Aller au contenu principal

02 — Installation Greenfield VCF Automation 9.1

Scénario : Nouvelle infrastructure VCF 9.1 — VCF Automation installé pour la première fois
Prérequis : VCF 9.1 Management Domain opérationnel (SDDC Manager, vCenter, NSX, vSAN)


1. Contexte Greenfield

Dans un déploiement Greenfield, VCF Automation 9.1 est installé sur une infrastructure VCF 9.1 vierge. Il n'y a aucune migration de données à effectuer.

VCF Automation 9.1 est déployé via le SDDC Manager dans le cadre de l'installation des VCF Management Services.


2. Flux d'installation — Vue d'ensemble

Étape 1 : Déploiement VCF 9.1 (pré-requis)

  1. Déployer VCF 9.1 via le VCF Installer
  2. Configurer le Management Domain (SDDC Manager, vCenter, NSX, vSAN)
  3. Déployer VCF Operations 9.1
  4. Configurer un VCF Operations Cloud Proxy sur chaque VCF Instance

Étape 2 : Installation des VCF Management Services

  1. Dans SDDC Manager → Build → Lifecycle → VCF Instance
  2. Configurer le Software Depot (Online ou Offline)
  3. Télécharger les binaires des composants :
    • VCF Services Runtime
    • Fleet Lifecycle
    • SDDC Lifecycle
    • Salt RaaS
    • Salt Master
    • Software Depot
    • Telemetry Acceptor
    • VCF Identity Broker
    • License Server
  4. Cliquer sur Install VCF Management Services

Étape 3 : Paramètres de déploiement à fournir

ParamètreDescriptionExemple
VCF Services Runtime CIDRBloc d'IPs contigus pour les nœuds Kubernetes (min. 12 IPs, max. 30 IPs)192.168.50.0/26
VCF Services Runtime FQDNFQDN de la plateforme Kubernetes hébergeant les servicesvcf-runtime.domain.local
Fleet Components FQDNFQDN pour Fleet LC, Salt RaaS, Software Depotfleet.domain.local
Instance Components FQDNFQDN pour Salt Master, Telemetry, SDDC Lifecycle, Real Time Metricsinstance.domain.local
idbroker FQDNFQDN externe de VCF Identity Brokeridbroker.domain.local
PasswordMot de passe pour vmware-system-user et admin@vsp.local⚠️ À sauvegarder impérativement
licserver FQDNFQDN du serveur de licenceslicserver.domain.local
VCF Services Runtime SizeSmall / Medium / Largemedium (prod)

⚠️ CRITIQUE : Le mot de passe admin@vsp.local et vmware-system-user n'est pas récupérable après installation. Il faut l'enregistrer immédiatement.

Étape 4 : Installation de VCF Automation 9.1

Une fois les VCF Management Services installés, VCF Automation 9.1 est déployé via Fleet LC :

  1. Dans VCF Operations → Build → Lifecycle → VCF Management → Components
  2. Cliquer sur ADDInstall VCF Automation
  3. Renseigner les paramètres de déploiement (cf. section 3)
  4. Exécuter les prechecks
  5. Soumettre l'installation

3. Paramètres détaillés — VCF Automation

3.1 Paramètres réseau

ParamètreSimple (Single Node)Cluster (3 Nodes)Notes
FQDNvcfa.domain.localvcfa.domain.localRésolution directe + inverse
Cluster FQDNIdentique au FQDNFQDN du Load BalancerPour cluster, pointe vers LB VIP
Controller TypeInternalOthers (External LB)Automatique selon topologie
Primary VIPIP du nœud uniqueIP du premier nœudDevient VIP de l'internal LB
Additional VIPsAucunIPs nœuds 2 et 32 IPs supplémentaires
Cluster CIDR/24 ou sous-réseau dédiéIdemNe doit PAS chevaucher l'infra existante
Node PrefixPréfixe VM (ex: vcfa-prod)IdemSuffixe auto-généré
Cluster Node IP Pool2 nouvelles IPs4 nouvelles IPsMême sous-réseau que Primary VIP

3.2 Paramètres d'infrastructure

ParamètreValeur recommandée
vCentervCenter du Management Domain
DatacenterDC hébergeant les services mgmt
ClusterCluster Management Domain
DatastorevSAN Management Domain
NetworkVLAN Management (même que VCF Operations)
Deployment Sizesmall (lab), medium (prod)

3.3 Certificats

ParamètreDescription
TypeCA-signed (recommandé prod) ou Generated (lab)
CNFQDN VCF Automation
SANFQDN + IPs des nœuds
ValiditéMinimum 2 ans

4. Sizing Greenfield

Voir détails complets dans 05_sizing_ha_multisite.md

TaillevCPURAMStockageUsage
Small4 vCPU16 GB60 GBLab, démo, POC
Medium8 vCPU32 GB100 GBProduction standard
Large16 vCPU64 GB200 GBProduction grande échelle

⚠️ En topologie cluster (3 nœuds), les ressources ci-dessus sont par nœud (× 3).


