Как поставить VMware vSphere Client 5.5 на контроллер домена.
Некоторые администраторы (которые, например, используют контроллер домена как единую точку руления инфрастуктурой) были удивлены, что с выходом VMware vSphere 5.5 толстый C#-клиент vSphere Client отказывается устанавливаться на контроллере Active Directory. При попытке такой установки будет показана ошибка:
vSphere Client requires Windows XP SP2 or later.
vSphere Client cannot be installed on a Domain Controller.

Все это от того, что у Microsoft есть стандарт о том, что на контроллере домена не должно быть установлено никакого дополнительного ПО, не относящегося к функциям AD. И VMware вынуждена ему подчиняться. Хотя это и не логично - не всем нужна отдельная машина в небольшой инфраструктуре чисто под управление VMware vSphere.
Ограничение обходится просто. Запускаем установщик клиента с параметром обхода проверок:
VMware-viclient.exe /v "SKIP_OS_CHECKS=1"

Второй вариант - использовать на контроллере домена виртуализованный с помощью ThinApp толстый клиент (ThinApped vSphere Client), о котором мы уже писали тут.
Но его придется создать самостоятельно - актуальная версия поддерживаемой сейчас платформы - vSphere 5.0. Хотя есть кастомные версии и для 5.1. Таги: VMware, Client, Troubleshooting, vSphere, AD, Bugs
Как создать резервную копию конфигурации VMware vSphere Distributed Switch и восстановить ее.
Некоторым администраторам VMware vSphere в крупных инфраструктурах иногда приходится сталкиваться с задачей по переносу распределенного виртуального коммутатора VMware vSphere Distributed Switch в другую инфраструктуру (миграция, восстановление после сбоя и т.п.). При этом многие знают, как перенести vCenter и SSO, но не знают как быть с этим коммутатором.
Специально для этого компания VMware сделала обучающее видео по процессу резервного копирования и восстановления конфигурации VMware vSphere Distributed Switch:
Но это еще не все. Для тех, кто хочет пройти эти процессы самостоятельно на практике, VMware сделала пошаговое руководство в формате walkthrough (о них мы уже писали тут и тут) - то есть набора экранов, где нужно самостоятельно кликать на элементы в vSphere Web Client:

Таги: VMware, vSphere, VDS, Backup, vNetwork
Настройка доступа пользователей из трастовых доменов к VMware vSphere / ESXi.
Как многие знают, в VMware vSphere 5.5 был полностью переписан движок сервисов аутентификации Single-Sign-On (SSO), так как раньше VMware использовала стороннее решение. Теперь же нет старой базы RSA, а контроллеры доменов Active Directory не нужно указывать напрямую. Механизм аутентификации стал проще, но при этом эффективнее.
Итак, например, у вас такая задача - есть домен, в который вы заводите серверы VMware ESXi и vCenter, и администраторы которого будут рулить виртуальной инфраструктурой. Но у вас есть и второй трастовый домен, пользователей которого вы бы также хотели наделять полномочиями по управлению своей частью инфраструктуры. Тут надо отметить, что полноценная поддержка односторонних и двусторонних AD-трастов появилась только в vSphere 5.5, поэтому в более ранних версиях платформы сделать этого по-нормальному не получится.
Итак, как мы помним, завести серверы VMware ESXi в домен AD можно в раздеде Configuration-> Authentication Services

Тут можно добавить основной домен, но в строчке Trusted Domain Controllers мы увидим пустоту, так как настраивать это нужно не через "толстый" vSphere Client, который скоро перестанет поддерживаться, а через "тонкий" vSphere Web Client, в котором возможности добавления источников аутентификации для сервера SSO весьма обширны.
Итак:
- Открываем Sphere Web Client по ссылке https://<адрес сервера vCenter>:9443/vsphere-client
- Заходим обязательно как administrator@vsphere.local. Именно под этим пользователем - обычный админ не прокатит - раздел SSO будет скрыт.
- Идем в раздел
Administration > Single Sign-On > Configuration

Если этого раздела в vSphere Web Client вы не видите, значит вы зашли не под administrator@vsphere.local.
Далее идем в раздел Identity Sources и там нажимаем "+":

