Académique Documents
Professionnel Documents
Culture Documents
de vCloud Director
vCloud Director 1.5
FR-000582-00
Guide dinstallation et de configuration de vCloud Director
Vous trouverez la documentation technique la plus rcente sur le site Web de VMware l'adresse :
http://www.vmware.com/fr/support/pubs/
Le site Web de VMware propose galement les dernires mises jour des produits.
Nhsitez pas nous transmettre tous vos commentaires concernant cette documentation ladresse suivante :
docfeedback@vmware.com
Copyright 2010, 2011 VMware, Inc. Tous droits rservs. Ce produit est protg par les lois amricaines et internationales
relatives au copyright et la proprit intellectuelle. Les produits VMware sont protgs par un ou plusieurs brevets rpertoris
l'adresse http://www.vmware.com/go/patents-fr.
VMware est une marque dpose ou une marque de VMware, Inc. aux tats-Unis et/ou dans d'autres juridictions. Toutes les
autres marques et noms mentionns sont des marques dposes par leurs propritaires respectifs.
2 VMware, Inc.
Table des matires
Index 49
VMware, Inc. 3
Guide dinstallation et de configuration de vCloud Director
4 VMware, Inc.
Guide dinstallation et de configuration de
VMware vCloud Director
Le Guide dinstallation et de configuration de VMware vCloud Director explique comment installer le logiciel
VMware vCloud Director et le configurer pour fonctionner avec VMware vCenter en vue de fournir des
services VMware vCloud compatibles VMware.
Public cible
Ce guide sadresse toute personne voulant installer et configurer le logiciel VMware vCloud Director. Les
informations contenues dans ce guide sont destines des administrateurs systme expriments matrisant
Linux, Windows, les rseaux IP et VMware vSphere .
VMware, Inc. 5
Guide dinstallation et de configuration de vCloud Director
6 VMware, Inc.
Prsentation de linstallation et la
configuration de vCloud Director 1
Un vCloud VMware associe un groupe de serveurs vCloud Director la plate-forme vSphere. Pour crer un
groupe de serveurs vCloud Director, il suffit dinstaller le logiciel vCloud Director sur un ou plusieurs serveurs,
de connecter les serveurs une base de donnes partage et dintgrer le groupe de serveurs
vCloud Director vSphere.
VMware vCloud Director sappuie sur VMware vSphere pour exposer linfrastructure partage virtualise
en tant que centres de donnes virtuels plusieurs locataires dissocis du matriel sous-jacent et isols les uns
des autres. Vous pouvez exposer des centres de donnes virtuels aux utilisateurs via un portail Web, mais
aussi dfinir et exposer un catalogue de services en vue de le dployer dans le centre de donnes virtuel.
Une architecture de Cloud simple peut contenir un groupe de serveurs vCloud Director comportant plusieurs
serveurs. Chaque serveur peut excuter un ensemble de services, appel cellule vCloud Director. Tous les
serveurs du groupe partagent la mme base de donnes. Le groupe se connecte plusieurs serveurs vCenter
et aux htes ESX/ESXi quils grent. Chaque serveur vCenter se connecte un serveur vShield Manager.
VMware, Inc. 7
Guide dinstallation et de configuration de vCloud Director
Serveur
vCloud Director
Base de donnes
Cellule vCloud Director
Le processus dinstallation et de configuration de vCloud Director cre les cellules, les connecte la base de
donnes partage et tablit les premires connexions un serveur vCenter, vShield Manager et aux htes
ESX/ESXi. Un administrateur systme peut alors utiliser la console Web vCloud Director pour connecter tout
moment des serveurs vCenter, des serveurs vShield Manager et des serveurs ESX/ESXi supplmentaires au
groupe de serveurs vCloud Director.
Planification de la configuration
vSphere fournit les capacits de stockage, de calcul et de mise en rseau vCloud Director. Avant de
commencer linstallation, valuez la capacit vSphere et vCloud Director dont vous avez besoin et planifiez
votre configuration en fonction.
Les exigences en matire de configuration dpendent de nombreux facteurs, tels que le nombre dorganisations
que compte le Cloud, le nombre dutilisateurs que compte chaque organisation et le niveau dactivit de ces
utilisateurs. Les recommandations suivantes peuvent servir de point de dpart pour la plupart des
configurations :
n Allouez un serveur vCloud Director (cellule) pour chaque serveur vCenter devant tre accessible dans
votre Cloud.
n Assurez-vous que tous les serveurs vCloud Director sont conformes la configuration requise en termes
de mmoire, CPU et stockage. Pour plus de dtails, consultez Configuration matrielle et logicielle
requise pour installer vCloud Director , page 9).
n Configurez la base de donnes vCloud Director comme il est indiqu dans Installation et configuration
dune base de donnes vCloud Director , page 15.
8 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
4.0 Update 2
4.0 Update 3
4.1
4.1 Update 1
5.0 Ncessaire pour le provisionnement rapide, la prise en charge de Hardware Version 8 et dun
VPN
4.0 Update 2
4.0 Update 3
4.1
4.1 Update 1
1.0
1.0 Update 1
VMware, Inc. 9
Guide dinstallation et de configuration de vCloud Director
n Les clusters vCenter 5 utiliss avec vCloud Director ne doivent pas activer Storage DRS.
n Les serveurs vCenter doivent avoir confiance en leurs htes ESX/ESXi.
Espace disque requis Chaque serveur vCloud Director requiert environ 950 Mo despace disque libre
destin aux fichiers dinstallation et aux journaux.
Mmoire requise Chaque serveur vCloud Director doit comporter au moins 1 Go de mmoire
(2 Go recommands).
Les packages requis sont gnralement installs par dfaut avec le logiciel du systme dexploitation. En cas
de packages manquants, le programme dinstallation choue et affiche un message de diagnostic.
krb5-libs libXt
libgcc libXtst
10 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
Tableau 1-6. Logiciels de base de donnes vCloud Director pris en charge (suite)
Logiciel de base de donnes Correctifs ou Service Packs requis
Pour plus dinformations sur les configurations de serveur de base de donnes, consultez Installation et
configuration dune base de donnes vCloud Director , page 15.
Windows Server 2003 Active Directory Simple, SSL simple, Kerberos, Kerberos SSL
Windows 7 (2008 R2) Active Directory Simple, SSL simple, Kerberos, Kerberos SSL
VMware, Inc. 11
Guide dinstallation et de configuration de vCloud Director
REMARQUE La console Web de vCloud Director est uniquement compatible avec les navigateurs 32 bits. Lorsque
les spcifications dun navigateur indiquent quil est pris en charge sur une plate-forme 64 bits, il sagit en fait
dun navigateur 32 bits fonctionnant sur une plate-forme 64 bits.
12 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
Red Hat Enterprise Linux 5 (32 bits), Update Non OUI OUI
6
Le rseau auquel les serveurs vCloud Director, le serveur de base de donnes, les serveurs vCenter et les
serveurs vShield Manager sont connects, doit respecter plusieurs conditions de configuration :
Adresses IP Chaque serveur vCloud Director requiert deux adresses IP pour pouvoir
prendre en charge deux connexions SSL diffrentes. Une connexion est destine
au service HTTP. Lautre est destine au service de proxy de la console. Vous
pouvez utiliser des alias IP ou plusieurs interfaces rseau pour crer ces
adresses. Vous ne pouvez pas utiliser la commande Linux ip addr add pour
crer la seconde adresse.
Adresse du proxy de la Ladresse IP configure en tant quadresse du proxy de la console ne doit pas
console tre situe derrire un quilibreur de charge configur pour la terminaison SSL
ou un proxy inverse. Toutes les demandes au proxy de la console doivent tre
transmises directement ladresse IP du proxy de la console.
Service dheure rseau Vous devez utiliser un service dheure rseau, tel que NTP pour synchroniser
les horloges de tous les serveurs vCloud Director, notamment celle du serveur
de base de donnes. Le dcalage maximal autoris entre les horloges des
serveurs synchroniss ne doit pas dpasser 2 secondes.
VMware, Inc. 13
Guide dinstallation et de configuration de vCloud Director
Rsolution des noms Tous les noms dhtes que vous spcifiez lors de linstallation et la
dhtes configuration de vCloud Director et de vShield Manager doivent pouvoir tre
rsolus laide de DNS en utilisant pour cela la rsolution (ainsi que la
rsolution inverse) du nom de domaine complet (FQDN) ou du nom dhte
non qualifi. Par exemple, pour un hte nomm mycloud.example.com, les deux
commandes suivantes doivent sexcuter avec succs sur un hte
vCloud Director :
nslookup mycloud
nslookup mycloud.example.com
Stockage du serveur de Pour mettre en place un stockage temporaire destin aux tlchargements, tous
transfert les serveurs dans un cluster vCloud Director doivent pouvoir accder un
systme de fichiers en rseau ou un volume de stockage partag. Lutilisateur
racine doit pouvoir accder en criture ce volume. Chaque hte doit monter
ce volume $VCLOUD_HOME/data/transfer, en gnral /opt/vmware/vcloud-
director/data/transfer. Les tlchargements peuvent occuper ce stockage
quelques heures ou une journe entire. tant donn que les images transfres
peuvent tre volumineuses, allouez au moins plusieurs centaines de giga-octets
pour ce volume.
