Набрел тут на интересную бесплатную утилиту для серверов VMware vSphere / ESX, позволяющую добавить еще несколько возможностей к управлению виртуальными машинами и получить немного инфографики о виртуальной инфраструктуре. VMware ESX Manager от известных
кудесников сервисной консоли, esxguide.com, позволяет по-другому взглянуть на виртуальную
инфраструктуру, на которую вы обычно смотрите через vCenter.
Среди заявленных возможностей VMware ESX Manager:
Поддержка VMware ESX 4 (ESXi не поддерживается)
Независимость от vCenter
Отслеживание миграций виртуальных машин и статуса, их регистрация на хостах.
Управление конфигурацией ВМ
Отображение и работа с консолью виртуальной машины
Завершение процесса зависшей виртуальной машины
Переименование виртуальных дисков
Перемещение диска виртуальной машины
Start , Restart , Reset, Power Off, Suspend виртуальных машин, расширение их дисков
View-Search-Filter для логов хоста VMware ESX
Выполнение команд по SSH
Но это пока старая версия ESX Manager (2.3). А вот в ESX Manager 3 авторы обещают очень
много нового и современный интерфейс:
Интересный продукт предлагает компания Liquidware Labs под названием Stratosphere 4.5.4. По сути, это средство для проведения обследования физической ИТ-инфраструктуры на предмет перевода в виртуальную среду приложений и настольных ПК предприятия.
Напомним, что у компании VMware есть ПО для проведения обследования серверной инфраструктуры VMware Capacity Planner, а Stratosphere 4.5.4 предлагает нам заполнить оставшуюся нишу в плане приложений и пользовательских ПК.
Самая интересная часть - это обследование приложений, результаты которого можно использовать для продуктов VMware (ThinApp), Citrix (XenApp) и Microsoft (App-V). Например, могут быть получены следующие полезные метрики для ПО, которое необходимо виртуализовать:
Размер виртуализованного исполняемого файла приложения.
Используемые приложением системные службы
Драйверы, установленные и используемые приложением
Общее число пользователей для приложения
Время загрузки программы (задержки)
Временные параметры использования ПО
Требования к системным ресурсам (CPU, RAM, IO)
Использование графических возможностей
Безусловно интересны сервисы компании, касающиеся обследования ПК для VMware View 4. В целом, консультантам стоит обратить внимание на данный продукт. Посмотреть видео-демонстрацию, а также попробовать Liquidware Labs Stratosphere онлайн, можно по этой ссылке.
Если вам нужна ОС Windows Server 2008 R2 Server Core в виртуальной машине VMware vSphere / ESX, и вас заботит вопрос, как установить туда VMware Tools, то можно использовать следующее решение от Maish Saidel-Keesing.
Запустите установку VMware Tools и выполните в Windows Server 2008 R2 Server Core команду:
msiexec /i <path to>\VMware Tools64.msi /qn
После установки виртуальная машина автоматически перезагрузится и VMware Tools будут работать.
Компания Veeam официально объявила о выпуске очередной версии бесплатной утилиты Veeam FastSCP для копирования файлов между серверами VMware ESX / ESXi 4 из пакета vSphere. В Veeam FastSCP 3.0.2 появились следующие возможности:
Поддержка ОС Microsoft Windows 7 и Microsoft Windows 2008 R2 для установки программы
Официальная поддержка VMware vSphere 4 (неофициально и так хорошо работало)
Решена проблема с файлами flat.vmdk на серверах VMware ESX / ESXi
Скачать Veeam FastSCP можно по этой ссылке:
Настоящий администратор VMware vSphere не просто знает, а уже уверился на опыте, что Veeam FastSCP - это must have.
Вы уже, наверное, в курсе, что компания VMware решила несколько диверсифицировать свой портфель продуктов виртуализации. Сначала VMware выпустила средство VMware AppSpeed для мониторинга производительности приложений "изнутри" гостевой ОС Windows (сама по себе идея не привязана к виртуальным машинам), затем купила компанию SpringSource, изначально не ориентированную на веб-приложения, а потом объявила о приобретении подразделения Zimbra у Yahoo, которое к виртуализации также непосредственного отношения не имеет.