Добавляем новый источник:

Добавляем источник именно как "Active Directory as a LDAP Server", так как основной источник Active Directory (первый вариант) может быть добавлен только один.
Вот пример заполнения данных по домену:

Тут не заполнены только обязательные поля "Base DN for users" и "Base DN for groups". Если вы хотите искать пользователей во всем каталоге домена, то укажите в обоих этих полях просто подобное значение (из примера):
DC=virten,DC=local
Далее нужно протестировать соединение (Test Connection).
После того, как новый домен будет добавлен как Identity Source, его можно будет увидеть при добавлении любого разрешения на вкладке Permissions:

Вот так все и просто. Добавляете пользователя и даете ему права на различные объекты виртуальной инфраструктуры VMware vSphere. Таги: VMware, ESXi, Active Directory, vSphere, Authentication, Обучение
Сколько стоит VMware Virtual SAN. Цены + демо продукта.
В последнее время мы много писали о решении VMware Virtual SAN (например, тут, тут и тут), которое, казалось бы, нахваливали со всех сторон. Само по себе решение весьма неплохое, но в этом посте мы положим половничек дегтя в выглядящую распрекрасно бочку меда VSAN.
Итак, VMware Virtual SAN поставляется в трех вариантах:
- VMware VSAN с лицензией на процессоры хост-серверов VMware ESXi.
- VSAN with Data Protection - вместе с лицензией на средство резервного копирования VMware vSphere Data Protection.
- VSAN for Desktop - для размещения виртуальных ПК в инфраструктуре VMware Horizon View. Лицензируется на пользователя (именованного или по одновременным подключениям), вне зависимости от объема виртуальных ПК и используемых процессоров хостов.
Американская стоимость этих вариантов такова:

Как мы видим, если наш сервер VMware ESXi двухпроцессорный, то за лицензию VSAN на один сервер придется заплатить почти $5K. Что превышает стоимость некоторых неплохо упакованных серверов. Ах, да - мы забыли поддержку, которую обязательно приобретать с большинством продуктов VMware (без нее купить нельзя).
Давайте же взглянем на российский ценник:
- VMware Virtual SAN 5 for 1 processor (ST-VSAN-C) = $2 744,50
- Basic Support/Subscription for VMware Virtual SAN 5 for 1 processor (ST-VSAN-G-SSS-C) = $ 576,40 * 1,18 (НДС) = $680,15
Итого = $3424,65 * 2 (два процессора) = $6849,30
С учетом сегодняшнего курса доллара, который скачет как волшебный кролик, получается весьма (не)приличная сумма за программку для создания кластеров хранилищ.
Ну вы помните, да, что еще вообще-то нужно покупать VMware vSphere? Давайте взглянем, сколько сейчас стоит лицензия VMware vSphere Enterprise Plus на рассматриваемый нами сервер:
- VMware vSphere 5 Enterprise Plus for 1 processor (VS5-ENT-PL-C) = $4 543,50
- Basic Support/Subscription for VMware vSphere 5 Enterprise Plus for 1 processor for 1 year (VS5-ENT-PL-G-SSS-C) = $954,20 * 1,18 (НДС) = $1125,95
Итак, стоимость VMware vSphere на 1 сервер составляет: $5669,45 * 2 (два процессора) = $11 338,90.
Ну что ж, мы близки к катарсису. Сложим стоимость лицензий VMware vSphere и Virtual SAN для одного двухпроцессорного сервера:
$6849,30 + $11 338,90 = $ 18 188,20
Восемнадцать штук баксов за софт на сервере! Может это и нормально, кто знает. Этот пост не о том, как это дорого, а о том, во сколько это вам обойдется. Так-то.
Ну и для тех, кто готов идти дальше несмотря ни на что, обновились демки решения Virtual SAN на сайте проекта VMware Product Walkthrough Demos:

Таги: VMware, Virtual SAN, VSAN, Pricing, vSphere, Enterprise
VMware VSAN Policies - политики для отказоустойчивого кластера хранилищ VMware vSphere.
Как многие уже слышали, совсем недавно вышла первая версия продукта VMware VSAN, который был выпущен одновременно с релизом обновленной платформы VMware vSphere 5.5 Update 1. Многие уже принялись тестировать это решение, которое (что похвально) теперь работает производительнее своей же бета-версии и в то же время линейно масштабируется по количеству узлов ESXi с точки зрения производительности... Таги: VMware, VSAN, Storage, Обучение, VMDK, VMachines, HA, vSphere, ESXi
Вышел VMware vSphere / vCloud Director PowerCLI 5.5 R2.
Давно что-то не было новостей в сфере обновления инструментов для автоматизации операций в инфраструктуре VMware vSphere. Но вот они и пришли - сразу же после выхода VMware vSphere 5.5 и технологии Virtua SAN компания VMware выпустила обновление PowerCLI 5.5 R2.
Напомним, что PowerCLI является надстройкой над Microsoft PowerShell, которая позволяет администраторам просто управлять компонентами виртуальной инфраструктуры через командлеты:

Эта версия PowerCLI действительно принесла много нового, а именно:
- Возможность управления решением vCenter Site Recovery Manager через публичный API.
- Возможность создания/удаления тэгов и категорий тэгов.
- Получение статуса и настройка режима Enhanced vMotion Compatibility (EVC) для кластеров.
- Управление политиками безопасности для обычных виртуальных коммутаторов (vSwitch) и их групп портов.
- Поддержка Windows PowerShell 4.0.
- Поддержка серверов vSphere с настроенным IPv6.
- Указание приоритета миграции ВМ (VMotionPriority для командлета Move-VM).
- Возможность использования объекта Hard Disk как RelatedObject в методе Get-Datastore.
- Командлет Get-Datastore позволяет фильтровать вывод по кластерам.
- Командлеты Get-Stat и Get-StatType теперь работают со всеми типами, что позволяет собирать больше статистической информации.
- Добавлена поддержка сетевых адаптеров e1000e.
- Возможность указания всех значений в параметре DiskStorageFormat при клонировании виртуальной машины.
- Поддержка 64-битных ОС для методов New-OSCustomizationSpec и Set-OSCustomizationSpec.
- Свойство ToolsVersion объекта VMGuest показывает версию тулзов как строку.
- Возможность использования объекта virtual portgroup как RelatedObject в методах Get-VirtualSwitch и Get-DVSwitch.
- Получение списка ВМ рассортированного по виртуальным коммутаторам.
- Различные исправления ошибок и улучшения производительности командлетов, которые можно посмотреть в логе изменений.
Вот какие штуки теперь можно использовать для решения VMware SRM через PowerCLI:
- Protect a Virtual Machine - настройка репликации ВМ на удаленную площадку.
- Connect-SrmServer - соединение с сервером vCenter Site Recovery Manager (SRM).
- Create a Report of the Virtual Machines Associated with All Protection Groups - простенький отчет о виртуальных машинах и протекш-группах, в которые они входят.
- Create a Report of the Protected Virtual Machines - простенький отчет о всех защищенных SRM виртуальных машинах.
Кроме vSphere PowerCLI 5.5 R2 обновился также и vCloud Director PowerCLI R2, который можно опционально установить при развертывании этого средства.
Больше информации о новых возможностях интерфейса PowerCLI можно получить из документа "VMware vSphere PowerCLI 5.5 Release 2 User’s Guide". А о самих командлетах можно почитать в документе "VMware vSphere PowerCLI 5.5 Release 2 Cmdlet Reference".
Скачать PowerCLI 5.5 R2 можно бесплатно по этой ссылке. Таги: VMware, PowerCLI, Update, PowerShell, vSphere, vCloud, Director
VMware выпустила vSphere 5.5 Update 1 и финальную версию Virtual SAN 1.0.
Недавно мы писали о том, что компания VMware планирует выпуск решения для создания кластеров хранилищ на базе локальных дисков серверов - VMware Virtual SAN. И вот это случилось - вышла первая версия VMware Virtual SAN 1.0 и обновление VMware vSphere 5.5 Update 1, в котором есть поддержка VSAN (кстати, апгрейд с бета-версий VSAN на релизную не поддерживается). Для ESXi и vCenter апдейт с прошлой версии является кумулятивным, поэтому нет нужды накатывать предыдущие патчи для 5.5.

