminement statique Rseau vApp 1 et Rseau vApp 2 sont tous deux achemins vers Rseau org partag. Vous pouvez crer des chemins statiques sur le rseau d'organisation pour permettre le trafic entre les rseaux vApp. Vous pouvez utiliser les informations concernant les rseaux vApp afin de crer des chemins statiques. Tableau 5-6. Informations du rseau
Nom du rseau Rseau vApp 1 Rseau vApp 2 Rseau org partag Spcification du rseau 192.168.1.0/24 192.168.2.0/24 192.168.0.0/24 Adresse IP externe du routeur 192.168.0.100 192.168.0.101 NA
Sur Rseau org partag, crez un chemin statique vers Rseau vApp 1 et un autre chemin statique vers Rseau vApp 2. Tableau 5-7. Paramtres d'acheminement statique
Chemin statique vers le rseau Rseau vApp 1 Rseau vApp 2 Nom du chemin tovapp1 tovapp2 Rseau 192.168.1.0/24 192.168.2.0/24 Adresse IP du prochain saut 192.168.0.100 192.168.0.101 Chemin Au sein de ce rseau Au sein de ce rseau
Suivant Crez des rgles de pare-feu pour permettre le trafic sur les chemins statiques. Consultez Ajouter une rgle de pare-feu pour un rseau d'organisation , page 57.
VMware, Inc.
65
Ajouter des chemins statiques entre des rseaux vApp achemins vers diffrents rseaux d'organisation
Un administrateur d'organisation peut ajouter des chemins statiques entre des rseaux vApp achemins vers diffrents rseaux d'organisation. Les chemins statiques permettent le trafic entre les rseaux. Vous ne pouvez pas ajouter des chemins statiques entre des rseaux qui se chevauchent ou des vApp isols. Aprs avoir ajout un chemin statique un rseau d'organisation, configurez les rgles de pare-feu du rseau pour permettre le trafic sur le chemin statique. Pour les vApp avec des chemins statiques, cochez la case [Toujours utiliser les adresses IP alloues jusqu' ce que ce vAPP ou les rseaux associs soient supprims.] . Les chemins statiques fonctionnent uniquement lorsque les vApp qui contiennent les chemins sont en cours d'excution. Si vous modifiez le rseau parent d'un vApp, supprimez le vApp ou un rseau vApp, alors que le vApp comporte des chemins statiques, ces chemins ne peuvent pas fonctionner et vous devez les supprimer manuellement. Prrequis Vrifiez que vCloud Director dispose des configurations suivantes :
n n n n n
vShield 5.0. Deux rseaux d'organisation achemins vers le mme rseau externe. L'acheminement statique est activ sur les deux rseaux d'organisation. Un rseau vApp est achemin vers chaque rseau d'organisation. Les rseaux vApp figurent dans des vApp dmarrs au moins une fois.
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Cliquez avec le bouton droit sur le nom du rseau d'organisation et slectionnez [Configurer des services] . Sous l'onglet [Acheminement statique] , cliquez sur [Ajouter] . Saisissez le nom, l'adresse rseau et l'IP du prochain saut. L'adresse rseau dsigne le rseau vApp auquel vous souhaitez ajouter un chemin statique. L'adresse IP du prochain saut reprsente l'adresse IP externe du routeur du rseau d'organisation vers lequel le rseau vApp est achemin. 5 6 7 Slectionnez [Vers un rseau externe] et cliquez sur [OK] . Cliquez sur [Ajouter] . Saisissez le nom, l'adresse rseau et l'IP du prochain saut. L'adresse rseau dsigne le rseau vApp achemin vers ce rseau d'organisation. L'adresse IP du prochain saut reprsente l'adresse IP externe du routeur de ce rseau vApp. 8 9 Slectionnez [Au sein de ce rseau] et cliquez sur [OK] . Rptez les tapes tape 3 tape 8 pour ajouter des chemins statiques au second rseau d'organisation.
Exemple : Exemple d'acheminement statique Rseau vApp 1 est achemin vers Rseau org 1. Rseau vApp 2 est achemin vers Rseau org 2. Vous pouvez crer des chemins statiques sur les rseaux d'organisation pour permettre le trafic entre les rseaux vApp. Vous pouvez utiliser les informations concernant les rseaux vApp et les rseaux d'organisation afin de crer des chemins statiques.
66
VMware, Inc.