Компания Oracle, после приобретения Sun, также озаботилась средствами автоматизации центров обработки данных, где виртуализация всего лишь часть ИТ-инфраструктуры. Oracle объявила о покупке компании AmberPoint, продукты которой, также как и VMware vCenter AppSpeed осуществляют мониторинг производительности приложений.
По сути, задача AmberPoint - контролировать производительность на уровне приложений и обеспечивать заданные параметры качества обслуживания (SLA) пользователям, которые должны комфортно работать в виртуальных машинах.
William Lam, известный блоггер, уже сделал сценарий Perl (один из интерфейсов VMware vSphere), который позволяет произвести проверку соответствия вашей инфраструктуры VMware ESX требованиям VMware Security Hardening Guide и вывести отчет в формате html.
Скачать скрипт VMware vSphere Security Hardening Report Check можно по этой ссылке.
Возможности скрипта:
Отчет, посылаемый на почту
Возможность выполнения только отдельных групп проверок (COS,HOST,VCENTER,VNETWORK,VM)
Возможность выполнения отдельного пакета тестов (ENTERPRISE,DMZ,SSLF)
Детальный отчет в html с оценкой процента успешного прохождения тестов
Бывший президент и основатель компании VMware, Диана Грин (Diane Greene), изгнанная злыми EMC-шниками со своего поста, наконец-то объявилась. Теперь она числится в списке соинвесторов у стартапа Nicira, придумывающего новую операционную систему для сетей. Лозунг компании гласит: "Если сеть - это компьютер, то где же тогда операционная система?".
Стэнфордский стартап (который уже!) Nicira не раскрывает своих планов относительно того, что это будет за продукт или услуга, но есть некоторые слухи. Типа как это некий вид распределенного виртуального коммутатора, обслуживающего сети передачи данных со своим подходом к управлению ими (вспомните, например, Cisco Nexus 1000v VSM/VEM). Типа как проблема управления сетями в скором времени станет очень насущной для cloud-провайдеров, и здесь Nicira завоюет еще не созданный рынок. Ну фиг знает, стартапы, как вы знаете, на то и стартапы - чтобы выстреливать с вероятностью 10%.
После анонса планшетного ПК Apple iPad многие потенциальные пользователи так и не поняли, для чего он может оказаться им нужен. Отсутствие USB-портов, многозадачности и поддержки Flash не только настораживает, но и вводит в недоумение как iPad можно использовать не только дома, но и на работе.
Новость для тех, кто следит за развитием совместного проекта Virtual Computing Environment (VCE) компаний EMC, Cisco и VMware, созданного для выпуска продукта под названием Vblock. Vblock - это решение для создания большой полноценной виртуальной ИТ-инфраструктуры, включающее в себя Cisco Unified Computing System (серверная и коммутационная платформа), EMC V-Max (системы хранения данных SAN) и VMware vSphere (ПО для виртуализации). Решение позиционируется как hosted solution (для провайдеров облачных услуг), однако должно быть доступно и крупным корпоративным заказчикам для построения своей инфраструктуры.
Управляет таким комплексом, помимо всего прочего, еще и специальное ПО от EMC по названием Ionix Data Center Insight:
Vblock будет доступен в трех конфигурациях:
Vblock 0
начальная конфигурация, которая будет доступна уже в 2010 году
поддержка от 300 до 800 виртуальных машин
Компоненты: Cisco's UCS и Nexus 1000v, EMC Unified Storage (защита от RSA) и VMware vSphere
Vblock 1
средняя конфигурация (дата выхода неизвестна)
поддержка от 800 до 3000 виртуальных машин
Компоненты: Cisco's UCS, Nexus 1000v и MDS, хранилища EMC CLARiiON (защита от RSA) и VMware vSphere
Vblock 2 high-end решение (дата выхода неизвестна)
поддержка от 3000 до 6000 виртуальных машин и более
Компоненты: Cisco UCS, Nexus 1000v и Multilayer Directional Switches (MDS), хранилища EMC's Symmetrix V-Max storage (защита от RSA) и VMware vSphere
Как видно из состава компонентов и мощности (заметьте, мощность измеряется в виртуальных машинах, по-сути) - стоимость решения будет немалой, зато преимуществ у продукта от такой коалиции достаточно много (все три вендора находятся в очень хороших отношениях, а значит альянс будет предоставлять хорошую поддержку и сервис).
