Компания VMware выпустила обновления своей главной платформы для управления инфраструктурой виртуальных и физических настольных ПК предприятия - VMware Horizon 7.1. С момента релиза прошлой версии Horizon 7.0.2 прошло более полугода, а с момента выпуска прошлой мажорной версии - Horizon 7 - прошел аж год.
За это время VMware успела сделать много всего интересного и полезного, такого как Just-in-Time Management Platform (JMP) и улучшения технологии Instant Clones, поэтому давайте взглянем на список основных новых возможностей Horizon 7.1:
Рассмотрим подробнее приведенные на картинке улучшения и новые фичи:
Instant Clones - тут появилось много всего интересного. Во-первых, RDSH-серверы теперь развертываются значительно быстрее за счет технологий Instant Clones и ClonePrep (кастомизация ВМ без перезагрузки). Также была улучшена поддержка NVIDIA GRID vGPU для карт NVIDIA M-series - теперь их можно использовать для быстрого создания десктопов с поддержкой высокопроизводительной графической подсистемы. Кроме того, появилась поддержка Multi-VLAN (когда серверы фермы RDSH разнесены по нескольким подсетям:
Ну и последнее в этой категории - возможность перевести хост с Instant Clones в режим обслуживания (Maintenance mode), которой раньше не было. Это из-за того, что Parent VM на хосте, к которой привязаны клоны, была защищена от модификации и пользователь не мог ни удалить, ни переместить ее. Теперь она автоматически удаляется, а виртуальные машины перемещаются на другие хосты. После выхода из режима обслуживания Parent VM на нем может быть снова создана в случае необходимости.
Поддержка Windows Server 2016 - эта ОС поддерживается в качестве основной и для роли Connection Server, и для компонента View Composer.
vRealize Orchestrator и vRealize Automation - появился Horizon Plugin for vRealize Orchestrator, а также появились возможности репликации пула и поддержка рабочих процессов приложений (workflow) с автоматическим одобрением.
Hide Server and Domain Info - эта штука позволяет не предоставлять пользователю информацию о сервере и домене, когда он подключается к своему компьютеру через клиент. Это сделано в целях безопасности - прячется URL и не дается возможности вывода списка доменов Active Directory:
Функция Logon Segments Breakdown - информация о логине пользователя попадает в vSphere vRealize Operations Manager: длительность запуска ВМ, время на прохождение аутентификации, загрузка политик GPO и приложений.
В плане качества работы пользователей со своими виртуальными ПК и приложениями появились следующие нововведения:
Horizon Virtualization Pack for Skype for Business - теперь в Horizon есть поддержка бизнес-функций Skype (пока бета-версия, где работают не все фичи). Он доступен только для Windows-клиентов. Производительность, по заверениям VMware, близка к нативной за счет использования нативных кодеков Skype. По этой ссылке можно узнать подробнее об ограничениях.
Улучшения протокола Blast Extreme - технология Adaptive Transport, которая дает заметный прирост производительности в низкокачественных сетях (с коэффициентом потерь пакетов 20% и выше). Также технологическое превью этого протокола стало доступно для физических компьютеров.
Опубликованные приложения RDSH - здесь улучшения проявляются в том, что теперь доступен доступ к приложениям без аутентификации (подойдет, например, для публичных компьютеров или автоматов на их базе):
Кроме того, теперь иконкам приложений RDSH на рабочем столе пользователей можно назначить кастомные иконки, что позволит быстрее находить нужные приложения:
Больше контроля пользователей над ВМ - теперь им можно позволить самостоятельно выключать виртуальную машину (Shut Down), а также делать мягкий Restart (в дополнение к Reset). Это может инициировать как администратор из своей консоли, так и сам пользователь.
Улучшения URL Content Redirection - появилась интеграция с Horizon Connection Server, а также поддержка архитектуры Cloud Pod.
Также существенно были улучшены клиенты Horizon Clients для всех платформ:
Windows - поддержка интерфейса Aero Peek, а также появился индикатор разрешения консоли ОС при изменения параметров разрешения.
Universal Windows Platform - релизная поддержка PCoIP и запуск приложений из окружения Workspace ONE через механизм URI SAML.
Linux - поддержка машин Respberry Pi3 (технологическое превью) и новых дистрибутивов Ububtu и RHEL.
Mac - поддержка тачбара новых макбуков и тачайди, также поддерживается механизм Auto Update.
iOS - запоминание тач-настроек и поддержка механизма виджетов.
Android - поддержка режима нескольких экранов с тач-режимом, улучшения таскбара.
HTML5-клиент - поддержка нескольких мониторов (технологическое превью) и улучшенный интерфейс страниц.
Улучшения Horizon for Linux:
Появилась поддержка следующих 64-битных ОС:
Red Hat Enterprise Linux 7.3
SUSE Linux Enterprise Desktop 12 SP2
SUSE Linux Enterprise Server 12 SP2
CentOS 7.3
Поддержка перенаправления USB в режиме технологического превью:
Сервис USBD был переписан для поддержки Linux
USB-устройства можно использовать как для USB redirection, так и для client-drive redirection (CDR)
Виртуальные Linux-десктопы должны работать только на Ubuntu 14.04 или 16.04
Клиентские устройства должны использовать Horizon Client for Windows 4.4
Скачать VMware Horizon 7 можно по этой ссылке. Клиенты Horizon Clients доступны вот тут. Документация по Horizon находится здесь, а по клиентам - тут. Ну а полный список возможностей VMware Horizon 7.1 приведен в Release Notes.
Место проведения: Scenario Cafe, Москва, улица Тверская, 22А (м.Пушкинская/Тверская/Чеховская)
Дата проведения: 22 марта, регистрация в 9:30
Приглашаем на технологический завтрак компании ИТ-ГРАД. Мероприятие ориентировано как на действующих заказчиков NetApp и Veeam, так и тех, кто только начинает знакомиться с технологиями хранения и доступности данных.
Вы узнаете:
О технологиях, включённых в СХД NetApp, о переходе на Flash и как это влияет на производительность.
Об организации высокой доступности и защите данных средствами СХД NetApp.
Об увеличении скорости бэкапа и восстановления данных при совместной работе Veeam и NetApp.
О преимуществах хранения бэкапа в облако провайдера.
Кроме того, увидите техническую демонстрацию резервного копирования в облако провайдера.