Sur Rseau org 1, crez un chemin statique vers Rseau vApp 2 et un autre chemin statique vers Rseau vApp 1. Sur Rseau org 2, crez un chemin statique vers Rseau vApp 1 et un autre vers Rseau vApp 2. Tableau 5-9. Paramtres d'acheminement statique pour Rseau org 1
Chemin statique vers le rseau Rseau vApp 2 Rseau vApp 1 Nom du chemin tovapp2 tovapp1 Rseau 192.168.11.0/24 192.168.1.0/24 Adresse IP du prochain saut 10.112.205.100 192.168.0.100 Chemin Vers un rseau externe Au sein de ce rseau
Suivant Crez des rgles de pare-feu pour permettre le trafic sur les chemins statiques. Consultez Ajouter une rgle de pare-feu pour un rseau d'organisation , page 57.
VMware, Inc.
67
Afficher les vApp et les modles de vApp qui utilisent un rseau d'organisation
Vous pouvez afficher la liste de tous les vApp et modles de vApp incluant des machines virtuelles avec un adaptateur rseau connect un rseau d'organisation. Vous ne pouvez pas supprimer un rseau d'organisation auquel des vApp ou des modles de vApp sont connects. Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Slectionnez un rseau d'organisation, cliquez dessus avec le bouton droit, et slectionnez [vApp connects] . Cliquez sur [OK] .
68
VMware, Inc.
Vrifiez que vous disposez d'un rseau d'organisation avec acheminement NAT externe. Vrifiez que vous tes administrateur d'organisation.
Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Rseaux d'organisation] dans le volet gauche. Slectionnez un rseau d'organisation, cliquez dessus avec le bouton droit, et slectionnez [Proprits] . Cliquez sur l'onglet [Paramtres du serveur syslog] .
VMware, Inc.
69
Vrifiez que vous disposez d'un pool de rseaux qui dpend d'un groupe de ports Vrifiez qu'un groupe de ports est disponible dans vSphere
Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Pools de rseaux] dans le volet gauche. Cliquez avec le bouton droit sur le nom du pool de rseaux et slectionnez [Proprits] . Sous l'onglet [Paramtres du pool de rseaux] , slectionnez un groupe de ports, cliquez sur [Ajouter] , puis sur [OK] .
70
VMware, Inc.
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Pools de rseaux] dans le volet gauche. Cliquez avec le bouton droit sur le nom du pool de rseaux et slectionnez [Proprits] . Sous l'onglet [Paramtres du pool de rseaux] , saisissez une plage d'ID de VLAN et cliquez sur [Ajouter] . Slectionnez un commutateur distribu vSphere et cliquez sur [OK] .
Aucun vDC d'organisation n'est associ au pool de rseaux. Aucun vApp n'utilise le pool de rseaux. Aucun rseau d'organisation interne ou avec acheminement NAT n'utilise le pool de rseaux.
Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Pools de rseaux] dans le volet gauche. Cliquez avec le bouton droit sur le nom du pool de rseaux et slectionnez [Supprimer] . Cliquez sur [Oui] .
VMware, Inc.
71
Lorsque vous arrtez une cellule, vous pouvez choisir d'afficher un message de maintenance pour les utilisateurs qui tentent d'accder cette cellule l'aide d'un navigateur ou de l'API vCloud. Reportez-vous la section Activer le message de maintenance de la cellule de Cloud , page 72.
vCloud Director supprime de sa base de donnes toutes les informations sur la cellule.
Les utilisateurs ne peuvent pas accder la cellule l'aide d'un navigateur ou de l'API vCloud.
72
VMware, Inc.
Les utilisateurs peuvent dsormais accder la cellule l'aide d'un navigateur ou de l'API vCloud.
VMware, Inc.
73
74
VMware, Inc.
Une fois que vous avez ajout des ressources vSphere au systme vCloud Director, vous pouvez excuter certaines fonctions de gestion depuis vCloud Director. Vous pouvez galement utiliser vSphere Client pour grer ces ressources. Les ressources vSphere incluent des systmes vCenter Server, des pools de ressources, des htes ESX/ESXi, des banques de donnes, ainsi que des commutateurs et des ports de rseau. Ce chapitre aborde les rubriques suivantes :
n n n n
Gestion de systmes vCenter Server vSphere , page 75 Gestion d'htes ESX/ESXi vSphere , page 77 Gestion de banques de donnes vSphere , page 78 Gestion d'lments bloqus , page 80
VMware, Inc.
75
2 3
Cliquez avec le bouton droit sur le nom du systme vCenter Server et slectionnez [Proprits] . Sous l'onglet [Gnral] , saisissez les nouveaux paramtres, puis cliquez sur [OK] .
76
VMware, Inc.
5 6
Dans la console Web de vCloud Director, cliquez avec le bouton droit sur le nom du serveur vCenter et slectionnez [Activer] . Cliquez sur [Oui] .
Suivant Enregistrez vCloud Director avec le serveur mis niveau. Consultez Enregistrer vCloud Director avec un systme vCenter Server , page 75.
vCloud Director active ou dsactive l'hte pour tous les vDC fournisseurs utilisant ses ressources.
VMware, Inc.