Кроме того, совсем недавно компании Cisco, EMC и VMware выпустили документ о референсной архитектуре Vblock, из которого можно понять структуру решения:
Немного более подробно о Vblock можно узнать вот в этом документе Cisco, EMC и VMware.
Компания Xtravirt вновь и вновь продолжает радовать пользователей бесплатными программами и утилитами для VMware vSphere / ESX. На этот раз выпущена утилита Xtravirt vSphere RDP Plug-in, позволяющая добавить в контекстное меню виртуальной машины в VMware vSphere Client опцию "Connect via RDP", что очень полезно системным администраторам:
Системные требования Xtravirt vSphere RDP Plug-in:
VMware vCenter Server 4 или более поздней версии
VMware vSphere Client 4.0.0 или более поздней версии
Microsoft .NET Framework 3.5
Microsoft Remote Desktop Connection client 7.0 или более поздней версии
Скачать Xtravirt vSphere RDP Plug-in можно по этой ссылке.
Как вы знаете, у сервера VMware ESX есть команда esxtop для отслеживания различных метрик производительности виртуальных машин на хосте. Кроме того, есть утилита vscsiStats, позволяющая осуществлять мониторинг производительности дисковой подсистемы сервера VMware ESX.
Известный изготовитель "шпаргалок" по виртуальной инфраструктуре VMware vSphere, Forbes Guthrie, выпустил небольшое руководство по использованию команд esxtop и vscsiStats, которое можно скачать по ссылке ниже:
Интересная особенность - руководство сделано в форм-факторе кредитной карты, что позволяет, например, запихнуть такую карточку в карман недоумевающему системному администратору со словами "учи матчасть!".
Не секрет, что дастаточно много пользователей применяют бесплатную платформу виртуализации Citrix XenServer, в комплект которой входит не только бесплатная горячая миграция виртуальных машин между хост-серверами (XenMotion), но и бесплатное средство управления набором хостов Citrix XenCenter.
До недавнего времени XenCenter существовал только в виде приложения под Windows с закрытым исходным кодом. Но коллеги из openxencenter.com выпустили бесплатную альтернативу под названием OpenXenCenter для операционных систем Linux:
С помощью консоли OpenXenCenter можно осуществлять мониторинг виртуальной инфраструктуры, производить операции с виртуальными машинами (start, stop, suspend, reboot), создавать ВМ и многое другое.
Важная новость для будущих пользователей платформы VMware vSphere 4, особенно для компаний среднего и малого бизнеса. Компания VMware в 2010 году сильно поменяет линейку предложений для своих продуктов. Новость эксклюзивная, а потому еще неофициальная, но указанные в заметке позиции уже есть в прайс-листах этого года.
Прежде всего, в изданиях VMware vSphere и пакетах Acceleration Kits меняются следующие вещи:
Появляется VMware vSphere Mid-sized Acceleration Kit,
представляющий собой пакет из лицензий на 6 CPU продукта VMware vSphere Enterprise и сервера управления VMware vCenter Standard.
Появилась возможность апгрейда VMware vSphere Essentials Plus на VMware vSphere Advanced Acceleration Kit.
Новость очень важная - поскольку раньше покупатели Essentials и Essentials Plus никак не могли расширить свою виртуальную инфраструктуру vSphere (для изданий Essentials - максимум 3 хоста).
Теперь для СМБ VMware пошла на уступки.
VMware vSphere Enterprise Plus Acceleration Kit на 6 CPU перестает существовать.
Вместо него нужно покупать VMware vSphere Mid-sized Acceleration Kit. Пакет Enterprise Plus на 8 CPU продолжает продаваться и покупаться.
VMware vSphere Advanced Acceleration Kit with Training (о котором вы и так не знали) перестает существовать.
Таким образом, пользователи Essentials, прежде всего, сдвигаются с мертвой точки, получая пути для наращивания своей виртуальной ИТ-инфраструктуры:
Получив VMware vSphere Advanced Acceleration Kit можно идти дальше и проапгрейдиться на VMware vSphere Mid-sized Acceleration Kit, а затем и на VMware vSphere Enterprise Plus Acceleration Kit. То есть можно проделать полный путь от VMware vSphere Essentials за 1000 долларов для 3 двухпроцессорных серверов (6 CPU), до максимального издания Enterprise Plus, где только один физический CPU стоит в разы дороже.
Однако надо помнить такую вещь: постоянные переходы с низших изданий к высшим в любом случае съедают деньги по сравнению с вариантом покупки сразу высшего издания.
Если свести в таблицу технические характеристики изданий VMware vSphere 4 в составе VMware vSphere Acceleration Kits, мы получаем вот такую картину:
Но это еще не все! Появляются 2 новых пакета под названием ROBO:
VMware vSphere 4 Essentials Bundle for Retail and Branch Offices: Starter Kit
VMware vSphere 4 Essentials Plus Bundle for Retail and Branch Offices: Starter Kit,
представляющих собой пакеты из 10 (!!) лицензий на 10 филиалов (в каждом филиале до 3-х хостов VMware ESX / ESXi с не более чем двумя физическими CPU), где работает VMware vSphere 4 Essentials или Essentials Plus. Применение каждого пакета Essentials или Essentials Plus ограничено одним зданием. Преимущества такой покупки - возможность централизованного управления с помощью vCenter Server Standard, для чего соответствующие изменения были внесены в лицензионное соглашение (EULA).
И еще одна важная новость: поддержка VMware vSphere уровня Gold и Platinum переименовывается в поддержку Basic и Production без изменения парт-намберов (SKU).
Само собой пакеты Acceleration Kits и Essentials продаются с очень внушительными скидками в 20-30% от покупки компонентов по отдельности. Для запроса цен и разъяснениям по изданиям продукта VMware vSphere обращайтесь к Enterprise Solution Provider'у компании VMware на территории России - компании VMC.
Nicholas Weaver выпустил интересную бесплатную утилиту Session Monitor для VMware vSphere / ESX, позволяющую в реальном времени отслеживать подключения к серверу управления виртуальной инфраструктурой VMware vCenter.
На VMware Communities появился черновик разделов документа VMware vSphere 4.0 Security Hardening Guide, являющегося основным руководством по обеспечению информационной безопасности виртуальной инфраструктуры серверов ESX и виртуальных машин.
Безопасность инфраструктуры виртуализации на ESX 4.0 и vCenter 4.0 в документе VMware vSphere 4.0 Security Hardening Guide поделена на 5 частей (кроме оглавления), каждую из которых можно скачать отдельно:
Компания VMware ожидает помощи от сообщества в проведении ревью документа VMware vSphere 4.0 Security Hardening Guide и внесении в него дополнений - присоединяйтесь!
Компания Paragon, известный поставщик решений для управления дисковыми устройствами, объявила о выпуске бесплатного продукта Partition Manager 10 for Virtual Machines. Это еще одно полезное бесплатное средство для управления виртуальной инфраструктурой. Утилита Paragon включает в себя полнофункциональную версию Linux/DOS загрузочного окружения Partition Manager 10 Professional.
Partition Manager 10 for Virtual Machines совместим со всеми платформами виртуализации и позволяет делать резервные копии и восстанавливать виртуальные диски, переразбивать разделы дисков и клонировать их, решать проболемы загрузки, оптимизировать работу дисков под файловые системы FAT и NTFS, а также многое другое.
Ключевые возможности бесплатного продукта Paragon Partition Manager 10 for Virtual Machines представлены в таблице ниже:
Возможность
Описание
Support for GPT
Поддержка дисков GPT (GUID Partition Table), используемых в Windows 7/Vista, Server 2008, Mac OS X и Linux.
Merge partitions
Сливание разделов (NTFS, FAT16/FAT32) в один.
Redistribute free space
Перераспределение дискового пространства между виртуальными дисками (включая разделы Apple Boot Camp).
Backup/Restore
Резервное копирование виртуальных дисков.
Smart Defrag
27 вариантов дефрагментации для файловых систем FAT и NTFS.
Boot Corrector
Починка загрузочного сектора в случае сбоя.
File Transfer Wizard
Восстановление фалов из бэкапов виртуальных дисков.
Virtual Operations
Очередь задач и возможность просмотра результатов изменений перед их применением к актуальным данным.
Change cluster size
Котроль производительности томов и заполненности кластеров при различных условиях.
View/Edit sectors
Просмотр и прямое редактирование секторов на виртуальном диске, включая метаданные тома.
