Introdução à Implantação Automatizada do VMware Cloud Foundation
A infraestrutura moderna exige agilidade, consistência e redução de erros humanos. O VMware Cloud Foundation (VCF) surge como a plataforma integrada que orquestra virtualização, rede, armazenamento e gerenciamento em uma única pilha unificada. A implementação manual desse ambiente é complexa e propensa a falhas, especialmente quando envolve componentes críticos como NSX-T, VMware Aria (antigo vRealize Suite) e serviços de recuperação de desastres.
Neste tutorial, abordaremos o fluxo lógico e técnico para a implantação automatizada do Stack VCF. Utilizaremos a ferramenta vcf-cli (Command Line Interface), que é o padrão da indústria para orquestração em ambientes Enterprise, permitindo que sysadmins e DevOps apliquem mudanças de forma idempotente e rastreável.
Ao final deste guia, você terá compreendido os pré-requisitos essenciais, a estrutura do arquivo de configuração JSON e os comandos necessários para provisionar um ambiente Cloud Foundation robusto e pronto para consumir serviços como VMware VRA (vRealize Automation) e integrações com Veeam.
Pré-requisitos de Infraestrutura e Rede
Antes de executar qualquer comando, é fundamental garantir que a infraestrutura física ou virtual subjacente atenda aos requisitos mínimos. A automação não corrige erros de conectividade ou falta de recursos.
- Servidores ESXi: Pelo menos três hosts para o cluster SDDC Manager (recomendado para alta disponibilidade) e um cluster adicional para carga de trabalho.
- Armazenamento: Acesso a vSAN ou SAN/iSCSI com permissões de escrita válidas para todos os hosts do cluster.
- Rede: VLANs isoladas para tráfego de gerenciamento, vMotion, storage e dados. O NSX-T requer subnets específicas para overlay e transporte.
- DNS e NTP: Servidores DNS recursivos configurados em todos os hosts e clientes do VCF. Sincronização NTP é obrigatória para evitar problemas de certificado TLS/SSL.
O servidor de automação (onde a CLI será executada) deve ter acesso SSH aos hosts ESXi, ao SDDC Manager e aos controladores do NSX-T. Certifique-se de que o firewall do ambiente permita as portas necessárias para comunicação entre os componentes.
Instalação e Configuração da VMware Cloud Foundation CLI
A ferramenta vcf-cli é baseada em Java. Ela deve ser instalada no servidor de automação, que pode ser uma VM dedicada ou um host Linux/Windows local.
- Baixe a versão compatível do repositório oficial da VMware.
- Extraia o arquivo .zip para um diretório de trabalho, por exemplo:
/opt/vmware/vcf-cli. - Defina as variáveis de ambiente PATH para garantir que o comando seja reconhecido globalmente.
No terminal do seu servidor Linux, execute os seguintes comandos para configurar o ambiente:
export VCF_CLI_HOME=/opt/vmware/vcf-cli
export PATH=$VCF_CLI_HOME/bin:$PATH
Verifique a instalação executando:
vcf-cli --version
A saída deve retornar o número da versão instalada. Caso contrário, verifique se o Java está instalado e se as permissões de execução (chmod +x) estão aplicadas aos binários.
Estrutura do Arquivo de Configuração JSON
O coração da automação no VCF é o arquivo JSON que descreve a topologia. Este arquivo define os endereços IP, senhas (criptografadas ou em texto puro para teste inicial), domínios e componentes de software.
Crie um arquivo chamado deployment.json. A estrutura deve seguir o esquema oficial do VCF. Abaixo, apresentamos um exemplo simplificado focado na criação de um SDDC (Software-Defined Data Center) básico.
{
"domain": {
"name": "SDDC-Domain-01",
"vcenter": {
"fqdn": "vc01.sddc.local",
"username": "[email protected]",
"password": "VMware1!"
},
"nsxManager": [
{
"fqdn": "nsx-ctrl-01.sddc.local",
"ipAddress": "10.10.10.11"
}
],
"esxiHosts": [
{
"hostname": "esxi-host-01.sddc.local",
"username": "root",
"password": "VMware1!",
"ipAddress": "10.10.10.20"
}
]
},
"sddc": {
"name": "SDDC-01",
"networks": [
{
"type": "MANAGEMENT",
"vlanId": 100,
"gateway": "10.10.10.1",
"subnetMask": "255.255.255.0"
}
]
}
}
Atenção: Em produção, utilize a API de criptografia do VCF para ofuscar senhas antes de salvar o arquivo JSON. Nunca armazene credenciais em texto puro em repositórios versionados.
Fase 1: Validação da Topologia
Antes de provisionar qualquer recurso, execute uma validação. Este passo verifica conectividade, permissões e compatibilidade de hardware/software.
vcf-cli sddc validate -f deployment.json
O comando analisará o JSON e retornará um relatório de sucesso ou falha. Se houver erros de DNS ou falta de acesso SSH, corrija-os antes de prosseguir. A validação é crucial para evitar estados inconsistentes durante a implantação.
Fase 2: Implantação do SDDC Manager
O SDDC Manager é o componente central que orquestra todo o ciclo de vida. Ele deve ser implantado primeiro, geralmente em um cluster dedicado ou nos primeiros hosts ESXi disponíveis.
