Вышел VMware Mirage 5.2 - новые возможности. 15/12/2014
Вслед за обновлением продуктов семейства vRealize, компания VMware выпустила обновленную версию своего решения для управления образами ПК предприятия - VMware Mirage 5.2. О возможностях версии VMware Mirage 5.1, которая вышла три месяца назад, мы писали тут.
Напомним, что решение VMware Mirage позволяет создать образ рабочей станции пользователя, разделив его на слои (система, приложения, а также данные и настройки пользователя), а потом централизованно управлять такими образами и деплоить их на конечные физические и виртуальные ПК (подробно мы писали об этом тут).

Продукт VMware Mirage теперь является частью решения VMware Horizon FLEX - средства управления локальными виртуальными ПК, их операционной системой, данными и приложениями.

Итак, новые возможности VMware Mirage 5.2:
- Mirage может быть использован с виртуальными машинами FLEX (локальные ВМ). Более подробно об этом можно почитать вот тут. Теперь можно управлять образами ОС, данными пользователей и приложениями централизованно из консоли Mirage.
- Поддержка POS-устройств (point of sale или по-другому point of service). В Mirage 5.2 поддерживается миграция Windows Embedded POS на POSReady2009.
- Администраторы могут указывать дисковые устройства, включая несистемные, для использования компонента branch reflector cache. Новый аларм CVD оповещает администратора, когда этот кэш становится недоступен.
- Полная поддержка VSS в Windows 7, Windows 8 и Windows 8.1, что делает операции загрузки компонентов пользовательского окружения более эффективными.
- Администраторы могут использовать командлеты Mirage PowerCLI в Microsoft PowerShell.
- Улучшена функциональность веб-отчетов:
- Экспорт отчетов в форма XLS.
- Возможность указания времени генерации отчета и диапазона времени для выборки данных.
- Переименование шаблонов отчетов.
- Удаление шаблона отчета не приводит к удалению отчетов, созданных на его базе.
- В представлении шаблонов отчета показывается интервал запланированного запуска и иконка типа отчета.
- Администраторы могут вручную сменить IP-адрес для сервера Mirage Gateway через консоль Mirage Management.
Скачать VMware Mirage 5.2 можно по этой ссылке.
StarWind Virtual SAN занял второе место в номинации на премию SVC Awards 2014. 14/12/2014
Полтора месяца назад мы просили наших читателей проголосовать за продукт StarWind Virtual SAN, который позволяет создавать отказоустойчивые кластеры хранилищ для виртуальных машин на платформах VMware vSphere и Microsoft Hyper-V.
Наш призыв был услышан, и решение StarWind Virtual SAN заняло второе место в номинации Storage Virtualisation Product of the Year (продукт года в сфере виртуализации хранилищ). Поздравляем наших коллег с этим достижением! И благодарим вас за голосование за лучший продукт для виртуализации хранилищ.

Продукт StarWind Virtual SAN уже многие годы на рынке и работает в производственной среде тысяч компаний по всему миру.
Напомним основные возможности StarWind Virtual:
- Высокая доступность с синхронным зеркалированием: 3-узловой кластер высокой доступности
- Автоматическое восстановление после отказа
- Восстановление с быстрой синхронизацией
- Непрерывная защита данных и мгновенные снимки
- Асинхронная репликация по WAN (ускоренная): конфигурация N+1
- Горизонтально-масштабируемое NAS-хранилище
- Глобальная дедупликация
- Тонкое резервирование
- и многое другое (подробнее о новых возможностях тут)
Скачать пробную версию StarWind Virtual SAN можно по этой ссылке (там есть версия как для VMware, так и для Hyper-V).
Обеспечение защиты сервера управления VMware vCenter Server 5.5. 12/12/2014
Как вы знаете, у компании VMware был такой продукт как vCenter Server Heartbeat, который защищал управляющий сервер vCenter от сбоя различных его компонентов и на различных уровнях. Некоторое время этот продукт был снят с производства, и теперь защиту vCenter от сбоев рекомендуется обеспечивать стандартными средствами платформы VMware vSphere.
Надо сказать, что обеспечение надежности сервера vCenter, работающего в виртуальной машине (а сейчас уже мало кто ставит его в физической), начинается с обеспечения доступности и дублирования компонентов, которые находятся "под ним", а именно: хост-сервер ESXi, источники питания, хранилища, сетевые подключения и т.п.
Ну а, собственно, для правильной конфигурации самой платформы vSphere и сервера vCenter, компания VMware выпустила полезный документ "VMware vCenter Server 5.5 Availability Guide".

Итак, начнем с того, что VMware предлагает разделить сервисы vCenter на две большие части:
- Compute Node - это сам vCenter и все сервисы к нему относящиеся (SSO, Web Client, Inventory service)
- Data Node - это узел, где хранятся данные vCenter, попросту говоря, это СУБД и сама база данных.

Понятно, что оба этих компонента могут быть как на одном сервере (для небольшой инфраструктуры), так и в разных машинах, когда требуется производительная база данных (например, в Enterprise-окружениях).
Если у вас большая виртуальная инфраструктура, где есть множество управляющих компонентов, то вы можете выделить отдельный кластер из трех и более хостов чисто под эти нужды.

Но чаще всего у вас есть просто одна или максимум две виртуальные машины - одна под vCenter, вторая - под его базу данных.
Доступность Compute Node
Это раздел включает в себя доступность следующих комопнентов:
- vCenter Single Sign-On services
- vCenter Inventory Service
- vCenter Server
- vCenter Server management Web service
- vSphere Web Client
Здесь рекомендуется настроить защиту средствами технологии VMware HA и придерживаться следующих рекомендаций:
- Создавайте (по-возможности) отдельный кластер для управляющих сервисов - в случае отказа любого из компонентов сервисы будут перезапущены с помощью HA автоматически.
- Включите не только VMware HA, но и технологию virtual machine monitoring, которая отключена по умолчанию. Это позволит перезапустить сервер с vCenter при зависании гостевой ОС.

- Включите и настройте admission control в кластере HA/DRS, где работает vCenter. Это позволит гарантированно перезапустить vCenter на одном из хостов в случае сбоя.
- Установите restart priority в настройках HA для машины с vCenter Server в значение "High". Он будет первым запускаться.
- Если ваш vCenter находится в Windows-машине, то можно настроить автоматический рестарт машины при невозможности после многократных попыток запустить службу vCenter Service.
Выглядеть это может примерно вот так (только помните, что в случае такй настройки, виртуальная машина может впасть в цикл бесконечных перезагрузок).

- Если у вас компоненты vCenter на разных машинах, не забудьте установить правило affinity rule, чтобы машины оказались на одном хосте при миграции и восстановлении, в целях сохранения максимальной производительности управляющего сервиса.
- Также для гарантии можно выделить управляющим компонентам гарантированную физическую память (Memory Reservation) в настройках виртуальной машины.
Доступность Data Node
Тут VMware приводит следующие рекомендации:
- Также, как и в случае с Compute Node, рекомендуется использовать для управляющих сервисов и базы данных отдельный кластер.
- Если вы используете решение для кластеризации vCenter, необходимо убедиться, что настройка ForceAffinePoweron в параметрах vSphere DRS установлена в значение 1, чтобы включать сервер БД, несмотря на правила DRS.
- Так же, как и в случае с Compute Node, используйте технику virtual machine monitoring для перезапуска зависшей гостевой ОС.
- То же самое и про admission control - используйте его для гарантированного восстановления ВМ с сервером БД.
- Аналогично Compute Node, установите restart priority в настройках HA для машины с базой данных в значение "High". Он будет первым запускаться.
- Для защиты vCenter Server SQL Server database можно использовать Microsoft Failover Clustering, который официально поддерживается со стороны VMware. Табличка совместимости СУБД и версий vCenter приведена ниже.

О том, как восстанавливать серверы vCenter, и многом другом можно почитать в документе "VMware vCenter Server 5.5 Availability Guide".
Релизы продуктов VMware, выпущенные 9 декабря. 11/12/2014
Вчера мы писали, что компания VMware выпустила продукты VMware vRealize Operations Manager 6.0 и vRealize Automation 6.2, у которых появилось множество новых возможностей. Но одновременно с ними были обновлены и некоторые другие продукты (все это Enterprise-решения), ссылки на которые мы приводим ниже:
VMware vRealize Automation Application Services 6.2.0 – Release notes.

