VMware [Lab 2]: Triển khai vCenter Server

I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1. Mô tả sơ bộ

Bài lab thực hiện quy trình cài đặt và cấu hình VMware vCenter Server Appliance (VCSA 8.0) nhằm xây dựng hệ thống điều khiển và quản trị tập trung cho cụm máy chủ ảo hóa. VCSA được triển khai dưới dạng một máy ảo (Virtual Appliance) chạy hệ điều hành VMware Photon OS, đặt trực tiếp trên máy chủ ESXi nền tảng.
Thông số và môi trường thực nghiệm:
  • Active Directory & DNS Server:
    • Địa chỉ IP: 10.30.194.12/24
    • Vai trò: Quản lý phân giải tên miền nội bộ (uyenthy.local) và đồng bộ thời gian NTP.
  • ESXi Host (Mục tiêu triển khai):
    • Địa chỉ IP: 10.30.194.15/24
    • FQDN: esxi.uyenthy.local
    • Vai trò: Cung cấp tài nguyên tính toán (CPU/RAM) và Datastore để lưu trữ máy ảo VCSA.
  • vCenter Server Appliance (VCSA):
    • Địa chỉ IP dự kiến: 10.30.194.20/24 (chọn IP tĩnh chưa sử dụng cùng dải subnet 10.30.194.0/24).
    • FQDN dự kiến: vcenter.uyenthy.local.
    • Subnet Mask: 255.255.255.0 (/24).
    • Gateway: 10.30.194.250.
    • DNS Server: 10.30.194.12.
  • Bộ cài đặt: File ảnh đĩa VMware-VCSA-all-8.0.x.iso.

2. Vấn đề kỹ thuật cần giải quyết​

Quản lý cụm hạ tầng bằng cách truy cập riêng rẽ vào từng ESXi Host Client bộc lộ nhiều hạn chế nghiêm trọng:
  • Rời rạc trong giám sát: Thiếu cái nhìn tổng thể về tài nguyên CPU, RAM và Storage của toàn bộ trung tâm dữ liệu.
  • Không kích hoạt được các tính năng cao cấp: Các cơ chế dự phòng và cân bằng tải như VMware vSphere vMotion (di chuyển VM khi đang chạy), DRS (Distributed Resource Scheduler) hay HA (High Availability) đều bắt buộc phải có vCenter làm trung tâm điều phối.
  • Quy trình triển khai 2 giai đoạn phức tạp: VCSA sử dụng mô hình cài đặt chia làm 2 Stage riêng biệt (Stage 1: Bung máy ảo lên Datastore của ESXi; Stage 2: Cấu hình Single Sign-On và kích hoạt dịch vụ nền tảng). Bất kỳ sai sót nào về DNS, đồng bộ thời gian (NTP) hoặc xung đột IP đều khiến Stage 2 thất bại ở mức 70–80%, buộc phải xóa máy ảo và làm lại từ đầu.

II. GIẢI PHÁP VÀ TRIỂN KHAI THỰC TẾ​

Quy trình giải quyết gồm ba khối công việc chính:
  1. Chuẩn bị bản ghi phân giải trên máy chủ DNS/AD và tạo nhóm quản trị.
  2. Gia nhập miền lab1.local trên ESXi Host Client và phân quyền Role Administrator.
  3. Mở cổng truy cập SSH và ESXi Shell qua DCUI để dự phòng tình huống mất quyền truy cập web.
1. Chuẩn bị môi trường
Bước 1.1: Kiểm tra tài nguyên Datastore trên ESXi
Đảm bảo datastore còn trống tối thiểu 50 GB (nếu chọn chế độ Thin Provisioning).
2.png

Bước 1.2: Khai báo bản ghi DNS trên Domain Controller​

  • Mở DNS Manager trên Windows Server.
  • Tại Forward Lookup Zone lab1.local, tạo bản ghi Host (A) trỏ vcenter.lab1.local về IP 10.30.194.20.
  • Tích chọn tạo bản ghi phân giải nghịch (Reverse PTR record) tương ứng.
1.png


2. Triển khai VCSA - Giai đoạn 1
Để join domain thành công, ESXi bắt buộc phải tìm được các bản ghi SRV (_ldap, _kerberos) từ máy chủ DNS của AD và đồng hồ không được lệch quá 5 phút so với Domain Controller.

Bước 2.1: Khởi chạy trình cài đặt VCSA Installer
  • Trên máy quản trị hoặc máy AD, nhấp đúp vào file VMware-VCSA-all-8.0.x.iso để mount ổ đĩa ảo
1790249742066.png

  • Mở thư mục theo đường dẫn vcsa-ui-installer\win32\
1790249788451.png

  • Nhấp chuột phải vào file installer.exe -> chọn Run as administrator.
1790249814184.png

  • Tại giao diện chính, bấm vào nút Install.
1790249850994.png

  • Màn hình giới thiệu xuất hiện -> bấm Next -> tích chọn I accept the terms of the license agreement -> bấm Next.

1790249918829.png


Bước 2.2: Khai báo ESXi Host mục tiêu​

  • Tại mục ESXi host or vCenter Server name: Nhập IP 10.30.194.15 (hoặc FQDN esxi.uyenthy.local).
  • HTTPS port: Giữ nguyên 443.
  • User name: Nhập root.
  • Password: Nhập mật khẩu quản trị cục bộ của máy chủ ESXi 10.30.194.15.
  • Bấm Next. Xuất hiện cảnh báo chứng chỉ bảo mật (Certificate Warning) -> bấm Yes để xác nhận kết nối.
1790249958992.png


Bước 2.3: Đặt tên máy ảo và mật khẩu root của VCSA ​

  • VM name: Nhập uyenthy-vcsa (tên định danh hiển thị của máy ảo trên giao diện ESXi).
  • Set root password: Thiết lập mật khẩu cho tài khoản root của hệ điều hành Photon OS trên VCSA.
  • Confirm password: Nhập lại mật khẩu để xác nhận.
  • Bấm Next.
1790250074549.png

Bước 2.4: Chọn kích thước triển khai​

  • Deployment size: Chọn Tiny (đáp ứng cho hệ thống lab/thử nghiệm lên tới 10 hosts và 100 VMs; cấu hình 2 vCPU, 14 GB RAM).
  • Storage size: Chọn Default.
  • Bấm Next.

1790250101184.png


Bước 2.5: Chọn Datastore lưu trữ ​

  • Chọn datastore có sẵn trên ESXi đã chuẩn bị từ trước.
  • Đánh dấu tích vào ô Enable Thin Disk Mode để tối ưu hóa không gian lưu trữ thực tế trên ổ đĩa.
  • Bấm Next.

1790250514876.png


Bước 2.6: Cấu hình thông số mạng cho vCenter​

  • Network: Chọn port group mạng quản lý (mặc định: VM Network).
  • IP version: Chọn IPv4.
  • IP assignment: Chọn static.
  • System name: Nhập chính xác FQDN vcenter.uyenthy.local.
  • IP address: Nhập 10.30.194.20.
  • Subnet mask or prefix length: Nhập 255.255.255.0 (hoặc 24).
  • Default gateway: Nhập 10.30.194.250.
  • DNS servers: Nhập 10.30.194.12 (trỏ trực tiếp về máy AD/DNS Server).
  • Common ports: Giữ nguyên mặc định cổng 80 (HTTP) và cổng 443 (HTTPS).
  • Bấm Next.

1790250556789.png


Bước 2.7: Tiến hành quá trình bung máy ảo​

  • Rà soát lại toàn bộ thông tin thiết lập tại màn hình tóm tắt Ready to complete stage 1.
1790250611464.png

  • Bấm Finish để hệ thống bắt đầu quá trình deploy máy ảo lên ESXi host.
  • Trong quá trình này, mở giao diện ESXi Host Client https://10.30.194.15/ sẽ thấy máy ảo vCenter-Server được tạo tự động và tự bật nguồn.
1790250631720.png

  • Đợi tiến trình đạt 100%, xuất hiện thông báo hoàn thành Stage 1.
  • Nhấn nút Continue để chuyển tiếp trực tiếp sang Stage 2.

1790250646744.png


3. Cấu hình VCSA - Giai đoạn 2​

Bước 3.1: Đồng bộ thời gian và mở dịch vụ SSH​

  • Màn hình chào mừng Stage 2 xuất hiện -> bấm Next.
1790250760641.png

  • Time synchronization mode: Chọn Synchronize time with the ESXi host để đảm bảo thời gian đồng nhất với AD.
  • Bấm Next.

1790250772522.png


Bước 3.2: Cấu hình Single Sign-On​

  • Chọn tùy chọn Create a new SSO domain.
  • Single Sign-On domain name: Nhập vsphere.local (giữ theo chuẩn mặc định của VMware).
  • Single Sign-On username: Mặc định là administrator.
  • Single Sign-On password: Thiết lập mật khẩu cho tài khoản administrator@vsphere.local.
  • Confirm password: Xác nhận lại mật khẩu.
  • Bấm Next.

1790250846171.png



Bước 3.3: Tùy chọn trải nghiệm người dùng​

  • Bỏ tích chọn ô Join the VMware Customer Experience Improvement Program để không gửi dữ liệu chẩn đoán về máy chủ của hãng.
  • Bấm Next.

1790250900982.png


Bước 3.4: Khởi chạy tiến trình cấu hình hệ thống​

  • Kiểm tra lại bảng tổng hợp cấu hình tại màn hình Ready to complete.
1790250933091.png

  • Bấm Finish. Hộp thoại cảnh báo xuất hiện thông báo: Sau khi bắt đầu, quá trình này sẽ không thể tạm dừng hoặc quay lại.
  • Bấm OK để tiến hành cài đặt dịch vụ.
22754_64952ad5ff96c5722b6b79b9ed430094.png

  • Chờ tiến trình nạp cơ sở dữ liệu và khởi động các service nền tảng hoàn tất.
  • Khi xuất hiện thông báo You have successfully set up the vCenter Server Appliance, bấm Close.

1790250969204.png


4. Kiểm tra các dịch vụ sau triển khai​

Bước 4.1: Kiểm tra trang quản trị thiết bị​

1790251339371.png

  • Tại giao diện Appliance Management, kiểm tra mục Summary để đảm bảo trạng thái tổng thể đạt mức Good/Healthy, các dịch vụ cốt lõi tại thẻ Services đều đang chạy (Running).

1790251355598.png


Bước 4.2: Đăng nhập giao diện quản lý vSphere Client​

1790251422258.png

  • Đăng nhập thành công và vào được màn hình chính vSphere Client, xác nhận vCenter Server đã sẵn sàng tiếp nhận quản lý các ESXi Host.
1790251435296.png



IV. KẾT LUẬN​

Triển khai vCenter Server Appliance là bước nền tảng để xây dựng một môi trường quản trị vSphere tập trung, ổn định và có khả năng mở rộng. Khi hoàn tất quá trình này, hệ thống không chỉ có thêm một công cụ quản lý mạnh mẽ, mà còn hình thành được trung tâm điều phối cho toàn bộ hạ tầng ảo hóa, nơi các host, máy ảo, tài nguyên mạng và lưu trữ được quản lý một cách thống nhất.

Về mặt thực tế, giá trị lớn nhất của quá trình triển khai nằm ở việc hiểu rõ các điều kiện cần để hệ thống hoạt động bền vững như cấu hình mạng quản lý, phân giải DNS hai chiều, đồng bộ thời gian và cơ chế xác thực. Khi những yếu tố này được chuẩn bị đúng ngay từ đầu, vCenter sẽ trở thành bệ phóng vững chắc cho các tác vụ quản trị tiếp theo như cấp license, tổ chức inventory, phân quyền người dùng và thiết lập các chính sách sẵn sàng cao trong trung tâm dữ liệu.
 

Đính kèm

  • 1790250945422.png
    1790250945422.png
    48.1 KB · Lượt xem: 0
  • 1790251086022.png
    1790251086022.png
    146.6 KB · Lượt xem: 0
  • 1790251382559.png
    1790251382559.png
    96 KB · Lượt xem: 0
Back
Top