Aller au contenu principal

Risques & Points d'Attention — VCF 9.1


1. Matrice des Risques

#RisqueProbabilitéImpactMitigation
R1DNS/NTP mal configurés → bringup échoue🔴 Haute🔴 ÉlevéChecklist pré-déploiement stricte, valider résolution directe ET inverse pour chaque composant
R2MTU non configuré → vSAN / NSX instable🟡 Moyenne🔴 ÉlevéValidation MTU 9000 end-to-end avant déploiement (ping avec taille de paquet)
R3Sous-dimensionnement Management Domain🟡 Moyenne🟡 MoyenUtiliser les outils de sizing officiels Broadcom, prévoir 25% headroom
R4Licensing non activé → fonctions bloquées🟢 Basse🔴 ÉlevéVérifier licences disponibles dans License Server avant go-live
R5Compétences équipes insuffisantes VCF 9🟡 Moyenne🟡 MoyenFormation VMware/Broadcom, VCF Hands-on Labs, ressources Arun Nukula blog
R6Compatibilité matérielle non vérifiée🟢 Basse🔴 ÉlevéVCG check obligatoire avant commande matériel
R7Upgrade LCM interrompu🟢 Basse🔴 ÉlevéBackup pré-upgrade, maintenance window dédiée, ne jamais interrompre un upgrade en cours
R8"No Man's Land" LCM lors upgrade 9.0→9.1🟡 Moyenne🟡 MoyenNe pas s'arrêter entre convergence VCF Operations 9.1 et déploiement des nouveaux services Fleet/SDDC Lifecycle — enchaîner immédiatement l'upgrade SDDC Manager
R9Mot de passe VCF Services Runtime perdu🟢 Basse🔴 ÉlevéSauvegarder admin@vsp.local / vmware-system-user dans coffre-fort dès le déploiement — non récupérable après
R10Certificats expirés bloquant l'upgrade🟡 Moyenne🔴 ÉlevéVérifier et renouveler les certificats avant toute opération de LCM
R11Cloud Proxy absent → installation VCF 9.1 Management Services échoue🟡 Moyenne🔴 ÉlevéVérifier qu'un Cloud Proxy opérationnel est présent sur chaque VCF Instance avant d'upgrader
R12Snapshots non supprimés après upgrade → dégradation vSAN🟡 Moyenne🟡 MoyenSupprimer les snapshots dès que l'upgrade est validé
R13Aria Suite Lifecycle / vIDM migrés sans plan🟡 Moyenne🔴 ÉlevéPrévoir décommission de ces composants avant toute migration vers VCF 9.x

2. Points d'Attention Spécifiques VCF 9.1

2.1 Nouveau modèle LCM — Rupture avec VCF 9.0.x

VCF 9.1 remplace entièrement le Fleet Management Appliance par les composants Fleet Lifecycle et SDDC Lifecycle hébergés dans le VCF Services Runtime (Kubernetes). Cette rupture architecturale implique :

  • Une fenêtre sans LCM actif lors de l'upgrade 9.0→9.1 (le "No Man's Land")
  • De nouveaux FQDNs et IPs à provisionner (CIDR VCF Services Runtime)
  • Un nouveau compte admin@vsp.local dont le mot de passe n'est pas géré par SDDC Manager Password Management

2.2 Identity Broker remplace vIDM

L'Identity Broker VCF 9.1 prend en charge le SSO de la plateforme VCF. Il s'intègre nativement avec Okta, Ping Identity et d'autres fournisseurs d'identité modernes. VMware Identity Manager (vIDM) est définitivement abandonné et n'a pas de chemin d'upgrade.

2.3 vSAN ESA — Vérification compatibilité NVMe

vSAN ESA n'accepte que des NVMe certifiés dans le Broadcom Compatibility Guide. Des disques NVMe génériques ou non certifiés ESA entraîneront un échec du déploiement ou des performances dégradées. Vérifier avant tout achat matériel.

2.4 VCF Services Runtime — Planification réseau

Le VCF Services Runtime nécessite une plage IP contiguë (minimum 12, maximum 30 IPs). Cette plage doit être :

  • Dans le VLAN Management
  • Avec résolution DNS directe et inverse pour le FQDN de la plateforme
  • Non utilisée par d'autres composants

3. Ressources de dépannage

ProblèmeSourceLien
Bringup échoueVCF Pre-Check Tool logsSDDC Manager → Troubleshooting
NSX instable après déploiementMTU checkPing entre TEPs avec taille 8972
Upgrade 9.0→9.1 Fleet convergenceArun Nukula blogarunnukula.com
Composants manquants post-upgradeBroadcom KBknowledge.broadcom.com
Licences non activéesLicense Server VCF 9.1SDDC Manager → Licensing