什么是VMware服务

更新时间:

VMware服务(Alibaba Cloud VMware Service,简称ACVS)是阿里云与VMware战略合作共同开发,由阿里云提供售卖、运营和售后支持的企业级VMware Cloud™️公共云服务。VMware服务提供包含vSphere虚拟化,NSX虚拟网络和vSAN分布式存储等产品的强大功能的同时,具备云服务即开即用、敏捷弹性的特点,可以帮助用户轻松将现有的本地VMware环境工作负载迁移或扩展至阿里云上。

产品优势

表1 - VMware服务产品优势

产品优势

描述

一致体验

使用为云优化的vCenter和NSX Manager等管理组件进行管理和配置专属VMware环境,与本地VMware环境的操作体验一致,用户可以充分利用现有的知识储备,无重复学习成本。

无缝集成

和云企业网CEN、专有网络VPC等产品无缝集成,使专属VMware环境的工作负载访问阿里云原生服务轻而易举,浑然一体。

快速迁移

和本地VMware环境同网同构,通过VMware或经VMware认证的产品和工具,用户VMware虚拟机可以在无需重构、保留IP地址的状态下,自由地在云端专属VMware环境和本地VMware环境间快速迁移。

稳定可靠

借助阿里云强大的基础设施运维能力,提供稳定可靠的云上VMware运行环境,专属VMware环境开通即具备同可用区高可用特性,支持宕机迁移,即便发生硬件异常,也能保证VMware虚拟机和工作负载的平稳运行。

地域和可用区

表2 - 提供VMware服务的地域和可用区

地域名称

地域ID

可用区

功能

华东2(上海)

cn-shanghai

可用区L

专属VMware环境(PrivateCloud实例),主机规格vs182o.16xlarge

华北2(北京)

cn-beijing

可用区L

专属VMware环境(PrivateCloud实例),主机规格vs242.12xlarge,vs221.10xlarge

华南1(深圳)

cn-shenzhen

可用区F

专属VMware环境(PrivateCloud实例),主机规格vs242.12xlarge,vs221.10xlarge

基本概念

表3 - VMware服务产品基本概念

概念

说明

专属VMware环境(PrivateCloud实例)

代表通过VMware服务控制台或OpenAPI,开通创建的一套VMware Cloud环境,包含至少一个vSphere集群(默认集群),具备vSphere,NSX-T和vSAN等产品功能。此环境为用户专有。用户拥有常规操作管理权限(CloudAdmin账户)。用户可以在此环境执行创建、修改、删除虚拟机,配置网络、存储等操作。专属VMware环境也称为PrivateCloud实例(以下简称“实例”)。

集群(Cluster)

代表实例中配置为共享资源(如处理器、内存、网络和存储)的一组ESXi主机。创建实例时的vSphere集群为默认集群,VMware管理组件vCenter和NSX Manager运行在默认集群上。

主机(Host)

代表实例中一台运行ESXi的物理服务器。

NSX-T分段(NSX-T Segment)

代表一个跨传输节点的二层广播域。与端口组(Port Group)类似,VMware虚拟机可以连接到分段。连接到同一分段的VMware虚拟机可以相互通信,包括可以通过隧道封装跨传输节点进行通信。

VMware管理组件(Management Components)

指vCenter Server和NSX Manager,分别用来管理实例中vSphere和NSX-T,每个实例拥有独立的vCenter Server和NSX Manager。用户可在VMware服务控制台实例的服务信息页面找到VMware管理组件的URL地址,通过VPC的ECS跳板机登录并访问上述管理组件。

MGW管理网关(Management Gateway)

MGW管理网关是NSX-T的Tier-1路由器的一种,为在实例中运行在管理网段的vCenter Server,NSX Manager等管理组件提供路由和防火墙功能。

MGW管理网关防火墙规则在MGW上运行并控制对实例VMware管理组件的访问。实例开通后默认会允许用户从开通实例时选择的专有网络VPC网段入向访问VMware管理组件。

CGW计算网关(Compute Gateway)

CGW计算网关是NSX-T的Tier-1路由器的一种,为在实例中连接到计算网段的VMware虚拟机及运行其之上的工作负载提供路由和防火墙功能。CGW计算网关防火墙规则以及NAT规则在Tier-0路由器上运行。实例开通后默认这些规则会阻止所有进出计算网段的流量,用户需要配置对应的防火墙规则允许对应流量进出。