vCAC概述

VMware vCloud Automation Center简称vCAC 通过一个自动交付应用和IT 服务的灵活解决方案,可实现您的业务所需的敏捷性和 IT 所需的控制力。

wKiom1NsOr_j-nrYAAM0oa_6AUU791.jpg



安装前准备工作:

1、在AD服务器DNS服务中添加vCAC-SSOvCAC-Server以及IaaS服务器的正方向解析,将AD服务器作为时间同步服务器。

wKiom1NsOsiBE2PWAAFwB7yXGLM384.jpg

2、查看第二章VMware虚拟化技术之二vCenterServer5.5u1部署中的表格中各服务器IP地址以及对应的名称。

3、下载vCAC安装OVA文件。

wKioL1NsOqySYqEZAAA-nBVXonI115.jpg

部署vCAC

安装配置vCAC-SSO服务器

新建vCAC资源池,右键池>部署OVF模板。

wKiom1NsOuDwAJ3VAAHAO5307ZE750.jpg

选择VMware-Identity-Appliance-2.0.1.0-1545089_OVF10文件,点击下一步。

wKiom1NsOumgbrc-AAFesRw7V5A515.jpg

点击下一步。

wKioL1NsOsjym5OCAAF9eOLVgCA229.jpg

点击接受,下一步。

wKioL1NsOs_grGVmAAQXEyiE6QM621.jpg

输入名称,选择存放虚拟机的文件路径,点击下一步。

wKiom1NsOwSA9Q2oAAHTnjY8Yi0867.jpg

选择虚拟磁盘格式和存放虚拟机的存储位置,点击下一步。

wKioL1NsOurAtEAwAAJiQ2Mm8IY313.jpg

选择vCAC-SSO网络,点击下一步。

wKiom1NsOx2wD51dAAGyChwXleg340.jpg

输入root用户的密码P@ssw0rd,输入主机名称和网络配置参数,点击下一步。

wKioL1NsOvyjNTgXAALlQRCOxtI098.jpg

部署完成后,右键vCAC-SSO打开电源。

wKiom1NsOzHiuBk0AAHYRuVeb-8242.jpg


等待初始化完成。

wKiom1NsOz7A_7fWAAE9iZ0sFT8692.jpg

在浏览器中输入https://10.1.32.20:5480,用户名root密码P@ssw0rd

wKioL1NsOxuhAzDkAAFoUWWoLIM192.jpg

System选项>Time Zone Settings选择Asia/Hong_Kong,点击Save Settings保存设置。

wKiom1NsO0zhIrqtAAEU2w2_7t0531.jpg

打开SSO时显示未初始化。

wKioL1NsOyrwRdHMAAFpP7_6Prg011.jpg

SSO选项中>SSO输入SSO用户密码P@ssw0rd点击Apply应用,完成SSO初始化。

wKiom1NsO16wrp0OAAFpB9KXoMw412.jpg

SSO选项>HostSettings>SSO Host Name输入vcac-ssoFQDN和端口号vCAC-SSO.gcilab.local:7444,然后点击Apply

wKiom1NsO2mxuiefAAE9aEZHno8029.jpg

SSO选项>SSL

Choose Action:选择Generate SelfSigned Certificate

Common Name:输入vCAC-SSO.gcilab.local

Organization:输入gcilab.local

Organizational Unit:输入gcilab.local

Country:输入CN

然后点击Replace Certificate

wKioL1NsO0ng7LfHAAIDnUWjkZI101.jpg


SSO选项>ActiveDirectory

Domain Name:输入域名gcilab.local

Domain User:输入域管理员用户administrator

Password:输入域管理员密码abc123

点击Join AD Domain加入域。

wKiom1NsO33ifFfPAAG1Ln2Fo4w673.jpg

Admin选项>TimeSettings>Time Sync Mode选择使用时间服务器,并在下放输入时间服务器IP地址,点击保存设置。这里我将AD服务器作为时间同步服务器。

wKioL1NsO17gQbhwAAHDiXsNFjc611.jpg


安装配置vCAC-Server服务器

右键vCAC资源池,选择部署OVF模板。

wKioL1NsO2ahugxuAADlQsFCz14249.jpg

在本地文件中选择VMware-vCAC-Appliance-6.0.1.0-1569764_OVF10文件,点击下一步。

wKioL1NsO2_DT9GAAAFKvHwnwME396.jpg

点击下一步。

wKiom1NsO6KBqS4AAAHS_DK-md4174.jpg

点击接受,点击下一步。

wKiom1NsO7SjU631AAQZi9R9qtE692.jpg

输入服务器名称,选择虚拟机存放文件夹位置,点击下一步。

wKioL1NsO5TDppHRAAHNikBoP2U634.jpg

选择虚拟磁盘存储位置,点击下一步。

wKiom1NsO8vAl9-JAAJSHReQUHs056.jpg

选择虚拟机网络,点击下一步。

wKioL1NsO6mSRU--AAGwoX5Ruro947.jpg

输入root用户密码、主机名和网络参数,点击完成。

wKiom1NsO93RvNBXAALdEGIQUsk169.jpg

配置完成后,右键虚拟机>打开电源。

wKiom1NsO-ajFqNyAADyt_9AQR4954.jpg

等待初始化完成。

wKioL1NsO8SzM7F5AAD3rfWXkZI156.jpg

在浏览器中输入https://10.1.32.21:5480,用户名root密码P@ssw0rd

wKiom1NsO_jhijlfAAFPDlK4xoI322.jpg

System选项>TimeZone>System Time Zone选择Asia/Hong_Kong,点击Save Settings

wKioL1NsO9rhihJOAAEryONyAnU435.jpg

vCAC Settings选项>HostSettings>vCAC Host Name输入vCAC-Server.gcilab.local,点击Resolve Host Name

wKioL1NsO-XzMZfeAAFwdLNqpxk471.jpg

vCAC Settings选项>SSL

Choose Action:选择Generate SelfSigned Certificate

Common Name:输入vCAC-Server.gcilab.local

Organisation:gcilab.local

Organisation Unit:gcilab.local

Country CodeCN

点击Replace Certificate

wKiom1NsPBvT77-XAAIUCOIqDDE215.jpg

vCAC Settings选项>SSO

SSO Host and Port:输入vCAC-SSO.gcilab.local:7444

SSO Default Tenant:默认vsphere.local

SSO Admin User:输入administrator

SSO Admin Password:输入P@ssw0rd

点击Save Settings出现警告窗口,点击Yes

wKioL1NsO_mSLqPKAAHdB6nJoCc509.jpg

完成vCAC-Server SSO配置。

wKioL1NsPCmxjaYCAAIc4wXjz0c101.jpg

vCAC Settings选项>Licensing输入vCloudSuite license,点击submit Key

wKiom1NsPGDAQvgGAAHPsoaZtwQ634.jpg

Admin选项>Time Settings选择使用时间服务器,在下方输入时间服务器IP地址,点击Save Settings

wKioL1NsPELRI8S5AAHDv1EDtbo732.jpg安装配置IaaS服务器

Iaas服务器加入到域。

wKiom1NsPHih7nk2AADuVqsmlYI403.jpg

打开服务器管理>角色>添加角色

wKiom1NsPIOCTJ90AAIJfMTKvig920.jpg

勾选IIS服务,点击下一步。

wKioL1NsPGHhZV2GAAJFHWHDwG0006.jpg

点击下一步。

wKiom1NsPJPB1sFuAAKSyNFKrAg280.jpg

勾选ASP.NET,点击下一步。

wKioL1NsPHCTtETDAAJtpQzQEfU061.jpg

勾选Windows身份验证,点击下一步。

wKiom1NsPK2AqIZmAAKHUprLQXg405.jpg

点击安装。

wKioL1NsPI-ysgf5AAIyWS-ewfY810.jpg

等待完成安装。

wKiom1NsPMbiD1BXAAFF3IPOjK8027.jpg

点击关闭。

wKioL1NsPKSgIFDpAAHwWp_4-fE145.jpg

服务器管理>功能>添加功能

wKiom1NsPO3jQ63BAAEntpPi9Ug193.jpg

勾选.NET Framework3.5.1功能,点击下一步。

wKioL1NsPMqhD-I5AAKbGavRVXo234.jpg

点击安装。

wKiom1NsPPyjrrnhAAHDi1ViGHc576.jpg

点击关闭。

wKioL1NsPNnBLZCpAAGtnOYJT_Q739.jpg

点击开始菜单>管理工具>IIS管理器

wKiom1NsPQqyZsvOAAIOKjauatM099.jpg

点击默认web站点,点击身份验证。

wKioL1NsPOjD9g41AAQRMGE5fgQ442.jpg

禁用匿名身份验证。

wKioL1NsPPCw9HZ6AAHMKyI2qrY118.jpg

启用windows身份验证。

wKiom1NsPSOgenziAAG9RIp1zJU152.jpg

点击开始菜单>管理工具>组件服务。

wKioL1NsPQTDgXwhAAIiyWNh3kI719.jpg

控制台根节点>组件服务>计算机>我的电脑>DTC>本地DTC属性。

wKiom1NsPT6xbyjgAAFSJ2XuF5k775.jpg

按照下图勾选。

wKioL1NsPR7gt0qbAAGUwup7zGM883.jpg

点击服务,Secondary Logon服务>属性

wKiom1NsPVKRvm75AAIMBIZRsh4363.jpg

启动服务,启动类型选择自动。

wKioL1NsPTWikz2bAAGMWqoUH8M651.jpg

开始>管理工具>本地安全策略。

wKiom1NsPWiAadnaAAIk4h29RpU811.jpg

安全设置>本地策略>用户权限分配,选择作为批处理作业登录,添加域管理员用户。

wKioL1NsPUaQwrFoAAKWeXglekk008.jpg

作为服务登录,添加域管理员用户。

wKioL1NsPU2w1xQ6AADpvf95UPg803.jpg

在浏览器中,输入https://vCAC-Server.gcilab.local,点击vCloud Automation Center IaaS installation page选项。

wKiom1NsPYDwDUhSAAKLH3s3GnA869.jpg

点击.NET Framework 4.5下载安装。

wKioL1NsPV7g3NgPAAOzE0J6BmU862.jpg

勾选接受许可协议,点击安装。

wKiom1NsPZDxN4PtAAHH6--qFuI433.jpg

等待完成安装。

wKiom1NsPZfydY1oAADQqig3sbo707.jpg

点击是。

wKioL1NsPXaBP3NJAAEJtsDyhok479.jpg

安装完成。

wKioL1NsPX-h3N-WAADfRHxrjkg505.jpg

再次回到下载界面,点击setup.exe下载安装。

wKiom1NsPbLClK9-AAMIrcJqYOk435.jpg

点击下一步。

wKioL1NsQzTg-fnIAAPRaFp_4Z8549.jpg

输入vCAC-Server服务器的root用户和密码,点击下一步。

wKioL1NsQ0XgLByrAAFaXtuwujM974.jpg

选择Complete Install点击下一步。

wKiom1NsQ3jizx7BAAFf9T6fyvM293.jpg

点击Bypass然后下一步。

wKioL1NsQ1WhWPSfAAMc4f_UNaA667.jpg

输入授权的域管理员用户和密码,在下方输入SQL Server数据库FQDN和数据库名称,勾选使用windows认证,点击下一步。

wKiom1NsQ42yn8cKAAJnKjVOeL0096.jpg

默认即可,点击下一步。

wKioL1NsQ4bDj5FKAAGBJ0qLZ1U717.jpg

Component Registry

Server:输入vCAC-Server.gcilab.local

SSO Default TenantvSphere.local  点击Load

Certificate: 点击Download

SSO Adminsitrator Credentials

User name:输入administrato@vsphere.local

Password:输入SSO用户的密码P@ssw0rd

点击test通过测试。

IaaS Server输入本机IaaS服务器的FQDN点击test通过测试。然后下一步。

wKiom1NsQ8ODJBfBAAISoiD2RYs331.jpg

点击安装。

wKioL1NsQ6Py0jbrAAFm2eKFzPs049.jpg

等待安装完成。

wKioL1NsQ6vQxAlpAAFwYA05_Ls856.jpg

完成安装,点击下一步。

wKiom1NsQ-DQsvdyAAIO3ojmZRA960.jpg

勾选初始化系统配置,点击完成。

wKioL1NsQ76AVD75AAEo1L18esk159.jpg

等待初始化完成,在浏览器中输入https://vcac-server.gcilab.local/shell-ui-app/使用SSO用户administrator@vsphere.local登录,点击vsphere.local

wKioL1NsQ8ezhGHYAAImVSxckEU177.jpg

点击下一步。

wKiom1NsRAaAvL7jAADb9Z6WFqU038.jpg

点击Identity stores添加管理用户。

wKiom1NsRBXTXX4hAAEvDavcWJE203.jpg

在这里添加AD管理员用户,并输入相应的信息。

Nameyuwei

Login user DNCN=yuwei,OU=VI-Admins,DC=gcilab,DC=local

Type:选择AD

Password:输入指定用户的密码

URLldap://gcilab.local:389

Group search base DNDC=gcilab;DC=local

Domaingcilab.local

User search base DNDC=gcilab;DC=local

输入完成后点击测试连接,连接可用后点击添加。

wKioL1NsQ_OxbSeJAAGARdoOVDU395.jpg

完成用户添加后,点击下一步。

wKioL1NsQ_uROiiYAADynCNAmFU470.jpg

在左侧tenant管理角色选择域管理员组

wKioL1NsRAPz28xKAAINQn_l4FE828.jpg

右侧同样选择域管理员组

wKioL1NsRArz00rMAAFYmLp15pg767.jpg

再次打开https://vCAC-Server.gcilab.local:5480页面,输入vCAC license,点击“SbumitKey”,然后重启vCAC-Server

wKiom1NsRD_RPkNmAAKyAoLX0HM660.jpg

在浏览器中输入https://vCAC-Server.gcilab.local/shell-ui-app使用之前授权的用户yuwei@gcilab.local登录到vCAC这时可以发现可操作选项变多。

wKioL1NsRB_gQEqlAAMX3ImY8ko989.jpg