Aller au contenu principal

09 — Limitations, KBs et Problèmes Connus

Usage : Référence pour les limitations de VCF Automation 9.x, KBs Broadcom importants et contournements connus
À consulter : Avant la présentation commerciale/technique au client et pendant le troubleshooting


1. Limitations Générales de VCF Automation 9.x

1.1 Version Minimale Requise pour la Migration

ScénarioVersion minimale sourceNotes
Aria Automation → VCF Auto 9.0.x8.18.1Inférieur = upgrade obligatoire avant migration
VCF Automation 9.0.x → 9.19.0.19.0.0 doit d'abord passer en 9.0.1
Aria Suite Lifecycle → VCF Operations Fleet LCAria SLC 8.18.xUpgrade SLC requis avant migration Fleet

⚠️ Il n'existe pas de chemin direct depuis Aria Automation 8.17.x ou antérieur vers VCF Automation 9.x. Une étape intermédiaire 8.18.1 est obligatoire.

1.2 Endpoints Non Supportés dans VCF Automation 9.x

📌 Référence officielle : KB Broadcom 389563https://knowledge.broadcom.com/external/article?articleNumber=389563

Les Cloud Accounts (Endpoints) suivants ne sont plus supportés dans VCF Automation 9.x :

EndpointStatutAlternative
AWS❌ SuppriméUtiliser ABX ou API directe
Azure❌ SuppriméUtiliser ABX ou API directe
Google Cloud (GCP)❌ SuppriméUtiliser ABX ou API directe
VMware Cloud on AWS (VMC)❌ SuppriméN/A
Pivotal Container Service (PKS)❌ SuppriméTanzu TKG intégré VCF
NSX-V❌ SuppriméMigrer vers NSX-T/NSX 4.x
vCD (vCloud Director)❌ SuppriméUtiliser VCF multi-instance si requis
Remote vCenter (non-VCF)⚠️ LimitéSeul vCenter dans le VCF Stack supporté nativement

Impact Brownfield : Si votre Aria Automation 8.x gère des ressources AWS/Azure/GCP, ces déploiements ne seront pas migrables vers VCF Automation 9.x. Prévoir un plan de décommissionnement ou maintenir une instance Aria 8.x dédiée pour ces clouds publics.

1.3 Limitations Topologiques

LimitationDétail
Pas d'upgrade Single → Cluster en placeNécessite redéploiement complet
Pas de réduction Cluster → SingleRedéploiement complet requis
Pas d'actif/actif multi-sites natifUniquement actif/passif (DR)
1 VCF Services Runtime par FleetPas de partage entre plusieurs Fleet
1 Fleet LC par SDDC ManagerUn seul Fleet LC par infrastructure VCF
Scale-out limité à 3 nœudsCluster = toujours 3 nœuds, pas +, pas -

1.4 Limitations des Sauvegardes

LimitationDétail
Seul SFTP supportéNFS, S3, SMB non supportés nativement
Pas de sauvegarde incrémentaleChaque backup est complet
Pas de planification depuis VCF AutoLa planification est via VCF Operations uniquement
Restore = redéploiement completLe restore implique de redéployer les nœuds
Compatibilité backupUn backup 9.0 ne se restore pas sur 9.1 (versions différentes)

1.5 Limitations Infrastructure

LimitationDétail
vSphere 8.0 U2 minimumvSphere 7.x non supporté
NSX 4.1.2 minimumNSX 3.x non supporté
SDDC Manager 5.1 minimumVersions antérieures non supportées
vSAN obligatoire (production)NFS/iSCSI non recommandés en production
IPv6Non supporté pour les IPs de gestion (IPv4 uniquement)

2. Limitations Fonctionnelles

2.1 Fonctionnalités Retirées depuis Aria Automation 8.x

Feature Aria 8.xStatut VCF Auto 9.xCommentaire
Code Stream (CI/CD)❌ RetiréUtiliser GitLab/GitHub Actions/Harness
Config (Configuration Management)❌ RetiréUtiliser Salt (intégré Fleet), Ansible, Puppet
Migration (Workload Migration)❌ RetiréHCX ou vMotion direct
SaltStack Config standalone✅ Intégré FleetSalt toujours disponible via Fleet Management
Assembler (Blueprint Editor)✅ ConservéIaC Editor dans VCF Automation 9.x
Service Broker✅ ConservéCatalogue inchangé
ABX (Actions-Based eXtensibility)✅ ConservéPython, Node.js, PowerShell
Orchestrator (vRO)✅ IntégrévRO toujours disponible, intégré à l'appliance
Aria Pipelines❌ RetiréUtiliser solutions CI/CD tierces