Помимо поддержки VMware VSAN, в платформе VMware vSphere 5.5 Update 1 добавились следующие функции:
- Плагин клиента vCloud Hybrid Service теперь доступен в vSphere Web Client.
- vCenter Server теперь полностью поддерживается на платформе Windows Server 2012 R2.
- Множественные исправления ошибок.
Надо отметить, что для поддержки VMware Virtual SAN обновилась не только платформа VMware vSphere, но и решение для виртуализации настольных ПК VMware Horizon View, которое теперь поддерживает размещение десктопов на хранилищах VSAN. Поэтому приведем ниже основные ссылки на обновившиеся компоненты:
Кстати, для тех, кто хочет узнать о том, как начать использовать VSAN с VMware Horizon View, есть вот такая KB 2073795.
В составе vSphere обновились также следующие компоненты до новых версий:
- vSphere Replication 5.5.1 (скачать)
- vSphere Data Protection 5.5.6 (скачать)
- VMware vCenter Orchestrator appliance 5.5.1 (скачать)
Но это еще не все. Обновились также и другие продукты VMware, чтобы обеспечить поддержку VSAN:
- VMware vCloud Director 5.5.1 (скачать)
- VMware vCenter Operations Manager Advanced 5.8.1 (скачать)
- VMware vCenter Hyperic 5.8.1 Server (и agent) (скачать)
- VMware vCenter Site recovery manager 5.5.1 (скачать)
- VMware vCloud Application Director 6.0.1 (скачать)
Централизованно все обновленные компоненты решений VMware можно найти по этой ссылке.
А вот в какой последовательности стоит обновлять эти компоненты, если у вас много продуктов VMware, и вы хотите внедрять VSAN:

* Если вы используете Cisco Nexus 1000V, см. KB 2057795
** Если вы используете vSphere Storage Appliance, убедитесь, что vCenter Server был обновлен минимум до версии vSphere 5.1 Update 1, чтобы он поддерживал vSphere Storage Appliance 5.5.
Напомним также все наши посты о решении VMware Virtual SAN:
Ну и последнее, но не менее важное. Практически одновременно с релизом VSAN 1.0 компания VMware выпустила очень полезный документ "VMware VSAN Design and Sizing Guide", в котором приводятся различные рекомендации по построению инфраструктуры VSAN, а также выбору числа дисков, памяти и других параметров и количества хост-серверов VMware ESXi.
Также в документе приведены практические примеры по расчету необходимого числа хостов и дисковой емкости:

Документация по VMware VSAN доступна тут. Таги: VMware, VSAN, Virtual SAN, vSphere, Update, Storage
Новая политика сертификации VMware: 2 года не сдавал экзамен - потерял звание VCP.
10 марта компания VMware выпустила важное обновление своей политики, касающейся сертификации VMware Certified Professional (VCP), о которой мы немало писали.
Теперь, согласно новым правилам, если специалист в течение двух лет с момента своей последней сертификации не сдал экзамен на квалификацию VCP по последней версии продуктов VMware, то эта сертификация не является действующей. Данная политика уже является вступившей в силу, но есть небольшая поблажка для тех, кто сертифицировался до 10 марта 2013 года - у них есть время до 10 марта 2015 года на ресертификацию. Остальные могут прибавить к дате своей сертификации +2 года, этот срок и будет тем, до которого нужно сдать еще один экзамен.

Во-первых, это влечет за собой отсутствие возможности подтверждения сертификации со стороны VMware, во-вторых, не позволяет использовать логотип на сайтах и в резюме, а, в-третьих (что самое важное), влияет на условия партнерства, которые предполагают наличие определенного количества сертифицированных специалистов VCP у партнера.

