Risques & Points d'Attention — VCF 9.1
1. Matrice des Risques
| # | Risque | Probabilité | Impact | Mitigation |
|---|---|---|---|---|
| R1 | DNS/NTP mal configurés → bringup échoue | 🔴 Haute | 🔴 Élevé | Checklist pré-déploiement stricte, valider résolution directe ET inverse pour chaque composant |
| R2 | MTU non configuré → vSAN / NSX instable | 🟡 Moyenne | 🔴 Élevé | Validation MTU 9000 end-to-end avant déploiement (ping avec taille de paquet) |
| R3 | Sous-dimensionnement Management Domain | 🟡 Moyenne | 🟡 Moyen | Utiliser les outils de sizing officiels Broadcom, prévoir 25% headroom |
| R4 | Licensing non activé → fonctions bloquées | 🟢 Basse | 🔴 Élevé | Vérifier licences disponibles dans License Server avant go-live |
| R5 | Compétences équipes insuffisantes VCF 9 | 🟡 Moyenne | 🟡 Moyen | Formation VMware/Broadcom, VCF Hands-on Labs, ressources Arun Nukula blog |
| R6 | Compatibilité matérielle non vérifiée | 🟢 Basse | 🔴 Élevé | VCG check obligatoire avant commande matériel |
| R7 | Upgrade LCM interrompu | 🟢 Basse | 🔴 Élevé | Backup pré-upgrade, maintenance window dédiée, ne jamais interrompre un upgrade en cours |
| R8 | "No Man's Land" LCM lors upgrade 9.0→9.1 | 🟡 Moyenne | 🟡 Moyen | Ne pas s'arrêter entre convergence VCF Operations 9.1 et déploiement des nouveaux services Fleet/SDDC Lifecycle — enchaîner immédiatement l'upgrade SDDC Manager |
| R9 | Mot de passe VCF Services Runtime perdu | 🟢 Basse | 🔴 Élevé | Sauvegarder admin@vsp.local / vmware-system-user dans coffre-fort dès le déploiement — non récupérable après |
| R10 | Certificats expirés bloquant l'upgrade | 🟡 Moyenne | 🔴 Élevé | Vérifier et renouveler les certificats avant toute opération de LCM |
| R11 | Cloud Proxy absent → installation VCF 9.1 Management Services échoue | 🟡 Moyenne | 🔴 Élevé | Vérifier qu'un Cloud Proxy opérationnel est présent sur chaque VCF Instance avant d'upgrader |
| R12 | Snapshots non supprimés après upgrade → dégradation vSAN | 🟡 Moyenne | 🟡 Moyen | Supprimer les snapshots dès que l'upgrade est validé |
| R13 | Aria Suite Lifecycle / vIDM migrés sans plan | 🟡 Moyenne | 🔴 Élevé | Prévoir décommission de ces composants avant toute migration vers VCF 9.x |
2. Points d'Attention Spécifiques VCF 9.1
2.1 Nouveau modèle LCM — Rupture avec VCF 9.0.x
VCF 9.1 remplace entièrement le Fleet Management Appliance par les composants Fleet Lifecycle et SDDC Lifecycle hébergés dans le VCF Services Runtime (Kubernetes). Cette rupture architecturale implique :
- Une fenêtre sans LCM actif lors de l'upgrade 9.0→9.1 (le "No Man's Land")
- De nouveaux FQDNs et IPs à provisionner (CIDR VCF Services Runtime)
- Un nouveau compte
admin@vsp.localdont le mot de passe n'est pas géré par SDDC Manager Password Management
2.2 Identity Broker remplace vIDM
L'Identity Broker VCF 9.1 prend en charge le SSO de la plateforme VCF. Il s'intègre nativement avec Okta, Ping Identity et d'autres fournisseurs d'identité modernes. VMware Identity Manager (vIDM) est définitivement abandonné et n'a pas de chemin d'upgrade.
2.3 vSAN ESA — Vérification compatibilité NVMe
vSAN ESA n'accepte que des NVMe certifiés dans le Broadcom Compatibility Guide. Des disques NVMe génériques ou non certifiés ESA entraîneront un échec du déploiement ou des performances dégradées. Vérifier avant tout achat matériel.
2.4 VCF Services Runtime — Planification réseau
Le VCF Services Runtime nécessite une plage IP contiguë (minimum 12, maximum 30 IPs). Cette plage doit être :
- Dans le VLAN Management
- Avec résolution DNS directe et inverse pour le FQDN de la plateforme
- Non utilisée par d'autres composants
3. Ressources de dépannage
| Problème | Source | Lien |
|---|---|---|
| Bringup échoue | VCF Pre-Check Tool logs | SDDC Manager → Troubleshooting |
| NSX instable après déploiement | MTU check | Ping entre TEPs avec taille 8972 |
| Upgrade 9.0→9.1 Fleet convergence | Arun Nukula blog | arunnukula.com |
| Composants manquants post-upgrade | Broadcom KB | knowledge.broadcom.com |
| Licences non activées | License Server VCF 9.1 | SDDC Manager → Licensing |