2.2 Limitations du Provisioning

LimitationDétail
Snapshots VM dans templatesNon supporté nativement, utiliser vRO/ABX
Clones liés (Linked Clones)Non supportés dans VCF 9.x
Personalisation Guest (Sysprep/cloudinit)Supporté mais cloud-init recommandé uniquement
Nombre max déploiements actifs (Small)~200 déploiements actifs
Nombre max déploiements actifs (Medium)~500 déploiements actifs
Nombre max déploiements actifs (Large)~2000 déploiements actifs
Templates > 50 resourcesPerformances dégradées, fractionner

2.3 Limitations Multi-VCF Instance / Fleet

LimitationDétail
Gestion cross-VCFFleet peut gérer N vCenters mais 1 seul VCF Automation par Fleet
Multi-tenantIsolation par Projet, pas de tenant VCF Automation distinct
Quotas cross-projetPas de quota global cross-projets

3. KBs Broadcom Importants

3.1 KBs de Référence Pré-Migration

KBTitreImportanceURL
389563Unsupported endpoints in VCF Automation 9.x🔴 CritiqueLien
372975Upgrade path from Aria Automation 8.x to VCF Automation🔴 CritiqueRechercher sur knowledge.broadcom.com
368432Certificate requirements for VCF Automation🟠 ImportantRechercher sur knowledge.broadcom.com
360891vIDM/Identity Manager certificate validation during upgrade🟠 ImportantRechercher sur knowledge.broadcom.com

3.2 KBs de Troubleshooting Connus

SymptômeKB ou SourceRésolution
Backup SFTP échoue — "Connection refused"Vérifier port 22 ouvert, credentials SFTP correctsRecheck 06_ports_network.md §SFTP
UI inaccessible après déploiementAttendre 15-20 min, les pods K8s démarrent progressivementkubectl get pods -A pour suivre
Cloud Account vCenter "Not Connected"Certificat vCenter auto-signé — ajouter le certificat root en trustedVCF Auto → Infrastructure → Cloud Accounts → Edit → Accept cert
Erreur "admin@vsp.local password expired"⚠️ Ce mot de passe ne peut pas être réinitialiséVoir §4.1 ci-dessous — limitation critique
Déploiement bloqué "In Progress" > 30 minVérifier logs ABX et Kuberneteskubectl logs -n <namespace> <pod>
Upgrade bloqué sur "Preparing"Snapshot trop volumineux ou IOPS insuffisant sur vSANVérifier latence vSAN < 10ms

4. Problèmes Connus Critiques

4.1 ⚠️ Mot de passe admin@vsp.local Non Récupérable

Impact : Si le mot de passe admin@vsp.local est perdu, il n'existe aucune procédure de réinitialisation native.

Workaround :

  1. Configurer une source d'identité AD/LDAP avec un compte administrateur dès le déploiement
  2. Assigner le rôle Organization Owner au compte AD admin
  3. Stocker le mot de passe admin@vsp.local dans un coffre-fort (HashiCorp Vault, CyberArk, etc.)

En cas de perte : Redéploiement complet de VCF Automation requis (avec restore de backup si disponible).

4.2 ⚠️ Période "No Man's Land" lors de l'Upgrade VCF 9.0 → 9.1

Lors de la mise à jour VCF Operations avant VCF Automation :

Étape 1: Upgrade VCF Operations → Fleet LC disparaît temporairement
Étape 2: [PÉRIODE SANS LCM] VCF Automation non manageable via Fleet LC
Étape 3: Déploiement Fleet LC 9.1 → reprend le management

Risque : En cas de panne pendant la période sans Fleet LC, le management par VCF Operations est perdu.

Mitigation : Effectuer un snapshot de tous les composants Management Domain avant l'upgrade.

4.3 ⚠️ Certificats vIDM/Identity Manager

Problème : Si le certificat vIDM/Workspace ONE Access a expiré ou n'est pas valide, la migration Brownfield échoue avec une erreur d'authentification SSO.

Vérification pré-migration :

# Vérifier expiration certificat vIDM
echo | openssl s_client -connect vidm.domain.local:443 2>/dev/null | openssl x509 -noout -dates

Résolution : Renouveler le certificat vIDM avant de lancer la migration.