Connectez tous les serveurs vCloud Director un rseau scuris et surveill. Les connexions rseau de
vCloud Director requirent les conditions supplmentaires suivantes :
n Ne connectez pas vCloud Director directement lInternet public. Protgez toujours les connexions rseau
de vCloud Director avec un pare-feu. Seul le port 443 (HTTPS) doit tre ouvert pour les connexions
entrantes. Les ports 22 (SSH) et 80 (HTTP) peuvent galement tre ouverts pour les connexions entrantes
si besoin. Tout autre trafic entrant provenant dun rseau public doit tre rejet par le pare-feu.
Tableau 1-11. Ports qui doivent autoriser les paquets entrants provenant des htes vCloud Director
Port Protocole Commentaires
Ne connectez pas les ports utiliss pour les connexions sortantes au rseau public.
Tableau 1-12. Ports qui doivent autoriser les paquets sortants provenant des htes vCloud Director
Port Protocole Commentaires
14 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
Tableau 1-12. Ports qui doivent autoriser les paquets sortants provenant des htes vCloud Director (suite)
Port Protocole Commentaires
n Ne connectez pas les ordinateurs htes physiques aux rseaux physiques qui constituent des liaisons
montantes pour les commutateurs distribus vNetwork qui soutiennent les pools de rseaux
vCloud Director.
n Routez le trafic entre les serveurs vCloud Director et le serveur de base de donnes vCloud Director via
un rseau priv ddi, si possible.
n Les commutateurs virtuels et les commutateurs virtuels distribus qui prennent en charge les rseaux
fournisseurs doivent tre isols les uns des autres. Ils ne peuvent pas partager le mme segment de rseau
physique de niveau 2.
REMARQUE Quel que soit le logiciel de base de donnes que vous choisissez, vous devez crer un schma de
base de donnes distinct, destin vCloud Director. vCloud Director ne peut pas partager un schma de base
de donnes avec un autre produit VMware.
Procdure
Un serveur de base de donnes configur avec une mmoire de 16 Go, un espace de stockage de 100 Go
et 4 CPU devrait suffire pour la plupart des clusters vCloud Director.
VMware, Inc. 15
Guide dinstallation et de configuration de vCloud Director
Utilisez les commandes suivantes pour crer des donnes (CLOUD_DATA) et un espaces de tables dindex
(CLOUD_INDX) distincts :
Create Tablespace CLOUD_DATA datafile '$ORACLE_HOME/oradata/cloud_data01.dbf' size 1000M
autoextend on;
REMARQUE Lorsque vous crez le compte dutilisateur de la base de donnes vCloud Director, vous devez
spcifier CLOUD_DATA comme espace de tables par dfaut.
La base de donnes doit tre configure pour autoriser au moins 75 connexions par cellule
vCloud Director, plus environ 50 pour Oracle. Vous pouvez calculer les autres paramtres de configuration
en fonction du nombre de connexions, o C reprsente le nombre de cellules dans le cluster
vCloud Director.
Nutilisez pas le compte de ladministrateur systme Oracle comme compte dutilisateur de la base de
donnes vCloud Director. Vous devez crer un compte dutilisateur ddi pour la base de donnes.
Accordez les privilges systme suivants au compte :
n CONNECTER
n RESSOURCE
n CRER UN DCLENCHEUR
n CRER UN TYPE
n CRER UNE VUE
n CRER UNE VUE MATRIALISE
n CRER UNE PROCDURE
n CRER UNE SQUENCE
16 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
6 Notez le nom du service de la base de donnes. Vous en aurez besoin lors de la configuration des
connexions au rseau et la base de donnes.
Les performances de la base de donnes vCloud Director sont dterminantes pour les performances et
lvolutivit de vCloud Director. vCloud Director utilise le fichier tmpdb de SQL Server pour stocker des
volumes importants de rsultats, trier des donnes et grer des donnes simultanment lues et modifies. La
taille de ce fichier peut normment augmenter lorsque vCloud Director traite simultanment plusieurs
charges de travail. Il est conseill de crer le fichier tmpdb sur un volume ddi avec des performances leves
de lecture et dcriture. Pour plus dinformations sur le fichier tmpdb et les performances de SQL Server,
consultez http://msdn.microsoft.com/en-us/library/ms175527.aspx.
Prrequis
n Vous devez tre familier avec les commandes, l'excution des scripts, et les oprations de Microsoft SQL
Server.
n Pour configurer Microsoft SQL Server, ouvrez une session sur lordinateur hte SQL Server avec des
informations didentification dadministrateur. Vous pouvez configurer le serveur SQL de sorte quil
fonctionne avec lidentit LOCAL_SYSTEM ou une identit disposant dun privilge permettant
dexcuter un service Windows.
Procdure
Un serveur de base de donnes configur avec une mmoire de 16 Go, un espace de stockage de 100 Go
et 4 CPU devrait suffire pour la plupart des clusters vCloud Director.
Lauthentification Windows nest pas prise en charge pour lutilisation de SQL Server avec
vCloud Director.
Le script suivant cre les fichiers de base de donnes et de journalisation et spcifie la squence
dassemblage approprie.
USE [master]
GO
CREATE DATABASE [vcloud] ON PRIMARY
(NAME = N'vcloud', FILENAME = N'C:\vcloud.mdf', SIZE = 100MB, FILEGROWTH = 10% )
LOG ON
(NAME = N'vcdb_log', FILENAME = N'C:\vcloud.ldf', SIZE = 1MB, FILEGROWTH = 10%)
COLLATE Latin1_General_CS_AS
GO
Les valeurs indiques pour SIZE sont des suggestions. Mais des valeurs plus importantes peuvent tre
ncessaires.
VMware, Inc. 17
Guide dinstallation et de configuration de vCloud Director
Le script suivant cre le nom dutilisateur de la base de donnes vcloud avec le mot de passe vcloudpass.
USE [vcloud]
GO
CREATE LOGIN [vcloud] WITH PASSWORD = 'vcloudpass', DEFAULT_DATABASE =[vcloud],
DEFAULT_LANGUAGE =[us_english], CHECK_POLICY=OFF
GO
CREATE USER [vcloud] for LOGIN [vcloud]
GO
Le script suivant attribue le rle db_owner lutilisateur de la base de donnes cr dans tape 5.
USE [vcloud]
GO
sp_addrolemember [db_owner], [vcloud]
GO
Chaque serveur vCloud Director que vous envisagez dutiliser dans un cluster vCloud Director requiert deux
certificats SSL, un pour chacune de ses adresses IP.
REMARQUE Tous les rpertoires dans le chemin daccs vers les certificats SSL doivent tre lisibles par
lutilisateur vcloud.vcloud. Cet utilisateur est cr par le programme dinstallation de vCloud Director.
Procdure
Utilisez une commande, telle que ifconfig pour dtecter les adresses IP de ce serveur.
2 Pour chaque adresse IP, excutez la commande suivante afin de rcuprer le nom de domaine complet
auquel ladresse IP est lie.
nslookup ip-address
18 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
3 Notez chaque adresse IP, le nom de domaine complet qui y est associ et indiquez si vCloud Director doit
utiliser ladresse du service HTTP ou le service proxy de la console.
Vous avez besoin des noms de domaine complets pour crer les certificats, et des adresses IP pour
configurer les connexions au rseau et la base de donnes.
Vous pouvez utiliser des certificats signs par une autorit de certification de confiance ou des certificats
autosigns. Les certificats signs offrent le niveau de confiance le plus lev.
Chaque serveur vCloud Director requiert deux certificats SSL : un pour chacune de ses adresses IP rsidant
dans un fichier keystore Java. Vous devez crer deux certificats SSL pour chaque serveur que vous prvoyez
dutiliser dans votre groupe de serveurs vCloud Director. Vous pouvez utiliser des certificats signs par une
autorit de certification de confiance ou des certificats autosigns. Les certificats signs offrent le niveau de
confiance le plus lev.
Pour crer et importer des certificats autosigns, consultez Cration dun certificat SSL autosign ,
page 21.
Prrequis
n Gnrez une liste de noms de domaines complets et de leurs adresses IP associes sur ce serveur, ainsi
quun choix de services pour chaque adresse IP. Consultez Cration de certificats SSL , page 18.
n Vrifiez que vous avez accs un ordinateur sur lequel un environnement dexcution Java version 6 est
install, de sorte pouvoir crer le certificat laide de la commande keytool. Le programme dinstallation
de vCloud Director place une copie de keytool dans /opt/vmware/vcloud-director/jre/bin/keytool.