5. Configuration post-installation (Day-1)

5.1 Configuration SFTP Backup (OBLIGATOIRE)

VCF Automation 9.x ne supporte pas les snapshots VM. Le backup SFTP est obligatoire.

  1. Dans VCF Operations → Fleet Management → Lifecycle → VCF Management → Settings → SFTP
  2. Configurer :
    • Hôte SFTP (FQDN ou IP)
    • Port SFTP (défaut : 22)
    • Nom d'utilisateur SFTP
    • Mot de passe ou clé SSH
    • Répertoire de destination
  3. Tester la connectivité
  4. La configuration est automatiquement poussée vers VCF Automation

💡 Schedule backup automatique :

  • Full backup : toutes les 24h (heure configurable)
  • Backup incrémental : toutes les 15 minutes

5.2 Configuration DNS et NTP

  • Vérifier la résolution DNS directe et inverse de tous les FQDNs
  • Synchroniser l'heure NTP sur tous les nœuds

5.3 Configuration des Cloud Accounts

  1. Se connecter à VCF Automation : https://<FQDN>/
  2. Naviguer vers Infrastructure → Cloud Accounts
  3. Ajouter les comptes cloud (vCenter, NSX, AWS, Azure, GCP...)
  4. Configurer les Cloud Zones

5.4 Configuration Identity Broker

  1. Dans VCF Automation → Identity & Access Management
  2. Configurer les sources d'identité (Active Directory, LDAP, OKTA, PING...)
  3. Assigner les rôles utilisateurs

5.5 Configuration du Catalogue de Services

  1. Créer les Content Sources (Git, Marketplace)
  2. Importer les Cloud Templates
  3. Configurer les Service Broker Catalogs

6. Checklist Greenfield — Avant installation

  • VCF 9.1 Management Domain opérationnel
  • VCF Operations 9.1 déployé et configuré
  • VCF Operations Cloud Proxy déployé sur la VCF Instance cible
  • DNS configuré (direct + inverse) pour tous les FQDNs listés dans le workbook
  • NTP synchronisé (dérive < 5 secondes)
  • Serveur SFTP opérationnel et accessible depuis le réseau Management
  • Ressources disponibles sur le cluster Management Domain (cf. sizing)
  • Software Depot configuré (Online ou Offline)
  • Tous les binaires téléchargés (VCF Services Runtime, Fleet Lifecycle, etc.)
  • Certificats CA préparés (ou génération automatique acceptée pour lab)
  • Workbook client complété (07_client_workbook.md)
  • Ports réseau ouverts (06_ports_network.md)

7. Checklist Greenfield — Après installation

  • VCF Automation accessible via https://<FQDN>/
  • Login admin@<domain> fonctionnel
  • VCF Automation visible dans VCF Operations → Build → Lifecycle → VCF Management → Components
  • Backup SFTP configuré et testé
  • Cloud Accounts configurés (vCenter/NSX minimum)
  • Cloud Zones créées
  • Test de provisioning d'une VM simple réussi
  • Alertes VCF Operations actives pour VCF Automation

8. Dépannage courant

SymptômeCause probableSolution
Installation bloquée "Validating binaries"Binaire manquant dans le dépôtRetélécharger le composant manquant dans Binary Management
Connexion VCF Operations échoueCloud Proxy manquant ou non configuréDéployer un Cloud Proxy sur la VCF Instance via Admin UI VCF Operations
FQDN non résoluDNS non configuréCréer les enregistrements A et PTR avant l'installation
Timeout pendant déploiementRessources insuffisantesVérifier CPU/RAM disponibles sur le cluster Management
Admin password non fonctionnelPassword non sauvegardé avant installReset via vmsp-platform webhook /prelude/tenant-manager/resetpassword

📖 Termes spécifiques VCF 9 : GLOSSARY.md

Précédent → 01_overview.md
Suivant → 03_brownfield.md