4.4 Synchronisation Inventaire Aria 8.x

Problème : Si l'inventaire Aria Automation 8.x n'est pas synchronisé avant la migration, des ressources peuvent être orphelines après migration.

Vérification :

  1. Dans Aria Automation 8.x → Infrastructure → Resources → Compute
  2. Vérifier statut "Last sync" pour chaque Cloud Account
  3. Forcer une synchronisation manuelle si > 24h

5. Matrice de Compatibilité VCF Automation

5.1 Compatibilité Composants

VCF AutomationvCenterNSXSDDC ManagerVCF OpsvSAN
9.1.x8.0 U3+4.2.x5.2+9.1.x8.0 U3+
9.0.x8.0 U2+4.1.2+5.1+9.0.x8.0 U2+

5.2 Compatibilité Navigateurs UI

NavigateurStatut
Chrome 120+✅ Supporté
Firefox 120+✅ Supporté
Edge (Chromium) 120+✅ Supporté
Safari 17+✅ Supporté
Internet Explorer❌ Non supporté

6. Notes de Release 9.1 — Points Clés

Nouveautés importantes

  • Fleet Latency Metrics : Monitoring temps de réponse Fleet en temps réel
  • Salt 3007.x : Nouvelle version Salt dans Fleet Management
  • vRO 8.18.x intégré (synchronisé avec Aria Automation 8.18)
  • Improved K8s Lifecycle : Upgrade plus rapide des nœuds K8s internes
  • NSX 4.2.x : Intégration améliorée segmentation microsegmentation

Corrections 9.1 vs 9.0

  • Correction bug : Cloud Account reconnexion après certificat vCenter renouvelé
  • Correction bug : Déploiements orphelins après timeout réseau
  • Correction bug : ABX actions Python 3.11 timeout intermittent
  • Amélioration : Temps de démarrage pods K8s réduit de ~30%

7. Checklist Limitations à Valider avec le Client

À parcourir obligatoirement lors de la présentation avant mise en œuvre

□ Le client utilise-t-il AWS/Azure/GCP depuis Aria Automation 8.x ?
→ Si oui : ces endpoints ne seront PAS disponibles dans VCF Auto 9.x
→ Plan requis : maintenir Aria 8.x pour public cloud OU refactoriser vers ABX

□ Le client utilise-t-il Code Stream ou Config (SaltStack Config standalone) ?
→ Code Stream : prévoir alternative CI/CD (GitLab, GitHub Actions)
→ Config : migrer vers Fleet Management Salt intégré

□ Le client est-il sur Aria Automation < 8.18.1 ?
→ Upgrade intermédiaire obligatoire avant migration

□ Le client a-t-il des vCenters non-VCF (standalone) à gérer ?
→ Vérifier compatibilité et créer Cloud Account manuellement post-migration

□ Le client connaît-il et stocke-t-il les credentials admin@vsp.local ?
→ Si non : configurer AD comme identity source AVANT de perdre l'accès

□ Le client fait-il du multi-cloud public actif ?
→ VCF Automation 9.x n'est pas adapté → rester sur Aria 8.x ou Terraform Enterprise

□ Le client utilise-t-il des Linked Clones ou snapshots dans ses blueprints ?
→ Refactorisation des templates requise avant migration

8. Ressources de Référence

RessourceURL
Broadcom Knowledge Basehttps://knowledge.broadcom.com
KB 389563 — Unsupported Endpoints 🔒https://knowledge.broadcom.com/external/article?articleNumber=389563 (connexion requise)
Ports VCF Automationhttps://ports.broadcom.com/home/VMware-Cloud-Foundation
Arun Nukula — Upgrade 8.18→9.0.xhttps://www.arunnukula.com/post/seamless-upgrades-from-vmware-aria-automation-8-18-x-to-vcf-automation-9-0-x
Arun Nukula — VCF 9.0→9.1 Runbookhttps://www.arunnukula.com/post/upgrade-from-vcf-9-0-x-to-vcf-9-1-runbook-part-1
Arun Nukula — Upgrade Paths vSphere→VCF 9https://www.arunnukula.com/post/upgrade-paths-to-vcf-9-0-x-how-do-we-get-there-from-here
VCF Automation Docs 🔒https://docs.broadcom.com/doc/vmware-cloud-foundation-automation (connexion requise)
Release Notes VCF 9.1 🔒https://docs.broadcom.com/doc/vmware-cloud-foundation-release-notes (connexion requise)

📖 Termes spécifiques VCF 9 : GLOSSARY.md

Précédent → 08_testing_validation.md
Retour Index → README.md