Vyjádření k technické integraci
Cisco ACI VMM integrace využívá pro integraci mezi Cisco APIC (ACI management) a NSX
-T Managerem (NSX management) veřejné NSX-T API.
Přes to veřejné API Cisco APIC vytváří NSX-T segmenty (L2 segmenty), které jsou backované VLANama (Cisco VLANám říká
EPG – Endpoint Groups), které jsou routované fyzickými prvky ACI.
Takováto síťová architektura může naprosto bez problému koexistovat s NSX-T segment, kter0 jsou backované
Vyjádření k VMware supportu
Komentáře k jednotlivým odstavcům z KB článku.
“VMware supports vSphere, NSX-T, and all features available through public APIs.“
Z tohoto pohledu je výše uvedená integrace podporována.
“Any API level
integration implemented by a third-party vendor/editor outside of a
certified partner program is a customer’s responsibility and is
not supported by VMware.“
Z tohoto
pohledu je zodpovědnost za výše uvedenou integraci na zákazníkovi,
případně jeho dodavateli automatizace využívající veřejné VMware API.
V tomto případě Cisco, které se tomu vůbec nevyhýbá,
ba naopak. Viz. https://www.youtube.com/watch?v=6brL3taS6V8&t=224s a komentáře pod školícím modulem.
Jinak K VMware API lze dokoupit speciální support
(https://www.vmware.com/cz/support/services/sdk.html), ale to je v tomto případě zbytečné, jelikož takovou podpouru zajišťuje Cisco. Zákaznící si takový support add-on
kupují v případě, že si nějakou integraci vyvíjí sami.
“Cisco ACI VMM
and related ACI integrations leverage the vSphere and NSX-T APIs
but developed outside of any formal partner program and not supported by
VMware.”
Znovu
je tu řečeno, že ACI VMM integrace používá veřejné VMware API, ke
kterému reálně ani neexistuje žádný formální certifikační program, takže
to VMware Support ani nemůže supportovat.
“For Support
Requests directly related to the ACI VMM and related ACI integrations
with NSX-T components and how it interacts with vSphere and NSX-T,
VMware will request removal of the Cisco VMM component for
troubleshooting
purposes as per support policy https://www.vmware.com/support/policies/thirdparty.html.
- If the issue is reproducible without the Cisco VMM component, VMware will support and investigate as normal.
- If the issue is not reproducible after removing the ACI VMM component, VMware will not investigate further.
”
Když
by zákazník měl otevřený supportní případ, kde by mohla být nějaká
souvislost s ACI VMM integrací, tak support může požádat o odinstalování
integrace z důvodu troubleshootingu. To by v tomto
případě vůbec ničemu nevadilo, protože Cisco ACI VMM pouze automatizuje
vytváření NSX-T segmentů, které by tam zůstaly a vše co na nich běží by
fungovalo. Cisco ACI VMM Integrace pouze zjednodušuje
(automatizuje) přidávání NSX-T segmentů a ACI VLAN
(EPG), což by během troubleshootingu nebylo možné, ale to není nic kritického.
Závěr
Obě řešení
(1) VMware NSX-T software-defined routing i
(2) Cisco ACI VMM hardware routing
jsou validní a supportovaná řešení.
Řešení (1) je plně supportováno VMwarem bez třetích stran.
Řešení (2)
je supportováno společnostmi VMware a Cisco, takže v případě potřeby je
potřeba mít otevřeny supportní případy u obou vendorů.
VMware si myslí, že v
dnešní době je software-defined network routing výhodnější pro většinu
případů použití v rámci moderních data center.
Cisco si myslí, že hardware routing je výhodnější pro většinu případů použití v rámci data center.
Obě řešení mohou co-existovat na jedné infrastructure a mohou být zvolena dle konkrétních potřeb zákazníka.
Pouze praxe dokáže pravdivost výše uvedených tvrzení.
Je to velmi podobná diskuse, jestli určité aplikace je nebo není možné provozovat ve virtualizovaných serverech.
Zákazník vlastnící
technologie NSX-T a Cisco ACI se může kdykoliv rozhodnout jaký způsob
routingu zvolí a nijak ho to nelimituje.