Toutefois, vous pouvez effectuer cette procdure sur tout ordinateur dot dun environnement
dexcution Java version 6. Lutilisation de certificats crs avec keytool provenant de toute autre source
nest pas prise en charge par vCloud Director. Le processus dinstallation et de configuration est plus facile
lorsque vous crez et importez les certificats avant dinstaller et de configurer le logiciel
vCloud Director. Les exemples de ligne de commande suivants supposent que keytool rside dans le
chemin daccs de lutilisateur. Dans ces exemples, motdepasse reprsente le mot de passe du keystore.
Procdure
Cette commande permet de crer un certificat non approuv dans un fichier keystore nomm
certificates.ks.
keytool -keystore certificates.ks -storetype JCEKS -storepass passwd -genkey -keyalg RSA -
alias http
Lorsque keytool vous demande vos nom et prnom, tapez le nom de domaine complet associ ladresse
IP destine au service HTTP.
3 Rpondez au reste des questions en indiquant des informations appropries votre organisation et votre
emplacement, comme le montre lexemple suivant.
What is your first and last name? [Unknown]:mycloud.example.com
What is the name of your organizational unit? [Unknown]:Engineering
What is the name of your organization? [Unknown]:Example Corporation
What is the name of your City or Locality? [Unknown]:Palo Alto
What is the name of your State or Province? [Unknown]:California
VMware, Inc. 19
Guide dinstallation et de configuration de vCloud Director
La commande suivante cre une demande de signature de certificat dans le fichier http.csr.
keytool -keystore certificates.ks -storetype JCEKS -storepass passwd -certreq -alias http -
file http.csr
La commande suivante ajoute un certifcat non approuv au fichier keystore cr dans tape 1.
keytool -keystore certificates.ks -storetype JCEKS -storepass passwd -genkey -keyalg RSA -
alias consoleproxy
6 Lorsque keytool vous demande vos nom et prnom, tapez le nom de domaine complet associ ladresse
IP destine au service de proxy de la console.
7 Rpondez au reste des questions en indiquant des informations appropries votre organisation et votre
emplacement, comme le montre lexemple suivant tape 1.
La commande suivante cre une demande de signature de certificat dans le fichier consoleproxy.csr.
keytool -keystore certificates.ks -storetype JCEKS -storepass passwd -certreq -alias
consoleproxy -file consoleproxy.csr
10 Une fois que vous avez reu les certificats signs, importez-les dans le fichier keystore.
La commande suivante importe le certificat racine partir du fichier root.cer dans le fichier keystore
certificates.ks.
keytool -storetype JCEKS -storepass passwd -keystore certificates.ks -import -alias root
-file root.cer
b (Facultatif) Si vous avez reu des certificats intermdiaires, importez-les dans le fichier keystore.
La commande suivante importe le certificat partir du fichier http.cer dans le fichier keystore
certificates.ks.
keytool -storetype JCEKS -storepass passwd -keystore certificates.ks -import -alias http
-file http.cer
20 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
11 Pour vrifier que tous les certificats ont t imports, affichez le contenu du fichier keystore.
keytool -storetype JCEKS -storepass passwd -keystore certificates.ks -list
12 Rptez la procdure de ltape tape 1 ltape tape 11 sur chacun des serveurs vCloud Director restants.
Suivant
Si vous avez cr le fichier keystore certificates.ks sur un ordinateur autre que le serveur sur lequel vous
avez gnr la liste des noms de domaine complets et les adresses IP associes, copiez prsent le fichier
keystore sur ce serveur. Vous aurez besoin du chemin daccs au keystore lorsque vous excuterez le script de
configuration. Consultez Configuration des connexions au rseau et la base de donnes , page 28.
REMARQUE Le script de configuration de vCloud Director ne pouvant pas sexcuter sous une identit dote
de privilges, le fichier keystore et le rpertoire dans lequel il rside doivent tre accessibles en lecture par
nimporte quel utilisateur.
Chaque serveur vCloud Director requiert deux certificats SSL : un pour chacune de ses adresses IP rsidant
dans un fichier keystore Java. Vous devez crer deux certificats SSL pour chaque serveur que vous prvoyez
dutiliser dans votre groupe de serveurs vCloud Director. Vous pouvez utiliser des certificats signs par une
autorit de certification de confiance ou des certificats autosigns. Les certificats signs offrent le niveau de
confiance le plus lev.
Pour crer et importer des certificats signs, consultez Cration et importation dun certificat SSL sign ,
page 19.
Prrequis
n Gnrez une liste de noms de domaines complets et de leurs adresses IP associes sur ce serveur, ainsi
quun choix de services pour chaque adresse IP. Consultez Cration de certificats SSL , page 18.
n Vrifiez que vous avez accs un ordinateur sur lequel un environnement dexcution Java version 6 est
install, de sorte pouvoir crer le certificat laide de la commande keytool. Le programme dinstallation
de vCloud Director place une copie de keytool dans /opt/vmware/vcloud-director/jre/bin/keytool.
Toutefois, vous pouvez effectuer cette procdure sur tout ordinateur dot dun environnement
dexcution Java version 6. Lutilisation de certificats crs avec keytool provenant de toute autre source
nest pas prise en charge par vCloud Director. Le processus dinstallation et de configuration est plus facile
lorsque vous crez et importez les certificats avant dinstaller et de configurer le logiciel
vCloud Director. Les exemples de ligne de commande suivants supposent que keytool rside dans le
chemin daccs de lutilisateur. Dans ces exemples, motdepasse reprsente le mot de passe du keystore.
Procdure
Cette commande permet de crer un certificat non approuv dans un fichier keystore nomm
certificates.ks.
keytool -keystore certificates.ks -storetype JCEKS -storepass motdepasse -genkey -keyalg RSA
-alias http
La commande suivante ajoute un certifcat non approuv au fichier keystore cr dans tape 1.
keytool -keystore certificates.ks -storetype JCEKS -storepass passwd -genkey -keyalg RSA -
alias consoleproxy
VMware, Inc. 21
Guide dinstallation et de configuration de vCloud Director
3 Pour vrifier que tous les certificats ont t imports, affichez le contenu du fichier keystore avec la
commande list.
keytool -storetype JCEKS -storepass motdepasse -keystore certificates.ks -list
4 Rptez la procdure de ltape tape 1 ltape tape 3 sur chacun des serveurs vCloud Director restants.
Suivant
Si vous avez cr le fichier keystore certificates.ks sur un ordinateur autre que le serveur sur lequel vous
avez gnr la liste des noms de domaine complets et les adresses IP associes, copiez prsent le fichier
keystore sur ce serveur. Vous aurez besoin du chemin daccs au keystore lorsque vous excuterez le script de
configuration. Consultez Configuration des connexions au rseau et la base de donnes , page 28.
REMARQUE Le script de configuration de vCloud Director ne pouvant pas sexcuter sous une identit dote
de privilges, le fichier keystore et le rpertoire dans lequel il rside doivent tre accessibles en lecture par
nimporte quel utilisateur.
Vous devez associer chaque serveur vCenter que vous ajoutez vCloud Director une instance unique de
vShield Manager. Pour plus dinformations sur la configuration rseau requise et les versions prises en charge
de vShield Manager, consultez Configuration matrielle et logicielle requise pour installer vCloud
Director , page 9.
IMPORTANT Cette procdure sapplique uniquement aux nouvelles installations de vCloud Director. Si vous
mettez niveau une installation existante de vCloud Director, vous pouvez galement mettre niveau
linstallation de vShield Manager qui y est associe, si vous le souhaitez. Une nouvelle version de vShield
Manager ne peut pas fonctionner avec une version existante de vCloud Director. Consultez Mise niveau
de vShield Manager , page 43.
Procdure
3 Accdez lemplacement de vShield Manager.ovf et suivez les invites pour dployer le fichier OVF.
4 Une fois le fichier OVF dploy, dmarrez la machine virtuelle vShield Manager et ouvrez la console.
5 Ouvrez une session sur la console avec le nom dutilisateur admin et le mot de passe default.
9 Entrez ladresse IP, le masque de sous-rseau et la passerelle par dfaut pour la machine virtuelle vShield
Manager.
Vous avez besoin de ces informations pour joindre un serveur vCenter Cloud Director.
22 VMware, Inc.
Chapitre 1 Prsentation de linstallation et la configuration de vCloud Director
Il nest pas ncessaire de synchroniser vShield Manager avec vCenter ou denregistrer vShield Manager
en tant que plug-in vSphere Client lorsque vous utilisez vShield Manager avec vCloud Director.
Procdure
2 Suivez les instructions dinstallation de RabbitMQ pour linstaller sur tout hte appropri.
Chaque cellule vCloud Director doit pouvoir accder lhte du serveur RabbitMQ sur le rseau.
3 Au cours de linstallation de RabbitMQ, notez les valeurs que vous devrez fournir pour configurer
vCloud Director afin quil fonctionne avec cette installation de RabbitMQ.
n Le nom de domaine complet de lhte du serveur RabbitMQ, par exemple amqp.example.com.
n Un nom dutilisateur et un mot de passe valides destins lauthentification avec RabbitMQ.
n Le port sur lequel le courtier coute les messages. Le port par dfaut est 5672.
n Lhte virtuel RabbitMQ. Par dfaut / .
