Aller au contenu principal

Modes opératoires — Installation et Upgrade VCF 9.1

Ce document décrit les étapes détaillées des différents modes d'installation VCF 9.1.
Pré-requis : Avoir complété le recueil client et validé les prérequis.


1. Déploiement Greenfield (nouvelle infrastructure)

Phase 1 — Préparation de l'infrastructure

☐ 1.1 Configuration réseau physique
- VLANs créés (Management, vMotion, vSAN, NSX TEP, Edge Uplinks, OOB)
- MTU 9000 configuré sur VLANs vSAN et NSX TEP (valider end-to-end)
- Routage inter-VLANs opérationnel
- Matrice de flux firewall appliquée

☐ 1.2 Services d'infrastructure
- DNS : entrées A et PTR créées pour tous les composants VCF
- NTP : synchronisation validée (< 5ms)
- DHCP : plage disponible pour déploiement initial

☐ 1.3 Préparation des hôtes ESXi
- ESXi installé (version compatible VCF 9.1)
- Accès SSH activé temporairement
- Mot de passe root configuré
- Interface de management connectée et IP assignée

☐ 1.4 Déploiement Cloud Builder OVA
- Déployer l'OVA Cloud Builder sur un hôte ESXi (ou depuis vCenter temporaire)
- Configurer IP, gateway, DNS, NTP de Cloud Builder
- Accéder à l'interface web : https://<cloud-builder-ip>

Phase 2 — Préparation du fichier de paramètres (JSON Bringup)

☐ 2.1 Préparer le fichier de spécification bringup JSON via Cloud Builder UI
Informations requises :
- Domaine SSO vSphere (ex: vsphere.local)
- NTP servers
- DNS servers
- Hôtes ESXi (FQDN, IP, mot de passe root)
- vCenter (FQDN, IP, sizing)
- SDDC Manager (FQDN, IP, mots de passe)
- NSX Manager (FQDN x3, IP x3 + VIP, sizing)
- NSX Edge (FQDN x2, IP, sizing)
- VLANs et sous-réseaux pour chaque réseau
- Profils vSAN (FTT, méthode RAID)

☐ 2.2 Validation pré-déploiement (VCF Pre-Check Tool)
Cloud Builder → Validate → corriger TOUTES les erreurs avant de continuer
Erreurs courantes :
- DNS inverse manquant pour un composant
- MTU 9000 non détecté
- NTP non synchronisé
- Hôte ESXi non joignable en SSH

Phase 3 — Bringup Management Domain

☐ 3.1 Lancer le bringup
Cloud Builder → Deploy → VCF Bringup
Durée : 3 à 6 heures selon sizing

☐ 3.2 Monitoring du bringup
Suivre les logs en temps réel dans Cloud Builder UI
En cas d'échec : corriger l'erreur et relancer depuis l'étape échouée

☐ 3.3 Validation post-bringup Management Domain
- Accéder à SDDC Manager (https://<sddc-manager-fqdn>)
- Vérifier l'état de tous les composants (vCenter, NSX Manager, vSAN)
- Valider la connectivité NSX (Transport Nodes, Edge Cluster)
- Lancer les health checks SDDC Manager

Phase 4 — Configuration Plateforme

☐ 4.1 Intégration AD/LDAP
vCenter → Administration → Single Sign-On → Identity Sources

☐ 4.2 Certificats
- Remplacer les certificats auto-signés si CA externe
SDDC Manager → Security → Certificate Management

☐ 4.3 Déploiement Aria Suite / Composants VCF
SDDC Manager → Inventory → Workloads → Deploy VCF Operations/Automation/Logs
(ou via Fleet Lifecycle en VCF 9.1)

☐ 4.4 Politiques de stockage vSAN
vCenter → Policies and Profiles → VM Storage Policies
Créer les politiques Gold/Silver/Bronze

Phase 5 — Workload Domains

☐ 5.1 Création Workload Domain via SDDC Manager
SDDC Manager → Inventory → Workload Domains → Add Domain
- Sélectionner hôtes
- Nommer le vCenter dédié
- Configurer les storage policies

☐ 5.2 Configuration NSX pour le Workload Domain
- Créer Tier-1 Gateway dédiée
- Créer Segments overlay (réseaux VMs)
- Configurer DFW policies