Большое количество времени уделим ответам на вопросы и живому общению. Мы специально приглашаем системного инженера для того, чтобы Вы имели возможность обсудить технические детали на необходимом уровне.
Для кого: технологический завтрак будет интересен директорам по ИТ и их заместителям, техническим специалистам, отвечающим за поддержку и организацию ИТ-инфраструктуру компании.
Мы часто пишем о решениях StarWind, среди которых главное, конечно же - это лучший на рынке продукт StarWind Virtual SAN, позволяющий организовать кластеры отказоустойчивых хранилищ под виртуализацию всего на базе двух физических серверов.
Но не все знают, что у StarWind есть удобный и функциональный плагин StarWind vCenter Plugin, который интегрируется с VMware vSphere Web Client, являющийся основным средством администрирования платформы:
Сам плагин предоставляет ровно ту же функциональность, что и StarWind Management Console (кликабельно):
Для работы Starwind vSphere Plugin потребуется виртуальный модуль StarWind Web Management Appliance (SWMA) или виртуальная машина Gateway Virtual Machine (она также называется Starwind Management Console Thin Client).
Последний пункт как раз и заслуживает внимания. В состав vCenter Server 6.5b вошел vSphere Client версии 6.5 (Build 5178943). Судя по версии билда - это нечто среднее между vSphere Client 3.7 (Build 5168275) и vSphere Client 3.8 (Build 5204615), которые доступны на сайте проекта VMware Labs. То есть, это практически самый свежий клиент.
Тем не менее, у vSphere Client 6.5 на сегодняшний день отсутствует следующая функциональность (подробнее тут):
Функциональная область
Рабочий процесс / возможность
Не поддерживается в vSphere Client
Cluster
Configuration
DRS/HA virtual machine overrides
Proactive HA
Cluster
Datastore
Configure SDRS rules and VM overrides
Cluster
Monitor
Overview performance charts
Content Library
Deploy from template
Advanced deploy options
Advanced networking template customization
Datastore
Management
Datastore default policy read-only view
Create NFS 4.1 with Kerberos authentication
Create VVOL datastore wizard
VVOL datastore default profiles
VVOL capability profiles capacity summary portlet
Mount and unmount existing VVOL datastore to hosts
Import and export distributed switch and distributed port group
Manage physical network adapters for distributed switch
Fault Tolerance
Displays and Operations
Fault tolerance operations
Fault tolerance summary portlet
Migrate secondary workflow
Host Management
Host Configuration
ESXi two-factor authentication
Configure host profiles
Host Management
Network Configuration
Health checks
Edit TCP/IP stacks
Migrate VMs to another network
Host Management
Settings
Host VVOL protocol endpoints
Host Management
Storage Devices
Erase partition
Turn locator LED on and off
Mark and unmark flash disk
Host Management
Storage Policy
Global view
Summary view
Monitor view
Manage view
Related items view
VM storage policy assignments read-only view
Create and edit storage policy wizard
Integrate storage policies in deploy OVF wizard
Storage policy delete, check compliance, and reapply
Reset VSAN default policy
Delete storage policy component
Host Storage
iSCSI
Hardware iSCSI to IPv6 support
Edit advanced options
Host Storage
Management
Edit host cache configuration
Protocol endpoint properties, paths, and datastores
I/O filters
Host Storage
Virtual Flash
Resource management
Host swap cache configuration
Add virtual flash resource capacity
Performance Charts
Advanced
Select full range of metrics in advanced performance charts
Performance Charts
Overview
View overview performance charts
Select full range of metrics in advanced performance charts
Platform
508 Compliance
Initial support
Platform
Actions
Action button bar
Platform
Advanced search
Search for VMs by compliance status
Platform
Docking
Drag and drop, close, and restore panes
Platform
Inventory Tree
Drag and drop
Inline rename
Aggregated nodes
Platform
Live Refresh
Object navigator live refresh
Related lists live refresh
Platform
Object Selector
Show recent objects
Platform
Portlets
Close portlets
Platform
Recent Objects View
View recent object pane
Platform
Related Items Lists
Action button bar
Filter list
Quick filter lists
Platform
Selection Widget
Search
Platform
Wizards
TIWO (Things I am Working On) wizard
Sticked workflows (wizard over wizard)
vApp
All edit and display settings
All workflows
VCHA
Management and Deployment
All workflows
VM Administration
Compliance
Check VM compliance
SPBM compliance column in VM list
VM Administration
Deployment
Deploy VM from content library wizard
VM Administration
Global Permissions
Read only view of global permissions details
Create permission
Edit existing role of a permission
Right click on object to add permission
VM Administration
Profiles
Manage VM profiles (including RGs)
Batch manage VM profiles
VM Administration
Single Sign-on
SSO users and groups
SSO configuration
VM Administration
Storage Policies
Reapply storage policies for out-of-date VMs
Storage policy components view
Create and edit storage policy component dialog
Delete storage policy component
VM Administration
Summary
VM compliance summary portlet
VM Configuration
VM Edit Settings
Device configuration options
Adding the hardware devices: exist hard disk, RDM disk, floppy drive, serial port, parallel port, host USB device, USB controller, SCSi device, PCI device, SATA controller
SDRS rules
vApp options
Boot options power management
Edit advanced settings
Remote console options
Fibre channel NPIV
VM Configuration
VM Summary
Advanced configuration portlet
Virtual machine storage policies portlet
vApp details portlet
Update manager compliance portlet
Video card details in hardware portlet
VM Crypt
All
All workflows
VM Customization
Image Customization
All workflows
VM Deployment
Deploy OVF/OVA
Advanced storage
Advanced networking
Customize template
VM Lists
VMs
VM list on vApp
Sorting and filtering by column
VM Migration
Drag & Drop
Tree to list
To and from datastore and datastore cluster
To and from standard network, opaque network, or distributed port group
VM Migration
Migrate VM
Migration of compute and storage
Migration to another VMware vCenter cluster
Migration of multiple virtual machines at once
VM Migration
Move To
All workflows
VM Operations
Remote Console
Changing preferred console from the gear icon
VM Provisioning
New VM
Missing devices for hardware customization
VM Provisioning
Register VM
UI validations
Customize text on page when registering VM template
VM Snapshot
Snapshot Operations
Скачать VMware vCenter Server 6.5b можно по этой ссылке, а Release Notes доступны тут.