77
vCloud Director place l'hte en mode maintenance et dplace l'ensemble de ses machines virtuelles vers d'autres htes dans le mme cluster.
vCloud Director prpare ou annule la prparation de l'hte pour tous les vDC fournisseurs utilisant ses ressources.
78
VMware, Inc.
vCloud Director active ou dsactive la banque de donnes pour tous les vDC fournisseurs utilisant ses ressources.
Configurer des avertissements de faible espace disque pour une banque de donnes
Vous pouvez configurer des avertissements de faible espace disque sur une banque de donnes de manire recevoir un e-mail de vCloud Director, lorsque la banque de donnes atteint un seuil spcifique de capacit disponible. Ces avertissements vous alertent en cas de situation de faible capacit de disque, avant que cela gnre un problme. Procdure 1 2 3 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Banques de donnes] dans le volet gauche. Cliquez avec le bouton droit sur le nom de la banque de donnes et slectionnez [Proprits] . Sous l'onglet [Gnral] , slectionnez les seuils d'espace disque pour la banque de donnes. Vous pouvez dfinir deux seuils, jaune et rouge. Lorsque vCloud Director envoie un e-mail d'alerte, le message indique le seuil qui a t franchi. 4 Cliquez sur [OK] .
vCloud Director envoie un e-mail d'alerte lorsque la banque de donnes franchit un seuil.
VMware, Inc.
79
80
VMware, Inc.
Gestion d'organisations
Une fois que vous avez cr une organisation, vous pouvez modifier ses proprits, l'activer ou la dsactiver, ou bien la supprimer. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n n n n n
Activer ou dsactiver une organisation , page 81 Supprimer une organisation , page 82 Modifier un nom d'organisation , page 82 Modifier un nom complet et une description d'organisation , page 82 Modifier des options LDAP d'organisation , page 82 Modifier une stratgie de publication de catalogue d'organisation , page 83 Modifier les prfrences de messagerie d'organisation , page 84 Modifier les paramtres de bail, de quota et de limite de l'organisation , page 85 Ajouter un catalogue une organisation , page 85 Gestion de ressources d'organisation , page 86 Gestion d'utilisateurs et de groupes d'organisation , page 86 Gestion de vApp d'organisation et de machines virtuelles , page 86
VMware, Inc.
81
82
VMware, Inc.
2 3 4
Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Proprits] . Cliquez sur l'onglet [Options LDAP] . Slectionnez la nouvelle source pour les utilisateurs d'organisation.
Option Ne pas utiliser LDAP Description Un administrateur d'organisation cre un compte d'utilisateur local pour chaque utilisateur dans l'organisation. Vous ne pouvez pas crer de groupes si vous slectionnez cette option. Utilisez le service LDAP pour le systme vCloud Director en tant que source pour les utilisateurs et les groupes de l'organisation. Connectez l'organisation son propre service LDAP priv.
Les administrateurs systme et les administrateurs d'organisation qui sont actuellement connects ne peuvent pas importer d'utilisateurs ni de groupes l'aide des options LDAP modifies avant l'expiration du cache de leur session actuelle ou de leur dconnexion, puis de leur reconnexion.
VMware, Inc.
83
Pour les utilisateurs qui sont actuellement connects l'organisation, les modifications de la stratgie de publication du catalogue ne deviennent effectives qu' l'expiration du cache de leur session actuelle ou de leur dconnexion puis de leur reconnexion.
(Facultatif) Saisissez une adresse e-mail de destination et cliquez sur [Tester les paramtres de la messagerie lectronique] , afin de vous assurer que l'ensemble des paramtres de serveur SMTP sont configurs comme prvu. Cliquez sur [OK] .
84
VMware, Inc.
VMware, Inc.
85
86
VMware, Inc.
Procdure 1 2 3 4 5 6 7 8 9 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Organisations] dans le volet gauche. Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Ouvrir] . Cliquez sur l'onglet [Mon CLoud] , puis sur [vApp] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vApp et slectionnez [Ouvrir] . Sous l'onglet [Machines virtuelles] , cliquez sur le bouton [Actions] et slectionnez [Importer depuis vSphere] . Slectionnez un systme vCenter Server et une machine virtuelle. Saisissez un nom et une description facultative pour la machine virtuelle. Slectionnez entre dplacer ou copier la machine virtuelle source. Cliquez sur [OK] .
VMware, Inc.
87
Procdure 1 2 3 4 5 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Organisations] dans le volet gauche. Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Ouvrir] . Cliquez sur l'onglet [Mon Cloud] , puis sur [vApp] dans le volet gauche. Cliquez avec le bouton droit sur le nom du vApp et slectionnez [Entrer en mode Maintenance] . Cliquez sur [Oui] .