☐ 5.3 Onboarding premiers workloads
- Migration via vMotion (si existants)
- Déploiement VMs via self-service VCF Automation

Phase 6 — Opérationnalisation

☐ 6.1 Monitoring & alerting
- Configurer Aria Operations (dashboards, alertes, capacity policies)
- Connecter Aria Log Insight à tous les composants (syslog)

☐ 6.2 Sauvegardes
- Activer backup SDDC Manager (API ou SFTP)
- Configurer backup vCenter (file-based)
- Configurer backup NSX Manager

☐ 6.3 Documentation
- Compléter le Low-Level Design (LLD) avec toutes les IPs/VLANs réels
- Documenter les runbooks de maintenance (rotation mots de passe, LCM patches)

2. Migration vSphere 8.x → VCF 9.1

2.1 Ordre recommandé

Voir Chemins d'upgrade pour le détail de chaque scénario.

1. Valider la compatibilité matérielle (VCG)
2. Prendre des snapshots de TOUTES les VMs de management
3. Upgrade vCenter 8 → vCenter 9 (side-by-side)
4. Upgrade ESXi → 9.x (rolling via vLCM, hôte par hôte)
5. Déployer VCF Installer OVA
6. Télécharger binaires VCF 9.x
7. Déployer VCF Fleet (SDDC Manager + services)
8. Activer licences VCF
9. Si Aria présent : upgrade composants Aria → VCF 9.x (cf. scénarios B/C)

2.2 Points de vigilance migration

PointDétail
SnapshotsObligatoires avant chaque étape d'upgrade de composant
vSAN disk versionÀ mettre à jour après upgrade ESXi (ne pas oublier)
vDS versionÀ mettre à jour après upgrade (vSphere Distributed Switch)
Aria Suite LifecyclePas de chemin d'upgrade → décommissionner avant migration
VMware Identity ManagerPas de chemin d'upgrade → remplacé par Identity Broker VCF 9.1
Maintenance windowPrévoir fenêtre dédiée — ne pas interrompre un upgrade LCM

3. Upgrade VCF 9.0.x → VCF 9.1

Voir Chemins d'upgrade — Scénario D pour le détail complet.

Ordre d'upgrade strict

1. VCF Operations 9.0.x → 9.1 (Admin UI + convergence Fleet Mgmt Appliance)
↓ Fleet Management Appliance éteint automatiquement
2. SDDC Manager 9.0.x → 9.1

3. Installation VCF Management Services (Fleet Lifecycle, SDDC Lifecycle, Salt, etc.)
↓ Fin du "No Man's Land"
4. Upgrade composants Management 9.0.x → 9.1 (via Fleet Lifecycle)
(Automation, Log Management, Operations for Networks, Identity Broker)
5. NSX 9.0.x → 9.1
6. vCenter 9.0.x → 9.1
7. ESXi 9.0.x → 9.1 (rolling, hôte par hôte via vLCM)
8. Répéter étapes 5-7 pour chaque Workload Domain
9. Configurer License Server

Checklist pré-upgrade 9.0.x → 9.1

☐ Certificats valides (pas d'expiration dans les 30 prochains jours)
☐ Mots de passe valides (SDDC Manager Password Management → vérification)
☐ Cloud Proxy VCF Operations opérationnel
☐ Connectivité VCF Operations ↔ Fleet Management Appliance validée
☐ Snapshots pris (Fleet Mgmt Appliance, VCF Operations nodes, SDDC Manager)
☐ Binaires 9.1 téléchargés dans Software Depot
☐ Fenêtre de maintenance réservée
☐ Équipe support Broadcom avertie si contrat de support actif

4. Logs de référence

ComposantChemin logUsage
SDDC Manager/var/log/vmware/vcf/dominmanager/domainmanager.<date>.logUpgrade, installation composants
SDDC Manager common/var/log/vmware/vcf/commonsvcs/vcf-commonsvcs*.logServices communs
VCF Operations upgrade/var/log/vmware/vcops/vcops_upgrade*.logUpgrade VCF Operations
Fleet Mgmt convergence/storage/log/vcops/log/component-manager-plugin-*.logConvergence Fleet Mgmt Appliance
NSX Manager/var/log/vmware/nsx/Composants NSX
ESXi/var/log/ ou via syslog → Log ManagementHôtes ESXi