Кроме того были выпущены обновления следующих продуктов:
Для многих администраторов, скачавших триальную версию Windows Server 2016 (Evaluation edition) после истечения 180 дней встает вопрос о ее лицензировании. Так как это триальное издание, оно не может быть лицензировано с помощью ключа, поэтому сначала его нужно конвертировать в обычное издание:
Запустите командную строку под администратором (elevated Command Prompt) и введите команду:
C:\>DISM /online /Get-CurrentEdition
В результате будет выведено текущее издание Windows Server 2016 - Standard Evaluation. Это же можно узнать и командой winver:
Чтобы узнать, в какие издания можно конвертировать триальную версию, нужно ввести следующую команду:
C:\>DISM /online /Get-TargetEditions
Здесь мы видим, что Windows Server 2016 можно сконвертировать в издания Standard и Datacenter. Чтобы сконвертировать и активировать нашу триальную Windows, превратив ее в полноценное издание Standard, нужно ввести команду ниже, указав лицензионный ключ:
На интересную проблему обратил внимание Anthony Spiteri в своем блоге - у него после развертывания платформы VMware ESXi 6.5 на сервере с SSD-дисками ISO-образ Windows 2016 полчаса заливался на датастор (интересно, что нам некоторые читатели писали о подобной проблеме). Потом он создал новую виртуальную машину и поставил устанавливаться Windows, а ESXTOP показывал скорость записи 10-20 МБ/с, в то время как она должна была быть на уровне 400-500 МБ/с.
Он стал ковырять проблему дальше и раскопал драйвер, который используется для SATA-контроллера:
Далее он проверил, какие драйверы подсистемы хранения сейчас загружены и используются. Оказалось их два: приведенный выше драйвер и нативный драйвер VMware:
Как видим, он затем вывел список системных модулей и увидел, что нативный драйвер отключен. После того, как он перезагрузил хост ESXi, все стало летать - гостевая ОС установилась за 5 минут, а тесты внутри ВМ показали высокую скорость чтения-записи.
В среде VMware vSphere есть возможность использования одного виртуального диска VMDK на запись несколькими виртуальными машинами, размещенными на разных хостах VMware ESXi. Например, это необходимо для построения кластеров Oracle RAC, а также для работы технологии VMware Fault Tolerance.
Этот режим называется Multi-Writer VMDK, чтобы его включить, нужно (если у вас vSphere 6.0 Update 1 и выше) зайти в vSphere Web Client и выбрать пункт "Edit Settings" для витуальной машины. Далее идем в Virtual Hardware -> выбираем диск, для которого нужно включить multi-writer flag, и в поле Sharing выбираем режим Multi-Writer:
Если у вас более старая версия VMware ESXi, то чтобы включить Multi-Writer VMDK надо определить диск VMDK, например, "SCSI0:1" и в Configuration Parameters виртуальной машины (то есть в ее vmx-файл) внести поле с именем "scsi0:1.sharing" со значением "multi-writer":
Когда вы включаете кластер непрерывной доступности ВМ VMware Fault Tolerance, режим Multi-Writer VMDK включается автоматически.
У этого режима есть некоторые ограничения, связанные с одновременной работой с одним виртуальным диском нескольких машин (соответственно, такие же ограничения есть и у VMware FT, и у кластеров Oracle RAC на базе ВМ):
Действия или возможности
Поддерживается
Не поддерживается
Комментарий
Включение, выключение и перезагрузка ВМ
Приостановка ВМ (Suspend)
Горячее добавление виртуальных дисков (Hot add)
Только для уже существующих адаптеров
Горячее удаление устройств (Hot remove)
Горячее расширение виртуального диска
Присоединение и отсоединение устройств
Снапшоты
Решения для резервного копирования используют снапшоты через механизм vStorage APIs, соответственно такие решения (например, Veeam Backup and Replication) также не поддерживаются для этого режима.
Снапшоты ВМ с типом диска independent-persistent
Поддерживается в vSphere 5.1 update 2 и более поздних версиях
Клонирование ВМ
Горячая миграция хранилищ Storage vMotion
Не поддерживаются и shared, и non-shared диски, так как требуется приостановка ВМ во время миграции хранилищ.
Многие из вас знают, что в линейке продуктов VMware есть технология App Volumes, предназначенная для распространения готовых к использованию приложений VMware ThinApp посредством подключаемых виртуальных дисков к машинам.
За последние пару недель компания VMware выпустила несколько достойных внимания документов о App Volumes:
Это уже более солидный документ, в котором рассматривается архитектура и компоненты решения, а также дается обзор установки и настройки решения со скриншотами и комментариями.
В этом документе описаны основные компоненты решения, процессы управления в среде App Volumes, а также даются инструкции по планированию внедрения технологии, а также ее развертыванию. Кроме того, рассматриваются и лучшие практики по настройке и эксплуатации App Volumes.
HyperConverged Appliance - это собственная гиперконвергентная платформа StarWind для организации хранилищ, которая может быть использована самыми различными способами в инфраструктурах на базе различных гипервизоров. Больше об этом решении можно узнать тут и тут.
Посмотрите запись вебинара, чтобы узнать, как этот программно-аппаратный комплекс на базе GRID-архитектуры позволит вам с максимальной эффективностью размещать виртуальные машины любых гипервизоров и управлять инфраструктурой хранения из единой точки.
Дункан Эппинг рассказал про довольно интересную штуку для среды VMware vSphere - Runecast Analyzer. Эта утилита, поставляемая в виде виртуального модуля, позволяет просканировать хост-серверы ESXi на предмет соответствия текущего состояния хостов (конфигурация, уровень обновлений) некоторым проблемным моментам, описанным в базе знаний VMware KB.
После развертывания модуля Runecast нужно указать параметры доступа к VMware vCenter, после чего просто нажать кнопку Analyze Now. В результате будет выведен отчет о проблемах, разделенных по разным уровням критичности:
На вкладке KBs discovered (куда можно "провалиться" по клику в соответствующую категорию на дэшборде) показан детальный отчет обо всех проблемах. Если конкретная KB не имеет к вашей инфраструктуре отношения, или вы готовы с этим жить - можно просто нажать кнопку Ignore:
Каждый элемент можно раскрыть в более детальном виде и увидеть все параметры хоста/виртуальных машин, относящиеся к проблеме:
Также есть представление, в котором можно производить анализов логов (Verbose Dashboards), там можно искать по ключевому слову в конкретном файле журнала, чтобы обнаружить источник возникшей проблемы:
Скачать пробную версию Runecast Analyzer 1.5 на 30 дней можно по этой ссылке.