Le statut du vApp devient [En mode Maintenance] . Le vApp reste en mode maintenance jusqu' ce que vous slectionniez [Quitter le mode Maintenance] .
88
VMware, Inc.
Le provisionnement rapide est activ par dfaut sur les vDC d'organisation. Le provisionnement rapide ncessite vCenter 5.0 et des htes ESXi 5.0. Si le vDC fournisseur sur lequel repose le vDC d'organisation contient des htes ESX/ESXi 4.x, vous devez dsactiver le provisionnement rapide. Consultez Modifier les paramtres de stockage d'un vDC d'organisation , page 51.
VMware, Inc.
89
90
VMware, Inc.
Vous pouvez ajouter des administrateurs systme vCloud Director individuellement, ou comme partie d'un groupe LDAP. Vous pouvez galement ajouter et modifier les rles qui dterminent les droits dtenus par un utilisateur au sein de son organisation. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n n n n n n n n
Ajouter un administrateur systme , page 91 Importer un administrateur systme , page 92 Activer ou dsactiver un administrateur systme , page 92 Supprimer un administrateur systme , page 92 Modifier le profil d'administrateur systme et les informations de contact , page 92 Envoyer une notification par e-mail aux utilisateurs , page 93 Supprimer un administrateur systme qui a perdu l'accs au systme , page 93 Importer un groupe LDAP , page 93 Supprimer un groupe LDAP , page 94 Changer une description de groupe LDAP , page 94 Rles et droits , page 94 Crer un rle , page 94 Copier un rle , page 95 Modifier un rle , page 95 Supprimer un rle , page 95
VMware, Inc.
91
92
VMware, Inc.
Slectionnez les nouvelles informations concernant le compte d'utilisateur et cliquez sur [OK] .
VMware, Inc.
93
Rles et droits
vCloud Director utilise des rles et des droits pour dterminer les actions qu'un utilisateur peut effectuer dans une organisation. vCloud Director inclut plusieurs rles prdfinis avec des droits spcifiques. Les administrateurs systme et les administrateurs d'organisation doivent attribuer un rle chaque utilisateur ou groupe. Un mme utilisateur peut possder un rle diffrent dans plusieurs organisations. Les administrateurs systme peuvent aussi crer des rles et modifier des rles existants. Pour plus d'informations sur les rles prdfinis et leurs droits, consultez Rles prdfinis et leurs droits , page 117.
Crer un rle
Si les rles existants ne rpondent pas vos besoins, vous pouvez crer un rle et lui affecter des droits. Lorsque vous crez un rle, celui-ci devient disponible pour toutes les organisations au sein du systme. Procdure 1 2 3 4 Cliquez sur l'onglet [Administration] , puis sur [Rles] dans le volet gauche. Cliquez sur [Nouveau] . Saisissez un nom et une description facultative pour le rle. Slectionnez les privilges pour le rle et cliquez sur [OK] .
94
VMware, Inc.
Copier un rle
Pour crer un rle bas sur un rle existant, vous pouvez copier un rle et modifier ses droits. Procdure 1 2 3 4 Cliquez sur l'onglet [Administration] , puis sur [Rles] dans le volet gauche. Cliquez avec le bouton droit et slectionnez [Copier vers] . Saisissez un nom et une description facultative pour le rle. Slectionnez les privilges pour le rle et cliquez sur [OK] .
Modifier un rle
Vous pouvez modifier le nom, la description et les droits d'un rle. Procdure 1 2 3 4 Cliquez sur l'onglet [Administration] , puis sur [Rles] dans le volet gauche. Cliquez avec le bouton droit sur un rle et slectionnez [Proprits] . Modifiez le nom et la description facultative du rle. Slectionnez les nouveaux droits du rle et cliquez sur [OK] .
Pour les utilisateurs qui sont connects, les modifications de leur rle ne prennent effet que lors de l'expiration de leur session actuelle ou de leur dconnexion puis de leur reconnexion.
Supprimer un rle
Vous pouvez supprimer un rle du systme. Vous ne pouvez pas supprimer le rle Administrateur systme ou un rle en cours d'utilisation. Prrequis Affectez un nouveau rle l'ensemble des utilisateurs disposant du rle que vous voulez supprimer. Procdure 1 2 3 Cliquez sur l'onglet [Administration] , puis sur [Rles] dans le volet gauche. Cliquez avec le bouton droit sur un rle et slectionnez [Supprimer] . Cliquez sur [Oui] pour confirmer la suppression.
VMware, Inc.
95
96
VMware, Inc.
Un administrateur systme de vCloud Director peut contrler des paramtres associs LDAP au niveau du systme, la notification par e-mail, la gestion des licences et les prfrences systme gnrales. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n n n n
Modifier des paramtres systme gnraux , page 97 Paramtres systme gnraux , page 98 Configurer des paramtres SMTP , page 99 Configurer des paramtres de notification du systme , page 99 Configuration des tches bloquantes et des notifications , page 100 Configuration des paramtres du systme LDAP , page 101 Personnaliser l'interface utilisateur cliente de vCloud Director , page 105 Configurer l'URL Web publique , page 106 Configurer l'adresse proxy de console publique , page 106 Configurer l'URL publique base sur l'API REST , page 107 Configurer la politique de verrouillage de compte , page 107
VMware, Inc.
97
Mise en rseau
Paramtres du serveur syslog par dfaut pour les rseaux Paramtres de lieu du fournisseur Dlai d'expiration de session inactive Dlai d'expiration de session maximum Frquence d'actualisation de l'hte Dlai d'expiration de l'hte interrompu Dlai d'expiration de session de transfert
Mise en rseau
Historique des vnements Chargeback conserver Heure de dbut du nettoyage des vnements Chargeback Fournir les noms des vApp par dfaut
98
VMware, Inc.
Divers
VMware, Inc.
99
7 8 9 10
Saisissez un nom d'utilisateur et un mot de passe pour vous connecter l'hte AMQP. Cliquez sur [Tester la connexion AMQP] pour tester les paramtres. Cliquez sur [Appliquer] . (Facultatif) Cochez la case [Activer les notifications] en haut de la page pour publier les vnements d'audit vers le courtier AMQP.
100
VMware, Inc.
3 4 5 6
Saisissez le texte qui devra apparatre comme statut d'une tche en attente de traitement d'extension. Slectionnez le dlai d'extension par dfaut. Slectionnez l'action par dfaut en cas de dlai. Cliquez sur [Appliquer] .
VMware, Inc.
101
Tableau 9-2. Combinaisons entre systme d'exploitation, serveur LDAP et mthode d'authentification prises en charge. (suite)
Systme d'exploitation Windows 2008 Windows 7 (2008 R2) Windows 7 (2008 R2) Windows 7 (2008 R2) Windows 7 (2008 R2) Linux Linux Serveur LDAP Active Directory Active Directory Active Directory Active Directory Active Directory OpenLDAP OpenLDAP Mthode d'authentification Simple Simple SSL simple Kerberos SSL Kerberos Simple SSL simple
102
VMware, Inc.
Kerberos
Saisissez un nom d'utilisateur et un mot de passe pour vous connecter au serveur LDAP. Si la prise en charge de la lecture anonyme est active sur votre serveur LDAP, vous pouvez laisser ces zones de texte vierges.
Mthode d'authentification Simple Kerberos Description du nom d'utilisateur Saisissez le nom distinct LDAP complet. Saisissez le nom sous la forme utilisateur@DOMAINE.com.
Suivant Vous pouvez maintenant ajouter des utilisateurs et des groupes LDAP au systme et aux organisations qui utilisent les paramtres LDAP du systme.
VMware, Inc.
103
Suivant Vous pouvez maintenant slectionner un domaine pour les paramtres LDAP du systme ou ceux d'une organisation.
Suivant Vous pouvez personnaliser des attributs d'utilisateur et de groupe LDAP en fonction des rsultats du test.
104
VMware, Inc.
VMware, Inc.
105
Procdure 1 2 Cliquez sur l'onglet [Administration] , puis sur [Marque] dans le volet gauche. Slectionnez [Revenir au logo systme par dfaut] et cliquez sur [Appliquer] .
Lorsque vous crez une organisation, son URL d'organisation inclut l'URL Web publique au lieu de l'adresse IP du service HTTP. vCloud Director modifie galement les URL d'organisation des organisations existantes.
106
VMware, Inc.
Les tickets de session de console distante envoys vers l'adresse IP du service HTTP renvoient l'adresse proxy de la console publique.
Les rponses XML provenant de l'API REST incluent l'URL de base et le service de transfert utilise cette URL de base en tant que cible de transfert.
VMware, Inc.
107
108
VMware, Inc.
10
Les administrateurs systme peuvent surveiller les oprations acheves et en cours et afficher les informations d'utilisation de ressources au niveau du vDC fournisseur, du vDC d'organisation et de la banque de donnes. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n
Affichage de tches et d'vnements , page 109 Contrler et grer les tches bloquantes , page 111 Afficher des informations d'utilisation pour un vDC fournisseur , page 111 Afficher des informations d'utilisation pour un vDC d'organisation , page 111 Utilisation du service JMX de vCloud Director , page 112 Affichage des journaux de vCloud Director , page 112 vCloud Director et rapport de cot , page 113 Surveillance de fichiers en quarantaine , page 113
VMware, Inc.
