什么是VMware服务
VMware服务(Alibaba Cloud VMware Service,简称ACVS)是阿里云与VMware战略合作共同开发,由阿里云提供售卖、运营和售后支持的企业级VMware Cloud™️公共云服务。VMware服务提供包含vSphere虚拟化,NSX虚拟网络和vSAN分布式存储等产品的强大功能的同时,具备云服务即开即用、敏捷弹性的特点,可以帮助用户轻松将现有的本地VMware环境工作负载迁移或扩展至阿里云上。
产品优势
表1 - VMware服务产品优势
产品优势 | 描述 |
一致体验 | 使用为云优化的vCenter和NSX Manager等管理组件进行管理和配置专属VMware环境,与本地VMware环境的操作体验一致,用户可以充分利用现有的知识储备,无重复学习成本。 |
无缝集成 | 和云企业网CEN、专有网络VPC等产品无缝集成,使专属VMware环境的工作负载访问阿里云原生服务轻而易举,浑然一体。 |
快速迁移 | 和本地VMware环境同网同构,通过VMware或经VMware认证的产品和工具,用户VMware虚拟机可以在无需重构、保留IP地址的状态下,自由地在云端专属VMware环境和本地VMware环境间快速迁移。 |
稳定可靠 | 借助阿里云强大的基础设施运维能力,提供稳定可靠的云上VMware运行环境,专属VMware环境开通即具备同可用区高可用特性,支持宕机迁移,即便发生硬件异常,也能保证VMware虚拟机和工作负载的平稳运行。 |
地域和可用区
表2 - 提供VMware服务的地域和可用区
地域名称 | 地域ID | 可用区 | 功能 |
华东2(上海) | cn-shanghai | 可用区L | 专属VMware环境(PrivateCloud实例),主机规格vs182o.16xlarge |
华北2(北京) | cn-beijing | 可用区L | 专属VMware环境(PrivateCloud实例),主机规格vs242.12xlarge,vs221.10xlarge |
华南1(深圳) | cn-shenzhen | 可用区F | 专属VMware环境(PrivateCloud实例),主机规格vs242.12xlarge,vs221.10xlarge |
基本概念
表3 - VMware服务产品基本概念
概念 | 说明 |
专属VMware环境(PrivateCloud实例) | 代表通过VMware服务控制台或OpenAPI,开通创建的一套VMware Cloud环境,包含至少一个vSphere集群(默认集群),具备vSphere,NSX-T和vSAN等产品功能。此环境为用户专有。用户拥有常规操作管理权限(CloudAdmin账户)。用户可以在此环境执行创建、修改、删除虚拟机,配置网络、存储等操作。专属VMware环境也称为PrivateCloud实例(以下简称“实例”)。 |
集群(Cluster) | 代表实例中配置为共享资源(如处理器、内存、网络和存储)的一组ESXi主机。创建实例时的vSphere集群为默认集群,VMware管理组件vCenter和NSX Manager运行在默认集群上。 |
主机(Host) | 代表实例中一台运行ESXi的物理服务器。 |
NSX-T分段(NSX-T Segment) | 代表一个跨传输节点的二层广播域。与端口组(Port Group)类似,VMware虚拟机可以连接到分段。连接到同一分段的VMware虚拟机可以相互通信,包括可以通过隧道封装跨传输节点进行通信。 |
VMware管理组件(Management Components) | 指vCenter Server和NSX Manager,分别用来管理实例中vSphere和NSX-T,每个实例拥有独立的vCenter Server和NSX Manager。用户可在VMware服务控制台实例的服务信息页面找到VMware管理组件的URL地址,通过VPC的ECS跳板机登录并访问上述管理组件。 |
MGW管理网关(Management Gateway) | MGW管理网关是NSX-T的Tier-1路由器的一种,为在实例中运行在管理网段的vCenter Server,NSX Manager等管理组件提供路由和防火墙功能。 MGW管理网关防火墙规则在MGW上运行并控制对实例VMware管理组件的访问。实例开通后默认会允许用户从开通实例时选择的专有网络VPC网段入向访问VMware管理组件。 |
CGW计算网关(Compute Gateway) | CGW计算网关是NSX-T的Tier-1路由器的一种,为在实例中连接到计算网段的VMware虚拟机及运行其之上的工作负载提供路由和防火墙功能。CGW计算网关防火墙规则以及NAT规则在Tier-0路由器上运行。实例开通后默认这些规则会阻止所有进出计算网段的流量,用户需要配置对应的防火墙规则允许对应流量进出。 |