Aller au contenu principal

Recueil pré-déploiement — VCF 9.1

Usage : Ce document est à compléter par le client avant tout déploiement ou migration VCF 9.1. Il constitue la base du Low-Level Design (LLD).
Responsable : Ingénieur en charge du projet
À fournir au minimum 5 jours ouvrés avant la date d'intervention
Les champs marqués ⚠️ sont bloquants pour le bringup VCF.


Section 0 — Identification du projet

ChampValeur
Nom du client
Nom du projet / site
Ingénieur en charge
Date d'intervention prévue
Scénario de déploiement☐ Greenfield ☐ Migration vSphere 8 (Scénario A/B/C) ☐ Upgrade VCF 9.0→9.1
Édition VCF cible☐ Standard ☐ Advanced ☐ Enterprise

Section 1 — Informations Générales

ParamètreValeurNotes
Nom de domaine DNS principalex: corp.local
Nom du domaine vSphere SSOex: vsphere.local
Serveur(s) NTP (primaire / secondaire)⚠️ 2 serveurs minimum
Serveur(s) DNS primaire / secondaire⚠️ Résolution directe ET inverse obligatoire
Serveur SMTP (alertes)
Active Directory (FQDN)
Base DN LDAPex: dc=corp,dc=local
Compte de service AD (lecture SSO)Pour authentification SSO vSphere
CA / PKI interneOui / NonSi oui, préciser le type
KMS externeOui / NonSi oui, préciser FQDN et port

Section 2 — Réseau — VLANs et Plages IP

⚠️ MTU 9000 obligatoire sur les VLANs vSAN et NSX TEP.

RéseauVLAN IDPlage IP / MasquePasserelleMTUStatut
Management1500
vMotion9000
vSAN9000
NSX Host TEP9000
NSX Edge TEP9000
NSX Edge Uplink 11500
NSX Edge Uplink 2 (optionnel)1500
OOB Management1500
Provisioning / Bringup1500

Section 3 — Management Domain — Adressage IP

ComposantFQDNAdresse IPRemarques
Cloud BuilderTemporaire — bringup uniquement
ESXi Host 1⚠️ DNS direct + inverse obligatoire
ESXi Host 2⚠️ DNS direct + inverse obligatoire
ESXi Host 3⚠️ DNS direct + inverse obligatoire
ESXi Host 4⚠️ DNS direct + inverse obligatoire
vCenter Server⚠️ DNS direct + inverse obligatoire
SDDC Manager⚠️ DNS direct + inverse obligatoire
NSX Manager Node 1⚠️ DNS direct + inverse obligatoire
NSX Manager Node 2⚠️ DNS direct + inverse obligatoire
NSX Manager Node 3⚠️ DNS direct + inverse obligatoire
NSX Manager VIP (cluster)⚠️ DNS direct + inverse obligatoire
NSX Edge Node 1⚠️ DNS direct + inverse obligatoire
NSX Edge Node 2⚠️ DNS direct + inverse obligatoire
NSX Edge VIP⚠️ DNS direct + inverse obligatoire

Section 4 — VCF Services Runtime (VCF 9.1)

Nouveaux composants introduits en VCF 9.1 — hébergent les services Fleet Lifecycle, SDDC Lifecycle, Salt, Software Depot, etc.

ParamètreValeurNotes
VCF Services Runtime CIDRPlage IP contiguë — min 12 IPs, max 30 ⚠️
VCF Services Runtime FQDNFQDN de la plateforme ⚠️ DNS obligatoire
Fleet Components FQDNPour Fleet Lifecycle, Salt RaaS, Software Depot ⚠️
Instance Components FQDNPour Salt Master, SDDC Lifecycle, Real Time Metrics ⚠️
Identity Broker FQDNFQDN externe Identity Broker ⚠️
License Server FQDN⚠️
VCF Services Runtime Size☐ Small ☐ Medium ☐ LargeRecommandé : Medium ou Large en production

Section 5 — Workload Domain(s) — Adressage IP

Dupliquer ce tableau pour chaque Workload Domain supplémentaire.

WLD-01 — Nom : _______________

ComposantFQDNAdresse IPRemarques
ESXi Host 1⚠️ DNS direct + inverse obligatoire
ESXi Host 2⚠️ DNS direct + inverse obligatoire
ESXi Host 3⚠️ DNS direct + inverse obligatoire
ESXi Host 4⚠️ DNS direct + inverse obligatoire
vCenter Server⚠️ DNS direct + inverse obligatoire

Section 6 — Aria Suite / Composants VCF — Adressage IP

ComposantFQDNAdresse IPTaille déploiement
VCF Operations Node 1Small / Medium / Large
VCF Operations Node 2
VCF Operations Node 3
VCF Operations VIP
VCF Operations Cloud Proxy
VCF Automation Node 1
VCF Automation Node 2
VCF Automation Node 3
VCF Automation VIP / LB
Log Management Node 1
Log Management VIP
VCF Operations for Networks

Section 7 — NSX — Paramètres de Routage

ParamètreValeurNotes
AS Number NSX T0 (BGP)ex: 65001
AS Number Routeur physique 1
AS Number Routeur physique 2
IP Peer BGP Routeur 1
IP Peer BGP Routeur 2
Protocole de routage☐ BGP ☐ Static
Plage IP pour Segments NSX overlayex: 10.10.0.0/16
Plage IP Load Balancer NSX (optionnel)

Section 8 — Comptes — Référencement Initial

⚠️ Ne jamais stocker les mots de passe dans ce document. Utiliser un coffre-fort (PAM, KeePass, CyberArk).
Ce tableau liste les comptes à créer, pas les mots de passe.

CompteUsageComplexité requiseStatut création
administrator@vsphere.localAdmin SSO vSphere≥ 12 car., complexe
admin SDDC ManagerAdministration SDDC Manager≥ 12 car., complexe
admin NSX ManagerAdministration NSX≥ 12 car., complexe
admin@vsp.local VCF Services RuntimeVCF Management Services≥ 12 car. — sauvegarder impérativement
Compte service AD → vSphere SSOAuthentification utilisateurs ADLecture seule AD
Compte service vCenter → backupSauvegarde vCenterDroits backup minimum
Compte root ESXi (chaque hôte)Accès console ESXi≥ 12 car., complexe

⚠️ VCF 9.1 spécifique : Le mot de passe admin@vsp.local / vmware-system-user configuré lors de l'installation des VCF Management Services ne peut pas être récupéré ultérieurement — le noter dans le coffre-fort immédiatement.


Section 9 — Matériel — Checklist de Validation

VérificationDétailStatut
Hôtes certifiés dans le VCG BroadcomVMware Compatibility Guide — filtrer VCF 9.1
Firmware BIOS / iDRAC à jourSelon recommandation constructeur
Secure Boot activable (UEFI)Requis pour vSphere Trust Authority
TPM 2.0 présent et activéRecommandé VCF 9.1
NVMe disques certifiés vSAN ESAVCG — vSAN ESA
MTU 9000 configuré sur tous les portsValider end-to-end (hôte → ToR → Spine)
LACP / Bond configuré sur les uplinksSelon design réseau retenu
Accès OOB (iDRAC/iLO) opérationnelDepuis Jump Host

Section 10 — Informations spécifiques upgrade (si applicable)

À remplir uniquement pour les scénarios de migration / upgrade.

ParamètreValeur
Version vSphere source
Version Aria/VCF source (si présente)
Composants Aria présents☐ Operations ☐ Automation ☐ Logs ☐ Networks ☐ Suite LC ☐ vIDM
Fleet Management Appliance présent☐ Oui ☐ Non
Mot de passe root Fleet Mgmt Appliance(à avoir disponible le jour J — ne pas noter ici)
Nombre de VCF Instances dans le Fleet
Cloud Proxy opérationnel sur chaque instance☐ Oui ☐ Non — si Non : corriger avant upgrade