Для тех, кто следит, вкратце из нового:
- Улучшенная поддержка:
- vSphere 6 (выйдет в первом квартале 2015 года)
- XenDesktop 7
- vCloud Air
- работа с proxy-серверами
- Поддержка модели оплаты Pay as you go (также появится в первом квартале 2015 года)
- Возможность изменять Custom Properties во время нахождения приложения на утверждении
- Планировщик для операций реконфигурации
- Возможность установить неограниченный срок аренды
- Отображение компонента Health Badge из vRealize Operations Manager
- Обновления в vRealize Automation Programming Guide
- Обнаружение простаивающих ресурсов для их последующего полезного использования
- vRealize Orchestrator
- операторы switch
- глобальная обработка ошибок
VMware vRealize Log Insight 2.5.0 – Release notes.

О новых возможностях новой версии данного решения мы уже писали вот тут. Напомним, что vRealize Log Insight предназначен для автоматизированного управления файлами журналов, а также сбора различных данных, их анализа и поиска.
Из нового в Log Insight 2.5:
- Доступ на базе ролей (Role Based Access Control).
- Интеграция инвентори продукта с решением vCenter Operations Management Suite (про это мы немного писали тут).
- Внутренний балансировщик для масштабирования нагрузки.
- Расшираение пакета Universal Collection Framework for Linux.
- Интернационализация и локализация на основные языки (напомним, что русский к ним не относится).
- Режим представления дэшборда, в котором все изменяется в режиме реального времени.
Что еще из решений VMware было обновлено:
Бесплатный вебинар "Основные особенности обеспечения безопасности платформ виртуализации VMware vSphere". 10/12/2014
Компания Код Безопасности, выпускающая продукт vGate R2, который позволяет защитить виртуальную инфраструктуру предприятия от несанкционированного доступа, а также правильно настроить ее на базе политик, скоро проведен интересный и бесплатный вебинар "Основные особенности обеспечения безопасности платформ виртуализации VMware vSphere".
Данный вебинар будет интересен любому, кто когда-либо задумывался о защите виртуальной инфраструктуры VMware vSphere.
Вебинар пройдет: 24 декабря в 11:00 по московскому времени. Проводит: Иван Колегов, системный аналитик компании "Код Безопасности".

Мероприятие будет интересно руководителям ИБ-служб, а также специалистам, обеспечивающим безопасность дата-центров и защиту виртуальных инфраструктур.
В ходе вебинара вы узнаете:
- об архитектуре vGate и его компонентах;
- о правилах лицензирования продукта;
- о том, как быстро установить vGate и правильно его настроить;
- о том, как с его помощью обеспечить безопасность средств управления платформ виртуализации и виртуальных машин.
Продолжительность вебинара – 60 минут.
По окончании вебинара вы сможете задать докладчику вопросы в режиме чата и оставить заявки на получение демоверсии продукта и дополнительных материалов.
РЕГИСТРАЦИЯ на бесплатный вебинар Вышел VMware vRealize Operations Manager 6.0 и vRealize Automation 6.2 - новые возможности. 10/12/2014
Некоторое время назад мы писали про то, что компания VMware свела несколько продуктов под брендом vRealize, каждый из которых получил свое новое название.

На VMworld Europe 2014 был анонсирован пакет продуктов VMware vRealize Operation Management Suite 6.0 (vROPS), в состав которого теперь входит выпущенный на днях VMware vRealize Operations Manager 6.0.
Итак, что нового появилось в Operations Manager 6.0 от VMware:
- Scale-Out Deployment Architecture
Возможность распределенного развертывания решения за счет гибкой архитектуры и встроенных функций масштабирования.
- Unified User Interface
В этом релизе применяется стандартный подход в интерфейсе при управлении как окружениями vSphere, так и не-vSphere. Можно создавать полностью настраиваемые дэшборды, агрегируя только ту необходимую информацию, которая была выбрана администратором.
- Licensing Management in 6.0
vRealize Operations Manager 6.0 имеет отдельный GUI, который предоставляет функционал управления лицензионными ключами от компонентов vRealize Operations.
- Smart Alerts
Данный тип оповещений позволяет сгенерировать алерт, используя в качестве исходных данных несколько "симптомов". На базе этого выдается не только алерт, но и перечень действий по нормализации ситуации.
- Enhanced Reporting
Улучшенный репортинг позволяет получить отчет в форме одного из нескольких предсозданных отчетов, а также сгенерировать полностью настраиваемый репорт.
- Capacity Planning and Project Management Capabilities
Новые функции планирования мощностей и управления проектами позволяют сфокусироваться не только на виртуальной среде, но и применять этот продукт как решение для физической ИТ-инфраструктуры.
- Custom Policies
Создаваемые администратором политики могут применяться к специфическим типам нагрузки - приложениям или кластерам, для которых требуется расширенный мониторинг и отдельные стандарты конфигурации.
- Automated Remediation of Problems
Механизм, позволяющий автоматически выполнить определенное действие (группу действий) в ответ на срабатывание алерта.
- User Access Control Management
Ролевая модель доступа была существенно улучшена, кроме того увеличилась гранулярность пермиссий в ролях.
- Unified Storage Visibility
Улучшен механизм получения информации о системах хранения данных. Теперь показывается полная инфраструктура хранилищ для приложений (включая HBA, фабрики и дисковые массивы) с возможностью отследить проблемы на любом из уровней.
Скачать VMware vRealize Operations Manager 6.0 можно по этой ссылке, документация доступна тут.
Также рекомендуем почитать весьма интересную серию статей о продукте и функции Smart Alerts:
Кстати, решение VMware vRealize Automation (бывший vCloud Automation) было также обновлено до версии 6.2.

Более подробно о новых возможностях этого продукта можно почитать вот тут.
Скачать vRealize Automation 6.2 можно скачать по этой ссылке.
Вышел Desktop Optimization Pack (MDOP) 2014 R2 - новые возможности клиентской виртуализации. 09/12/2014
На днях компания Microsoft выпустила пакет продуктов Desktop Optimization Pack (MDOP) 2014 R2, где, среди прочего, обновились средства клиентской виртуализации. Данный пак уже доступен для всех клиентов Microsoft с приобретенной Software Assurance. Напомним, что MDOP 2013 R2 был выпущен год назад (вот тут мы немного писали о бете).

Напомним содержимое пакета MDOP:
- User Experience Virtualization (UE-V)
- Application Virtualization (App-V)
- Microsoft Enterprise Desktop Virtualization (MED-V)
- Microsoft Bitlocker Administration and Monitoring (MBAM)
- Advanced Group Policy Management (AGPM)
- Diagnostics and Recovery Toolkit (DaRT)
Входящая в состав пакета технология виртуализации приложений App-V 5.0 Service Pack 3 получила следующие новые возможности (подробнее - тут):
- Улучшения, касающиеся групп Connection group
- Улучшения механизма управления публикацией приложений
- Апдейт серверной инфраструктуры App-V
- Улучшения секвенсора (компонент для "записи" изменений приложения при установке)
- Улучшения в механизме интеграции между локально установленными и виртуализованными приложениями
- Упрощение и ускорение развертывания виртуальных Microsoft Office 2013 (подробнее тут)
Технология виртуализации пользовательского представления User Experience Virtualization 2.1 получила следующие новые функции (об этом более подробно тут):
- Поддержка техники Windows Credentials roaming
- Возможность резервного копирования и восстановления настроек
- Поддержка внешнего хранилища для хранения настроек, включая OneDrive for Business
- Расширения для поддержки Office 2013
Для того, чтобы скачать Desktop Optimization Pack 2014 R2 на Volume Licensing Service Center, нужно иметь активную подписку SA. Вышла VMware vSphere 5.1 Update 3 + кастомизированный образ HP. 08/12/2014
Для тех из вас, кто по каким-либо причинам еще не обновился на vSphere 5.5, полезная новость - вышло обновление VMware vSphere 5.1 Update 3 (ESXi и vCenter), которое уже доступно для загрузки. Новых возможностей не появилось, зато была добавлена поддержка новых гостевых ОС и исправлены некоторые значимые баги.