Как некоторые знают, в VMware vSphere 6.5 появилась (а точнее вернулась снова) возможность Automatic VMFS UNMAP - возврат дискового пространства виртуальной машины (ее VMDK) на сторону дискового массива средствами VAAI (vStorage API for Array Integration). Если раньше эта возможность требовала выполнения различных команд, то теперь управление этой штукой доступно из GUI, а возврат дисковых блоков происходит автоматически. Работает UNMAP только для "тонких" (Thin Provisioned) LUN, на которых размещаются тома VMFS.
Из GUI vSphere Web Client можно управлять только UNMAP'ом для томов VMFS 6, для пятой версии файловой системы это нужно делать вручную с помощью ESXCLI. Кроме того, механизм UNMAP работает в асинхронном режиме, а иногда хочется почистить хранилища от неиспользуемых блоков прямо сейчас.
Поэтому весьма кстати, что на сайте EnterpriseDaddy обнаружился полезный PowerCLI-скрипт, который возвращает дисковое пространство в LUN для заданного хранилища хоста ESXi.
Эта функция принимает на вход имя хоста ESXi и Datastore, а также отключает таймаут на исполнение операций, так как возврат дискового пространства LUN может занять часы.
Function Perform-VMFSUnmap {
[CmdletBinding()]
param(
[Parameter(
Mandatory=$true)]
[String[]]$Datastore,
[String]$ESXiHost
)
Set-PowerCLIConfiguration -WebOperationTimeoutSeconds -1 -Scope Session -Confirm:$false
$ESXHost = Get-VMHost $ESXiHost
$DatastoreName = Get-Datastore $Datastore
Write-Host 'Using ESXCLI and connecting to $VMHost' -ForegroundColor Green
$esxcli = Get-EsxCli -VMHost $ESXHost
Write-Host 'Unmapping $Datastore on $VMHost' -ForegroundColor Green
$esxcli.storage.vmfs.unmap($null,$DatastoreName,$null)
}
Как вы все уже знаете, тонкий клиент на базе технологии HTML5 идет на смену vSphere Web Client, написанному на базе технологии Adobe Air. Теперь этот клиент претендует на то, чтобы стать основным средством управления виртуальной инфраструктурой, но до сих пор не включает в себя некоторую функциональность. Однако разработка его идет ударными темпами - в середине февраля мы писали про vSphere Client 3.3, а за это время успели выйти обновления - версии 3.4, 3.5 и 3.6.
Давайте посмотрим, что нового появилось в VMware vSphere Client 3.4-3.6:
Диски RDM теперь могут быть добавлены к виртуальным машинам. Многие этого долго ждали.
Датасторы можно теперь перемещать между папками и кластерами хранилищ.
Появилось представление, в котором отображается соединение датасторов в рамках кластера (Datastore cluster connectivity to clusters view).
Возможность копирования файлов и папок в datastore file browser.
Просмотр таблиц маршрутизации для IPv4 и IPv6.
Представление VM Storage Policies на вкладке Configure для виртуальных машин.
Просмотр настроек NetFlow для распределенного виртуального коммутатора (Distributed Switch).
Технология OSGi Sandboxing для плагинов – теперь архитектура плагинов увеличивает их изоляцию, что уменьшает вероятность сбоя всего клиента.
Новая темная тема для клиента. Чтобы переключиться на нее, нужно перейти по ссылке https://<fqdn-or-ip-address-of-client/ui/?theme (это экспериментальная фича). Для того чтобы перейти на обычную тему, нужно убрать параметр ?theme из урла. Эта штука есть только в vSphere Client 3.4, в следующих версиях ее пока убрали (см. комментарий к этой заметке).
Из файлового браузера можно скачать сразу несколько файлов в одном zip-архиве.
Проверка соответствия политикам VM Storage Policy.
Переназначение политики хранилищ виртуальной машине.
Кастомизации Host Profiles для хоста можно сбросить в исходное состояние.
Добавление и удаление правил Storage DRS.
Шаблоны виртуальных машин можно перемещать в папки с ВМ.
Как видно из списка, нововведений достаточно много, поэтому имеет смысл обновить VMware vSphere Client до версии 3.6. Скачать клиент можно по этой ссылке.
На днях компания VMware сделала доступным для загрузки серьезное обновление своего главного продукта для комплексного управления и мониторинга инфраструктуры серверов ESXi - VMware vRealize Operations Manager 6.5.
Давайте посмотрим на новые возможности vROPs Manager 6.5:
1. Интеграция с VMware vRealize Log Insight.
Средства интеграции с системой сбора и аналитики логов vRealize Log Insight включают в себя следующие возможности:
Специальная вкладка Logs в консоли vROPs.
Анализ логов и метрик в режиме "side by side" для любого наблюдаемого объекта.
Интегрированный рабочий процесс решения проблем.
Вот как это работает:
2. Понимание затрат на внутреннюю и облачную инфраструктуру.
Интеграция с решением vRealize Business for Cloud через вкладку Business Management в консоли vRealize Operations.
Возможность коммуникации с ИТ-службами в рамках понятий затрат на ИТ-инфраструктуру (они смотрят именно в консоль vROPs).
Возможность планирования инфраструктуры в контексте анализа затрат на различные внутренние и облачные ресурсы.
Вот несколько подробнее об этом:
3. Автоматизация операций апгрейда End Point Operations agents.
Теперь все полностью автоматизировано.
Отсутствуют простои при обновлениях - а значит сбор данных не прерывается.
Асинхронный апгрейд, а также возможность отката на предыдущую версию агента, если обновление прошло неудачно.
4. Оптимизация масштабируемости и производительности.
Некоторые из вас знают, что у StarWind есть продукт Virtual Tape Library, который позволяет записывать данные на виртуальную ленточную библиотеку, при этом сами данные будут храниться на дисках. Это удобно, когда, например, схема резервного копирования Enterprise-приложения с помощью одного из продуктов для бэкапа настроена на ленточную библиотеку, а администратору нужно перестроить ее на дисковое хранилище.
StarWind VTL поставляется как программно-аппаратный модуль со встроенным хранилищем для бэкапов, так и как плагин для StarWind Virtual SAN в рамках чисто программной реализации.