Utilize o comando sddc create para iniciar a implantação:
vcf-cli sddc create -f deployment.json -o output.log
O parâmetro -o output.log direciona o log de execução para um arquivo, facilitando o troubleshooting. Este processo pode levar de 30 a 60 minutos, dependendo da velocidade da rede e da capacidade dos hosts.
Durante esta fase, o VCF irá:
- Provisionar as VMs do SDDC Manager.
- Configurar o banco de dados interno (PostgreSQL).
- Iniciar os serviços de orquestração.
Aguarde até que o status retorne SUCCESS. Verifique o log para garantir que não houve timeouts de conexão com o vCenter.
Fase 3: Implantação do NSX-T Data Center
Com o SDDC Manager ativo, o próximo passo é implantar a camada de rede virtualizada. O NSX-T fornece microsegmentação e roteamento distribuído essenciais para ambientes multi-tenant.
Crie um novo arquivo JSON chamado nsx-deploy.json, referenciando o SDDC já criado:
{
"sddc": {
"name": "SDDC-01"
},
"nsxManager": [
{
"fqdn": "nsx-ctrl-01.sddc.local",
"ipAddress": "10.10.10.11"
},
{
"fqdn": "nsx-ctrl-02.sddc.local",
"ipAddress": "10.10.10.12"
}
],
"transportNodes": [
{
"type": "TANDEM",
"hostNames": ["esxi-host-01.sddc.local"]
}
]
}
Execute o comando de criação:
vcf-cli nsx create -f nsx-deploy.json
O processo instalará os controladores do NSX, configura os transport nodes nos hosts ESXi e estabelece as túneis VXLAN. Certifique-se de que a VLAN de transporte está correta no seu switch físico.
Fase 4: Integração com VMware Aria (vRealize Suite)
O VMware Aria (anteriormente vRealize Suite) adiciona camadas de automação, monitoramento e gestão financeira. A instalação é feita após o NSX-T estar estável.
Crie o arquivo aria-deploy.json. Note que a suite requer vários componentes (vRA, vROps, vRLI).
{
"sddc": {
"name": "SDDC-01"
},
"suite": {
"name": "Aria-Suite",
"components": [
"vra",
"vrops",
"vrlj"
],
"networks": {
"management": {
"vlanId": 100,
"gateway": "10.10.10.1"
}
}
}
}
Execute a implantação:
vcf-cli suite create -f aria-deploy.json
Este é o processo mais demorado, podendo levar horas. O vRealize Automation (VRA) provisionará suas máquinas virtuais de serviço e configurará as conexões com o vCenter.
Fase 5: Configuração de Recuperação de Desastres (SRM) e Backup
Para ambientes de missão crítica, a integração com VMware SRM (Site Recovery Manager) é essencial. Além disso, muitos profissionais integram o Veeam para backups de VMs que não são gerenciadas pelo vSphere diretamente.
No contexto do VCF, o SRM é implantado como parte da expansão do domínio ou em um site secundário. Para este tutorial, focaremos na configuração básica no mesmo site para fins de teste.
Utilize o comando srm create (se disponível na versão específica) ou via interface gráfica do SDDC Manager, pois a CLI para SRM varia conforme a versão.
vcf-cli srm create -f srm-config.json
Para o Veeam, a integração é geralmente feita pós-implantação via APIs do vCenter e NSX. Instale o Veeam Backup & Replication em uma VM externa e aponte-o para o cluster vSphere provisionado pelo VCF.
Fase 6: Verificação Final e Acesso
Após todas as fases concluídas, execute uma verificação completa do estado do ambiente:
vcf-cli sddc status
O comando listará o status de cada componente (vCenter, NSX, Aria, ESXi). Todos devem aparecer como HEALTHY.
Acesse a interface web do SDDC Manager em https://<ip-sddc-manager>. Navegue até o painel principal para visualizar os gráficos de saúde e as métricas de desempenho.
Melhores Práticas para Manutenção
A automação é poderosa, mas a manutenção contínua é vital. Siga estas diretrizes:
- Atualizações Incrementais: Sempre atualize os componentes em ordem: ESXi -> vCenter -> NSX -> Aria.
- Backups do SDDC Manager: O banco de dados do SDDC Manager contém o estado da configuração. Realize backups regulares deste banco.
- Logs Centralizados: Configure o vRealize Log Insight (vRLI) para agregar logs de todos os hosts e serviços. Isso facilita a detecção de anomalias.
- Documentação do JSON: Mantenha versões versionadas dos arquivos JSON de implantação no Git. Isso permite reproduzir o ambiente ou fazer rollbacks se necessário.
Conclusão
A implantação automatizada do VMware Cloud Foundation transforma a infraestrutura em um ativo ágil e confiável. Ao utilizar a vcf-cli e seguir os passos de validação, provisionamento sequencial e verificação, profissionais de TI podem reduzir o tempo de deploy de semanas para horas.
Lembre-se: a chave para o sucesso não está apenas nos comandos, mas na preparação rigorosa da rede e DNS. Com o ambiente pronto, você estará habilitado para consumir serviços avançados de VMware VRA, garantir resiliência com SRM e monitorar a performance com o ecossistema Aria.
Para mais detalhes sobre scripts específicos ou troubleshooting de erros comuns, consulte a documentação oficial da VMware Knowledge Base.