Suivant
Par dfaut, le service AMQP de vCloud Director envoie des messages non chiffrs. Si vous configurez le service
pour quil chiffre les messages avec SSL, le service vrifie le certificat du courtier laide du magasin
d'approbations JCEKS par dfaut de lenvironnement dexcution Java sur le serveur vCloud Director.
Lenvironnement dexcution Java se trouve en gnral dans le rpertoire $JRE_HOME/lib/security/cacerts.
Pour utiliser SSL avec le service AMQP de vCloud Director, slectionnez [Utiliser SSL] dans la section
Paramtres du courtier AMQP de la page Tches bloquantes de la console Web de vCloud Director et fournissez
un chemin daccs un certificat SSL ou un chemin daccs et un mot de passe pour un magasin d'approbations
JCEKS. Si vous ne souhaitez pas valider les certificats, car vous avez confiance dans tous les ordinateurs qui
se connectent au service AMQP de vCloud Director, slectionnez [Accepter tous les certificats] .
Vous pouvez utiliser loutil Linux rpm et la cl publique VMware pour vrifier la signature numrique du
fichier dinstallation de vCloud Director ou de tout autre fichier sign tlcharg de vmware.com. Si vous
installez la cl publique sur lordinateur lorsque vous envisagez dinstaller vCloud Director, la vrification
seffectue au cours de linstallation ou de la mise niveau. Vous pouvez galement vrifier manuellement la
signature avant de commencer la procdure dinstallation ou de mise niveau. Utilisez ensuite le fichier vrifi
pour toutes les installations ou les mises niveau.
REMARQUE Le site de tlchargement publie galement une valeur de somme de contrle (checksum) pour
tout fichier tlcharg. La somme de contrle est publie sous deux formes courantes. La somme de contrle
vrifie que le contenu du fichier que vous avez tlcharg est le mme que le contenu publi. Elle ne vrifie
pas la signature numrique.
VMware, Inc. 23
Guide dinstallation et de configuration de vCloud Director
Procdure
b Utilisez un navigateur Web pour tlcharger toutes les cls publiques VMware depuis le rpertoire
http://packages.vmware.com/tools/keys.
c Enregistrez les fichiers des cls dans le rpertoire que vous avez cr.
d Pour chaque cl que vous tlchargez, excutez la commande suivante pour limporter.
# rpm --import /key_path/key_name
key_path est le rpertoire dans lequel vous avez enregistr les cls.
2 (Facultatif) Utilisez loutil Linux rpm pour vrifier la signature numrique du fichier tlcharg.
# rpm --checksig installation-file
Aprs avoir vrifi la signature numrique du fichier, vous pouvez utiliser celui-ci pour installer ou mettre
niveau vCloud Director sur nimporte quel serveur, sans devoir installer la cl publique sur ce serveur.
Le programme dinstallation vous avertit si aucune cl nest installe. Vous pouvez ignorer lavertissement
si vous avez dj vrifi la signature du fichier.
24 VMware, Inc.
Cration dun groupe de serveurs
vCloud Director 2
Un groupe de serveurs vCloud Director est constitu dun ou de plusieurs serveurs vCloud Director. Chaque
serveur dans le groupe excute un ensemble de services appel cellule vCloud Director. Pour crer un groupe
de serveurs, vous devez installer le logiciel vCloud Director sur chaque serveur, configurer les connexions de
ce dernier au rseau et la base de donnes et dmarrer ses services vCloud Director.
Avant de commencer installer et configurer vCloud Director, vous devez effectuer les tches suivantes.
1 Vrifiez quun serveur vCenter pris en charge fonctionne et quil est configur correctement pour
fonctionner avec vCloud Director. Pour plus dinformations sur les versions prises en charge et la
configuration requise, consultez Versions de vCenter, ESX/ESXi et vShield Manager prises en
charge , page 9.
2 Vrifiez quun serveur vShield Manager pris en charge fonctionne et quil est configur correctement pour
fonctionner avec vCloud Director. Pour plus dinformations sur les versions prises en charge, consultez
Versions de vCenter, ESX/ESXi et vShield Manager prises en charge , page 9. Pour plus de dtails sur
linstallation et la configuration, consultez Installation et configuration de vShield Manager , page 22.
3 Vrifiez que vous disposez dau moins une plate-forme de serveur vCloud Director en cours de
fonctionnement et configure avec une quantit de mmoire approprie et un espace de stockage suffisant.
Pour plus dinformations sur les plates-formes prises en charge et la configuration requise, consultez
Systmes dexploitation serveurs pris en charge par vCloud Director , page 10.
n Chaque membre dun groupe de serveurs ncessite deux adresses IP : une pour une connexion SSL
destine au service HTTP et lautre pour le service de proxy de la console.
n Chaque serveur doit disposer dun certificat SSL pour chaque adresse IP. Tous les rpertoires dans
le chemin daccs vers les certificats SSL doivent tre lisibles par lutilisateur vcloud.vcloud. Cet
utilisateur est cr par le programme dinstallation de vCloud Director. Consultez Cration de
certificats SSL , page 18.
n Pour le service de transfert, chaque serveur doit monter un systme de fichiers en rseau ou un autre
volume de stockage partag $VCLOUD_HOME/data/transfer, en gnral /opt/vmware/vcloud-
director/data/transfer. Lutilisateur racine doit pouvoir accder en criture ce volume.
n Chaque serveur doit avoir accs un package de dploiement Microsoft Sysprep. Consultez Crer
un package de dploiement Microsoft Sysprep , page 33.
VMware, Inc. 25
Guide dinstallation et de configuration de vCloud Director
4 Vrifiez que vous avez cr une base de donnes vCloud Director et que tous les serveurs dans le groupe
peuvent y accder. Pour obtenir une liste des logiciels de base de donnes pris en charge, consultez Bases
de donnes vCloud Director prises en charge , page 10.
n Vrifiez que vous disposez dun compte pour lutilisateur de la base de donnes vCloud Director et
des privilges systme requis. Consultez Installation et configuration dune base de donnes vCloud
Director , page 15.
n Vrifiez que le service de base de donnes dmarre lorsque le serveur de base de donnes est
redmarr.
5 Vrifiez que tous les serveurs vCloud Director, le serveur de base de donnes et les serveurs vCenter et
vShield Manager peuvent rsoudre mutuellement leurs noms comme il est indiqu dans Rsum de la
configuration rseau requise , page 13.
6 Vrifiez que tous les serveurs vCloud Director et que le serveur de base de donnes sont synchroniss par
rapport un serveur dheure rseau.
7 Si vous envisagez dimporter des utilisateurs ou des groupes depuis un service LDAP, vrifiez que chaque
serveur vCloud Director peut accder ce service.
8 Ouvrez les ports de pare-feu comme il est indiqu dans Recommandations concernant la scurit
rseau , page 14. Le port 443 doit tre ouvert entre vCloud Director et les serveurs vCenter.
Le logiciel vCloud Director est distribu en tant que fichier excutable Linux sign numriquement nomm
vmware-vcloud-director-1.5.0-nnnnnn.bin, o nnnnnn reprsente un numro de build. Une fois que le
logiciel est install sur le serveur cible, vous devez excuter un script qui configure les connexions du serveur
au rseau et la base de donnes.
Prrequis
n Vrifiez que le serveur cible et que le rseau auquel il est connect remplissent les conditions spcifies
dans Rsum de la configuration rseau requise , page 13.
n Vrifiez que vous possdez les informations didentification de superutilisateur sur le serveur cible.
n Si vous envisagez de crer un groupe de serveurs vCloud Director comprenant plusieurs serveurs, vrifiez
que le serveur cible monte le stockage partag du service de transfert $VCLOUD_HOME/data/transfer.
n Si vous souhaitez que le programme dinstallation vrifie la signature numrique du fichier dinstallation,
tlchargez et installez la cl publique VMware sur le serveur cible. Si vous avez dj vrifi la signature
numrique du fichier dinstallation, vous navez pas besoin de la revrifier au cours de linstallation.
Consultez Tlchargement et installation de la cl publique VMware , page 23.
26 VMware, Inc.
Chapitre 2 Cration dun groupe de serveurs vCloud Director
Procdure
Si vous avez achet le logiciel sur un CD ou un autre support, copiez le fichier dinstallation un
emplacement auquel tous les serveurs cibles peuvent accder.
3 Vrifiez que la somme de contrle du tlchargement correspond celle publie sur la page de
tlchargement.
Les valeurs des sommes de contrle MD5 et SHA1 sont publies sur la page de tlchargement. Utilisez
loutil appropri pour vrifier que la somme de contrle du fichier dinstallation tlcharg correspond
celle indique sur la page de tlchargement. Une commande au format suivant valide la somme de
contrle du fichier dinstallation avec la valeur de la somme de contrle MD5 copie depuis la page de
tlchargement.
md5sum -c checksum-value installation-file
Le fichier dinstallation ncessite une autorisation dexcution. Pour vous assurer que cette autorisation
est applique au fichier dinstallation, ouvrez une console, un shell ou une fentre de terminal et excutez
la commande suivante, o fichier-installation est le chemin daccs complet au fichier dinstallation de
vCloud Director.
chmod u+x fichier-installation
5 Dans une console, un shell ou une fentre de terminal, excutez le fichier dinstallation.
Pour excuter le fichier dinstallation, tapez son chemin daccs complet, par exemple ./fichier-
installation. Le fichier comprend un script dinstallation et un package RPM intgr.
REMARQUE Vous ne pouvez pas excuter le fichier dinstallation partir dun rpertoire dont le chemin
daccs comporte des espaces.
Le programme dinstallation vrifie que lhte rpond toutes les conditions requises, il vrifie la signature
numrique du fichier dinstallation et dballe le package RPM vCloud Director, puis il installe le logiciel.
Le programme dinstallation affiche un avertissement au format suivant si vous navez pas install la cl
publique VMware sur le serveur cible.
warning:installation-file.rpm: Header V3 RSA/SHA1 signature: NOKEY, key ID 66fd4949
Une fois le logiciel install, le programme dinstallation vous invite excuter le script de configuration.
Le script configure les connexions du serveur au rseau et la base de donnes.
Option Description
Excuter le script de configuration Tapez y et appuyez sur Entre.
maintenant
Excuter le script de configuration Tapez n et appuyez sur Entre pour quitter le shell.
plus tard
Pour plus dinformations sur lexcution du script de configuration, consultez Configuration des
connexions au rseau et la base de donnes , page 28.
VMware, Inc. 27
Guide dinstallation et de configuration de vCloud Director
Vous devez installer le logiciel vCloud Director sur le serveur avant dexcuter le script de configuration. Le
programme dinstallation vous invite excuter le script une fois linstallation termine. Vous pouvez effectuer
cette tape plus tard. Pour excuter le script plus tard, une fois linstallation du logiciel vCloud Director
termine, ouvrez une session en tant quutilisateur racine, ouvrez une console, un shell ou une fentre de
terminal et tapez :
/opt/vmware/vcloud-director/bin/configure
Le script de configuration cre les connexions au rseau et la base de donnes pour un seul serveur
vCloud Director. Il cre galement un fichier de rponses dans lequel sont conserves les informations de
connexion la base de donnes pour les installations de serveur suivantes.
Prrequis
n Vrifiez quune base de donnes du type pris en charge est accessible depuis le serveur vCloud Director.
Consultez Installation et configuration dune base de donnes vCloud Director , page 15 et
Configuration matrielle et logicielle requise pour installer vCloud Director , page 9.
n Vous devez disposer des informations suivantes :
n Emplacement et mot de passe du fichier keystore qui inclut les certificats SSL de ce serveur. Consultez
Cration et importation dun certificat SSL sign , page 19. Le script de configuration ne pouvant
pas sexcuter sous une identit dote de privilges, le fichier keystore et le rpertoire dans lequel il
rside doivent tre accessibles en lecture par nimporte quel utilisateur.
n Mot de passe de chaque certificat SSL.
n Nom dhte ou adresse IP du serveur de base de donnes.
n Nom de la base de donnes et port de connexion.
n Informations de connexion la base de donnes (nom dutilisateur et mot de passe). Cet utilisateur
doit tre dot de privilges de base de donnes spcifiques. Consultez Installation et configuration
dune base de donnes vCloud Director , page 15.
Procdure
1 Indiquez les adresses IP utiliser par les services HTTP et de proxy de la console sexcutant sur cet hte.
Chaque membre dun groupe de serveurs requiert deux adresses IP afin de prendre en charge deux
connexions SSL distinctes : une pour le service HTTP et lautre pour le service de proxy de la console. Pour
commencer le processus de configuration, choisissez lune des adresses IP dtectes par le script devant
tre utilise par chaque service.
Please indicate which IP address available on this machine should be used
for the HTTP service and which IP address should be used for the remote console proxy.
The HTTP service IP address is used for accessing the user interface and the REST API.
The remote console proxy IP address is used for all remote console (VMRC) connections
and traffic.
Please enter your choice for the HTTP service IP address:
1: 10.17.118.158
2: 10.17.118.159
28 VMware, Inc.
Chapitre 2 Cration dun groupe de serveurs vCloud Director
Choice [default=1]:2
Please enter your choice for the remote console proxy IP address
1: 10.17.118.158
Choice [default=1]:
Les services de chaque cellule vCloud Director consignent des messages daudit dans la base de donnes
vCloud Director qui sont conservs pendant 90 jours. Pour conserver les messages daudit au-del de cette
priode, vous pouvez configurer les services vCloud Director pour quils envoient les messages daudit
lutilitaire syslog en plus de la base de donnes vCloud Director.
Option Action
Pour consigner les messages Tapez le nom dhte ou ladresse IP de syslog.
daudit la fois dans syslog et dans
la base de donnes vCloud Director.
Pour consigner les messages Appuyez sur Entre.
daudit uniquement dans la base de
donnes vCloud Director
5 Indiquez le port sur lequel le processus syslog doit surveiller le serveur spcifi.
6 Indiquez le type de base de donnes ou appuyez sur Entre pour accepter la valeur par dfaut.
The following database types are supported:
1. Oracle
2. Microsoft SQL Server
Enter the database type [default=1]:
Using default value "1" for database type.
VMware, Inc. 29
Guide dinstallation et de configuration de vCloud Director
Les informations requises par le script dpendent du type de base de donnes que vous choisissez.
Lexemple suivant prsente les invites associes la base de donnes Oracle. Les invites des autres types
de bases de donnes sont similaires.
b Indiquez le port de la base de donnes ou appuyez sur Entre pour accepter la valeur par dfaut.
Enter the database port [default=1521]:
Using default value "1521" for port.
Si vous appuyez sur Entre, le script de configuration utilise une valeur par dfaut susceptible de ne
pas tre adapte certaines installations. Pour plus dinformations sur la recherche du nom du service
de base de donnes dune base de donnes Oracle, consultez Configuration dune base de donnes
Oracle , page 15.
Le script valide les informations que vous avez fournies, puis excute trois autres tapes.
2 Il propose de lancer les services vCloud Director rsidant sur cet hte.
3 Il affiche lURL vous permettant de vous connecter lassistant de configuration aprs le dmarrage du
service vCloud Director.
http://vcloud.example.com
Would you like to start the vCloud Director service now? If you choose not
to start it now, you can manually start it at any time using this command:
service vmware-vcd start
Start it now? [y/n]:y
Starting the vCloud Director service (this may take a moment).
The service was started; it may be several minutes before it is ready for use.
Please check the logs for complete details.
30 VMware, Inc.
Chapitre 2 Cration dun groupe de serveurs vCloud Director
Suivant
REMARQUE Les informations relatives la connexion la base de donnes ainsi que dautres rponses
rutilisables que vous avez fournies lors de la configuration sont conserves dans un fichier qui se trouve dans
le rpertoire /opt/vmware/vcloud-director/etc/responses.properties sur ce serveur. Ce fichier contient des
informations importantes que vous devez rutiliser lorsque vous ajoutez des serveurs un groupe de serveurs.
Conservez ce fichier dans un endroit sr et faites en sorte quil soit disponible uniquement lorsque cela est
ncessaire.
Pour ajouter des serveurs un groupe, consultez Installation du logiciel vCloud Director sur des serveurs
supplmentaires , page 32.
Une fois que les services vCloud Director sexcutent sur tous les serveurs, vous pouvez ouvrir lassistant de
configuration partir de lURL qui saffiche lorsque le script se termine. Consultez Chapitre 4, Configuration
de vCloud Director , page 45.
Le fichier de rponses est cr sur le premier serveur pour lequel vous configurez les connexions au rseau et
la base de donnes. Il est stock /opt/vmware/vcloud-director/etc/responses.properties. Lorsque vous
ajoutez des serveurs au groupe, vous devez utiliser une copie du fichier de rponses pour fournir les paramtres
de configuration qui seront utiliss par tous les serveurs.
Procdure
Enregistrez une copie du fichier dans un endroit sr. Limitez laccs au fichier et assurez-vous quil est
sauvegard dans un endroit sr. Lorsque vous sauvegardez le fichier, vitez de le transfrer sous forme
de texte clair sur un rseau public.
Copiez le fichier un emplacement auquel les serveurs que vous envisagez de configurer peuvent accder.
Le propritaire du fichier doit tre vcloud.vcloud. Le propritaire du fichier doit y avoir accs en lecture
et criture comme le montre cet exemple. Si ce nest pas le cas, le script de configuration ne pourra pas
lutiliser.
% ls -l responses.properties
-rw------- 1 vcloud vcloud 418 Jun 8 13:42
responses.properties
Suivant
Une fois que vous avez configur les serveurs supplmentaires, supprimez la copie du fichier de rponses que
vous avez utilis pour cela.
VMware, Inc. 31
Guide dinstallation et de configuration de vCloud Director
Le script de configuration vous invite dmarrer les services vCloud Director. Vous pouvez laisser le script
dmarrer automatiquement ces services ou vous pouvez les dmarrer vous-mme ultrieurement. Pour
effectuer et initialiser linstallation, ces services doivent tre excuts.
Les services vCloud Director dmarrent chaque fois que vous redmarrez un serveur.
IMPORTANT Si vous arrtez les services vCloud Director au cours dune mise niveau du logiciel
vCloud Director, vous devez tlcharger et utiliser loutil de gestion des cellules. Cet outil vous permet de
mettre en veille la cellule avant darrter les services. Consultez Utilisation de loutil de gestion des cellules
pour mettre en veille et arrter un serveur , page 36.
Procdure
Option Action
Dmarrer les services Ouvrez une console, un shell ou une fentre de terminal et excutez la
commande suivante.
service vmware-vcd start
Arrter les services lorsque la cellule Utilisez loutil de gestion des cellules. Consultez Utilisation de loutil de
est en cours dutilisation gestion des cellules pour mettre en veille et arrter un serveur , page 36
Arrter les services lorsque la cellule Ouvrez une console, un shell ou une fentre de terminal et excutez la
nest pas en cours dutilisation commande suivante.
service vmware-vcd stop
Prrequis
Une copie du fichier de rponses cre lors de linstallation du premier serveur doit tre accessible tous les
serveurs que vous ajoutez au groupe. Consultez Protection et rutilisation du fichier de rponses ,
page 31.
Procdure
Si vous avez achet le logiciel sur un CD ou un autre support, copiez le fichier dinstallation un
emplacement auquel tous les serveurs cibles peuvent accder.
32 VMware, Inc.
Chapitre 2 Cration dun groupe de serveurs vCloud Director
Le fichier dinstallation ncessite une autorisation dexcution. Pour vous assurer que cette autorisation
est applique au fichier dinstallation, ouvrez une console, un shell ou une fentre de terminal et excutez
la commande suivante, o fichier-installation est le chemin daccs complet au fichier dinstallation de
vCloud Director.
chmod u+x fichier-installation
Spcifiez loption -r sur la ligne de commande dinstallation et fournissez le chemin daccs complet au
fichier de rponses en tant quargument de cette option.
fichier-installation -r chemin daccs-au-fichier-de-rponse
5 (Facultatif) Rptez cette procdure pour chaque serveur supplmentaire que vous ajoutez cette
installation.
Le programme dinstallation demande les informations de connexion au rseau et configure les connexions au
rseau et la base de donnes partir des rponses du fichier de rponses.
Suivant
Une fois que le script de configuration a termin et que les services vCloud Director sont excuts sur tous les
serveurs, vous pouvez ouvrir lassistant de configuration laide de lURL qui apparat alors. Consultez
Chapitre 4, Configuration de vCloud Director , page 45.
Au cours de l'installation, vCloud Director place certains fichiers dans le dossier sysprep, sur l'hte du serveur
vCloud Director. Ne remplacez pas ces fichiers lorsque vous crez le package Sysprep.
Prrequis
Accdez aux fichiers binaires Sysprep pour Windows 2000, Windows 2003 (32 et 64 bits) et Windows XP (32
et 64 bits).
Procdure
1 Copiez les fichiers binaires Sysprep pour chaque systme d'exploitation un emplacement pratique sur
un hte de serveur vCloud Director.
VMware, Inc. 33
Guide dinstallation et de configuration de vCloud Director
4 Si vous possdez plusieurs cellules de Cloud, copiez le package et le fichier de proprits dans toutes les
cellules de Cloud.
scp /opt/vmware/cloud-director/guestcustomization/vcloud_sysprep.properties
/opt/vmware/cloud-director/guestcustomization/windows_deployment_package_sysprep.cab
root@next_cell_IP:/opt/vmware/cloud-director/guestcustomization
5 Redmarrez chaque cellule de Cloud dans laquelle vous copiez les fichiers.
Procdure
3 Ouvrez une console, un shell ou une fentre de terminal et excutez la commande rpm.
rpm -e vmware-vcloud-director
34 VMware, Inc.
Mise niveau de vCloud Director 3
Pour mettre niveau vCloud Director vers une nouvelle version, installez la nouvelle version sur chaque
serveur du groupe de serveurs vCloud Director, mettez la base de donnes vCloud Director niveau, puis
redmarrez les services vCloud Director.
Aprs avoir mis niveau un serveur vCloud Director, vous devez galement mettre niveau sa base de donnes
vCloud Director. La base de donnes dtient des informations relatives ltat dexcution du serveur,
notamment ltat de toutes les tches vCloud Director quil excute. Pour vous assurer quil ne reste aucune
information de tche non valide dans la base de donnes aprs la mise niveau, vous devez vrifier quaucune
tche nest active sur le serveur avant que vous larrtiez en vue de la mise niveau.
Si votre Cloud fait appel un quilibreur de charge, vous pouvez mettre niveau un sous-ensemble du groupe
de serveurs tout en gardant des services existants disponibles sur les autres. Si ce nest pas le cas, prvoyez un
temps suffisant de mise hors service de vCloud Director pour mettre niveau la base de donnes et au moins
un serveur.
3 Mettez la base de donnes vCloud Director niveau. Consultez Mise niveau de la base de donnes
vCloud Director , page 41.
4 Redmarrez vCloud Director sur les serveurs mis niveau. Consultez Dmarrage ou arrt des services
vCloud Director , page 32.
VMware, Inc. 35
Guide dinstallation et de configuration de vCloud Director
1 Utilisez lquilibreur de charger pour rediriger les demandes vCloud Director vers un sous-ensemble de
serveurs du groupe. Suivez les procdures recommandes dans la documentation fournie avec votre
quilibreur de charge.
2 Utilisez loutil de gestion des cellules pour mettre en veille toutes les cellules ne traitant plus de demandes
et arrtez les services vCloud Director sur ces serveurs. Consultez Utilisation de loutil de gestion des
cellules pour mettre en veille et arrter un serveur , page 36.
3 Mettez niveau le logiciel vCloud Director sur tous les membres du groupe de serveurs sur lesquels vous
avez arrt vCloud Director, mais ne redmarrez pas les services. Consultez Mise niveau du logiciel
vCloud Director sur un membre dun groupe de serveurs , page 39.
4 Utilisez loutil de gestion des cellules pour mettre en veille toutes les cellules ne traitant plus de demandes
et arrtez les services vCloud Director sur ces serveurs.
5 Mettez la base de donnes vCloud Director niveau. Consultez Mise niveau de la base de donnes
vCloud Director , page 41.
6 Redmarrez vCloud Director sur les serveurs mis niveau. Consultez Dmarrage ou arrt des services
vCloud Director , page 32.
7 Redirigez les demandes vCloud Director vers les serveurs mis niveau laide de lquilibreur de charge.
8 Mettez niveau le logiciel vCloud Director sur les serveurs restants du groupe, puis redmarrez
vCloud Director sur ces serveurs une fois la mise niveau termine. Consultez Mise niveau du logiciel
vCloud Director sur un membre dun groupe de serveurs , page 39.
vCloud Director cre un objet de tche charg dassurer le suivi et la gestion de chaque opration asynchrone
quun utilisateur demande. Les informations sur les tches en cours et rcemment termines sont conserves
dans la base de donnes vCloud Director. tant donn quune mise niveau de la base de donnes invalide
toutes les informations sur les tches, vous devez vrifier quaucune tche nest en cours excution lorsque
vous lancez le processus de mise niveau.
36 VMware, Inc.
Chapitre 3 Mise niveau de vCloud Director
Loutil de gestion des cellules permet de suspendre le planificateur des tches pour empcher le dmarrage
de nouvelles tches et de vrifier ltat des tches actives. Vous pouvez attendre que les tches se terminent
ou ouvrir une session sur vCloud Director en tant quadministrateur systme et annuler les tches. Consultez
Rfrence de loutil de gestion des cellules , page 37. Lorsque plus aucune tche ne sexcute, arrtez les
services vCloud Director laide de loutil de gestion des cellules.
Prrequis
n Pour excuter loutil sur un serveur vCloud Director 1.0 ou 1.0.1, vous devez dabord le tlcharger et
linstaller sur ce serveur. Consultez http://kb.vmware.com/kb/1033575.
n Vrifiez que vous possdez les informations didentification de superutilisateur sur le serveur cible.
n Vrifiez que vous possdez des informations de connexion dadministrateur systme vCloud Director.
Procdure
Cette commande empche le dmarrage de nouvelles tches. Les tches existantes continuent
sexcuter jusqu leur terme ou sont annules. Pour annuler une tche, utilisez la console Web de
vCloud Director ou lAPI REST.
c Lorsque Job count indique 0 et Is Active a la valeur false, vous pouvez arrter la cellule en toute
scurit.
Suivant
Une fois que loutil de gestion des cellules a arrt les services vCloud Director sur le serveur, vous pouvez
procder la mise niveau du logiciel vCloud Director.
VMware, Inc. 37
Guide dinstallation et de configuration de vCloud Director
Tableau 3-1. Options et arguments de loutil de gestion des cellules, connexion et aide
Option Argument Description
Tableau 3-2. Options et arguments de loutil de gestion des cellules, sous-commande cell
Option Argument Description
38 VMware, Inc.
Chapitre 3 Mise niveau de vCloud Director
Le logiciel vCloud Director est distribu en tant que fichier excutable Linux nomm vmware-vcloud-
director-1.5.0-nnnnnn.bin, o nnnnnn reprsente un numro de build. Une fois que la mise niveau est
installe sur un membre dun groupe de serveurs, vous devez excuter un outil qui met niveau la base de
donnes vCloud Director que le groupe utilise avant de redmarrer les services vCloud Director sur le serveur
mis niveau.
Prrequis
n Vrifiez que vous possdez les informations didentification de superutilisateur sur le serveur cible.
n Si vous souhaitez que le programme dinstallation vrifie la signature numrique du fichier dinstallation,
tlchargez et installez la cl publique VMware sur le serveur cible. Si vous avez dj vrifi la signature
numrique du fichier dinstallation, vous navez pas besoin de la revrifier au cours de linstallation.
Consultez Tlchargement et installation de la cl publique VMware , page 23.
n Utilisez loutil de gestion des cellules pour mettre en veille et arrter les services vCloud Director sur la
cellule du serveur.
Procdure
Si vous avez achet le logiciel sur un CD ou un autre support, copiez le fichier dinstallation un
emplacement auquel tous les serveurs cibles peuvent accder.
3 Vrifiez que la somme de contrle du tlchargement correspond celle publie sur la page de
tlchargement.
Les valeurs des sommes de contrle MD5 et SHA1 sont publies sur la page de tlchargement. Utilisez
loutil appropri pour vrifier que la somme de contrle du fichier dinstallation tlcharg correspond
celle indique sur la page de tlchargement. Une commande au format suivant valide la somme de
contrle du fichier dinstallation avec la valeur de la somme de contrle MD5 copie depuis la page de
tlchargement.
md5sum -c checksum-value installation-file
Le fichier dinstallation ncessite une autorisation dexcution. Pour vous assurer que cette autorisation
est applique au fichier dinstallation, ouvrez une console, un shell ou une fentre de terminal et excutez
la commande suivante, o fichier-installation est le chemin daccs complet au fichier dinstallation de
vCloud Director.
chmod u+x fichier-installation
5 Utilisez loutil de gestion des cellules pour mettre en veille et arrter les services vCloud Director sur le
serveur.
Consultez Utilisation de loutil de gestion des cellules pour mettre en veille et arrter un serveur ,
page 36.
VMware, Inc. 39
Guide dinstallation et de configuration de vCloud Director
6 Dans une console, un shell ou une fentre de terminal, excutez le fichier dinstallation.
Pour excuter le fichier dinstallation, tapez son chemin daccs complet, par exemple ./fichier-
installation. Le fichier comprend un script dinstallation et un package RPM intgr.
REMARQUE Vous ne pouvez pas excuter le fichier dinstallation partir dun rpertoire dont le chemin
daccs comporte des espaces.
Si le programme dinstallation dtecte une version de vCloud Director installe sur ce serveur qui est gale
ou ultrieure la version du logiciel dans le fichier dinstallation, il affiche alors un message derreur et
se ferme. Si ce nest pas le cas, il vous demande de confirmer que vous tes prt mettre niveau ce
serveur.
Checking architecture...done
Checking for a supported Linux distribution...done
Checking for necessary RPM prerequisites...done
Checking free disk space...done
An older version of VMware vCloud Director has been detected. Would you like
to upgrade it to 1.5.0? The installer will stop the vmware-vcd service,
back up any configuration files from the previous release and migrate the
product configuration as necessary.
Option Action
Continuer la mise niveau. Tapez y.
Quittez le shell sans apporter de Tapez n.
modifications la base de donnes
actuelle.
Aprs avoir confirm que vous tes prt mettre niveau le serveur, le programme dinstallation vrifie
que lhte rpond toutes les conditions, dballe le package RPM vCloud Director, arrte les services
vCloud Director sur le serveur et met niveau le logiciel vCloud Director install.
Would you like to upgrade now? (y/n) y
Extracting vmware-vcloud-director ......done
Upgrading VMware vCloud Director...
Installing the VMware vCloud Director
Preparing... ##################################################
vmware-vcloud-director ##################################################
Migrating settings and files from previous release...done
Migrating in-progress file transfers to /opt/vmware/vcloud-director/data/transfer...done
Uninstalling previous release...done
Le programme dinstallation affiche un avertissement au format suivant si vous navez pas install la cl
publique VMware sur le serveur cible.
warning:installation-file.rpm: Header V3 RSA/SHA1 signature: NOKEY, key ID 66fd4949
40 VMware, Inc.
Chapitre 3 Mise niveau de vCloud Director
la suite dune mise niveau, de nouvelles proprits de journalisation sont crites dans le
fichier /opt/vmware/vcloud-director/etc/log4j.properties.rpmnew.
Option Action
Si vous navez pas modifi les Copiez ce fichier dans /opt/vmware/vcloud-
proprits de journalisation director/etc/log4j.properties.
existantes
Si vous avez modifi les proprits Fusionnez le fichier /opt/vmware/vcloud-
de journalisation director/etc/log4j.properties.rpmnew avec le
fichier /opt/vmware/vcloud-director/etc/log4j.properties
existant. En fusionnant ces fichiers vous conservez vos modifications.
Lorsque la mise niveau du logiciel vCloud Director est termine, le programme dinstallation affiche un
message indiquant lemplacement de stockage des anciens fichiers de configuration, puis il vous rappelle
dexcuter loutil de mise niveau de la base de donnes.
Suivant
n Si vous ne lavez pas dj fait, mettez niveau la base de donnes vCloud Director que ce serveur utilise.
n Si vous avez dj mis niveau la base de donnes vCloud Director que ce groupe de serveurs utilise, vous
pouvez redmarrer le serveur mis niveau. Consultez Dmarrage ou arrt des services vCloud
Director , page 32.
Prrequis
IMPORTANT Sauvegardez la base de donnes existante avant de la mettre niveau. Suivez pour cela la procdure
recommande par le fournisseur du logiciel de base de donnes.
n Vrifiez quaucun serveur vCloud Director nutilise la base de donnes. Consultez Utilisation de loutil
de gestion des cellules pour mettre en veille et arrter un serveur , page 36
Procdure
1 Ouvrez une console, un shell ou une fentre de terminal et tapez la commande suivante pour excuter le
script de mise niveau de la base de donnes.
/opt/vmware/vcloud-director/bin/upgrade
VMware, Inc. 41
Guide dinstallation et de configuration de vCloud Director
Option Action
Continuer la mise niveau. Tapez y.
Quittez le shell sans apporter de Tapez n.
modifications la base de donnes
vCloud Director actuelle.
Loutil de mise niveau de la base de donnes sexcute et affiche des messages de progression.
Examining database at URL: jdbc:oracle:thin:@10.26.50.54:1521/orcl
Applying 1 upgrade batches
Executing upgrade batch: 1.0 to 1.5
Executing SQL statements from file: cc-tool-uninstall-graceful.sql
......................................
Executing SQL statements from file: Upgrade.sql []
......................................
Executing SQL statements from file: Upgrade_Data.sql []
......................................
Executing SQL statements from file: NewInstall_Indexes.sql []
......................................
Executing SQL statements from file: Upgrade_UUID.sql []
......................................
Executing SQL statements from file: NewInstall_Funcs.sql []
......................................
42 VMware, Inc.
Chapitre 3 Mise niveau de vCloud Director
Cette mise niveau est facultative, mais plusieurs fonctionnalits de vCloud Director en dpendent. Pour
obtenir une liste des fonctionnalits de vCloud Director qui dpendent de nouvelles versions de vCenter et de
ESX/ESXi, consultez Configuration matrielle et logicielle requise pour installer vCloud Director , page 9.
Procdure
2 Mettez niveau chaque hte ESX/ESXi que le serveur vCenter mis niveau prend en charge.
a Utilisez vCenter pour activer le mode de maintenance sur lhte et autoriser toutes les machines
virtuelles sur cet hte migrer vers un autre hte.
REMARQUE Pour disposer de suffisamment dhtes mis niveau afin de prendre en charge les machines
virtuelles de votre Cloud, mettez les htes niveau par lots. Ainsi, les mises niveau de lagent hte
peuvent seffectuer temps pour permettre aux machines virtuelles de retourner sur lhte mis niveau.
Une fois que lhte est mis niveau, vCloud Director dtecte la nouvelle version et met niveau lagent hte.
IMPORTANT Une nouvelle installation de vShield Manager ne peut pas fonctionner avec une version existante
de vCloud Director.
Une fois que vous avez mis niveau un serveur vCenter joint vCloud Director, vous pouvez mettre niveau
le serveur vShield Manager associ au serveur vCenter mis niveau. Bien que cette mise niveau soit
facultative, plusieurs fonctionnalits de vCloud Director en dpendent. Pour obtenir une liste des
fonctionnalits de vCloud Director qui dpendent de la nouvelle version de vShield Manager, consultez
Configuration matrielle et logicielle requise pour installer vCloud Director , page 9.
La mise niveau de vShield Manager interrompt laccs aux fonctions administratives de vShield Manager,
mais elle ninterrompt pas les services rseau. La mise niveau dun dispositif vShield Edge interrompt le
service sur les rseaux que le dispositif protge.
Prrequis
Pour que vous puissiez effectuer cette mise niveau, au moins une cellule dans votre installation de
vCloud Director doit tre excute. La cellule est charge dcrire des donnes sur le serveur vShield Manager
mis niveau dans la base de donnes de vCloud Director.
VMware, Inc. 43
Guide dinstallation et de configuration de vCloud Director
Procdure
Suivez la procdure indique dans le Guide de dmarrage rapide de vShield. Une fois la mise niveau termine,
vShield Manager notifie vCloud Director que sa version a chang. Lenvoi de la notification
vCloud Director et son traitement par ce dernier peuvent prendre plusieurs minutes.
2 Mettez niveau tous les dispositifs vShield Edge grs par le serveur vShield Manager mis niveau.
Utilisez linterface utilisateur de vShield Manager pour grer cette mise niveau.
REMARQUE Si vous utilisez la console Web de vCloud Director ou lAPI REST pour rinitialiser un rseau
que vShield Edge protge, cette mise niveau seffectue automatiquement. Utiliser linterface utilisateur
de vShield Manager pour grer le dispositif vShield Edge offre un meilleur contrle administratif sur le
processus de mise niveau et linterruption de service du rseau qui en rsulte.
Procdure
1 Arrtez les services vCloud Director sur tous les serveurs que vous souhaitez mettre niveau vers une
version antrieure.
2 Restaurez la base de donnes vCloud Director approprie laide doutils de base de donnes tiers.
3 Dsinstallez vCloud Director de tous les serveurs que vous souhaitez mettre niveau vers une version
antrieure.
4 Installez la version de vCloud Director qui correspond la base de donnes vCloud Director restaure.
44 VMware, Inc.
Configuration de vCloud Director 4
Une fois que vous avez configur tous les serveurs du groupe de serveurs vCloud Director et les avez connects
la base de donnes, vous pouvez initialiser la base de donnes du groupe de serveurs avec une cl de licence,
un compte dadministrateur systme et des informations connexes. Au terme de ce processus, terminez le
provisionnement initial de votre Cloud laide de la console Web vCloud Director.
Avant dexcuter la console Web vCloud Director, vous devez excuter lassistant de configuration. Celui-ci
rassemble des informations dont la console Web a besoin pour dmarrer. Une fois lassistant termin, la console
Web dmarre et affiche lcran douverture de session. La console Web vCloud Director offre un ensemble
doutils de provisionnement et de gestion du Cloud. Elle inclut la fonctionnalit de dmarrage rapide qui vous
guide tout au long dtapes, telles que la liaison de vCloud Director vCenter et la cration dune organisation.
Prrequis
n Terminez linstallation de tous les serveurs vCloud Director et vrifiez que les services vCloud Director
ont dmarr sur tous les serveurs.
n Vrifiez que vous disposez de lURL que le script de configuration affiche la fin de son excution.
REMARQUE Pour connatre lURLde lassistant de configuration, consultez le nom de domaine complet
associ ladresse IP que vous avez spcifie pour le service HTTP lors de linstallation du premier serveur
et utilisez-la pour crer une URL de la forme suivante, https://nom-domaine-complet, par exemple,
https://moncloud.exemple.com. Vous pouvez connecter lassistant cette URL.
Terminez linstallation de tous les serveurs vCloud Director et vrifiez que les services vCloud Director ont
dmarr sur tous les serveurs.
Procdure
1 Ouvrez un navigateur Web et connectez-vous lURL que le script de configuration a affiche lorsquil
sest termin.
2 Pour terminer linstallation, laissez-vous guider par les invites.
VMware, Inc. 45
Guide dinstallation et de configuration de vCloud Director
Procdure
Option Action
Pour accepter le contrat de licence. Cliquez sur [Oui, jaccepte les termes du contrat de licence] .
Pour refuser le contrat de licence, [Non, je naccepte pas les termes du contrat de licence] .
cliquez sur
Saisie de la cl de licence
Chaque cluster vCloud Director requiert une licence pour fonctionner. La licence correspond au numro de
srie du produit. Le numro de srie du produit figure dans la base de donnes vCloud Director.
Le numro de srie du produit vCloud Director est diffrent de la cl de licence vCenter Server. Pour utiliser
un vCloud, vous devez disposer dun numro de srie du produit vCloud Director et dune cl de licence
vCenter Server. Les deux types de cls de licence sont disponibles sur le portail des licences VMware.
Procdure
1 Procurez-vous un numro de srie du produit vCloud Director sur le portail des licences VMware.
2 Tapez le numro de srie du produit dans la zone de texte [Numro de srie du produit] .
Procdure
46 VMware, Inc.
Chapitre 4 Configuration de vCloud Director
Le processus de configuration cre un dossier dans vCenter pour vCloud Director et spcifie un identifiant
dinstallation utiliser lors de la cration dadresses MAC pour des cartes rseaux virtuelles..
Procdure
1 Tapez le nom du dossier vCenter pour vCloud Director dans le champ [Nom de systme] .
2 Dans le champ [Identifiant dinstallation] , spcifiez lidentifiant dinstallation pour cette installation de
vCloud Director.
Si un centre de donnes comprend plusieurs installations de vCloud Director, vous devez spcifier un
identifiant dinstallation unique pour chaque installation.
La page Prt se connecter rpertorie tous les paramtres que vous avez fournis lassistant. Vrifiez
soigneusement les paramtres.
Prrequis
Vrifiez que vous avez accs vCenter et vShield Manager. La console Web vCloud Director doit pouvoir
accder aux installations de vCenter et de vShield Manager que vous voulez configurer pour cette installation
de vCloud Director. Ces installations doivent tre excutes et configures pour fonctionner ensemble afin que
vous puissiez terminer cette tche. Pour plus dinformations, consultez Configuration matrielle et logicielle
requise pour installer vCloud Director , page 9.
Procdure
n Pour modifier un paramtre, cliquez sur [Prcdent] jusqu ce que vous reveniez la page dorigine du
paramtre.
n Pour confirmer tous les paramtres et terminer le processus de configuration, cliquez sur [Terminer] .
Lorsque vous cliquez sur [Terminer] , lassistant applique les paramtres que vous avez spcifis, puis il
dmarre la console Web vCloud Director et affiche son cran de connexion.
Suivant
Connectez-vous la console Web vCloud Director avec le nom dutilisateur et le mot de passe que vous avez
fournis pour le compte de ladministrateur systme. Une fois que vous vous tes connect, la console affiche
un certain nombre dtapes de dmarrage rapide que vous devez effectuer pour utiliser ce Cloud. Une fois que
vous avez effectu toutes ces tapes, les Tches guides sont actives et le Cloud est prt lemploi.
VMware, Inc. 47
Guide dinstallation et de configuration de vCloud Director
48 VMware, Inc.
Index
A M
administrateur systme, compte, crer 46 Microsoft Sysprep 33
mise niveau
B annuler 44
base de donnes base de donnes 41
propos 15
du premier serveur 39
informations de connexion 28
flux de travail 35
mettre niveau 41
Oracle 15 N
plates-formes prises en charge 9 navigateurs, pris en charge 12
SQL Server 17 nom du systme, spcifier 47
numro de srie du produit
C obtenir 46
certificat saisir 46
autosign 21
sign 19 O
configuration, confirmer les paramtres et outil de gestion des cellules, options 37
effectuer 47
contrat de licence 46 P
courtier AMQP, installer et configurer 23 pare-feu, ports et protocoles 14
personnalisation du client, prparation 33
E
ESX/ESXi, mettre niveau 43 R
rseau
F configuration requise 13
fichier RPM, vrifier la signature numrique 23 scurit 14
I S
identifiant dinstallation, spcifier 47 services, dmarrer 32
installation
configurer 45 V
de serveurs supplmentaires 32 vCenter
dsinstallation 34 mettre niveau 43
du premier serveur 26 versions prises en charge 9
Installation vShield Manager
crer 25 installation et configuration 22
diagramme de larchitecture 7 mettre niveau 43
et planification de la capacit 8 versions prises en charge 9
prsentation 7
J
Java, version JRE requise 12
K
keystore 18
VMware, Inc. 49
Guide dinstallation et de configuration de vCloud Director
50 VMware, Inc.