Итак, что нового в ESXi и vCenter 5.1 U3:
- Поддержка новых БД vCenter Server - теперь можно использовать
Oracle 12c и
Microsoft SQL Server 2014
- Поддержка новых браузеров для Web Client 5.1 Update 3. Теперь поддерживаются:
- Internet Explorer 8 / 9 / 10/ 11
- Firefox 31 / 32 / 33
- Google Chrome 36 / 37
- Поддержка новых гостевых ОС. Полный список поддерживаемых ОС можно посмотреть тут.
- Множественные исправления ошибок. Полный список тут. Самое главное - пофикшен баг с некорректным бэкапом после увеличения дисков.
Ссылки на загрузку :
Кроме того, был также обновлен и кастомизированный образ для серверов HP. Его можно скачать по этой ссылке - ESXi 5.1 Update 3 HP Customized.
Новые возможности кастомизированного образа:
- Поддержка серверов Gen9 HP ProLiant
- Утилита HP CONREP Utility, которая позволяет сохранить аппаратную конфигурацию сервера и распространить ее на другие системы
- Поддержка Smart Array HBA mode
- Поддержка новых контроллеров HP Smart Array
- Поддержка новых HP Smart HBA
- Поддержка памяти DDR4
- Поддержка технологии SR-IOV (вот тут список поддерживаемых адаптеров и драйверов)
Для VMware vSphere 5.5 тоже на днях вышел небольшой багофикс.
Покупайте сейчас - платите позже. Специальное предложение от StarWind Software. 07/12/2014
Компания StarWind Software, известная своими продуктами для создания отказоустойчивых программных хранилищ под VMware vSphere и Microsoft Hyper-V, объявляет о начале промо-акции для новых клиентов - "покупайте сейчас - платите позже".
Согласно условиям предложения, вы получаете возможность на срок до 90 дней отсрочить платеж по подписанному счету за лицензии на любые издания StarWind Virtual SAN.
Кроме того, на данные продукты действует еще одно беспрецедентное предложение - 30-дневный манибэк в случае, если что-то в продукте вас не устроит (без каких-либо вопросов).

Для того, чтобы воспользоваться данным предложением, нужно заполнить форму вот по этой ссылке, или направьте письмо на этот адрес - sales@starwindsoftware.com. Утилита для сайзинга хранилищ Nutanix для сценариев виртуализации. 05/12/2014
Компания Nutanix выпустила полезную утилиту сайзинга хранилищ и конфигурации узлов под виртуализацию VMware и Citrix, которая позволяет рассчитать необходимую конфигурацию СХД под выбранный сценарий - Nutanix sizer tool.
После того, как вы зарегистрируетесь по ссылке выше, вам будет доступен следующий мастер:

После того, как мы выберем необходимый сценарий консолидации систем на СХД, нам нужно выбрать тип инфраструктуры виртуализации под который мы будем проводить рассчеты (workload type):
- Виртуализация настольных ПК (VDI)
- Виртуализация серверов (Server Virtualization)

Далее мы выбираем тип профиля виртуальной нагрузки (виртуальной машины) - он может быть одним из трех:
легкий (small)

средний (medium)

тяжелый (large)

Единственное значение, которое можно изменить - это число виртуальных машин на рабочую нагрузку (максимально - 25).
Для примера введем одну нагрузку типа small, одну medium и одну large по 25 виртуальных машин в каждой.
В итоге получим следующие параметры узлов Nutanix (все спецификации можно найти тут):
- Nodes = 3 штуки NX-3050 по 256 GB RAM в каждом узле
- Cluster = 1
- Rack Space = 2U
Пример итоговой конфигурации для серверной виртуализации:

Если же мы выберем тип нагрузки VDI, то увидим следующие параметры:

Там мы выбираем тип пользователя и его тип нагрузки:
- Task Worker (легкие задачи)
- Knowledge Worker (сложные задачи)
- Power User (сложные и административные задачи)

Далее мы выбираем платформу развертывания виртуальных ПК, в качестве которой можно выбрать одно из следующих решений:
- VMware View Linked Clones
- VMware View Full Closes
- Citrix XenDesktop MCS
- Citrix XenDesktop PVS
- Citrix XenDesktop Full Clones

Максимальное число пользователей для выбранной спецификации рабочей нагрузки может быть до 1000.
Кстати, для партнеров Nutanix доступна такая же утилита, но со значительно большим числом опций, среди которых могут быть указаны уточненные параметры рабочей нагрузки, такие как:
- В качестве рабочей нагрузки можно указать серверы Exchange или серверы SQL
- VDI Workload: неактивные опции могут быть изменены.
- Server Workload: неактивные опции могут быть изменены.
- Число vCPU на физическое ядро (pCPU) можно определить в Advanced Settings.
- Для всех типов рабочей нагрузки можно определить следующие опции:
- Целевой кластер (Target Cluster)
- Домен доступности ВМ (Availability Domain)
- Поддержка техники N-Plus
- Фактор контейнерной репликации (Container Replication Factor)
- Возможность сжатия данных (Compression)
- Дедупликация на уровне контейнера (Container Dedupe) - экономит дисковое пространство пользователей
- Встроенная дедупликация "на-лету" - Inline Dedupe.
По окончании анализа вам будет сказано о том, какая конфигурация узлов Nutanix вам необходима. Кроме того данную конфигурацию можно экспортировать в документ, где будет указана предлагаемая конфигурация следующих компонентов на узлах хранилищ:
Пример серьезной инфраструктуры из трех стоек:

Скачать Nutanix sizer tool можно по этой ссылке. Введение поддержки IPv6 в компании ИТ-ГРАД 05/12/2014

Всем известно, что адресное пространство IPv4 имеет весьма ограниченный объем и с учетом развития всемирной паутины на сегодняшний момент подходит к концу. Адресное пространство IPv6 имеет значительно больший объем. Переход на IPv6 неизбежен для всех, это лишь вопрос времени. А для нас, как для сервис-провайдера облачных услуг, важно быть готовыми к такому переходу, как внутри собственной сети, так и для наших клиентов. Далее о переходе на IPv6 и схеме сети ИТ-ГРАД.
Адресное пространство IPv4 имеет весьма ограниченный объем, и уже сейчас, чтобы получить новый блок IPv4 у своего регистратора, приходится приложить немало усилий. Так, например, RIPE может выдать новый блок IPv4 в дополнение к ранее полученным только после получения блока IPv6 адресов.
Для справки, RIPE NCC (фр. Réseaux IP Européens + англ. Network Coordination Centre) — один из пяти региональных интернет-регистраторов (англ. Regional Internet Registries, RIRs), выполняющих распределение интернет-ресурсов, а также связанную с этим регистрацию и координацию деятельности, направленную на глобальную поддержку функционирования Интернета.
Адресное пространство IPv6 имеет значительно больший объем. И сложно представить, что когда-то мы столкнемся с дефицитом адресов. Переход на IPv6 неизбежен для всех, это лишь вопрос времени. Для нас, как для сервис-провайдера облачных услуг, важно быть готовыми к такому переходу, как внутри собственной сети, так и для наших клиентов. Потому в апреле 2014 года европейским региональным интернет-регистратором RIPE NCC был выделен блок IPv6 адресов 2a04:c900::/29 для компании ИТ-ГРАД, что положило начало внедрению и развитию IPv6 в нашей компании... [Читать статью далее] Вышел VMware Horizon FLEX - виртуальные ПК в контейнерах на базе политик для локального использования. 04/12/2014
На прошедшей конференции VMworld Europe 2014 компания VMware объявила о скором выпуске решения VMware Horizon FLEX, представляющего собой платформу виртуализации для настольных ПК, позволяющую запускать виртуальные ПК локально (как на Mac, так и в Windows), без требования связи с датацентром компании.
Как вы знаете в прошлом у VMware были такие продукты, как VMware ACE и VMware View Local Mode, которые ушли в прошлое, а теперь на замену им приходит технология FLEX.
VMware Horizon FLEX - это не какой-то отдельный продукт, это комбинированная технология на базе трех решений:

- Horizon FLEX Policy Server - это центральный сервер управления виртуальными ПК, он отвечает за назначение политик и управление ими.
- Horizon FLEX Clients - это рабочие места пользователей с установленными на них Fusion Pro или Player Pro (то есть, уже знакомые вам продукты). Перед началом использования решения пользователь скачивает виртуальную машину целиком с сервера, после чего может работать с ней локально.
- Mirage for Horizon FLEX - продукт для управления компонентами виртуального десктопа (система, приложения, данные).
На сервере FLEX Policy Server администратор датацентра назначает виртуальной машине политики, такие как срок использования этого ПК, доступность USB-устройств, средства обмена с хостовой ОС и другое. В этом смысле продукт похож на решение VMware ACE (если тут кто его еще помнит).

С этого сервера можно управлять виртуальными ПК пользователей, например, машину можно просто залочить в любой момент:

Интересный момент заключается в том, что несмотря на то, что решение называется Horizon FLEX, установка Horizon View или VMware vSphere вовсе не обязательна. Ну и поскольку все исполняется локально вам не нужно дополнительных хранилищ для хранения этих виртуальных ПК. При этом машину можно размещать как на диске ноутбука, так и на отдельной флешке.
Один из вариантов применения этого продукта - концепция BYOD, например, когда у человека собственный удобный Мак, на котором он хочет работать, а корпоративные стандарты предписывают иметь винду. Тогда он может использовать Windows-машину как рабочую с помощью решения FLEX.
Вот какие политики присутствуют в Horizon FLEX:
- Устаревание всей ВМ (Time limit).
- Время использования в офлайн-режиме (без соединения с сервером).
- Частота обновления политик.
- Доступ к USB-устройствам.
- Состояние механизмов копирования данных (операции drag-and-drop, copy-and-paste).
- Ограниченный доступ к настройкам виртуальной машины (чтобы пользователь не лазил куда-попало).
На данный момент для Horizon FLEX поддерживаются следующие хостовые ОС:
- Windows XP SP3, Windows Vista, Windows 7, Windows 8 (помните, что Player Pro поддерживает только 64-битные ОС).
- Mac OS X 10.8 или более поздняя, Mac OS X 10.9 или более поздняя, Mac OS X 10.10 или более поздняя.
Гостевые ОС те же, за исключением того, что можно использовать их 32-битные версии.
Типовая схема рабочего процесса администратора Horizon FLEX:

Типовая схема рабочего процесса пользователя VMware Horizon Flex:

Скачать VMware Horizon Flex можно по этой ссылке, а почитать интересные документы о продукте можно тут и тут. Вышли VMware Workstation 11 и VMware Player 7 Pro. 03/12/2014
Компания VMware выпустила финальные версии обновленных настольных платформ виртуализации VMware Workstation 11 и VMware Player 7 Pro. Напомним, что ранее мы писали об анонсе этих продуктов тут.
Важно - продукты теперь полностью 64-битные, то есть вам потребуется 64-битный процессор и 64-битная ОС (однако гостевые ОС могут быть любые - и 32- и 64-битные).
Итак, новые возможности VMware Workstation 11:
- New OS Support - Теперь появилась поддержка не только Windows 8 / 8.1, но и Windows 8.1 Update 1 в качестве хостовой и гостевой ОС (также поддерживается и Windows Server 2012 R2). Кроме того, поддерживаются также последние версии десктопных платформ Ubuntu 14.10, Fedora 20, RHEL 7, CentOS 7, Debian 7.6, OpenSUSE 13.2 и других Linux-дистрибутивов.

- Ready for Windows 10 Technical Preview - возможность запуска превью-версии операционной системы Windows 10 без дополнительного шаманства и модификаций.

- Поддержка последних процессоров микроархитектуры Haswell. Новые процессоры архитектуры Intel 64-bit x86 теперь поддерживаются намного лучше и дают до 45% прироста производительности (мультимедиа, расшифровка/зашифровка) по сравнению с их использованием в продукте Workstation 10.

- Новые максимальные значение параметров хоста и виртуальных машин - до 16 vCPU для машины, виртуальные диски по 8 ТБ, 64 ГБ памяти хоста, 64 ГБ оперативной памяти на машину (а также 2 ГБ видеопамяти, что очень важно для требовательных к графике приложений).

- VMware Hardware Version 11 - очередное обновление поколения виртуального программного обеспечения. Теперь возможностей у устройств виртуальной машины станет значительно больше. Например, можно создавать виртуальные машины с числом виртуальных процессоров (vCPU) до 16, кроме того улучшилась поддержка устройств USB 3.0, и появилась возможность выделять графическую память на уровне отдельной гостевой ОС.
- Connection to VMware vCloud Air - теперь можно присоединиться к сервису VMware vCloud Air, чтобы использовать виртуальные машины из публичного облака компании. Разработчики могут просто шарить свою машину с удаленными коллегами, и они сами, прощелкивая процесс по шагам, смогут таким образом воспроизводить проблемные ситуации.

- CPU enablement - кроме поддержки 16 vCPU, появилась полная поддержка новых поколений процессоров микроархитектур Intel Haswell и AMD Jaguar. Также поддерживаются на уровне совместимости процессоры Intel Broadwell и AMD Steamroller.
- Virtual xHCI controller - виртуальный контроллер xHCI появился еще в версии virtual hardware 8, но в этой версии он соответствует спецификации Intel xHCI 1.0. Также тут ожидается лучшая производительность устройств USB 3.0.
- Dedicated graphics memory for guest operating system - теперь полностью доступно управление выделением графической памяти под гостевые ОС. Это дает пользователю больший контроль и гибкость в конфигурации виртуальной машины. Настройка эта регулируется в Virtual Machine Settings -> Hardware -> Display. Не рекомендуют выделять гостевой ОС слишком много (будут глюки) и слишком мало видеопамяти (будут тормоза).
Windows 8 Unity mode improvements - был существенно улучшен процесс работы с механизмом Unity, особенно для ВМ под управлением Windows 8 / 8.1. Кроме того улучшилась работа с экраном "Пуск" - когда происходит переключение между гостевой и хостовой ОС.
- Boot virtual machine with EFI - эта версия Workstation позволяет создавать и запускать виртуальную машину на базе EFI как альтернативе BIOS. Для этого нужно выставить следующую настройку - Virtual Machine Settings -> Options -> Advanced, далее отметить "Boot with EFI instead of BIOS".
- Experimental performance tuning for VM suspend and resume - в этом релизе платформы можно улучшить производительность операций по приостановке и возобновлению работы виртуальной машины (suspend/resume). Для этого машина должна иметь версию виртуального аппаратного обеспечения (Hardware Version) 11. Для этого необходимо в vmx-файл конфигурации ВМ добавить следующие строчки:
mainMem.save.vmem="FALSE"
checkpoint.compressDumper="TRUE"
Этот твиг действует как для шифрованной, так и обычной виртуальной машины. Он ускоряет suspend до 20% и resume до 60%.
Новые возможности VMware Player 7 Pro:
- Enhanced Operating System Compatibility – VMware Player 7 Pro запускается и работает на всех продакшен-релизах Windows, включая Windows 8.1. Кроме того, поддерживаются устаревшие ОС, такие как Windows XP and Windows 7.
- Greater Hardware Compatibility – VMware Player 7 Pro оптимизирован для экранов новых ноутбуков, а также планшетов, работающих с высоким разрешением.
- Updated VMware Compatibility – VMware Player 7 Pro будет запускать защищенные ВМ, созданные с помощью VMware Workstation 11 или VMware Fusion 7 Pro. Решение имеет средства обратной совместимости для устаревших ОС, которые помогают защищать виртуальные машины средствами шифрования, паролем на текущую сессию, запретом доступа к USB и изоляцией меду хостом и гостевой ОС.
VMware Workstation 11 и VMware Player 7 доступны для приобретения по ценам $249.99 и $149.99, соответственно (это американские цены). Для тех, кто купил продукты Workstation 11 и Player 6 Pro в октябре и ноябре - апргрейд будет бесплатным, остальным пользователям придется заплатить $149,99 и $79,99, соответственно.
Скачать VMware Workstation 11 можно по этой ссылке, а VMware Player 7 по этой. Новый платный сервис обучения VMware Learning Zone на базе подписки. 02/12/2014
Тем из вас, у кого скопилось несколько сотен лишних долларов в это непростое время, компания VMware предлагает приобрести подписку на новый обучающий сервис - VMware Learning Zone. Данный сервис позволяет получить доступ к платным обучающим видеороликам на базе годовой подписки в режиме 24/7:
Платная подписка VMware Learning Zone позволяет:
- Смотреть обучающие видеоролики и туториалы по последним продуктам и технологиям VMware.
- Искать в библиотеке платных видеороликов нужные материалы.
- Получать информацию о решении проблем, развертывании решений и их настройке в рамках курсов уровня "deep dive".
- Получать доступ к курсам с мобильных устройств, а также принимать участие в обсуждениях сообществ, помогающих решать проблемы, возникающие в процессе эксплуатации решений VMware.
В рамках подписки на данный момент доступны курсы по следующим темам:
- Deep Dive: VMware Directory Services (vmdir) Database
- Disaster Recovery
- ESXi: Network Troubleshooting at the ESXi Command Line
- VMware Cloud Automation Center 6.0
- Configuring vCenter Single Sign-On
- vCenter Site Recovery Manager
- vCenter
- vCloud Air: Connecting your Data Center To vCloud Air - Tips and Techniques
- vCloud Suite: Up to Speed - vCloud Director Rest API for Beginners
- Virtual Machine Disk (VMDK) Snapshots
- Virtual SAN Troubleshooting
- VMRC and Media Upload Troubleshooting
- VMware Horizon 6
- Virtual SAN 5.5
- vSphere Managed Object Browser
Ну и главное - цена. Если считать по курсу на 31 декабря этого года, то получается что-то около 80 тысяч рублей за годовую подписку:

Купить годовой доступ к VMware Learning Zone можно по этой ссылке. Бесплатная утилита для проверки выравнивания виртуальных дисков - VM Check Alignment. 01/12/2014
Как знают многие администраторы VMware vSphere, в инфраструктуре хранилищ иногда возникает проблема выравнивания виртуальных дисков машин (последний раз мы писали об этом тут). Некорректное выравнивание блоков может возникать на двух уровнях - гостевой ОС по отношению к VMFS и VMFS по отношению к блокам дискового массива:

В целом-то, эта проблема не очень актуальна в последнее время, учитывая что в последних версиях VMware vSphere и ОС Windows с этим вполне разобрались. Однако для тех, у кого инфраструктура очень древняя (особенно с ВМ на базе Windows 2003 и 2008), пережила несколько апгрейдов и миграций - выравнивание блоков проверить было бы нелишним.
Именно для этого и была выпущена бесплатная утилита VM Check Alignment. Утилита старенькая, но вполне себе работает для Windows 2003/2008 и Windows Vista/7:

В параметре Starting Offset мы видим, что виртуальный диск выровнен корректно, и никаких изменений не требуется. Для некорректно выровненных дисков, кстати, производительность хранилищ может падать на величину до 10%.
О том, как нужно выравнивать блоки виртуальных дисков написано тут и тут.
Скачать VM Check Alignment можно по этой ссылке. Ближайшие вебинары StarWind Software в декабре. 30/11/2014
Компания StarWind, поставщик ПО номер 1 для создания отказоустойчивых кластеров хранилищ в инфраструктурах VMware vSphere и Microsoft Hyper-V (о возможностях продукта - тут), в начале декбря проведет три интересных вебинара:
Building The Highly Available Hyper-V Cluster on Free Microsoft Hyper-V Server - Practice

На этом вебинаре вы узнаете о том, как построить недорогой и эффективный кластер Failover Cluster на базе хранилищ StarWind, а также как можно управлять этим кластером с помощью средств компании 5nine.
Бонус: участники вебинара получают шанс выиграть NFR-лицензию StarWind на 6 месяцев использования.
Вебинар пройдет 3 декабря в 19-00 по московскому времени. РЕГИСТРАЦИЯ.
How to build Microsoft Scale-Out File Server without SAS JBODs

На этом вебинаре Макс Коломейцев, менеджер по продукту Virtual SAN, расскажет о том, как можно построить масштабируемый файл-сервер без применения массивов SAS JBOD, используя возможности протокола SMB 3.0.
Вебинар пройдет 9 декабря в 20-00 по московскому времени. РЕГИСТРАЦИЯ.
Fighting the "I/O Blender" Effect in Virtual Environments

В рамках данного вебинара будет рассказано о том, каким образом можно побороть эффект I/O Blender в виртуальных окружениях (он заключается в том, что запросы ввода-вывода от виртуальных машин "смешиваются" на хост сервере перед направлением к хранилищу). Должно быть очень интересно.
Бонус: участники вебинара получают шанс выиграть NFR-лицензию StarWind на 6 месяцев использования.
Вебинар пройдет 11 декабря в 22-00 по московскому времени. РЕГИСТРАЦИЯ. Новый документ от VMware о создании программно-определяемого датацентра "Creating a VMware Software-Defined Data Center". 28/11/2014
Компания VMware выпустила еще один интересный документ, описывающий референсную архитектуру программно-определяемого датацентра (SDDC) - "Creating a VMware Software-Defined Data Center".

В данном документе на 29 страницах приводится пример создания корпоративной инфраструктуры на базе следующих продуктов:
- vCloud Suite Enterprise (подробнее тут)
- VMware vSphere
- VMware NSX (подробнее тут)
- VMware IT Business Management
- VMware vCenter Log Insight (подробнее тут)

Документ состоит из нескольких основных секций:
- Описание программных компонентов для построения SDDC-инфраструктуры
- Обзор референсной архитектуры
- Информация об оборудовании и аппаратных компонентах
- Детальная информация о компонентах Software-Defined Data Center
- Высокоуровневая конфигурация инфраструктуры SDDC
В рассматриваемой архитектуре есть три основных модуля:
- Management Cluster - основной кластер управления и мониторинга, в котором работают такие средства как vCenter, Log Insight и прочие. Состоит минимум из трех хост-серверов ESXi.
- Edge Cluster - отдельный кластер для управления сетевым взаимодействием. Он упрощает конфигурацию физической сети передачи данных путем создания абстракции физического сетевого стека в ИТ-инфраструктуре. Также содержит минимально 3 хоста.
- Payload Cluster - "рабочая лошадка" виртуальной инфраструктуры, кластер, где крутятся рабочие нагрузки. Может масштабироваться "подами" (pods) по мере роста потребностей предприятия.
В целом документ весьма интересный, так как в комплексе затрагивает управляющие компоненты виртуальной инфраструктуры и показывает работу средств управления большой виртуальной средой, а также то, каким образом эти средства решают возникающие в такой инфраструктуре проблемы. Вышел обновленный 5nine Cloud Security 5.0 for Hyper-V. 27/11/2014
Компания 5nine Software, выпускающая самые лучшие средства для защиты и управления виртуальной инфраструктурой виртуализации на базе Hyper-V, обновила свое решение 5nine Cloud Security 5.0 for Hyper-V.

5nine Cloud Security для Hyper-V разработан совместно с компанией Microsoft как расширение Extensible Switch Hyper-V и является единственным на сегодня безагентным решением для обеспечения безопасности Windows Server 2012/2012R2, Microsoft Hyper-V и Windows 8. 5nine Cloud Security контролирует сетевой трафик между виртуальными машинами, обнаруживает и блокирует вредоносные атаки, осуществляет быструю антивирусную проверку и повышает безопасность виртуальной среды.
5nine Cloud Security сочетает в себе несколько модулей защиты, в том числе: антивирусный модуль, виртуальный межсетевой экран, систему обнаружения вторжений (IDS) и журнал логов в одном продукте.
Помимо всего прочего, в продукте учтены требования соответствия средств защиты стандартам безопасности различных регуляторов, а также последние изменения в российском и зарубежном законодательстве о защите персональных данных в виртуальной среде.
Напомним, что о продукте 5nine Cloud Security мы уже подробно писали вот тут.
Новые возможности 5nine Cloud Security 5.0 для Hyper-V:
- Управление таблицей соединений ВМ
- Централизованный просмотр информации о состоянии антивируса
- Набор шаблонов правил межсетевого экрана
- Возможность добавлять ВМ в несколько групп безопасности
- Полное соответствие SCVMM Logical Switch
- Расширенные возможности по поддержке правил broadcast
- Аудит всех изменений в настройках безопасности
- Уведомления о событиях безопасности
5nine Cloud Security предлагается как бесплатное издание (базисные функции сетевого экрана и безагентного антивируса), а также в виде коммерческих изданий Standard, Enterprise и DataCenter с полной функциональностью.

Скачать пробную версию 5nine Cloud Security 5.0 for Hyper-V с антивирусом Касперского можно по этой ссылке. Еще одна причина не создавать снапшоты на VMware vSphere - число одновременно запущенных виртуальных машин. 26/11/2014
Некоторое время назад мы писали заметку о том, "Почему снапшоты виртуальных машин в VMware vSphere - это плохо", да и вообще часто затрагиваем эту тему.
Ниже мы приведем еще один аргумент в пользу того, чтобы не создавать снапшоты виртуальных машин на постоянной основе (во временном их использовании нет ничего плохого).
Итак, в одной из статей мы писали про расширенную настройку VMFS Heap Size (размер кучи), которая косвенно определяет максимально доступный объем хранилищ на хосте.

Также мы писали о том, что параметр VMFS3.MaxHeapSizeMB еще в VMware vSphere 5.1 был увеличен до 640 МБ.
Однако есть и куча для механизма "Copy-on-Write" (COW), которая определяется расширенной настройкой COW.COWMaxHeapSizeMB - она ограничивает число одновременно запущенных на хосте виртуальных машин. Механизм COW работает на хосте, когда у машины есть снапшоты (дельта-диски).
По умолчанию это значение равно 192 МБ, но может быть увеличено до 256 МБ:

Также этот параметр можно узнать из командной строки:
~ # esxcfg-advcfg -g /COW/COWMaxHeapSizeMB
Value of COWMaxHeapSizeMB is 192
И установить его в максимальное значение:
~ # esxcfg-advcfg -s 256 /COW/COWMaxHeapSizeMB
Value of COWMaxHeapSizeMB is 256MB
Давайте посмотрим, как расходуется пространство этой кучи на хосте, в зависимости от параметров виртуальных машин на нем. Вот тут есть такая интересная формула:
X = (75 / 100 * COW_HEAP_SIZE) / ((B / (2 * 1048576) * 4 * S) * Y)
где:
X - это максимальное число запущенных виртуальных машин на хосте,
COW_HEAP_SIZE - размер кучи в байтах,
B - размер виртуального диска в байтах,
2 * 1048576 - это GDE Coverage (хз, что такое),
4 - это число байт на Root Entry,
S - число снапшотов каждого из виртуальных дисков,
Y - число дисков у машин.
Возьмем для примера машину с 5 дисками размером в 80 ГБ по 6 снапшотов у каждого при максимальном размере кучи в 256 МБ. Получим, что таких машин может быть запущено на хосте:
= (75 / 100 * 268435456) / ((85899345920 / (2 * 1048576) * 4 * 6) * 5)
Это примерно около 40 машин (всего лишь) - при максимально доступном размере кучи на VMware ESXi. Понятно дело, что мало где можно найти машины с 5 дисками, у каждого из которых по 6 снапшотов, но я видел подобные конфигурации пару раз.
Нетрудно понять, как в этой формуле влияют снапшоты на максимальное число запущенных виртуальных машин. Поэтому повторим еще раз: постоянные снапшоты - зло. 5 способов использования облачных ресурсов гибридной инфраструктуры VMware vCloud Air. 25/11/2014
Некоторое время назад мы писали о том, что облачная инфраструктура VMware vCloud Hybrid Service (vCHS) была переименована в vCloud Air. С помощью vCloud Air компании могут строить гибридные облака, располагая часть данных в своей инфраструктуре, а часть выносить на сторону датацентров VMware. При этом все администрируется из единой точки средствами vSphere и vCloud Director. Ну а мониторить это можно средствами линейки продуктов VMware vRealize Suite.
На так давно компания VMware выпустила небольшое обзорное видео о пяти вариантах использования гибридной инфраструктуры на базе vCloud Air:
Опишем вкратце эти варианты использования:
1. Разработка и тестирование.
Очень часто при разработке приложений внутри компании или при тестах стороннего программного обеспечения требуются аппаратные мощности. Причем, объем требуемых аппаратных ресурсов может сильно варьироваться, а сами они, как правило, требуются лишь на временной основе. vCloud Air решает эту проблему с двух сторон - во-первых, путем биллинга только за используемые мощности, а, во-вторых, быстрым развертыванием новых сервисов (не надо ждать освобождения железа под задачи разработки и тестирования).
На эту тему есть отдельный ролик:
2. Перераспределение ресурсов для приложений.
Если в компании давно используют виртуализацию, то, наверняка, там есть и виртуализованные приложения VMware ThinApp, которые очень просто перенести в облако vCloud Air, а освободившиеся ресурсы выделить под срочные и критичные задачи.
3. Инфраструктура восстановления после сбоев (DR).
Одно из наиболее заманчивых преимуществ облачных инфраструктур. Не каждая компания может позволить себе резервную площадку для своих серверов, а также Enterprise-оборудование для создания катастрофоустойчивой инфраструктуры. Облако vCloud Air решает эту проблему - реплики виртуальных машин можно откидывать в облако, откуда можно восстановиться (запустить машины там) в случае массового сбоя, аварии или катастрофы в основном ЦОД.
4. Модернизация корпоративных приложений.
Корпоративные приложения, на которые завязан бизнес предприятия можно перенести в облако. А непосредственно данные самих приложений можно хранить на своей площадке, доверяя облаку только нечувствительные данные. Это позволит обслуживать приложения на базе политик, своевременно обновлять их и пользоваться самыми современными инструментами vCloud Air, а сами данные оставить у себя под присмотром.
5. Платформа для приложений нового поколения.
vCloud Air - это отличная площадка для сервисов нового поколения - мобильных приложений, а также приложений, изначально заточенных под облачную инфраструктуру. Гибкость vCloud Air и мощность платформы vSphere, а также остальных продуктов линейки vCloud, позволит развертывать и администрировать подобные приложения наиболее эффективно - в облаке эти инструменты доступны в режиме 24х7 и постоянно обновляются. Кроме этого, облачная инфраструктура всегда готова к всплескам нагрузки - как по вычислительным ресурсам, так и по хранилищам и трафику. Этого вам, скорее всего, не обеспечит собственная инфраструктура. А если и обеспечит - вы просто переплатите за простаивающие в обычное время мощности.
Кстати, скоро появятся новые видео по пунктам 2-5. Мы обязательно добавим их сюда (в комментарии к статье). Вышел CtxAnalyzer 2.1 - вся информация о серверах Citrix XenApp на одном экране. 24/11/2014
На днях обновилась интересная утилита - CtxAnalyzer 2.1, позволяющая на один экран вывести всю необходимую информацию о жизнедеятельности серверов Citrix.
Выглядит это следующим образом (картинка кликабельна):

Какие параметры доступны в CtxAnalyzer 2.0:
- Server Status: Online или Offline.
- Network Configuration: IP Address, Subnet, Gateway, DNS.
- Windows Information: версия Windows и разрядность (x86/x64), дата установки Windows, последнее время загрузки Windows и длительность непрерывной работы (Uptime).
- Citrix Information: версия, функции, имя фермы, Worker Group, Zone Name, Zone Preference, сервер и порт Citrix License Server, а также информация о Citrix Logon.
- Port Number and Status: порты ICA, RDP, XML, IMA.
- Services and Status: статусы служб Citrix IMA Service, Citrix MFCOM Service, Citrix XML Service, Citrix XTE Service, Citrix Print Manager Service, Print Spooler Service.
- Terminal Server/Remote Desktop Server License Server: TS/RDS Logon, имена серверов License Server и их режим работы (License mode).
- Hardware Information: модель компьютера, тип (Virtual/Physical), серийный номер, CPU, Memory, информация о дисках.
Теперь поддерживается отображение информации по нескольким фермам, а также экспорт этого отчета в excel или html - очень удобно для получения общей картины о том, что работает, а что нет:

Кроме этого, можно сохранять креды от различных доменов и аккаунтов:

На данный момент утилита совместима с версиями Citrix XenApp 4.5, 5.0, 6.0 и 6.5. Поддержка Citrix XenApp 7.6 скоро будет добавлена. Утилита работает на любом Windows Server, начиная с версии 2003, и любом десктопе, начиная с Windows XP.
Скачать CtxAnalyzer 2.0 можно по этой ссылке. Базовая версия утилиты бесплатна, но есть также платная версия для консультантов и для компаний.
Кстати, вот тут для любителей Citrix еще очень много полезных утилит от того же разработчика. Бесплатные лицензии StarWind Virtual SAN for Hyper-V для ИТ-профессионалов. 23/11/2014
Продолжая старую добрую традицию, компания StarWind, производитель ПО номер 1 для создания программных хранилищ iSCSI - Virtual SAN, объявляет о раздаче бесплатных лицензий на версию для Hyper-V ИТ-специалистам, имеющим соответствующие награды и квалификацию.

Бесплатную лицензию полнофункционального Virtual SAN для Hyper-V с функциями отказоустойчивости на два узла могут получить следующие категории специалистов:
- Microsoft Certified Trainers (MCTs)
- Most Valuable Professionals (MVPs)
- Microsoft Certified Professionals (MCPs)
О новых возможностях последней версии StarWind Virtual SAN v8 вы можете прочитать у нас вот тут, а ниже напомним основные возможности продукта, из-за которых вам прямо сейчас стоит обратиться за бесплатной лицензией:
- Гипер-конвергированная конфигурация (поддержка нескольких гипервизоров)
- Разделение вычислительных ресурсов и хранилища
- Хранилище, ориентированное на виртуальные машины (LSFS)
- Локальный кеш
- Отказоустойчивость и высокая доступность
- Вертикальное и горизонтальное масштабирование
- Гибкие требования к аппаратному обеспечению
- Асинхронная репликация
- Снапшоты и межузловая мультиуровневость хранения
- Дедупликация и сжатие
- Виртуальная ленточная библиотека (VTL)
Более подробно о возможностях продукта можно прочитать вот тут.
Для запроса бесплатной лицензии Virtual SAN for Hyper-V обратитесь в компанию StarWind через форму контакта.
Как именно vGate R2 от Кода Безопасности защищает персональные данные (ПДн) в виртуальной инфраструктуре. 22/11/2014
Многие из вас знают о продукте vGate R2 от компании Код Безопасности, который позволяет защитить виртуальную инфраструктуру предприятия от несанкционированного доступа, а также безопасно настроить ее на базе политик. Напомним, что vGate R2 есть как для VMware vSphere, так и для инфраструктуры Microsoft Hyper-V.
Тем из вас, кому приходится обрабатывать в своей компании персональные данные (ПДн), наверняка знаком приказ ФСТЭК номер 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных". На него ориентируются менеджеры физических и виртуальных инфраструктур при организации защиты датацентра, где присутствует обработка ПДн.
Надо сказать, что компания Код Безопасности обеспечивает исполнение этого приказа во всех аспектах, но нас больше интересует виртуальная среда. Итак, скачиваем вот этот документ с сайта Кода Безопасности.
Открываем его на первой вкладке и видим необходимые нам категории в столбце "vGate 2.5":

Очень удобно, что все требования разбиты по категориям, а также указано сразу какой уровень защищенности ПДн обеспечивает то или иное средство. Вот какие конкретно требования ФСТЭК по защите персональных данных позволяет выполнить vGate R2:
- Идентификация и аутентификация пользователей, являющихся работниками оператора
- Идентификация и аутентификация устройств, в том числе стационарных, мобильных и портативных
- Управление идентификаторами, в том числе cоздание, присвоение, уничтожение идентификаторов
- Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации
- Защита обратной связи при вводе аутентификационной информации
- Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей
- Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа
- Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами
- Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы
- Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)
- Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации
- Поддержка и сохранение атрибутов безопасности (меток безопасности), связанных с информацией в процессе ее хранения и обработки
- Обеспечение доверенной загрузки средств вычислительной техники
- Управление запуском (обращениями) компонентов программного обеспечения, в том числе определение запускаемых компонентов, настройка параметров запуска компонентов, контроль за запуском компонентов программного обеспечения
- Определение событий безопасности, подлежащих регистрации, и сроков их хранения
- Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения
- Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти
- Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них
- Защита информации о событиях безопасности
- Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации
- Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступа, полномочий пользователей в информационной системе
- Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации
- Контроль целостности персональных данных, содержащихся в базах данных информационной системы
- Обеспечение возможности восстановления программного обеспечения, включая программное обеспечение средств защиты информации, при возникновении нештатных ситуаций
- Резервирование технических средств, программного обеспечения, каналов передачи информации, средств обеспечения функционирования информационной системы
- Идентификация и аутентификация субъектов доступа и объектов доступа в виртуальной инфраструктуре, в том числе администраторов управления средствами виртуализации
- Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин
- Регистрация событий безопасности в виртуальной инфраструктуре
- Управление (фильтрация, маршрутизация, контроль соединения, однонаправленная передача) потоками информации между компонентами виртуальной инфраструктуры, а также по периметру виртуальной инфраструктуры
- Доверенная загрузка серверов виртуализации, виртуальной машины (контейнера), серверов управления виртуализацией
- Управление перемещением виртуальных машин (контейнеров) и обрабатываемых на них данных
- Контроль целостности виртуальной инфраструктуры и ее конфигураций
- Разбиение виртуальной инфраструктуры на сегменты (сегментирование виртуальной инфраструктуры) для обработки персональных данных отдельным пользователем и (или) группой пользователей
- Обеспечение доверенных канала, маршрута между администратором, пользователем и средствами защиты информации (функциями безопасности средств защиты информации)
- Обеспечение подлинности сетевых соединений (сеансов взаимодействия), в том числе для защиты от подмены сетевых устройств и сервисов
- Изоляция процессов (выполнение программ) в выделенной области памяти
Да да, все это умеет делать vGate R2. Для того, чтобы узнать о том, как именно он это делает, читайте наши статьи тут и тут.
Кстати, этот эксель-док очень интересен с точки зрения комплексной защиты персональных данных, обрабатываемых в ИТ-инфраструктуре. Посмотрите различные продукты, пощелкайте по вкладкам - там много интересного.
Демо-версию vGate для Hyper-V можно бесплатно скачать по этой ссылке, а для VMware vSphere - по этой. Новый документ "vSphere Data Protection Replication Target". 21/11/2014
Те из вас, кто пользуется продуктом VMware vSphere Data Protection (VDP) для репликации данных виртуальных машин знают, что нужно лицензировать только исходные хост-серверы для репликации, а целевые - не нужно. В версии VDP 5.5 для лицензирования целевых хостов использовалась специальная лицензия типа “zero-CPU”, которую надо было добавлять вручную (подробнее - тут):

В версии vSphere Data Protection 5.8 появился новый вариант развертывания - Replication Target, который нужен как раз для того, чтобы на резервной площадке принимать бэкапы, не вводя лицензионный ключ от vSphere Data Protection Advanced. Об этом и рассказывает документ "vSphere Data Protection Replication Target".

Таким образом, при установке VDP можно выбрать один из трех вариантов:
- vSphere Data Protection (VDP) - дефолтный вариант установки, который включает в себя возможности бэкапа и репликации виртуальных машин и файлов только на хранилища EMC Avamar. На другие виртуальные модули в этом варианте реплицировать нельзя. Это издание доступно вместе с VMware vSphere и не требует отдельного ключа установки.
- vSphere Data Protection Advanced (VDP Advanced) - это вариант установки продукта с лицензией, который не требует наличия Avamar. Это уже полноценный продукт для бэкапа и репликации больших объемов данных, поддержка консистентных бэкапов и т.п.
- vSphere Data Protection Replication Target (VDP-RT) - этот вариант нужен, когда виртуальный модуль развертывается только для обслуживания реплик, которые отбрасываются с основного сайта. В этом случае вводить лицензионный ключ не нужно. На этом модуле можно проводить только восстановление данных, а возможности резервного копирования отключены.
Еще пара анонсов с Amazon re:Invent 2014 - улучшения облачной инфраструктуры AWS. 20/11/2014
Недавно мы писали про анонсы первого дня конференции Amazon re:Invent 2014, которая проходила с 11 по 14 ноября в Лас-Вегасе. Между тем, в рамках второго дня было сделано также несколько интересных анонсов продуктов, которые могут оказаться вам полезными.
Во-первых, появился Amazon EC2 Container Service (ECS) - средство управления контейнерами приложений Docker. За счет использования этого решения можно запускать и управлять неограниченным количеством контейнеров на базе платформы EC2. Контейнер - это упакованный компонент приложения, который можно использовать как единицу выполнения задачи в рамках приложения. На хосте (инстансе) может быть несколько контейнеров различных приложений.


Теперь можно использовать уже готовые ECS-совместимые образы Linux AMI или установить в инстансах демон Docker и ECS Agent, после чего контейнеры можно объединять в кластеры и централизованно управлять ими. За управление отвечает компонент Scheduler, который назначает контейнеры инстансам и отвечает за разделение вычислительных задач в кластере.
Через ECS API доступен полный спектр задач по управлению кластером - создание, разрушение, подключение новых инстансов или создание задач.
Сервис ECS доступен уже сегодня и бесплатно как Preview. По этой ссылке можно запросить его использование.
Во-вторых, был сделан анонс сервиса AWS Lambda - это так называемый "Compute-aaS", то есть вычислительные мощности как сервис. Этот сервис позволяет исполнять ваш код и автоматически предоставлять дополнительные ресурсы как ответ на наступление заданных событий (events).


Пока доступно только исполнение Node.js и плата за блоки по 100 миллисекунд исполнения. Для этог сервиса существует бесплатный Tier, который включает в себя 1 миллион запросов в месяц, а также 3,2 миллиона секунд компьютерного времени. Сервис Lambda доступен уж сегодня в регионах US East (Northern Virginia), US West (Oregon) и Europe (Ireland).
Подписаться на превью сервиса Amazon AWS Lambda можно по этой ссылке.
Бесплатная книга от компании ИТ-ГРАД: IaaS для бизнеса по кирпичикам. 19/11/2014
Компания ИТ-ГРАД, ведущий российский провайдер IaaS-инфраструктур на базе VMware vSphere, предлагает нашим читателям бесплатную книгу "IaaS для бизнеса по кирпичикам" об аренде виртуальных машин из облака.

Книга предназначена для тех, кто впервые сталкивается с облаками и понятием IaaS (Infrastructure as a Service).
Книга рассчитана на бизнес-аудиторию, желающую разобраться в последних тенденциях в сфере ИТ.
Книга написана доступным языком, позволяет за 5 минут погрузиться в базовые определения и принципы построения эффективной ИТ-инфраструктуры.
Прочитав данную книгу, вы найдете ответы на следующие вопросы:
- Какие ИТ-сервисы имеет смысл выносить на аутсорсинг?
- Какие сервисы лучше оставить внутри?
- 7 шагов по снижению рисков перехода в облако.
- Как выбрать поставщика облачных услуг и убедиться в его надежности?
Ссылка на скачивание книги придет вам на электронную почту после заполнения формы. Где скачать последнюю версию VMware Tools для виртуальных машин на VMware ESXi. 19/11/2014
Многие администраторы устанавливают VMware Tools с помощью vSphere Client, который предоставляет идущую в дистрибутиве версию этого пакета. Однако не все знают, что VMware Tools можно скачать по прямой ссылке из репозитория VMware, затем положить exe-файл на файловый сервер (если у вас гостевая ОС Windows) и запускать на всех виртуальных машинах.
Последняя версия тулзов всегда находится по этой ссылке:
http://packages.vmware.com/tools/esx/latest/index.html

Для Windows-машин она, соответственно, находится вот тут:
http://packages.vmware.com/tools/esx/latest/windows/index.html
Но эти пакеты доступны только для следующих версий гостевых ОС:
- Community ENTerprise Operating System (CentOS) - версии с 4.0 по 6.x
- Red Hat Enterprise Linux версии с 3.0 по 6.x
- SUSE Linux Enterprise Server версии 9 по 11
- SUSE Linux Enterprise Desktop версии 10 по 11
- Ubuntu Linux версии с 8.04 по 12.04
Надо отметить, что доступные в репозитории пакеты содержат компоненты VMware Tools, начиная еще с версий ESX 3.5. Но с версии vSphere 4.1 все они стали обратно совместимы - вы можете скачать последнее обновление VMware Tools и накатить его на любую версию vSphere 4.x или 5.x.
Это подтверждает и матрица совместимости продуктов VMware:

Кроме того, если в списке остутствуют необходимые ОС Linux, то можно воспользоваться пакетом Open VM Tools, которые являются открытой версией VMware Tools и рекомендованы к распространению вендорами платформ. Например, вот тут указано, как нужно ставить Open VM Tools в гостевых ОС RHEL 7.
Сами же репозитории находятся по этой ссылке:
http://packages.vmware.com/packages/index.html
Как установить IP-параметры HP iLO через консоль сервера VMware ESXi. 18/11/2014
Как установить IP-параметры HP iLO через консоль сервера VMware ESXi.
При развертывании инфраструктуры VMware vSphere на базе серверов HP всегда требуется задать параметры IP-идентификации для интерфейса удаленной консоли iLO. Обычно это делается в настройках сервера, но удобнее сделать это из консоли ESXi, если вы используете кастомизированную сборку ESXi под HP (а ее надо использовать, так как некоторые девайсы могут просто не работать, поскольку в стандартной сборке под них нет драйверов).
Для начала откроем на хосте ESXi доступ по SSH в разделе Security Profile, стартовав соответствующий сервис:

Заходим на хост по SSH и переходим в папку с утилитами HP:
cd /opt/hp/tools
Копируем настройки HP iLO в файл XML:
./hponcfg -w ilo.xml

Далее этот файл нам нужно отредактировать, для этого можно использовать WinSCP или Veeam FastSCP.
Копируем iLO.xml к себе локально:


Открываем его в текстовом редакторе и правим секции, помеченные красным:
<!-- HPONCFG VERSION = "4.0-13.0" -->
<!-- Generated 11/11/2014 23:37:47 -->
<RIBCL VERSION="2.1">
<LOGIN USER_LOGIN="Administrator" PASSWORD="password">
<DIR_INFO MODE="write">
<MOD_DIR_CONFIG>
<DIR_AUTHENTICATION_ENABLED VALUE = "N"/>
<DIR_LOCAL_USER_ACCT VALUE = "Y"/>
<DIR_SERVER_ADDRESS VALUE = ""/>
<DIR_SERVER_PORT VALUE = "636"/>
<DIR_OBJECT_DN VALUE = ""/>
<DIR_OBJECT_PASSWORD VALUE = ""/>
<DIR_USER_CONTEXT_1 VALUE = ""/>
<DIR_USER_CONTEXT_2 VALUE = ""/>
<DIR_USER_CONTEXT_3 VALUE = ""/>
</MOD_DIR_CONFIG>
</DIR_INFO>
<RIB_INFO MODE="write">
<MOD_NETWORK_SETTINGS>
<SPEED_AUTOSELECT VALUE = "Y"/>
<NIC_SPEED VALUE = "100"/>
<FULL_DUPLEX VALUE = "N"/>
<IP_ADDRESS VALUE = "192.168.16.33"/>
<SUBNET_MASK VALUE = "255.255.255.0"/>
<GATEWAY_IP_ADDRESS VALUE = "192.168.16.254"/>
<DNS_NAME VALUE = "ESX01-iLO"/>
<PRIM_DNS_SERVER value = "192.168.16.1"/>
<DHCP_ENABLE VALUE = "N"/>
<DOMAIN_NAME VALUE = "educ.local"/>
<DHCP_GATEWAY VALUE = "Y"/>
<DHCP_DNS_SERVER VALUE = "Y"/>
<DHCP_STATIC_ROUTE VALUE = "Y"/>
<DHCP_WINS_SERVER VALUE = "Y"/>
<REG_WINS_SERVER VALUE = "Y"/>
<PRIM_WINS_SERVER value = "0.0.0.0"/>
<STATIC_ROUTE_1 DEST = "0.0.0.0" GATEWAY = "0.0.0.0"/>
<STATIC_ROUTE_2 DEST = "0.0.0.0" GATEWAY = "0.0.0.0"/>
<STATIC_ROUTE_3 DEST = "0.0.0.0" GATEWAY = "0.0.0.0"/>
</MOD_NETWORK_SETTINGS>
</RIB_INFO>
<USER_INFO MODE="write">
</USER_INFO>
</LOGIN>
</RIBCL>
Копируем измененный файл обратно на хост ESXi (предыдущий сохраните - просто переименуйте) и выполняем команду заливки конфигурации:
./hponcfg -f ILO.xml

Дождитесь успешного выполнения команды - и можно коннектиться к iLO через веб-браузер по новому адресу. Этот способ удобен тем, что можно не перезагружать сервер. Почему резервное копирование одной виртуальной машины VMware vSphere на хранилище Virtual SAN делается медленно? 17/11/2014
Многие пользователи VMware Virtual SAN (VSAN), когда проводят тест бэкапа одной виртуальной машины, замечают, что время резервного копирования этой ВМ существенно больше, чем таковое для машины, размещенной на дисковом массиве.
Дункан в своем блоге подробно разбирает эту проблему. Тут дело вот в чем - когда вы используете дисковый массив, то виртуальная машина "размазывается" по дискам RAID-группы, что позволяет читать одновременно с нескольких дисков. Это дает хорошую производительность операции резервного копирования для одной машины.
Кластер же VSAN работает немного по-другому. Это объектное хранилище, в котором виртуальный диск ВМ хранится на одном хосте и его реплика существует на втором. Кроме этого, есть кэш на SSD-диске (но его еще нужно "прогреть"). То есть выглядит все это следующим образом:

Соответственно, при бэкапе одной виртуальной машины данные читаются только с двух HDD-дисков, а не с нескольких как в традиционной архитектуре дисковых массивов, при этом сам кластер VSAN может состоять из нескольких хостов (до 32 узлов). То есть, это архитектурное ограничение.
Однако если мы будем делать одновременный бэкап нескольких виртуальных машин с хранилища Virtual SAN время этой операции уже будет сравнимо с дисковым массивом, поскольку будет задействовано сразу несколько дисков на каждом из хостов, плюс хорошо прогреется кэш. Поэтому проведение такого теста (ведь он ближе к реальным условиям) и было бы более показательным при сравнении Virtual SAN и традиционных хранилищ.
То же самое относится и к VDI-инфраструктуре на базе VSAN - многие пользователи отмечают, что первая фаза операции Recompose (когда создается реплика - полный клон ВМ) отрабатывает весьма медленно. Однако если вы делаете много таких операций - кэш прогревается, и одновременное создание нескольких клонов начинает работать заметно быстрее в расчете на одну машину. Бесплатный вебинар StarWind: Protecting Virtual Machines Using Data Replication. 16/11/2014
Компания StarWind, выпускающая продукт номер один для создания отказоустойчивых кластеров хранилищ - Virtual SAN, приглашает на бесплатный вебинар "Protecting Virtual Machines Using Data Replication", где будет рассказано о защите данных виртуальных машин с помощью технологий репликации, а также о том, как правильно внедрить репликацию в своей компании.
Вебинар пройдет 20 ноября в 22-00 по московскому времени.

Вебинар будет полезен техническим специалистам и ИТ-менеджерам. На мероприятии будут рассмотрены следующие вопросы:
- Почему в вашей ИТ-инфраструктуре нужны технологии репликации
- Рассказ о различных режимах репликации
- Почему репликация на уровне дисковых массивов не всегда лучшее решение для виртуальных окружений
- Как выбрать между репликацией на уровне дисковых томов и репликацией на уровне виртуальных машин
- Обзор решения Veeam Backup and Replication, включая возможности для репликации
- Обзор решения StarWind Virtual SAN, включая возможности для репликации
РЕГИСТРАЦИЯ на вебинар.
|