Скачать Paragon Partition Manager 10 for Virtual Machines можно по этой ссылке.
Компания Microsoft решила интегрировать возможности управления платформами виртуализации Hyper-V R2 в комплексное средство управления инфраструктурой среднего и малого бизнеса System Center Essentials 2010 (SCE). Продукт SCE 2010 представляет собой единую консоль управления для продуктов семейства System Center, позволяющую управлять числом серверов до 50 штук и до 500 клиентских машин.
В новом System Center Essentials 2010 будет присутствовать консоль System Center Virtual Machine Manager 2008 R2, которая позволит управлять парком серверов Hyper-V R2, а также проводить P2V и V2V миграции. Обзорное видео по продукту SCE 2010, находящемуся сейчас в стадии Release Candidate, можно посмотреть по ссылке ниже:
О компании 5nine заговорили после выпуска средства планирования миграции серверов в виртуальные машины Microsoft Hyper-V под названием 5nine P2V Planner. Теперь компания 5nine выпустила уже, собственно, сам инструмент для проведения P2V миграций на платформу Hyper-V R2 - 5nine Migrator for Hyper-V.
Возможности продукта Migrator for Hyper-V:
Automatic provisioning of virtual machines – автоматическое развертывание виртуальных машин с заданными параметрами. При расчете плана миграции создаются параметры ВМ, с которыми они запускаются на целевом сервере Hyper-V.
Hardware pre-processing – анализ целевого сервера на наличие противопоказаний к P2V миграции. Есть встроенная база знаний, которая скажет о том, что нужно сделать, чтобы устранить препятствие к переносу в виртуальную среду Hyper-V.
Automated P2V Migration Jobs Processing and Migration Helpers – ассистент P2V миграции для администратора, который нотифицирует его о необходимых действиях для того, чтобы миграция прошла успешно (например, что нужно поставить Service Pack или сделать Offline-миграцию).
Simple-to-Use – простота использования для большого числа ВМ и интеграция с Microsoft SCVMM R2.
Если у вас был физический сервер HP ProLiant, а вы решили перенести его в виртуальную машину на VMware vSphere / ESX, то в ВМ наверняка должны остаться Management Agents от HP. Чтобы они не мешались на виртуальной машине, где виртуальное Hardware уже не от HP, можно воспользоваться утилитой HP Proliant Support Pack Cleaner от Guillermo Musumeci:
Нажимаем кнопку Remove PSP (Proliant Support Pack) - и виртуальная машина очищена от агентов HP.
Компания NetWrix имеет в своем портфолио продукт для управления изменениями виртуальной инфраструктуры VMware Change Reporter Siute, который позволяет получать отчеты о текущем состоянии серверов ESX и виртуальных машин и отслеживать изменения, происходящие с виртуальной инфраструктурой:
Возможности и функции продукта NetWrix VMware Change Reporter:
Ежедневная отчетность о виртуальной инфраструктуре VMware для соответствия корпоративным политикам.
Подоготовка отчетов для аудиторов, таких как SOX, HIPPA, GLBA.
Аудит создания ВМ для предотвращения их бесконтрольного роста (Virtual Machine Sprawl).
Поддержка платформ VI3, vSphere, ESX, ESXi.
Но главное, что есть бесплатная версия VMware Change Reporter, отличия которой от коммерческого издания приведены ниже:
Feature
Freeware Version
Commercial Version
Scope of reporting
Virtual machine settings only
Entire VMware environment
Who and When fields for every change
No
Yes
Summary reporting on VMware configuration
Yes
Yes
Long term archiving and reporting
Only for two days: today and yesterday
Any period of time
Advanced reports based on SQL Reporting Services, with filtering, grouping and sorting
Как вы помните, компания VMware запустила бета-версию сервиса VMware Go еще осенью прошлого года на конференции VMworld 2009. Служба VMware Go позволяет пользователям сектора СМБ быстро начать работу с гипервизором ESXi и перенести свои физические серверы в виртуальные машины с помощью сервисов, расположенных на сайте VMware. VMware Go упрощает обслуживание и конфигурацию серверов VMware ESXi, что очень важно для компаний сектора СМБ, которые только планируют использовать виртуализацию.
Официальный анонс VMware Go и полноценный релиз состоялся на днях и доступен здесь, а вот компания Hyper9 решила сделать обучающее видео, в котором описывается модель функционирования VMware Go в стиле "как это работает":
SearchServerVirtualization.com (проект TechTarget) раздал награды за 2009 год лучшим продуктам в сфере виртуализации. Конечно же, приз за лучшую платформу получил продукт VMware vSphere 4, который работает в промышленной среде десятков тысяч компаний по всему миру. Серебряные и бронзовые награды достались Citrix XenServer 5.5 и Parallels Virtuozzo Containers 4.5, соответственно.
Как вы знаете, компания Microsoft предлагает бесплатный гипервизор Hyper-V R2 в качестве роли сервера Windows Server 2008 R2. Но для того, чтобы воспользоваться этой платформой виртуализации, нужно, понятное дело, купить Windows Server. Поэтому Microsoft пошла дальше и предлагает пользователям абсолютно бесплатный продукт Microsoft Hyper-V Server 2008 R2, который основан на установке Server Core и позволяет пользоваться сервером виртуализации только для целей запуска виртуальных машин.
Безусловно, как и его аналог VMware ESXi, сервер Microsoft Hyper-V Server 2008 R2 очень хочется загружать с USB Flash, как для целей тестирования и обучения, так и просто для удобства. На Technet есть статья Deploying Microsoft Hyper-V Server 2008 R2 on USB Flash Drive, в которой детально описан процесс создания флешки с Microsoft Hyper-V Server 2008 R2, но он очень сложен и содержит множество шагов, в которых нетрудно запутаться.
Поэтому некто Paul Despe создал утилиту BootFromUSB, с помощью которой сделать загрузочную флешку с Microsoft Hyper-V Server 2008 R2 сделать довольно просто:
Теперь процесс создания USB Flash с Microsoft Hyper-V Server 2008 R2 выглядит вот так:
Компания VKernel продолжает выпускать бесплатные программы для управления виртуальной инфраструктрой VMware vSphere и серверами ESX. Помимо бесплатных приложений VKernel Capacity Modeler, SnapshotMyVM и SearchMyVM, VKernel выпустила новую утилиту VM Stats, позволяющую выводить статистику по инфраструктуре виртуализации VMware vSphere 4.
Возможности и функции VKernel VM Stats для серверов ESX:
Общая статистика окружения VMware:
Объекты виртуальной инфраструктуры (виртуальные машины, хосты ESX, datastores и другое)
Доступные ресурсы (CPU, memory и storage)
Бенчмаркинг виртуальной инфраструктуры (сравнение с тем, как должно быть в хорошей промышленной среде)
Советы по корректной настройке серверов ESX и виртуальных машин для высвобождения вычислительных ресурсов и хранилищ (например, удаление снапшотов или списание выключенных и никому не принадлежащих ВМ)
По заявлению VKernel, типичные пользователи могут сократить затраты на содержание серверов ESX и хранилищ на 20-30%, а VM Stats поможет им в этом.
VKernel VM Stats поставляется как виртуальный модуль (Virtual Appliance) для сервера ESX в инфраструктуре VMware vSphere. Видео с обзором возможностей утилиты VM Stats:
Бывает такая ситуация, что у вас выключается единственный VMware vCenter, и по каким-то причинам быстро его включить не получается, а найти некоторые виртуальные машины нужно срочно. Но, поскольку VMware vCenter отключен, вам придется логиниться на каждый сервер VMware ESX и искать эти ВМ.
Это значит у вас есть сетевые диски (Network Drives), либо папка My Documents перемаппирована на сетевую шару. Продолжить установку VMware Workstation 7 без ошибки можно, просто отключив сетевые диски в Explorer.
С папкой мои документы все чуть сложнее. В ключе реестра Personal в ветке: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders нужно сменить путь к сетевой папке на дефолтный путь: %USERPROFILE%\Documents (после установки можно поменять назад).
На Techtarget появилась хорошая статья Eric'а Siebert'а о безопасности виртуальных машин на сервере виртуализации VMware ESX. Статья достаточно длинная, поэтому постараюсь привести краткое содержание с пояснениями.
Чтобы украсть виртуальную машину с VMware ESX вместе со всеми ее данными и приложениями нужно сделать 3 вещи:
1. Сделать Snapshot виртуальной машины, что переведет ее основной виртуальный диск vmdk в режим только чтения.
2. Загрузить диск vmdk с общего или локального хранилища на машину злоумышленника с помощью FastSCP или WinSCP (можно использовать встроенный в vSphere Client Datastore Browser).
3. Импортировать виртуальную машину на VMware Workstation (для запуска и доступа к данным и приложениям), либо смонтировать диск ВМ в операционную систему Windows или Linux с помощью утилиты vmware-mount из комплекта VMware's Virtual Disk Development Kit (VDDK).
Комментарии:
1. Поскольку основной vmx-файл виртуальной машины будет ссылаться не только на основной vmdk, но и на файл снапшота (отличия от исходного состояния ВМ), нужно будет этот vmx подправить. Кроме того, после того, как файлы vmdk и vmx будут скопированы злоумышленником, он удаляет снапшот - для администратора будто бы ничего и не было.
2. Чтобы запустить импортированную виртуальную машину потребуется пароль администратора гостевой ОС. Как известно, есть утилиты для подбора пароля администратора под Windows Server.
3. Чтобы смонтировать виртуальный диск vmdk и получить доступ ко всем данным - никакого пароля не нужно (если не было шифрования средствами гостевой ОС). Представьте, что вы украли обычный физический диск и воткнули его в компьютер.
4. Файлы vmdk не шифруются в VMware vSphere, но судя по тому, что возможность шифрования в VMware Workstation 7 появилась, в скором времени ее можно ожидать и для VMware vSphere / ESX.
Как не допустить кражи виртуальной машины со своего сервера VMware ESX:
1. Разграничивайте доступ к VMware vCenter, а также к томам VMFS, где хранятся виртуальные машины (в том числе на уровне SAN).
Компания NetApp выпустила Whitepaper под названием "VMware vSphere multiprotocol performance comparison using FC, iSCSI and NFS", где рассматриваются аспекты производительности указанных протоколов при использовании общих хранилищ VMware vSphere / ESX на массивах NetApp. В частности, есть вот такая картинка, говорящая о том, что, по большому счету, все более-менее одинаково:
Кому интересны комментарии самой NetApp к документу - читайте запись "New VMware and NetApp Protocol Performance Report" в блоге сотрудника компании. Результаты тестирования производительности общих хранилищ для серверов VMware ESX были одобрены компанией VMware.
Disk "Hard disk 1" has incorrect changed block tracking configuration.
Эта ошибка связана с некорректной конфигурацией технологии Change Block Tracking (отслеживание изменившихся блоков виртуального диска) для витуальной машины. Vladan Seget подсказывает, как эту проблему решить. Открываете VMware vSphere Client, выбираете нужную виртуальную машину на ESX и нажимаете Edit Settings > вкладка Options > категория General, выбираете Configuration Parameters и выставляете все записи, содержащие часть строки ctkEnabled, в значение false. Вот так, как на этой картинке:
После этого Veeam Backup автоматически включит технологию Change Block Tracking для виртуального диска машины с корректными настройками при запуске следующей задачи. Напоминаю, что Veeam Backup - это лучшее средство резервного копирования виртуальных машин для VMware vSphere / ESX.
Мы уже писали о недорогих хранилищах компании Iomega, дочерней компании корпорации EMC (как и VMware). Iomega известна тем, что выпускает NAS/NFS и iSCSI хранилища, которые можно использовать, по крайней, мере для тестовых и демонстрационных лабораторий VMware vSphere / ESX.
Теперь Iomega анонсировала очень интересную технологию v.Clone, которая позволяет пользователям иметь актуальную копию своего рабочего окружения и файлов на внешнем дисковом устройстве. По сути v.Clone делает виртуальную машину на внешнем диске (переносит физический компьютер в виртуальную среду с помощью миграции P2V), а затем запускает ее с помощью VMware Player (бесплатный продукт компании VMware).
Такой диск может использоваться и как резервная копия домашнего или рабочего ПК, и как способ синхронизации между ними, и как мобильное виртуальное окружение для работы в командировках и на чужих компьютерах. Принцип работы технологии v.Clone от Iomega представлен на следующем видео:
Программа v.Clone будет работать только для устройств Iomega, а цены и более детальную информацию обещают уже в январе. А пока вот как выглядит интерфейс программы v.Clone: