Share via


Azure VMware 解決方案 私人雲端和叢集概念

Azure VMware 解決方案 在 Azure 中提供 VMware 型私人雲端。 私人雲端硬體和軟體部署在 Azure 中已完全整合和自動化。 透過 Azure 入口網站、CLI 或 PowerShell 部署及管理私人雲端。

私人雲端包含具有下列功能的叢集:

  • 使用 VMware ESXi Hypervisor 布建的專用裸機伺服器主機
  • 用於管理 ESXi 和 vSAN 的 VMware vCenter Server
  • vSphere 工作負載 VM 的 VMware NSX 軟體定義網路
  • vSphere 工作負載 VM 的 VMware vSAN 數據存放區
  • 適用於工作負載行動性的 VMware HCX
  • Azure 底層中的資源(連線和操作私人雲端的必要專案)

私人雲端會在 Azure 訂用帳戶內安裝及管理。 訂用帳戶內的私人雲端數目是可調整的。 一開始,每個訂用帳戶都會有一個私人雲端的限制。 Azure 訂用帳戶、Azure VMware 解決方案 私人雲端、vSAN 叢集和主機之間有邏輯關聯性。

下圖描述 Azure VMware 解決方案的架構元件。

圖表說明單一 Azure 訂用帳戶,其中包含兩個用於開發和生產環境的私人雲端。

每個 Azure VMware 解決方案 架構元件都有下列功能:

  • Azure 訂用帳戶:提供 Azure VMware 解決方案 的受控存取、預算和配額管理。
  • Azure 區域:將數據中心分組為 可用性區域 (AZ),然後將 AZ 群組成區域。
  • Azure 資源群組:將 Azure 服務和資源放入邏輯群組中。
  • Azure VMware 解決方案 私人雲端:使用 VMware 軟體提供計算、網路和記憶體資源,包括 vCenter Server、NSX 軟體定義網路、vSAN 軟體定義記憶體和 Azure 裸機 ESXi 主機。 也支援 Azure NetApp Files、Azure Elastic SAN 和 Pure Cloud Block Store。
  • Azure VMware 解決方案 資源叢集:使用 VMware 軟體相應放大 Azure VMware 解決方案 私人雲端,包括 vSAN 軟體定義記憶體和 Azure 裸機 ESXi 主機,為客戶工作負載提供計算、網路和記憶體資源。 也支援 Azure NetApp Files、Azure Elastic SAN 和 Pure Cloud Block Store。
  • VMware HCX:提供行動性、移轉和網路延伸模組服務。
  • VMware Site Recovery:使用 VMware vSphere 複寫將災害復原和記憶體複寫服務自動化。 也支援第三方災害復原解決方案 Zerto 災害復原和 JetStream 軟體災害復原。
  • 專用的 Microsoft Enterprise Edge (D-MSEE):連線 Azure 雲端和 Azure VMware 解決方案 私人雲端實例的路由器。
  • Azure 虛擬網絡 (VNet):連線 Azure 服務和資源。
  • Azure 路由伺服器:使用 Azure 網路交換動態路由資訊。
  • Azure 虛擬網絡 閘道:使用 IPSec VPN、ExpressRoute 和 VNet 將 Azure 服務和資源 連線 至 VNet 的其他專用網。
  • Azure ExpressRoute:提供 Azure 資料中心與內部部署或共置基礎結構之間的高速私人連線。
  • Azure 虛擬 WAN(vWAN):將網路功能、安全性和路由功能結合成單一統一的廣域網(WAN)。

主機

Azure VMware 解決方案 叢集是以超交集基礎結構為基礎。 下表顯示主機的CPU、記憶體、磁碟和網路規格。

主機類型 CPU (Cores/GHz) RAM (GB) vSAN 快取層 (TB, 未經處理) vSAN 容量層 (TB,原始) 區域可用性
AV36 雙 Intel Xeon Gold 6140 CPU (Skylake microarchitecture) 與 18 核心/CPU @ 2.3 GHz,總計 36 個實體核心(72 個具有超線程的邏輯核心) 576 3.2 (NVMe) 15.20 (SSD) 選取的區域 \
AV36P 雙 Intel Xeon Gold 6240 CPU (Cascade Lake microarchitecture) 與 18 核心/CPU @ 2.6 GHz / 3.9 GHz Turbo,總計 36 個實體核心 (72 個具有超線程的邏輯核心) 768 1.5 (Intel 快取) 19.20 (NVMe) 選取的區域 \
AV52 雙 Intel Xeon Platinum 8270 CPU (Cascade Lake microarchitecture) 與 26 核心/CPU @ 2.7 GHz / 4.0 GHz Turbo,總計 52 個實體核心 (104 個具有超線程的邏輯核心) 1,536 1.5 (Intel 快取) 38.40 (NVMe) 選取的區域 \
AV64 雙 Intel Xeon Platinum 8370C CPU (Ice Lake microarchitecture) 與 32 核心/CPU @ 2.8 GHz / 3.5 GHz Turbo,總計 64 個實體核心 (128 個具有超線程的邏輯核心) 1,024 3.84 (NVMe) 15.36 (NVMe) 選取的區域 (**)

Azure VMware 解決方案 叢集至少需要三部主機。 您只能在單一 Azure VMware 解決方案 私人雲端中使用相同類型的主機。 用來建置或調整叢集的主機來自隔離的主機集區。 這些主機已通過硬體測試,並在新增至叢集之前安全地刪除所有數據。

上述所有主機類型都有 100 Gbps 網路介面輸送量。

* 透過 Azure 定價計算機取得的詳細資料。

(**)AV64 必要條件:在新增AV64之前,必須先 Azure VMware 解決方案部署AV36、AV36P或AV52的私人雲端。

Azure 區域可用性區域 (AZ) 與 SKU 對應資料表

規劃 Azure VMware 解決方案 設計時,請使用下表來瞭解 Azure 區域每個實體可用性區域中可用的 SKU。

重要

此對應對於將私人雲端放在靠近 Azure 原生工作負載的位置非常重要,包括 Azure NetApp Files 和 Pure Cloud Block Store (CBS) 等整合式服務。

下表也會標記 Azure VMware 解決方案 延展式叢集的多 AZ 功能。 Azure VMware 解決方案的客戶配額是由 Azure 區域指派,而且您無法在私人雲端布建期間指定可用性區域。 自動選取演算法可用來平衡整個 Azure 區域的部署。 如果您有想要部署的特定可用性區域,請使用 Microsoft 開啟 服務要求 ,要求訂用帳戶、Azure 區域、可用性區域和 SKU 類型的「特殊放置原則」。 在您要求移除或變更此原則之前,此原則會維持原位。

標示為粗體 SKU 的可用性有限,因為客戶耗用量和配額可能無法在要求時使用。

Azure 區域 可用性區域 SKU 多重 AZ SDDC
澳大利亞東部 AZ01 AV36P Yes
澳大利亞東部 AZ02 AV36 No
澳大利亞東部 AZ03 AV36P Yes
澳大利亞東南部 AZ01 AV36 No
巴西南部 AZ02 AV36 No
加拿大中部 AZ02 AV36、 AV36P No
加拿大東部 N/A AV36 No
美國中部 AZ01 AV36P No
美國中部 AZ02 AV36 No
美國中部 AZ03 AV36P No
東亞 AZ01 AV36 No
美國東部 AZ01 AV36P Yes
美國東部 AZ02 AV36P Yes
美國東部 AZ03 AV36、AV36P、AV64 Yes
美國東部 2 AZ01 AV36、AV64 No
美國東部 2 AZ02 AV36P、 AV52、AV64 No
法國中部 AZ01 AV36 No
德國中西部 AZ01 AV36P Yes
德國中西部 AZ02 AV36 Yes
德國中西部 AZ03 AV36、AV36P Yes
日本東部 AZ02 AV36 No
日本西部 AZ01 AV36 No
美國中北部 AZ01 AV36 No
美國中北部 AZ02 AV36P No
北歐 AZ02 AV36、AV64 No
卡達中部 AZ03 AV36P No
南非北部 AZ03 AV36 No
美國中南部 AZ01 AV36、AV64 No
美國中南部 AZ02 AV36P、AV52、AV64 No
東南亞 AZ02 AV36 No
瑞典中部 AZ01 AV36 No
瑞士北部 AZ01 AV36、AV64 No
瑞士西部 AZ01 AV36、AV64 No
英國南部 AZ01 AV36、AV36P、AV52、AV64 Yes
英國南部 AZ02 AV36、AV64 Yes
英國南部 AZ03 AV36P、AV64 Yes
英國西部 AZ01 AV36 No
西歐 AZ01 AV36、AV36P、AV52 Yes
西歐 AZ02 AV36 Yes
西歐 AZ03 AV36P、AV64 Yes
美國西部 AZ01 AV36、AV36P No
美國西部 2 AZ01 AV36 No
美國西部 2 AZ02 AV36P No
美國西部 3 AZ01 AV36P No
US Gov 亞利桑那州 AZ02 AV36P No
US Gov 維吉尼亞州 AZ03 AV36 No

叢集

針對每個建立的私人雲端,預設會有一個 vSAN 叢集。 您可以新增、刪除和調整叢集。 每個叢集的主機數目下限,初始部署為三部。

您可以使用 vCenter Server 和 NSX-T 管理員來管理叢集組態和作業的大部分層面。 叢集中每個主機的所有本機記憶體都在 VMware vSAN 的控制下。

Azure VMware 解決方案 管理和控制平面具有下列資源需求,需要在標準私人雲端解決方案大小調整期間加以考慮。

區域 說明 已布建的 vCPU 布建的 vRAM (GB) 布建的 vDisk (GB) 一般 CPU 使用量 (GHz) 一般 vRAM 使用量 (GB) 典型的原始 vSAN 資料存放區使用量 (GB)
VMware vSphere vCenter Server 8 28 915 1.1 3.9 1,854
VMware vSphere vSphere 叢集服務 VM 1 1 0.1 2 0.1 0.1 5
VMware vSphere vSphere 叢集服務 VM 2 1 0.1 2 0.1 0.1 5
VMware vSphere vSphere 叢集服務 VM 3 1 0.1 2 0.1 0.1 5
VMware vSphere ESXi節點 1 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi節點 2 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi 節點 3 N/A N/A N/A 5.1 0.2 N/A
VMware vSAN vSAN 系統使用方式 N/A N/A N/A N/A N/A 5,458
VMware NSX-T 資料中心 NSX-T 整合設備節點 1 12 48 300 2.5 13.5 613
VMware NSX-T 資料中心 NSX-T 整合設備節點 2 12 48 300 2.5 13.5 613
VMware NSX-T 資料中心 NSX-T 整合設備節點 3 12 48 300 2.5 13.5 613
VMware NSX-T 資料中心 NSX-T Edge VM 1 8 32 200 1.3 0.6 409
VMware NSX-T 資料中心 NSX-T Edge VM 2 8 32 200 1.3 0.6 409
VMware HCX (選擇性附加元件) HCX 管理員 4 12 65 1 2.5 140
VMware 月台 復原管理員 (選用附加元件) SRM 設備 4 12 33 1 1 79
VMware vSphere (選擇性附加元件) vSphere Replication Manager 設備 4 8 33 1 0.6 75
VMware vSphere (選擇性附加元件) vSphere 複寫伺服器設備 2 1 33 1 0.3 68
總數 77 個 vCPU 269.3 GB 2,385 GB 30 GHz 50.4 GB 10,346 GB (9,032 GB,預期 1.2 倍的數據縮減比例)

Azure VMware 解決方案 管理和控制平面具有下列資源需求,需要在調整延展式叢集私人雲端的解決方案大小期間加以考慮。 VMware SRM 不會包含在數據表中,因為它目前不受支援。

區域 說明 已布建的 vCPU 布建的 vRAM (GB) 布建的 vDisk (GB) 一般 CPU 使用量 (GHz) 一般 vRAM 使用量 (GB) 典型的原始 vSAN 資料存放區使用量 (GB)
VMware vSphere vCenter Server 8 28 915 1.1 3.9 3,708
VMware vSphere vSphere 叢集服務 VM 1 1 0.1 2 0.1 0.1 5
VMware vSphere vSphere 叢集服務 VM 2 1 0.1 2 0.1 0.1 5
VMware vSphere vSphere 叢集服務 VM 3 1 0.1 2 0.1 0.1 5
VMware vSphere ESXi節點 1 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi節點 2 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi 節點 3 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi節點 4 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi節點 5 N/A N/A N/A 5.1 0.2 N/A
VMware vSphere ESXi節點 6 N/A N/A N/A 5.1 0.2 N/A
VMware vSAN vSAN 系統使用方式 N/A N/A N/A N/A N/A 10,722
VMware NSX-T 資料中心 NSX-T 整合設備節點 1 12 48 300 2.5 13.5 1,229
VMware NSX-T 資料中心 NSX-T 整合設備節點 2 12 48 300 2.5 13.5 1,229
VMware NSX-T 資料中心 NSX-T 整合設備節點 3 12 48 300 2.5 13.5 1,229
VMware NSX-T 資料中心 NSX-T Edge VM 1 8 32 200 1.3 0.6 817
VMware NSX-T 資料中心 NSX-T Edge VM 2 8 32 200 1.3 0.6 817
VMware HCX (選擇性附加元件) HCX 管理員 4 12 65 1 2.5 270
總數 67 個 vCPU 248.3 GB 2,286 GB 42.3 GHz 49.1 GB 20,036 GB(17,173 GB,預期為1.2倍的數據縮減比例)

這些資源需求僅適用於 Azure VMware 解決方案 私人雲端中部署的第一個叢集。 後續叢集只需要考慮 vSphere 叢集服務、ESXi 資源需求,以及解決方案大小調整中的 vSAN 系統使用量。

虛擬設備 一般原始 vSAN 資料存放區使用量 值會占虛擬機檔案所佔用的空間,包括組態和記錄檔、快照集、虛擬磁碟和交換檔案。

VMware ESXi 節點具有計算使用量值,可考慮 vSphere VMkernel Hypervisor 額外負荷、vSAN 額外負荷和 NSX-T 分散式路由器、防火牆和橋接額外負荷。 這些是標準三個叢集組態的估計值。 記憶體需求會列為不適用 (N/A),因為使用與 vSAN 資料存放區分開的開機磁碟區。

VMware vSAN 系統使用量記憶體額外負荷會針對 vSAN 效能管理物件、vSAN 檔案系統額外負荷、vSAN 總和檢查碼額外負荷和 vSAN 重複數據刪除和壓縮額外負荷進行帳戶。 若要檢視此耗用量,請選取 vSphere 用戶端中 vSphere 叢集的 [監視]、[vSAN 容量] 物件。

VMware HCX 和 VMware 月臺 復原管理員 資源需求是 Azure VMware 解決方案 服務的選擇性附加元件。 如果解決方案大小未使用,請貼現這些需求。

VMware 月臺 復原管理員 附加元件可以選擇設定多個 VMware vSphere 複寫伺服器設備。 上表假設使用一個 vSphere 複寫伺服器設備。

重設大小 Azure VMware 解決方案 是估計值;設計階段的大小計算應該在專案的測試階段進行驗證,以確保應用程式工作負載的 Azure VMware 解決方案 大小正確。

提示

如果您需要超過初始部署編號,您隨時可以擴充叢集,並在稍後新增其他叢集。

下表描述 Azure VMware 解決方案的上限。

資源 限制
每個私人雲端的 vSphere 叢集 12
每個叢集的 ESXi 主機數目下限 3 (固定限制)
每個叢集的 ESXi 主機數目上限 16 (固定限制)
每個私人雲端的 ESXi 主機數目上限 96
每個私人雲端的 vCenter Server 數目上限 1 (固定限制)
HCX 網站配對數目上限 25 (任何版本)
HCX 服務網格數目上限 10 (任何版本)
從單一位置到單一虛擬網路閘道的 Azure VMware 解決方案 ExpressRoute 連結私人雲端數目上限 4
使用的虛擬網路閘道會決定實際的最大連結私人雲端數。 如需詳細資訊,請參閱關於 ExpressRoute 虛擬網路閘道
如果超過此閾值,請使用 Azure VMware 解決方案互連功能來彙總 Azure 區域內的私人雲端連線。
Azure VMware 解決方案 ExpressRoute 連接埠速度上限 10 Gbps (使用已啟用 FastPath 的超高效能閘道 SKU)
使用的虛擬網路閘道會決定實際頻寬。 如需詳細資訊,請參閱關於 ExpressRoute 虛擬網路閘道
指派給 NSX-T 資料中心的 Azure 公用 IPv4 位址數目上限 2,000
每個私人雲端的 Azure VMware 解決方案互連數目上限 10
每個 Azure VMware 解決方案 私人雲端的 Azure ExpressRoute Global Reach 連線數目上限 8
vSAN 容量限制 75% 的總可用量 (保留 25% 供 SLA 使用)
VMware Site Recovery 管理員 - 受保護虛擬機器數目上限 3,000
VMware Site Recovery 管理員 - 每個復原方案虛擬機器數目上限 2,000
VMware Site Recovery 管理員 - 每個復原方案的保護群組數目上限 250
VMware Site Recovery 管理員 - RPO 值 5 分鐘以上 * (固定限制)
VMware Site Recovery 管理員 - 每個保護群組的虛擬機器數目上限 500
VMware Site Recovery 管理員 - 復原方案數目上限 250

* 如需復原點目標 (RPO) 低於 15 分鐘的資訊,請參閱 vSphere 複寫管理指南中的 5 分鐘復原點目標運作方式。

如需其他 VMware 特定限制,請使用 VMware Configuration Maximums 工具

VMware 軟體版本

Microsoft 是 VMware 金屬即服務 (MaaS) 計劃的成員,並使用 VMware 雲端提供者堆棧 (VCPS) 進行 Azure VMware 解決方案 升級規劃。

Azure VMware 解決方案 私人雲端新部署中使用的 VMware 解決方案軟體版本如下:

軟體 版本
VMware vCenter Server 7.0 U3o
VMware ESXi 7.0 U3o天府Cup HotPatch
VMware vSAN 7.0 U3
VMware vSAN 磁碟格式 15
VMware vSAN 記憶體架構 Osa
VMware NSX 4.1.1
VMware HCX 4.7.0
VMware 月臺 復原管理員 8.7.0.3
VMware vSphere 複寫 8.7.0.3

目前執行的軟體版本會套用至新增至現有私人雲端的新叢集。

主機維護和生命週期管理

Azure VMware 解決方案 私人雲端的優點之一,就是平臺會為您維護。 Microsoft 負責 VMware 軟體 (ESXi、vCenter Server 和 vSAN) 和 NSX-T 數據中心設備的生命週期管理。 Microsoft 也負責啟動載入網路設定,例如建立第0層閘道和啟用南北路由。 您負責 NSX-T 資料中心 SDN 設定:網路區段、分散式防火牆規則、第 1 層閘道和負載平衡器。

注意

T0 閘道會建立並設定為私人雲端部署的一部分。 對該邏輯路由器或 NSX-T 數據中心邊緣節點 VM 所做的任何修改都可能會影響私人雲端的連線,並應避免。

Microsoft 負責將任何修補程式、更新或升級套用至私人雲端中的 ESXi、vCenter Server、vSAN 和 NSX-T 數據中心。 修補程式、更新和升級對ESXi、vCenter Server 和 NSX-T 資料中心的影響具有下列考慮:

  • ESXi - 不會影響在私人雲端中執行的工作負載。 目前不會封鎖對 vCenter Server 和 NSX-T 資料中心的存取。 在此期間,建議您不要規劃其他活動,例如:在私人雲端中相應增加私人雲端、排程或起始作用中的 HCX 移轉、進行 HCX 設定變更等等。

  • vCenter Server - 對私人雲端中執行的工作負載沒有任何影響。 在此期間,vCenter Server 無法使用,您無法管理 VM(停止、啟動、建立或刪除)。 建議您不要在私人雲端中規劃其他活動,例如擴大私人雲端、建立新網路等等。 當您使用 VMware 月臺 復原管理員 或 vSphere 複寫使用者介面時,建議您不要執行下列任一動作:設定 vSphere 複寫,並在 vCenter Server 升級期間設定或執行月臺復原計劃。

  • NSX-T 數據中心 - 工作負載受到影響。 升級特定主機時,該主機上的 VM 可能會從 2 秒到 1 分鐘失去連線,並出現下列任何徵兆:

    • Ping 錯誤

    • 封包遺失

    • 錯誤訊息(例如, 無法連線 到目的地主機和 Net 無法連線)

    在此升級期間,會封鎖 NSX-T 數據中心管理平面的所有存取。 您無法在持續時間內對 NSX-T 資料中心環境進行設定變更。 您的工作負載會繼續正常執行,但受限於先前詳述的升級影響。

    在升級期間,建議您不要在私人雲端中規劃其他活動,例如相應增加私人雲端等等。 其他活動可能會防止升級啟動,或可能對升級和環境造成負面影響。

您會透過 Azure 服務健康狀態收到通知,其中包含升級的時間軸。 此通知也會提供已升級元件的詳細數據、其對工作負載的影響、私人雲端存取和其他 Azure 服務。 您可以視需要重新排程升級。

軟體更新包括:

  • 修補程式 - VMware 所發行的安全性修補程式或錯誤修正

  • 更新 - VMware 堆疊元件的次要版本變更

  • 升級 - VMware 堆疊元件的主要版本變更

注意

Microsoft 會在 VMware 提供時立即測試重要的安全性修補程式。

實作記載的 VMware 因應措施,而不是安裝對應的修補程式,直到部署下一個排程的更新為止。

主機監視和補救

Azure VMware 解決方案 會持續監視 VMware 元件和下層的健康情況。 當 Azure VMware 解決方案 偵測到失敗時,它會採取動作來修復失敗的元件。 當 Azure VMware 解決方案偵測到 Azure VMware 解決方案節點上的效能降低或發生失敗時,就會觸發主機補救程序。

主機補救牽涉到將故障的節點取代為叢集中狀況良好的新節點。 如此一來,故障的主機可能會放在 VMware vSphere 維修模式。 VMware vMotion 會將 VM 從故障的主機移至叢集中的其他可用伺服器,從而讓工作負載即時移轉的零停機時間有機會實現。 如果故障的主機無法放在維修模式中,則會將主機從叢集中移除。 拿掉錯誤主機之前,客戶工作負載會移轉至新新增的主機。

提示

客戶通訊: 在更換成功之前,會先將電子郵件傳送至客戶的電子郵件地址,然後再傳送一次。

若要接收與主機取代相關的電子郵件,您必須新增至訂用帳戶中下列任何 Azure RBAC 角色:'Service 管理員'、'Co 管理員'、'Owner'、'Contributor'。

Azure VMware 解決方案會監視主機上的下列情況:

  • 處理器狀態
  • 記憶體狀態
  • 連接和電源狀態
  • 硬體風扇狀態
  • 網路連線能力遺失
  • 硬體系統面板狀態
  • vSAN 主機的磁碟發生的錯誤
  • 硬體電壓
  • 硬體溫度狀態
  • 硬體電源狀態
  • 儲存體狀態
  • 連線失敗

注意

Azure VMware 解決方案 租用戶系統管理員不得編輯或刪除先前定義的 VMware vCenter Server 警示,因為它們是由 vCenter Server 上的 Azure VMware 解決方案 控制平面所管理。 Azure VMware 解決方案 監視會使用這些警示來觸發 Azure VMware 解決方案 主機補救程式。

備份和還原

Azure VMware 解決方案 私人雲端 vCenter Server、NSX 和 HCX Manager(如果已啟用)設定會依每日備份排程進行。 在 Azure 入口網站 中開啟支援要求還原要求

注意

還原僅適用於災難性的情況。

Azure VMware 解決方案 會持續監視實體下層和 VMware 解決方案元件的健康情況。 當 Azure VMware 解決方案 偵測到失敗時,它會採取動作來修復失敗的元件。

下一步

既然您已涵蓋私人雲端概念 Azure VMware 解決方案,您可能想要瞭解: