Introduction à VMware vCloud Director

VMware a toujours versionné de nouveaux excellents logiciels de virtualisation destinés aux particuliers, aux entreprises et aux fournisseurs de services gérés (MSP). Les produits de virtualisation de VMware visent une approche centrée sur les applications dans les centres de données, plutôt que l’approche traditionnelle centrée sur le matériel. Vous pouvez utiliser un ensemble de solutions de virtualisation VMware pour créer un centre de données défini par logiciel. VMware vCloud Director est l’un de ces produits pouvant être utilisés dans les grands centres de données. Cet article de blog décrit les principales fonctionnalités et les cas d’utilisation de VMware vCloud Director.

MSP Solution for BaaS and DRaaS

MSP Solution for BaaS and DRaaS

Use NAKIVO’s universal data protection solution to deliver data BaaS and DRaaS. Multiplatform support, anti-ransomware options and built-in disaster recovery.

Qu’est-ce que vCloud Director ?

VMware vCloud Director (VMware vCD) est une plateforme avec la prise en charge de plusieurs tenants permettant de gérer des centres de données définis par logiciel (SDDC) et de fournir une infrastructure en tant que service (IaaS) aux clients. Cette solution est adaptée aux fournisseurs de services gérés (MSP). Le fournisseur IaaS peut créer un cloud privé ou public et utiliser VMware vCloud Director pour gérer le centre de données virtuel de manière flexible et efficace. Vous pouvez créer un centre de données virtuel basé sur plusieurs centres de données physiques, allouer des pools de ressources et fournir les services appropriés aux clients. Les clients consomment ensuite les ressources fournies et utilisent les machines virtuelles hébergées dans le centre de données. Au moment où nous rédigeons cet article, la dernière version de VMware vCloud Director est VMware vCloud Director 10.2, désormais renommée Cloud Director (sans le « v »).

Comment travaille VMware vCloud Director

VMware vCloud Director est installé en tant qu’appliance contenant la base de données PostgreSQL intégrée ou installé manuellement sur une machine Linux (dans ce cas, une base de données externe doit être configurée). Après l’installation, vous pouvez intégrer vCloud Director à d’autres composants VMware et effectuer le déploiement de plusieurs serveurs ou appliances vCloud Director afin de garantir une haute disponibilité. L’appliance VMware Director est distribuée sous forme de modèle OVA et contient un système d’exploitation VMware Photon, des groupes de services et PostgreSQL.VMware vCloud Director architectureVMware vCloud Director fournit un panneau de contrôle avec une interface utilisateur graphique (GUI) pour permettre le libre-service aux clients. L’interface Web est basée sur HTML5. L’administrateur global crée des comptes pour les tenants avec les autorisations appropriées. Les tenants peuvent alors créer des VMs, provisionner des ressources pour ces VMs, les exécuter, etc. À première vue, Cloud Director semble trop complexe pour les nouveaux utilisateurs qui n’ont pas d’expérience avec ce type de produits destinés aux entreprises. Cependant, après quelques essais, les utilisateurs apprécient la puissance et la commodité offertes par les nombreuses fonctionnalités et options disponibles. VMware vCloud Director est intégré à VMware vSphere et VMware vCenter afin de fournir des pools de ressources permettant de créer et d’exécuter des VMs. Toutes les ressources physiques d’un centre de données, telles que les ressources informatiques, le stockage et la mise en réseau, sont groupées dans des pools de ressources destinés à être utilisés par les tenants dans vCloud Director. VMware vSphere fournit toutes les ressources à vCloud Director pour créer un pool de partage principal, appelé Provider vDC (centre de données virtuel). Le vDC fournisseur abstrait est utilisé pour allouer des ressources sous forme d’unités distinctes appelées vDC Org (centre de données virtuel d’organisation) aux tenants. Les vDC Org sont connectés à un ou plusieurs réseaux et peuvent utiliser les ressources de différents vDC fournisseurs pour fournir des services de différentes classes (en fonction de la vitesse de stockage, de la disponibilité, des coûts, etc.).Organization vDCs use Providers vDCs of different classes

VMware vCloud Director vs VMware vSphere – Quelle est la différence ?

VMware vSphere comprend des hôtes VMware ESXi fonctionnant directement sur du matériel physique et des serveurs vCenter, qui sont utilisés pour gérer les hôtes VMware ESXi. VMware vSphere est utilisé pour allouer des ressources telles que le processeur, le stockage, la mémoire et le réseau. Ainsi, les composants vSphere travaillent à un niveau inférieur. Vous devez ajouter des hôtes, créer des clusters, des commutateurs virtuels distribués et d’autres composants de l’infrastructure virtuelle dans VMware vSphere. VMware vCloud Director fonctionne à un niveau supérieur et sert à abstraire les ressources physiques sous-jacentes, les hôtes ESXi, les VMs, vCenter, etc. Les utilisateurs finaux de vCloud Director ne sont pas conscients de l’infrastructure physique sous-jacente, les hôtes ESXi et les serveurs vCenter. VMware vCloud Director est utilisé pour créer un cloud pouvant être utilisé par les clients finaux. VMware vCloud Director interagit avec les composants et l’infrastructure vSphere sous-jacents, et se synchronise de manière périodique avec vSphere. Au niveau de vCloud Director, l’approvisionnement en ressources est automatisé. Un utilisateur saisit des paramètres d’entrée, puis des machines virtuelles, des réseaux et d’autres ressources sont déployés automatiquement et de manière transparente dans un emplacement de sécurité optimal pour un tenant. Le provisionnement rapide, transparent et automatisé est effectué. Alors qu’un administrateur vCenter peut voir les centres de données virtuels, qui sont des unités logiques pour la gestion, un utilisateur vCloud Director (tenant) ne peut voir que les centres de données organisationnels, les catalogues, les utilisateurs et les options permettant de gérer un centre de données organisationnel virtuel. Les administrateurs VMware vCloud Director peuvent voir plusieurs organisations et ressources sous-jacentes, mais ne peuvent pas effectuer toutes les opérations d’administration pour ces ressources comme ils le font dans VMware vSphere.

Composants et concept

Explorons les principaux termes et concepts de VMware vCloud Director.Un centre de données virtuel (vDC) est l’environnement dans lequel vous pouvez créer des machines virtuelles, des vApps, des VM-Ordner avec des modèles, etc.Une machine virtuelle est l’unité de base du centre de données virtuel. Vous pouvez créer des VMs from modèles, créer de nouvelles VMs et installer un système d’exploitation invité à partir d’une image ISO. s d’applications virtuelles (vApps) est un conteneur permettant de stocker plusieurs machines virtuelles qui fonctionnent ensemble pour exécuter une application multicomposant (dont les composants s’exécutent sur plusieurs machines virtuelles). Les VMware vApps sont utilisées pour regrouper et gérer plusieurs VMs qui exécutent des tâches communes. Vous pouvez créer des modèles vApp pour le déploiement rapide de vApp et de VMs.Les bibliothèques et les catalogues sont utilisés pour stocker des machines virtuelles, des modèles, des images d’installation ISO, etc. Les utilisateurs peuvent télécharger leurs fichiers ISO vers des catalogues.Le réseau Org vDC est le réseau d’un centre de données virtuel accessible à toutes les vApps et VMs. Le réseau Org vDC peut être soit isolé sans accès Internet, soit routé avec accès Internet.Le réseau vApp est un réseau qui travaille uniquement à l’intérieur d’une vApp pour les composants vApp (machines virtuelles). Les VMs d’autres vApps ne peuvent pas accéder au réseau de cette vApp. Cette approche offre un niveau supplémentaire d’isolation entre les vApps. Le réseau vApp dispose de sa propre passerelle pour se connecter au réseau Org vDC.Une réseau externe est un réseau connecté directement à une machine virtuelle sans passer par la passerelle cloud edge.Lorsqu’un utilisateur crée un clone de VM ou crée une VM from un modèle, VMware autorise l’utilisation du mécanisme de personnalisation des invités pour modifier le GUID, le nom de la VM, le nom d’hôte, le mot de passe utilisateur, les options matérielles virtuelles, etc., afin de rendre la nouvelle VM unique. Un fournisseur de services gérés peut attribuer des autorisations d’administrateur tenant à un client afin de lui permettre de créer des utilisateurs, d’allouer des ressources au sein d’une organisation, de configurer des services, etc. Un tenant administrator peut configurer des catalogues publics avec des VMs und Templates, puis en donner l’accès aux utilisateurs. L’un des principaux concepts liés à l’utilisation du cloud configuré avec vCloud Director est l’isolation. Les environnements des tenants et les centres de données virtuels de leurs organisations sont complètement isolés les uns des autres. En plus d’offrir une sécurité élevée, VMware Director est optimisé pour la consommation des ressources. Chaque tenant dispose d’un lien spécifique permettant à l’organisation associée de se connecter à l’interface Web de VMware Director par le biais de son propre compte utilisateur. VMware vCenter Chargeback Manager peut être utilisé par les MSP pour calculer les coûts et établir la facturation.

Comment les ressources sont-elles allouées ?

Lorsque des ressources sont nécessaires pour un tenant, elles sont allouées from une couche vDC fournisseur abstraite (par exemple, un utilisateur démarre une machine virtuelle exécutant une application lourde). Lorsque les ressources ne sont pas nécessaires, elles sont renvoyées vers le pool (par exemple, lorsqu’une machine virtuelle est arrêtée). Il existe trois types d’allocation de ressources pour Organization vDC utilisé par VMware vCloud Director : le pool d’allocation, le pool de réservation et le paiement à l’utilisation.Pool d’allocation. Le pourcentage prédéfini de ressources est garanti et la limite maximale disponible est fixée. Le pourcentage des ressources processeur et mémoire est défini.Réserve de réservations. Toutes les ressources sont allouées. Les ressources garanties et les limites maximales sont identiques. Un utilisateur peut modifier les limites et allouer des ressources aux VMs à tout moment (les limites ne sont pas définies au niveau de la machine virtuelle par défaut).Payez au fur et à mesure. Il n’y a pas de ressources garanties ni de limites définies pour la réservation dans le pool de ressources (les ressources semblent illimitées pour le pool de ressources). Les ressources sont limitées au niveau de la machine virtuelle. Utilisez cette option si vous ne savez pas combien de ressources doivent être consommées. Le nombre maximal de VMs est défini pour chaque modèle d’allocation de ressources afin de limiter le nombre de VMs dans un vDC. From le point de vue d’un MSP, le fournisseur peut utiliser les ressources du pool élastique de manière rationnelle et acheter du nouveau matériel lorsqu’il n’y a plus de ressources disponibles.

Composants supplémentaires

La fonctionnalité de vCloud Director peut être étendue par l’intermédiaire d’API, de SDK et de plug-ins. VMware vCloud Director fournit des API et des SDK permettant de créer des applications personnalisées et d’automatiser les workflows. Les API ont été modifiées avec la sortie des différentes versions de VMware Director. VMware recommande d’utiliser la dernière version de l’API. Les plug-ins VMware vCloud Director sont disponibles pour étendre la fonctionnalité de VMware Director, du portail d’administration du fournisseur de services et du portail tenant. Les développeurs peuvent créer leurs propres plug-ins en utilisant les outils mentionnés ci-dessus. VMware vShield (VMware vCloud Networking and Security) est pris en charge afin d’améliorer la sécurité des services réseau.Les conteneurs et l’ Kubernetes sont pris en charge dans les dernières versions de VMware vCloud Director avec VMware Container Service Extension (CSE). Un MSP fournit Kubernetes en tant que service avec ces fonctionnalités aux tenants. Dans VMware vCloud Director v.10.2, le plug-in Container Service Extension est activé par défaut et vous n’avez pas besoin de l’installer manuellement (il suffit de le publier pour les tenants).

Directeur VMware et NSX

VMware vCloud Director est intégré à VMware NSX, ce qui vous permet de configurer un réseau virtuel complexe dans un centre de données défini par logiciel (NSX-V et NSX-T sont pris en charge). En conséquence, les utilisateurs peuvent créer une topologie réseau personnalisée dans un centre de données virtuel afin de connecter des machines virtuelles au réseau sans avoir besoin de connaître les équipements réseau physiques sous-jacents. Le réseau NSX comprend des commutateurs logiques, des routeurs, des pare-feu, des équilibreurs de charge, un VPN et des fonctionnalités de sécurité supplémentaires. L’outil de migration NSX-T vous permet de migrer from VMware NSX-V vers NSX-T. L’intégration de vCloud Director à NSX offre les fonctionnalités suivantes.Pare-feu distribué. Gérez les politiques de sécurité de manière granulaire, y compris les règles relatives au trafic Org vDC. Les tenants peuvent configurer des règles pour la gestion du trafic nord-sud et est-ouest.Routage dynamique. Utilisez le protocole BGP (Border Gateway Protocol) et le protocole OSPF (Open Shortest Path First) pour créer automatiquement et dynamiquement des tables de routage afin d’effectuer le routage entre les passerelles VMware NSX Edge. Le routage dynamique élimine la nécessité de configurer manuellement les routes, ce qui permet de gagner du temps lorsque VMs from différents vDC d’organisation doivent communiquer entre elles.Le VPN (, réseau privé virtuel) de couche 2 du tenant est utilisé pour créer des clouds hybrides. Cette fonctionnalité permet aux tenants de créer un tunnel entre un réseau Org vDC et le réseau physique d’une organisation (sur site).L’ SSL2 VPN pour tenant est une option supplémentaire pour l’accès à distance.L’équilibrage de charge permet aux fournisseurs de services de répartir le trafic entrant afin de respecter le SLA (accord de niveau de service).

Avantages de vCloud Director

Résumons les avantages de VMware vCloud Director :

  • Provisionnement rapide et automatisé des VMs et de leurs ressources
  • La multi-location est le concept principal pour les MSP qui réduit les efforts d’administration.
  • Intégration avec d’autres produits VMware
  • Une large gamme de paramètres, une efficacité opérationnelle
  • Gestion flexible des ressources
  • Sécurité élevée et isolation logique des centres de données virtuels, des vApps et des VMs

Conclusion

VMware vCloud Director est une solution utile pour les fournisseurs de services gérés qui fournissent une infrastructure en tant que service (IaaS) par l’utilisation de la plateforme de virtualisation VMware vSphere pour exécuter des machines virtuelles et des conteneurs. La prise en charge de la multi-location est idéale pour les MSP en raison de l’optimisation des efforts d’administration, de la rentabilité pour les fournisseurs, de l’isolation logique et de la sécurité élevée des ressources des tenant (clients) dans le cloud. L’intégration avec VMware NSX permet aux utilisateurs de configurer des réseaux virtuels pour leurs machines virtuelles. La large gamme de paramètres fait de VMware vCloud Director une excellente solution pour les MSP et leurs clients. Si un MSP fournit des services IaaS à ses clients pour leur permettre d’exécuter des machines virtuelles, il est judicieux de fournir une infrastructure en tant que service en combinaison avec une sauvegarde en tant que service (BaaS), une réplication en tant que service (RaaS) et une reprise après sinistre en tant que service (DRaaS) afin de permettre aux clients de protéger et de récupérer leurs données. NAKIVO Backup & Replication est une solution universelle de protection des données qui prend en charge l’installation en mode multitenant et peut être utilisée par les MSP pour fournir des services BaaS, RaaS et DRaaS pour les environnements VMware vSphere et VMware Cloud Director. Téléchargez l’essai gratuit qui prend en charge la multi-location pour les MSP et essayez la sauvegarde VMware vSphere et la sauvegarde pour VMware Cloud Director avec l’ensemble des fonctionnalités dans votre propre environnement.

Try NAKIVO’s Solution for Free to Deliver BaaS and DRaaS

Try NAKIVO’s Solution for Free to Deliver BaaS and DRaaS

Get NAKIVO’s free trial version for MSPs for 15 days to deliver BaaS, DRaaS and other data protection services.

Les gens qui ont consulté cet article ont également lu