Recueil pré-déploiement — VCF 9.1
Usage : Ce document est à compléter par le client avant tout déploiement ou migration VCF 9.1. Il constitue la base du Low-Level Design (LLD).
Responsable : Ingénieur en charge du projet
À fournir au minimum 5 jours ouvrés avant la date d'intervention
Les champs marqués ⚠️ sont bloquants pour le bringup VCF.
Section 0 — Identification du projet
| Champ | Valeur |
|---|
| Nom du client | |
| Nom du projet / site | |
| Ingénieur en charge | |
| Date d'intervention prévue | |
| Scénario de déploiement | ☐ Greenfield ☐ Migration vSphere 8 (Scénario A/B/C) ☐ Upgrade VCF 9.0→9.1 |
| Édition VCF cible | ☐ Standard ☐ Advanced ☐ Enterprise |
| Paramètre | Valeur | Notes |
|---|
| Nom de domaine DNS principal | | ex: corp.local |
| Nom du domaine vSphere SSO | | ex: vsphere.local |
| Serveur(s) NTP (primaire / secondaire) | | ⚠️ 2 serveurs minimum |
| Serveur(s) DNS primaire / secondaire | | ⚠️ Résolution directe ET inverse obligatoire |
| Serveur SMTP (alertes) | | |
| Active Directory (FQDN) | | |
| Base DN LDAP | | ex: dc=corp,dc=local |
| Compte de service AD (lecture SSO) | | Pour authentification SSO vSphere |
| CA / PKI interne | Oui / Non | Si oui, préciser le type |
| KMS externe | Oui / Non | Si oui, préciser FQDN et port |
Section 2 — Réseau — VLANs et Plages IP
⚠️ MTU 9000 obligatoire sur les VLANs vSAN et NSX TEP.
| Réseau | VLAN ID | Plage IP / Masque | Passerelle | MTU | Statut |
|---|
| Management | | | | 1500 | ☐ |
| vMotion | | | | 9000 | ☐ |
| vSAN | | | | 9000 | ☐ |
| NSX Host TEP | | | | 9000 | ☐ |
| NSX Edge TEP | | | | 9000 | ☐ |
| NSX Edge Uplink 1 | | | | 1500 | ☐ |
| NSX Edge Uplink 2 (optionnel) | | | | 1500 | ☐ |
| OOB Management | | | | 1500 | ☐ |
| Provisioning / Bringup | | | | 1500 | ☐ |
Section 3 — Management Domain — Adressage IP
| Composant | FQDN | Adresse IP | Remarques |
|---|
| Cloud Builder | | | Temporaire — bringup uniquement |
| ESXi Host 1 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 2 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 3 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 4 | | | ⚠️ DNS direct + inverse obligatoire |
| vCenter Server | | | ⚠️ DNS direct + inverse obligatoire |
| SDDC Manager | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Manager Node 1 | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Manager Node 2 | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Manager Node 3 | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Manager VIP (cluster) | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Edge Node 1 | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Edge Node 2 | | | ⚠️ DNS direct + inverse obligatoire |
| NSX Edge VIP | | | ⚠️ DNS direct + inverse obligatoire |
Section 4 — VCF Services Runtime (VCF 9.1)
Nouveaux composants introduits en VCF 9.1 — hébergent les services Fleet Lifecycle, SDDC Lifecycle, Salt, Software Depot, etc.
| Paramètre | Valeur | Notes |
|---|
| VCF Services Runtime CIDR | | Plage IP contiguë — min 12 IPs, max 30 ⚠️ |
| VCF Services Runtime FQDN | | FQDN de la plateforme ⚠️ DNS obligatoire |
| Fleet Components FQDN | | Pour Fleet Lifecycle, Salt RaaS, Software Depot ⚠️ |
| Instance Components FQDN | | Pour Salt Master, SDDC Lifecycle, Real Time Metrics ⚠️ |
| Identity Broker FQDN | | FQDN externe Identity Broker ⚠️ |
| License Server FQDN | | ⚠️ |
| VCF Services Runtime Size | ☐ Small ☐ Medium ☐ Large | Recommandé : Medium ou Large en production |
Section 5 — Workload Domain(s) — Adressage IP
Dupliquer ce tableau pour chaque Workload Domain supplémentaire.