В документе описано, как создать и настроить виртуальное ленточное устройство на стороне StarWind, а также как добавить это устройство в Data Protection Manager и подготовить все необходимое для процесса резервного копирования с помощью DPM. Также в документе рассматриваются и вопросы оптимизации бэкапов.
Многие администраторы виртуальной инфраструктуры VMware vSphere или Horizon View в целях мониторинга пользовательской активности хотели бы иметь возможность снимать скриншоты консоли виртуальных машин. На сайте vcloudnine появился такой скрипт для интерфейса PowerCLI:
Для получения скриншота ВМ убедитесь, что настройки энергосбережения у нее отключены, иначе получите черный экран, в который машина уходит через несколько минут неактивности.
Несколько дней назад компания VMware обновила основное средство для управления облачной инфраструктурой VMware vSphere для сервис-провайдеров, предоставляющих услуги IaaS (Infrastructure-as-a-Service). Через почти 8 месяцев с прошлого релиза Director 8.10 VMware выпустила VMware vCloud Director 8.20.
Новые возможности vCloud Director 8.20:
Расширенная конфигурация компонентов Edge Gateway и Distributed Firewall через новый портал vCloud Director Tenant Portal.
Новый программный интерфейс vCloud Director API for NSX, что позволяет использовать возможности этого продукта на уровне отдельного клиента (Tenant) из среды Director.
Поддержка правила VM-Host affinity - такая же, как в механизме VMware DRS (какие группы ВМ на каких хостах размещать).
Автоматическое обнаружение и импорт виртуальных машин из vCenter по мере их создания там.
Возможность администрирования ролей на уровне организации и гранулярный контроль доступа для пользователей сервис-провайдера. Теперь доступ ко всем объектам можно распределить на уровне отдельного клиента (Tenant).
Утилита миграции сетей vCDNI на VXLAN.
Улучшенная автоматизация апгрейдов - технология Multi-Cell Upgrade, позволяющая проводить обновления всех ячеек серверной группы в рамках одной операции.
Расширенная поддержка гостевых ОС и версий виртуального железа (теперь поддерживается Windows Server 2016 и Virtual Hardware 13).
Многие знают утилиту RVTools, которая в течение многих лет помогает администраторам при выполнении рутинных операций с виртуальной инфраструктурой в различных аспектах. Наверное, это самая древняя из регулярно обновляемых любительских утилит для VMware vSphere. Напомним, что последнее существенное обновление RVTools 3.8 было в прошлом году. Большой плюс, что утилита полностью бесплатна.
Недавно вышла новая версия RVTools 3.9.2, в которой появилось несколько полезных возможностей:
Полная поддержка VMware vSphere 6.5
RVTools переехали на .NET Framework 4
Использование NPOI 2.1.3.1
Логин происходит быстрее
RVTools больше не пишет сообщения в журнал Windows eventlog
Новая колонка OS во всех вкладках, относящихся к ВМ
Новая колонка на всех вкладках - VI SDK Server
Колонка vCenter UUID переименована в VI SDK UUID
Новая колонка VI SDK API version на вкладке vInfo
Экспорт в Excel теперь происходит в формате xlsx
Автосайз колонок в Excel при экспорте данных
Вкладки эксельного документа называются как вкладки в приложении
Поля Annotations теперь могут быть исключены из экспорта
Новая колонка Consumed MB на вкладке vPartition
Директории vHealth _replica и файлы *_sesparse.vmdk исключены из проверок на "зомби"-состояние
Новая вкладка с лицензионной информацией о vSphere
Было добавлено новое приложение для шифрования пароля, так что теперь доступ из утилиты к vSphere лучше защищен
Интерфейс командной строки RVTools теперь принимает зашифрованные пароли
Пофикшена неправильная ссылка в приложении на информацию о версии RVTools на веб-сайте
Скачать RVTools 3.9.2 для VMware vSphere 6.5 можно по этой ссылке. Документация доступна тут.
Компания Citrix на днях объявила о доступности для загрузки новой версии своей платформы виртуализации Citrix XenServer 7.1. Напомним, что прошлая версия продукта - XenServer 7 - была выпущена в мае прошлого года.
Давайте посмотрим на возможности нового XenServer 7.1:
Ускорение загрузки виртуальных машин до 25% за счет применения технологии Provisioning Services (PVS) Accelerator. В некоторых случаях это приводит к сокращению передаваемого трафика в сети на величину до 98% и уменьшению нагрузки на CPU до 93%. Эта фича доступна только для пользователей издания Platinum продукта XenApp и для любого издания XenDesktop.
XenServer перешел на условия поставки Long Term Service Release (LTSR), что предполагает 10-летний цикл сопровождения продукта (5 лет поддержки и еще 5 лет расширенной поддержки). Такие же условия сейчас предлагаются для XenApp и XenDesktop.
Для всех пользователей продуктов XenApp и XenDesktop платформа XenServer Enterprise доступна бесплатно, вне зависимости от типа лицензии. Это предполагает наличие такой важной фичи, как кэширование в памяти на чтение, что улучшает производительность Machine Creation Services (MCS).
Специальные преимущества для пользователей решений Nutanix: улучшенные provisioning services, поддержка NVIDIA GRID vGPU, расширенная поддержка XenServer Direct Inspect APIs.
Интересная штука - live-патчинг хостов XenServer, не требующий их перезагрузки. Такого нет даже у VMware!
Автоматические обновления хостов XenServer без участия администратора.
Средство миграции XenServer Conversion Manager теперь позволяет переносить Linux-машины с платформы VMware vSphere на XenServer.
Полноценные возможности анализа трафика и предотвращения вторжений XenServer Direct Inspect APIs совместно с технологией Bitdefender Hypervisor Introspection. Это также доступно и для XenServer 7.0.
Если у вас есть какое-либо издание Citrix XenDesktop прошлых лет, вы можете использовать и XenServer 7.1 бесплатно! Ну а сравнение изданий XenServer 7.1 можно посмотреть по этой ссылке. Скачать же 90-дневную пробную версию платформы можно вот тут. Документация доступна здесь.
Не секрет, что многие крупные предприятия до сих пор используют платформу виртуализации VMware vSphere 6.0, так как обновление на версию 6.5 требует времени, привлечения ресурсов, а иногда и денег, если планируется продление поддержки, апгрейд на старшее издание или покупка дополнительных лицензий.
Поэтому VMware продолжает поддерживать таких клиентов, для которых и было выпущено обновление VMware vSphere 6.0 Update 3, включающее в себя как обновление управляющего сервера vCenter 6.0 Update 3, так и хост-серверов - ESXi 6.0 Update 3.
Напомним, что обновления Update 2 основной продуктовой линейки vSphere были выпущены год назад.
Что нового в VMware vCenter 6.0 Update 3:
Поддержка протокола Transport Layer Security (TLS) версий TLSv 1.0, TLSv 1.1 и TLSv 1.2, которая включена по умолчанию и доступна к настройке в vCenter Server 6.0 Update 3.
VMware Syslog Collector на vCenter Server Appliance поддерживает только TLSv1.0.
Для настройки TLSv 1.0, TLSv 1.1 и TLSv 1.2 смотрите KB 2148819.
Для продуктов с поддержкой TLSv1.1 и TLSv1.2 смотрите KB 2145796.
TLS configuration script доступен для загрузки с этой страницы.
Об известных проблемах с протоколом TLS написано в KB 2148819.
Поддержка новых баз данных: vCenter Server теперь поддерживает новую СУБД - Microsoft SQL Server 2012 Service Pack 3.
Теперь поддерживается миграция с vCenter Server Windows 5.5.x на виртуальный модуль vCenter Server Appliance 6.0 Update 3 на базе Linux (мастер миграции доступен на приветственном экране vCSA).
Обновления в Operating System customization для гостевых ОС Windows и Linux с точки зрения таймзон - там теперь поддерживаются самые последние изменения.
Компонент Platform Services Controller для vCenter Server Appliance теперь устанавливается с 4 ГБ памяти по умолчанию при свежей установке и при апгрейде с PSC 5.5.
Функции Transmission Control Protocol (TCP) over User Datagram Protocol (UDP) для Kerberos. Для их поддержки нужно вывести и ввести vCenter в домен заново (это только для vCSA, для vCenter for Windows это будет работать само).
Вышло обновление механизма репликации VMware vSphere Replication 6.1.2, которое совместимо с vCenter 6.0 Update 3. Там предоставляются возможности апгрейда с vSphere Replication 5.8.1.3 на vSphere Replication 6.1.2, а также гостевая ОС модуля vSphere Replication Appliance была обновлена до SLES 12 SP1.
А вот что нового появилось в VMware ESXi 6.0 Update 3:
Обновленный ESXi Host Client: VMware ESXi 6.0 Update 3 включает в себя ESXi Host Client версии 1.14.0. Он как бы поддерживается в производственной среде в отличие от того, что выложен на VMware Labs.
Поддержка TLSv 1.0, TLSv 1.1 и TLSv 1.2.
Производительность кластеров vSAN:
Улучшения управления логами и хранилищами, что позволяет более эффективно хранить файлы журнала. Это существенно улучшает производительность для нагрузок, требовательных к операциям записи.
Более эффективное управление большими файлами и дестейджингом файлов на capacity tier из кэша.
Улучшения блока кода по работе с контрольными суммами.
Многие пользователи применяют платформу XenServer ввиду ее бесплатности и легковесности, но сталкиваются с проблемами обеспечения высокой доступности хранилищ на случай сбоев оборудования. В этой сфере могут помочь программные решения StarWind Virtual SAN, которые позволяют организовать HA-хранилище с синхронизацией данных на нескольких узлах и высокоскоростной доступ на базе протокола iSCSI.
В документе описана HA-конфигурация серверов - вам потребуется как минимум 2 сервера с XenServer/XenCenter для запуска виртуальных машин и 2 сервера для организации кластера хранилищ StarWind HA, они могут быть физическими или виртуальными. То есть, всего нужно будет 2-4 физических сервера.
Также в документе рассмотрена пошаговая конфигурация узлов StarWind и настройка сетевого взаимодействия в консоли XenCenter для организации канала синхронизации между узлами хранилищ. Кроме того, вы узнаете, как настроить iSCSI Initiator в XenServer и механизм доступа по нескольким путям (Multipathing).
Даже для опытных администраторов VMware vSphere понимание всех аспектов работы механизма DRS является непростой задачей. Чтобы облегчить понимание действующих правил DRS (affinity и anti-affinity) в кластере для отдельных виртуальных машин, а также на уровне всего датацентра, сотрудники VMware на сайте проекта Labs выпустили очередную утилиту Cluster Rules Manager (CRM).
С помощью CRM, построенного на базе модуля с веб-интерфейсом для Apache Tomcat, можно делать следующие вещи:
Аудит правил anti-affinity (несуществования ВМ на одном хосте) по всем машинам в рамках vCenter Server.
Импорт правил DRS affinity сразу из нескольких серверов vCenter.
Экспорт правил DRS affinity в новый vCenter.
Отчет о всех действующих правилах DRS с подробными параметрами в реальном времени, содержащий различные интеллектуальные метрики. Его можно сделать на уровне всего vCenter, виртуальных датацентров или кластеров. Отчет можно экспортировать и сохранить на диске.
Отчет об ассоциированных с виртуальными машинами правилах. Этот отчет также можно сделать на уровне всего vCenter, виртуальных датацентров, кластеров или отдельных ВМ.
Возможность соединиться с другим сервером vCenter прямо из интерфейса.
На сайте проекта VMware Labs появилась действительно достойная внимания утилита - IOInsight, доступная в виде готового к развертыванию виртуального модуля на платформе vSphere. Она позволяет детально взглянуть на характеристики взаимодействия виртуальных машин с хранилищами и провести анализ метрик ввода-вывода на уровне отдельных VMDK-дисков.
Все это позволит принимать решения о тюнинге производительности и планировании емкостей по пропускной способности на основе данных, выводимых в графиках и отчетах:
В решении каких проблем может помочь IOInsight:
Самостоятельная оптимизация производительности и планирование хранилищ пользователями vSphere.
Отчет из IOInsight может помочь при обращении в техподдержку VMware, что ускорит решение проблемы.
Сотрудники VMware Engineering могут подсказать решения по оптимизации ваших продуктов.
IOInsight собирает все метрики с хостов ESXi по вводу-выводу и представляет их в агрегированном виде для анализа. При этом в отчете IOInsight нет никакой чувствительной информации о приложениях и системах, так что можно смело отдавать его сотрудникам VMware.
Кроме того, предполагается, что администраторы и разработчики сами будут писать плагины к IOInsight, поскольку в состав решения включены SDK и development guide (как видите на картинке, два плагина уже есть). Руководство для обычных пользователей доступно вот тут.
Лучшие практики по использованию IOInsight:
2-4 виртуальных процессора на виртуальный модуль (vCPU)
2 ГБ и более оперативной памяти
Желательно разместить IOInsight в той же сети, что и хосты, которые планируется мониторить
Нужно выбирать не более 8 VMDK, чтобы не было слишком высокой нагрузки
Рекомендуемый период анализа данных - 10-30 минут
Cache Simulation analyzer создает нагрузку на процессор, поэтому его нужно запускать для 1 или 2 симулируемых конфигураций кэша (не более)
Утилита IOInsight работает, начиная с версии VMware vSphere 5.5, а скачать ее можно по этой ссылке.
Как некоторые из вас знают, начиная с версии VMware vSphere Opetations 6.1, компания VMware интегрировала решения для мониторинга Hyperic в пакет Operations, что позволяет производить мониторинг физических Windows и Linux серверов и их приложений в рамках единого процесса мониторинга и управления ИТ-инфраструктурой.
На днях на сайте проекта VMware Labs появилась полезная утилита VMware Endpoint Operations Agent Upgrade Kit, которая позволяет проводить апгрейд агентов на Windows и Linux-системах, как 32-, так и 64-битных.
Для успешного обновления агенты должны быть в статусе "Collecting" и иметь номера версий 6.2.1 или 6.3. Сам процесс апгрейда идет в асинхронном режиме и проходит полностью автоматически (в этом и прелесть данной утилиты). Ну и главный позитивный момент: при обновлении агентов нет никакого даунтайма - они продолжают работать сразу же после обновления.
Скачать Endpoint Operations Agent Upgrade Kit можно по этой ссылке.
Это гостевой пост компании ИТ-ГРАД - ведущего поставщика IaaS-услуг на платформе VMware.
Что такое IaaS мы рассказывали здесь и здесь делились опытом использования сервиса российскими компаниями, поднимали вопросы решения возникших проблем, приводили кейсы компаний, успешно использующих виртуальную инфраструктуру, делились ссылками на книги для самостоятельного изучения и приводили технико-экономические обоснования на примере конкретных расчётов. Однако если перед вами стоит задача практического характера, а теория не решает возникших вопросов, самое время приступить к делу. В этой статье поговорим о том, с чего начать работу, если вы уже нашли подходящего хостинг-провайдера и взяли в аренду облачную инфраструктуру.
Доступ к виртуальной площадке
С чего начать? Прежде всего необходимо проверить доступ к инфраструктуре провайдера, ведь поставщик изначально предоставляет клиенту ссылку на vCloud Director, которая открывается с помощью веб-интерфейса. Если вдруг возникают сомнения, сможет ли ваш браузер работать с заданным функционалом, лучше пройти по ссылке и заранее проверить. Но спешим поделиться хорошей новостью: при работе с большинством распространенных браузеров не возникает никаких проблем. Следовательно, если все хорошо, перед вами открывается стандартная страница доступа к виртуальной инфраструктуре, где требуется ввести предоставленные поставщиком услуг верительные данные.
Итак, введя логин, пароль и успешно авторизовавшись, вы попадаете в окно управления облаком.
Как видите, это совершенно пустая страница. Следовательно, перед заказчиком встает задача: подготовить поле для дальнейшей деятельности. В некоторых случаях, если это было заранее обговорено, поставщик может выполнить предварительные настройки, но чаще всего облако IaaS конфигурируется самим клиентом. Читать статью далее->>
В январе компания StarWind проводила вебинар о виртуальном модуле StarWind VSA на базе Linux, который позволит вам создавать программные хранилища iSCSI/NFS для ваших виртуальных машин.
Сейчас стала доступна запись этого вебинара, где Богдан рассказывает о том, для чего предназначен StarWind VSA и наглядно в консоли показывает, каким образом с ним нужно работать:
Ожидается, что продукт StarWind VSA for Linux будет доступен в течение пары месяцев.
Как знают администраторы инфраструктур виртуальных ПК, построенных на базе VMware Horizon 7, в последней мажорной версии решения VMware User Environment Manager 9.0 (UEM) появилась интересная возможность - умные политики (Smart Policies). Эта функциональность позволяет применять настройки пользовательского окружения в виртуальном ПК в зависимости от различных условий, например, места, из которого логинится пользователь.
Вот какая функциональность клиентского доступа может контролироваться средствами умных политик:
USB redirection – определяет, может ли пользователь локально подключать USB-устройства, такие как флешки, камеры или принтеры, и прокидывать их в свой виртуальный ПК.
Printing - контролирует, разрешено ли пользователю распечатывать документ из виртуального ПК на сетевом или USB-принтере, присоединенном к клиентскому компьютеру.
Clipboard - контролирует, можно ли пользователю копировать и вставлять текст и графику из клиентского компьютера в виртуальный ПК, из виртуального ПК в клиентский компьютер, в оба направления или ни в какие.
Client drive redirection - контролирует шаринг папок клиентского компьютера и виртуального ПК. Для этого режима можно использовать, например, настройку Read Only.
HTML Access file transfer (доступно, начиная с User Environment Manager 9.1) - контролирует, можно ли загружать и скачивать файлы с виртуального ПК через HTML Access.
Bandwidth profile - определяет скорость доступа, на которой агент будет пытаться поддерживать сессию с виртуальным ПК. Например, предотвращает попытку передачи данных на скорости выше чем физическая пропускная способность соединения. Настройка эта определяет режим как для протокола Blast Extreme, так и для PCoIP (только в UEM 9.1 и выше).
Политики работают следующим образом: вы выбираете настройки для фичей Horizon 7, которые вы хотите контролировать согласно специфическим условиям, при которых политики вступают в силу. Если вы не определите конкретных условий, то политики будут применены ко всем пользователям в контейнере OU, настроенном для User Environment Manager. Настройки всегда применяются при логине пользователя. Но можно настроить и триггеры, при срабатывании которых можно принудительно применить настройки и в другое время, например, при реконнекте пользователя к десктопу или приложению.
Политики применяются только к пользователям, подпадающим под некоторые условия. Если пользователь им не соответствует, то применяются дефолтные политики, относящиеся ко всем пользователям в пуле.
Давайте рассмотрим это на конкретном примере. Допустим мы хотим сделать так, чтобы пользователи виртуальных ПК (например, только отдел HR), соединяясь из внутренней среды предприятия со своим виртуальным ПК, могли копировать данные через буфер обмена и могли подцепить USB-устройство к виртуальному десктопу, чтобы скопировать с него данные. При этом для доступа через протокол Blast Extreme или PCoIP должен применяться сетевой профиль для локальной сети (LAN).
Откроем Management Console средства User Environment Manager, слева выберем Horizon Smart Policies и нажмем Create:
Первое, что мы выбираем после настроек имени и тэга - это фичи, которые будут активированы и их параметры. Настроим их так, чтобы проброс устройств (USB redirection) был включен, операции с буфером обмена тоже, а профиль для скорости доступа установлен в LAN:
Далее переходим на вкладку Conditions - это условия срабатывания политик. Нажимаем кнопку Add и выбираем свойство Client location, которое устанавливаем в Internal (пользователи, соединяющиеся изнутри компании через View Connection Server):
Здесь же вы могли бы установить его и в External. В этом случае политики бы применялись для клиентов, которые работают через Access Point appliance или Security Server (то есть соединения приходят из WAN-сети).
Далее добавим еще одно условие - имя пула виртуальных десктопов. В данном случае мы знаем, что, например, у HR-отдела они все начинаются с префикса "HR". Создадим такое условие:
Тут же, на вкладке Conditions, можно задавать параметры комбинации условий срабатывания политик. По умолчанию это оператор AND, что значит, что все условия должны быть соблюдены:
Теперь перейдем к триггерам (нужно выбрать раздел Triggered Tasks слева). Там же нажмем кнопку Create и увидим такую картину:
Здесь мы задаем собственно сам триггер (Reconnect session - то есть когда пользователь переподключился к своему ПК), а также действие, которое выполняется в при его срабатывании. Выберем здесь User Environment refresh (то есть переинициализация окружения с применением умных политик).
Далее нужно отметить галкой, что мы применяем действия триггера к Horizon Smart Policies:
На этом простейшие операции с умными политиками заканчиваются. Как вы уже поняли, по аналогии настраиваются и политики при доступе к виртуальным ПК извне, где можно наоборот запретить подключение USB-устройств и копирование данных через буфер обмена.
Многие администраторы VMware vSphere после выхода vSphere 6.5 перешли с толстого клиента на Web Client 6.5, где многое выглядит существенно иначе. Например, обнаружилось, что системные администраторы не знают, как удалить виртуальную машину из окружения vCenter, когда она уже была удалена, например, на хосте VMware ESXi, после чего отображается как Orphaned. Это может быть следствием экспериментов на хосте ESXi (создание и удаление ВМ), в то время как на сервере vCenter виртуальная машина остается зарегистрированной.
Делается это путем выбора пункта Remove from inventory, который закопан аж вот где:
После выбора "Remove from inventory" оставшиеся объекты виртуальной машины останутся на диске, поэтому нужно будет вручную удалить их, если они больше не нужны.
На сайте проекта VMware Labs очередное обновление - утилита vSphere Compatibility Predictor, которая позволяет просканировать все компоненты VMware Platform Services Controllers (PSC) на предмет соответствия версий vCenter, а также решений, подключенных к этим vCenter:
Это все может оказаться очень полезным, когда ваша инфраструктура находится в процессе апгрейда, и нужно понять, какие из компонентов имеют какие версии, чтобы идти к нужному бейслайну по билдам vCenter и других продуктов на разных сайтах/площадках и не пропустить необходимые обновления.
vSphere Compatibility Predictor связывается с одним из PSC, опрашивает его компоненты, а далее соединяется со всеми присоединенными к нему компонентами и опрашивает их. Если вы выберете Upgrade View в утилите, то она покажет, какие решения на данный момент совместимы с vCenter Server 6.5.
Напомним также, что некоторое время назад мы писали об утилите VMware SDDC Discovery Tool, которая предназначена для сбора информации об окружении VMware vCenter и визуализации данных в виде списка и "карты датацентра". Виртуальный же модуль vSphere Compatibility Predictor сфокусирован больше на задаче отслеживания версий компонентов инфраструктуры при ее апгрейде (для этого и нужен Upgrade View).
Утилита vSphere Compatibility Predictor представляет собой приложение под Windows, котрое можно скачать по этой ссылке.
Компания VMware в последние несколько дней выпустила обновления своего тонкого клиента для управления виртуальной инфраструктурой - VMware vSphere Client версий 3.2 и 3.3. Напомним, что этот клиент на базе технологии HTML5 заменит собой существующий Web Client, который является сейчас основным средством управления платформой vSphere. О прошлой версии vSphere Client 3.1 мы писали вот тут.
Новые возможности VMware vSphere Client 3.2 и 3.3:
Портлет управления политиками хранилищ (VM Storage Policies) в разделе Summary для виртуальных машин.
Действие Inflate disk в файловом браузере.
Возможность удалить из inventory одну или сразу несколько виртуальных машин или шаблонов.
Перемещение виртуальных машин в пределах папок или датацентра (опция "Move To..." контекстного меню).
Изменение расширенных настроек iSCSI.
Выделение пространства для кэша хоста ESXi.
Диаграмма использования датастора по типам файлов.
Графики использования ресурсов для виртуальных машин, пулов ресурсов и объектов vApps.
Графики использования ресурсов DRS для CPU и памяти хоста.
Компания VMware вместе с выпуском обновленной версии платформы vSphere 6.5 выпустила и обновленный интерфейс для администрирования виртуальной инфраструктуры через PowerShell - PowerCLI 6.5 R1. Ну а на днях стал доступен большой и информативный постер на эту тему - VMware PowerCLI 6.5 Release 1 Reference Poster.
Напомним, что постер о PowerCLI 6.3 доступен у нас по ссылке тут (кому интересно - мы писали и о постере PowerCLI 5.8).
В PowerCLI 6.5 R1 появилось множество полезных командлетов для работы с хранилищами, которые добавляют функциональность для работы с vSAN, VVOLs и виртуальными дисками. Также появились отдельные командлеты для работы с виртуальными дисками (при этом нет необходимости обращаться к самой виртуальной машине).
Скачать VMware PowerCLI 6.5 R1 можно по этой ссылке. Release notes доступны тут, User Guide можно скачать здесь, а changelog вот тут. Постер можно скачать по этой ссылке.