仮想環境における仮想ネットワークインターフェースの管理
ESXiなどの仮想化環境内にVMをデプロイする場合、ネットワーク・インターフェイス(eth0、eth1など)が自動的に作成され、ホスト構成のネットワーク・アダプタ(ネットワーク・アダプタ1、ネットワーク・アダプタ2など)にマッピングされます。ただし、インターフェイスを特定のMACアドレスにバインドするオペレーティング・システムのルールにより、これらのマッピングが常に一貫して一致するとは限りません。このセクションでは、ユーザがVMにアクセスできないときにサービスの中断を防ぐために、ホスト上のネットワーク・インタフェースを管理する手順の概要を説明します。
主な検討事項
1. MACアドレスの永続性:
a. オペレーティングシステムは、名前と特定のMACアドレスを関連付けるルールに基づいて、インターフェース名(eth0、eth1など)を割り当てます。
b. 元のMACアドレスを再利用せずにVMネットワーク・インターフェイスを削除して再作成すると、ネットワーク・コンフィグレーションに一貫性がなくなったり、機能しなくなったりすることがあります。
2. ADC(EdgeOS)の内部マッピング:
a. 仮想ネットワーク・インターフェースは、ADC(アプリケーション・デリバリー・コントローラー)によって自動的に認識され、内部でマッピングされる。
b. VMホストからネットワーク・インターフェイスを削除すると、ADCに古いマッピングが残り、管理アクセスやネットワーク・サービスが中断する可能性があります。
ホスト設定の推奨手順
1. NICを取り外す前に
a. 削除するインターフェイスのMACアドレスを記録する。これはESXiホストのVMの設定で確認できる。
2. 交換用NICを追加する場合:
a. 以前に記録したMACアドレスを新しいネットワーク・アダプタに割り当て、VMのインターフェイス・マッピングが一貫性を保つようにする。
3. 重要なNICの誤削除を防ぐ:
a. どのNICが重要なADCインターフェース(例えば、管理アクセス用のETH0(グリーンサイド))にマッピングされているかを特定する。絶対に必要な場合を除き、これらの NIC を取り外すことは避けてください。
4. MACアドレスの整合性を確認する:
a. VMのネットワーク・インターフェイスに割り当てられたMACアドレスが、ADC内で予想される構成と一致していることを確認します。ESXiホスト・ツールを使用して、このマッピングを確認します。
5. VM管理者との調整:
a. VMの内部構成に影響を与えるような変更が必要な場合は、VM管理者に通知して潜在的な混乱に備え、適切なマッピングが維持されるようにする。
シナリオ例
1. 初期設定:
a. ADC VMには2つのNICがある:NIC1(MAC:00:11:22:33:44:55)とNIC2(MAC:00:11:22:33:44:66)である。
2. アクションNIC1を削除し、新しいNIC(NIC3)を追加する。
a. ESXiホストの作成時に、元のMACアドレス(00:11:22:33:44:55)をNIC3に割り当てます。
3. 影響の回避:
a. 元のMACアドレスを再利用することで、ADCの内部マッピング(例えば、ETH0)は一貫性を保ち、管理アクセスやネットワークサービスの中断を回避します。
仮想化環境でネットワーク・インターフェイスを管理する場合、MACアドレス割り当ての一貫性を維持することが極めて重要である。VMへのアクセスができなくなった場合、シームレスな運用を確保し、サービスの中断を防ぐために、ホスト側で必要なすべての手順を完了する必要があります。潜在的な影響に効果的に対処するために、関連する管理者と常に調整する。