WLD-01 — Nom : _______________
| Composant | FQDN | Adresse IP | Remarques |
|---|
| ESXi Host 1 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 2 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 3 | | | ⚠️ DNS direct + inverse obligatoire |
| ESXi Host 4 | | | ⚠️ DNS direct + inverse obligatoire |
| vCenter Server | | | ⚠️ DNS direct + inverse obligatoire |
Section 6 — Aria Suite / Composants VCF — Adressage IP
| Composant | FQDN | Adresse IP | Taille déploiement |
|---|
| VCF Operations Node 1 | | | Small / Medium / Large |
| VCF Operations Node 2 | | | |
| VCF Operations Node 3 | | | |
| VCF Operations VIP | | | |
| VCF Operations Cloud Proxy | | | |
| VCF Automation Node 1 | | | |
| VCF Automation Node 2 | | | |
| VCF Automation Node 3 | | | |
| VCF Automation VIP / LB | | | |
| Log Management Node 1 | | | |
| Log Management VIP | | | |
| VCF Operations for Networks | | | |
Section 7 — NSX — Paramètres de Routage
| Paramètre | Valeur | Notes |
|---|
| AS Number NSX T0 (BGP) | | ex: 65001 |
| AS Number Routeur physique 1 | | |
| AS Number Routeur physique 2 | | |
| IP Peer BGP Routeur 1 | | |
| IP Peer BGP Routeur 2 | | |
| Protocole de routage | ☐ BGP ☐ Static | |
| Plage IP pour Segments NSX overlay | | ex: 10.10.0.0/16 |
| Plage IP Load Balancer NSX (optionnel) | | |
Section 8 — Comptes — Référencement Initial
⚠️ Ne jamais stocker les mots de passe dans ce document. Utiliser un coffre-fort (PAM, KeePass, CyberArk).
Ce tableau liste les comptes à créer, pas les mots de passe.
| Compte | Usage | Complexité requise | Statut création |
|---|
administrator@vsphere.local | Admin SSO vSphere | ≥ 12 car., complexe | ☐ |
admin SDDC Manager | Administration SDDC Manager | ≥ 12 car., complexe | ☐ |
admin NSX Manager | Administration NSX | ≥ 12 car., complexe | ☐ |
admin@vsp.local VCF Services Runtime | VCF Management Services | ≥ 12 car. — sauvegarder impérativement | ☐ |
| Compte service AD → vSphere SSO | Authentification utilisateurs AD | Lecture seule AD | ☐ |
| Compte service vCenter → backup | Sauvegarde vCenter | Droits backup minimum | ☐ |
Compte root ESXi (chaque hôte) | Accès console ESXi | ≥ 12 car., complexe | ☐ |
⚠️ VCF 9.1 spécifique : Le mot de passe admin@vsp.local / vmware-system-user configuré lors de l'installation des VCF Management Services ne peut pas être récupéré ultérieurement — le noter dans le coffre-fort immédiatement.
Section 9 — Matériel — Checklist de Validation
| Vérification | Détail | Statut |
|---|
| Hôtes certifiés dans le VCG Broadcom | VMware Compatibility Guide — filtrer VCF 9.1 | ☐ |
| Firmware BIOS / iDRAC à jour | Selon recommandation constructeur | ☐ |
| Secure Boot activable (UEFI) | Requis pour vSphere Trust Authority | ☐ |
| TPM 2.0 présent et activé | Recommandé VCF 9.1 | ☐ |
| NVMe disques certifiés vSAN ESA | VCG — vSAN ESA | ☐ |
| MTU 9000 configuré sur tous les ports | Valider end-to-end (hôte → ToR → Spine) | ☐ |
| LACP / Bond configuré sur les uplinks | Selon design réseau retenu | ☐ |
| Accès OOB (iDRAC/iLO) opérationnel | Depuis Jump Host | ☐ |
À remplir uniquement pour les scénarios de migration / upgrade.
| Paramètre | Valeur |
|---|
| Version vSphere source | |
| Version Aria/VCF source (si présente) | |
| Composants Aria présents | ☐ Operations ☐ Automation ☐ Logs ☐ Networks ☐ Suite LC ☐ vIDM |
| Fleet Management Appliance présent | ☐ Oui ☐ Non |
| Mot de passe root Fleet Mgmt Appliance | (à avoir disponible le jour J — ne pas noter ici) |
| Nombre de VCF Instances dans le Fleet | |
| Cloud Proxy opérationnel sur chaque instance | ☐ Oui ☐ Non — si Non : corriger avant upgrade |