109
Procdure 1 2 3 Connectez-vous au systme vCloud Director en tant qu'administrateur systme. Cliquez sur l'onglet [Gestion et contrle] , puis sur [Journaux] dans le volet gauche. Cliquez sur l'onglet [Tches] . vCloud Director affiche les informations sur chaque tche au niveau du systme. 4 Double-cliquez sur une tche pour obtenir plus d'informations.
110
VMware, Inc.
Procdure 1 2 3 4 Cliquez sur l'onglet [Gestion et contrle] , puis sur [Organisations] dans le volet gauche. Cliquez avec le bouton droit sur le nom de l'organisation et slectionnez [Ouvrir] . Cliquez sur l'onglet [My Cloud] , puis sur [Journaux] dans le volet gauche. Cliquez sur l'onglet [vnements] . vCloud Director affiche les informations sur chaque vnement au niveau de l'organisation. 5 (Facultatif) Double-cliquez sur un vnement pour obtenir plus d'informations. Seuls les administrateurs systme peuvent voir les dtails sur la plupart des vnements.
vCloud Director affiche des informations sur le processeur, la mmoire et le stockage pour chaque vDC fournisseur.
VMware, Inc.
111
vCloud Director affiche des informations sur le processeur, la mmoire et le stockage pour chaque vDC d'organisation.
vmware-vcd-watchdog.log
112
VMware, Inc.
AAAA_MM_JJ.request.log
Vous pouvez utiliser n'importe quel programme d'dition/affichage de texte ou outil tiers pour afficher les journaux.
Les modles de vApp et les fichiers de support que les utilisateurs transfrent ne peuvent pas tre utiliss tant qu'ils n'ont pas t accepts. Suivant Configurez un systme manuel ou automatique pour couter, traiter les messages de service de quarantaine et y rpondre.
VMware, Inc.
113
114
VMware, Inc.
Modifiez le nom de l'lment XML par QuarantineResponseMessage et ajoutez un nouvel attribut cet lment, response="accept" ou response="reject". Par exemple,
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <QuarantineResponseMessage transferSessionId="239d310a-5bce-492d-9e26-eda6b646dc15" transferSessionFilePath="/opt/vmware/cloud-director/data/transfer/239d310a-5bce-492d-9e26eda6b646dc15" response="accept" xmlns="http://www.vmware.com/vcloud/v1"/>
3 4 5
Dmarrez JConsole. Dans le menu [Connexion] , slectionnez [Nouvelle connexion] . Cliquez sur [Procdure distante] et saisissez l'URL du service JMX. L'URL est constitue du nom d'hte ou de l'adresse IP du serveur vCloud Director, suivie du numro de port. Par exemple, exemple.com:8999. Le port par dfaut est 8999.
6 7 8 9 10
Saisissez un nom d'utilisateur d'administrateur systme vCloud Director et un mot de passe, puis cliquez sur [Se connecter] . Cliquez sur l'onglet [MBeans] et accdez au nud [org.apache.activemq] > [uuid] > [Queue] > [com.vmware.vcloud.queues.transfer.server.QuarantineResponse] > [Operations] . Slectionnez l'opration sendTextMessage(string, string, string). Collez le message de rponse depuis votre diteur de texte dans le premier champ, puis saisissez un nom d'utilisateur d'administrateur systme vCloud Director et un mot de passe dans les autres champs. Cliquez sur [sendTextMessage] .
Pour un fichier accept, vCloud Director libre le fichier de la mise en quarantaine et achve le transfert. Pour un fichier rejet, vCloud Director supprime ce fichier.
VMware, Inc.
115
116
VMware, Inc.
Rles et droits
11
vCloud Director utilise des rles, ainsi que les droits qui leur sont associs, pour dterminer les oprations que peuvent effectuer les utilisateurs et les groupes. Les administrateurs systme peuvent crer et modifier des rles. Les administrateurs systme et les administrateurs d'organisation peuvent attribuer des rles aux utilisateurs et aux groupes dans une organisation. vCloud Director inclut plusieurs rles prdfinis.
n n n n n n
Administrateur systme Administrateur d'organisation Auteur de catalogue Auteur de vApp Utilisateur de vApp Accs via la console uniquement
VMware, Inc.
117
Tableau 11-1. Droits par dfaut pour les rles prdfinis (suite)
Administrateu r systme vApp : Partager un vApp vApp : Copier un vApp vApp : Accder la console de machine virtuelle vApp : Changer le propritaire vApp : Modifier les proprits de la machine virtuelle vApp : Modifier la mmoire de la machine virtuelle vApp : Modifier le processeur de la machine virtuelle vApp : Modifier le rseau de la machine virtuelle vApp : Modifier le disque dur de la machine virtuelle vApp : Grer les paramtres de mot de passe de la machine virtuelle Catalogue : Crer/Supprimer un nouveau catalogue Catalogue : Modifier les proprits d'un catalogue Catalogue : Ajouter un vApp depuis Mon Cloud Catalogue : Publier un catalogue Catalogue : Partager un catalogue X X X Administrateu r d'organisation X X X Auteur de catalogue X X X Auteur de vApp X X X Utilisateur de vApp X X X X Accs via la console uniquement
X X
X X X X X
118
VMware, Inc.
Tableau 11-1. Droits par dfaut pour les rles prdfinis (suite)
Administrateu r systme Catalogue : Afficher les catalogues privs et partags Catalogue : Afficher les catalogues publis Catalogue : Changer le propritaire Article du catalogue : Modifier les paramtres d'un modle/support de vApp Article du catalogue : Crer/charger un modle ou un support de vApp Article du catalogue : Tlcharger un modle de vApp Article du catalogue : Copier/dplacer un modle ou un support de vApp Article du catalogue : Afficher des modles et des supports de vApp Article du catalogue : Ajouter Mon Cloud Organisation : Modifier les proprits de l'organisation Organisation : Modifier les paramtres SMTP Organisation : Modifier la politique relative aux quotas X Administrateu r d'organisation X Auteur de catalogue X Auteur de vApp X Utilisateur de vApp Accs via la console uniquement
VMware, Inc.
119
Tableau 11-1. Droits par dfaut pour les rles prdfinis (suite)
Administrateu r systme Organisation : Afficher les organisations Organisation : Modifier les proprits des rseaux de l'organisation Organisation : Afficher les rseaux de l'organisation Organisation : Modifier la stratgie relative aux baux Organisation : Modifier la politique de mot de passe vDC d'organisation : Afficher les vDC d'organisation Utilisateur : Afficher un groupe/utilisateu r Gnral : Envoyer une notification Gnral : Contrle administrateur Gnral : Vue administrateur X Administrateu r d'organisation X Auteur de catalogue Auteur de vApp Utilisateur de vApp Accs via la console uniquement
120
VMware, Inc.
Index
A
administrateurs systme cration de comptes 91 depuis LDAP 92 dsactivation 92 groupes LDAP 93, 94 modification de comptes 92 suppression 92 adresse proxy de console publique VCD 106 ajout de ressources 15 ajout de ressources vSphere 15
E
lments bloqus forcer la suppression 80 suppression 80 quilibreur de charge 106, 107 vnements systme 110 extensions abandon 111 configuration d'AMQP 100 chec 111 reprise 111
B
banques de donnes activation et dsactivation 43, 79 avertissements d'espace disque 45, 79 contrle de capacit 45 suppression 79 baux, dlai d'excution et stockage 23 baux de dlai d'excution 23 baux de stockage 23
G
gestion des licences, vShield 17 groupes LDAP, ajout d'une description 94
H
htes ESX/ESXi activation et dsactivation 42, 77 dplacement de machines virtuelles 77 mise niveau d'agent 43, 78 prparation et annulation de prparation 42, 78 rparation 43, 78
C
catalogues ajout 85 cration 38 publication 37, 40 cellules de cloud ajout 72 arrt 72 dmarrage 72 gestion 72 message de maintenance 72, 73 redmarrage 72 suppression 72 changement de votre mot de passe 14 Cisco Nexus 1000V 21 clones lis 88, 89 commutateurs distribus vNetwork, paramtrage de MTU 21 console Web, ouverture de session 12 contrle, tches et vnements 109 courtier AMQP 100
I
importation fichiers de support 40 modles de vApp 39
J
JMX, accs 112 journal d'activit 109, 110 journaux 112
L
LDAP configuration 101 configuration de la connexion 102 personnalisation d'attributs 104 prise en charge 101 synchronisation 104 test de la connexion 104 Licence vShield pour VMware Cloud Director 17
D
dmarrage 9
VMware, Inc.
121
M
machines virtuelles, importation depuis vSphere 86, 87 machines virtuelles fantmes 88, 89 marque de l'interface utilisateur restaurer le logo systme 105 restaurer le thme systme 106 MBeans 112 mettre niveau un serveur vCenter 76 Microsoft Sysprep 12, 13 modle d'allocation de pool d'allocations 30, 47 modle d'allocation de pool de rservations 30, 47 modle d'allocation sans abonnement 30, 47 modles d'allocation 30, 47 MTU 21
P
paramtres de messagerie 99 paramtres de notification du systme 99 paramtres SMTP 99 paramtres systme 97 paramtres systme gnraux 97, 98 Perdu & Trouv 93 personnalisation du client, prparation 12, 13 politique de mot de passe 107 pools de rseaux ajout d'identifiants de VLAN 71 ajout de groupes de ports 70 ajout de rseaux isols Cloud 71 dfini 19 dpendant de groupes de ports 21 dpendant de VLAN 20 nom et description 70 paramtrage de MTU 21 rseau Cloud dpendant de l'isolation 20 suppression 71 prfrences utilisateur 14 prsentation de vCloud Director 9 provisionnement dynamique 31, 49, 51 provisionnement rapide 31, 49, 51, 88 publication de catalogue, activation 37 publication de catalogues 37, 40
N
Nexus 1000V 21 notification par e-mail 45, 93, 99 notifications, propos de 100
O
organisations activation ou dsactivation 81 ajout d'utilisateurs locaux 26 allocation de ressources 28, 29 cration 24 gestion 81 gestion de ressources 86 nom complet et description 82 nommer 25 options LDAP 25, 82 paramtres de bail 27, 85 paramtres de confirmation 28 paramtres de limite 27, 85 paramtres de quota 27, 85 paramtres SMTP 84 prfrences de courrier lectronique 27 prfrences de messagerie 84 publication de catalogue 83 publication de catalogues 26 renommer 82 serveur SMTP 27 suivi des tches 110 suppression 82 surveillance des vnements 110 utilisateurs et groupes 86 vApp 86 ouverture de session 12
Q
quota de rseaux 32, 49
R
rapport de cot 113 rgles de mappage NAT, dfinition de l'ordre 61 rgles de pare-feu, dfinition de l'ordre 58 rseaux d'organisation acheminement NAT externe 34, 54 activation d'un VPN site--site 61 activation de l'acheminement statique 64 affichage de l'usage IP 68 afficher les paramtres du serveur syslog 69 ajout 33 ajout d'adresses IP 68 ajout d'un chemin statique 64, 66 ajout d'une rgle de pare-feu 57 appliquer les paramtres du serveur syslog 70 configuration d'IP externes 59 configuration de la traduction d'adresses IP 60 configuration de la transmission de port 59 configuration de pare-feu 57 configuration des services 56
122
VMware, Inc.
Index
configuration DHCP 56 configuration NAT 59, 60 cration 53 crer un tunnel VPN 62, 63 direct externe 33, 53 fonction de masquage IP 58 gestion 53 interne 35, 55 modles de vApp connects 68 modification de DNS 69 modification du nom et de la description 69 ordre des rgles de mappage NAT 61 organisation des rgles de pare-feu 58 rinitialisation 67 suppression 68 vApp connects 68 rseaux externes ajout 19 ajout d'adresses IP 52 dfini 19 nom et description 52 spcification 52 suppression 52 ressources Cloud 17, 41 rles copie 95 cration 94 modification 95 suppression 95 rles et droits 117
confirmation de paramtres 16 connexion 16 dsactivation 76 paramtres de connexion 75 paramtres vShield Manager 77 reconnexion 76 suppression 76
T
tches bloquantes propos de 100 configuration des paramtres 100 configuration des tches 101 tches de dmarrage rapide 12 tches guides 12 transfert support 39 vApp 38 transfert OVF 38
U
URL publique base sur l'API REST pour VCD 107 URL publique pour VCD 106
V
vApp ajout de machines virtuelles vSphere 86 forcer l'arrt 88 importation depuis vSphere 87 placement en mode maintenance 87 sauvegarde 87 vCenter Chargeback 113 vDC d'organisation activation ou dsactivation 50 allocation de stockage 31, 49 capacit de stockage 51 cration 29, 45, 46 modles d'allocation 30, 47 modification de description 50 modification de nom 50 nommer 32, 49 paramtres de confirmation 32, 50 paramtres de modle d'allocation 51 pools de rseaux 51 quota de rseaux 32, 49 slection d'un pool de rseaux 32, 49 slection d'un vDC fournisseur 29, 47 slection de l'organisation 46 suppression 50 surveillance de l'utilisation 111 vDC lastique 30, 44, 47
S
serveur SMTP 84 serveur vCenter, mettre niveau 76 service de mise en quarantaine acceptation de demandes 114 activation 113 affichage de demandes 114 prsentation 113 refus de demandes 114 service JMX 112 services en rseau DHCP 56 services rseau 56 support, transfert 39 Support technique, obtenir 7 surveillance de vCloud Director 109 systme rles et droits 94 suivi des tches 109 systmes vCenter Server affectation d'une licence vShield 17 association 15, 16
VMware, Inc.
123
vDC fournisseur activation ou dsactivation 41 ajout de capacit de stockage 44 ajout de pools de ressources 44 cration 18 dfini 17 gestion 41 modification de nom 42 suppression 41 surveillance de l'utilisation 111 verrouillage de compte 107 VPN 61 vShield, gestion des licences 17 vShield Manager connexion 16 paramtres 77 vSphere banques de donnes 78 lments bloqus 80 importation de fichiers de support depuis 40 importation de machines virtuelles partir de 39 ressources 75
124
VMware, Inc.