В принципе, этот шаг является весьма логичным, так как до этого времени у звания VMware VCP не было срока давности, а у других вендоров есть свои политики устаревания собственных сертификаций (зачастую, не очень понятные, как, например, у Citrix). Единственно, что два года - это маловато, можно было бы вполне сделать и три (как, например, у Microsoft).
Более подробно о новых изменениях в политике, касающейся сертификации VCP, можно почитать вот в этом FAQ. Таги: VMware, VCP, Update, vSphere, Certification
Новые стенсилы (Visio Stencils) от Veeam для документирования виртуальной инфраструктуры VMware vSphere и Microsoft Hyper-V.
Мы постоянно рассказываем о новых стенсилах, иконках, шаблонах и диаграммах, которые позволяют вам документировать виртуальную инфраструктуру, когда вы создаете презентации и различные схемы (например, тут, тут и тут). На днях компания Veeam Software обновила свои бесплатные стенсилы для Visio, которые теперь доступны в двух вариантах - 3D и 2D.
Стенсилы 2D-формата выполнены в стиле Windows Metro и позволяют создавать схемы в простом "плоском" стиле:

Среди шаблонов Veeam вы сможете найти следующие объекты виртуальной инфраструктуры как VMware, так и Microsoft:
- Хосты ESXi и Hyper-V
- Виртуальные датацентры
- Серверы SC VMM
- Локальные и общие хранилища
- Логические тома LUN
- Виртуальные машины (в различных состояниях)
- Сетевые адаптеры (NICs)
- Виртуальные сети и многое другое
Скачать бесплатные стенсилы Veeam для VMware и Microsoft можно по этой ссылке. Таги: Veeam, Visio, VMware, Microsoft, vSphere, Hyper-V, Update, Graphics
10 марта выходит VMware Virtual SAN (VSAN) - основные особенности.
Мы уже очень много писали про технологию VMware VSAN, которая позволяет создать кластер из локальных хранилищ хостов VMware ESXi (например, последнее - тут, тут и тут). На днях стало известно, что 10 марта состоится релиз этого решения, которое будет поставляться как дополнение к VMware vSphere, либо как предустановленное решение на брендовых серверах.


VSAN - один из самых серьезных и сложных продуктов VMware. В его тестировании приняло участие более 12 тысяч пользователей, и вот версия 1.0 уже почти готова.
Какие особенности будут у финальной версии VMware Virtual SAN:
- Технологию Virtua SAN будет поддерживать новый релиз платформы виртуализации vSphere 5.5 Update 1, который, очевидно, будет выпущен вместе с VSAN. Также будет поддерживаться и решение VMware Horizon View.
- Апгрейд бета-версий VSAN на релизную версию поддерживаться не будет.
- Стоимость и комплектация изданий будут известны вместе с выходом продукта 10 марта.
- Обещают, что производительность кластера VSAN будет масштабироваться линейно по мере роста количества узлов в нем.
- В кластере хранилищ VSAN поддерживается до 32-х узлов. Минимально нужно 3 хоста ESXi.
- На одном узле поддерживается работа до 100 виртуальных машин. Всего, таким образом, получается до 3200 машин в кластере.
- Для работы кластера на каждом узле должны быть как SSD-диски (как минимум один), так и HDD-накопители. Если чего-то из этого нет - работать не будет.
- Максимально на одном узле поддерживается до 35 HDD-дисков и до 5 SSD-дисков (один SSD на 7 HDD, то есть каждые 7 дисков обязательно требуют твердотельный диск емкостью около 0.1 от совокупной емкости этих HDD).
- Суммарно поддерживаемая емкость кластера = 35 дисков * 32 хоста = 4.4 петабайта хранилища.
- Где можно использовать VSAN (например): для VDI-инфраструктуры, среднекритичные нагрузки (Tier 2/3) и DR-сценарии (хранилища резервной площадки).
-
Минимальная скорость адаптера на хосте ESXi - 1 Гбит, но чтобы все работало надежно, очень рекомендуется строить сеть на адаптерах 10 Гбит. А все потому, что репликация идет синхронно.
- Дедупликации пока не будет.
- Производители оборудования, такие как Dell, HP и Cisco будут поддерживать VSAN и серверы "VSAN Ready". Вот тут можно посмотреть на список совместимого с VSAN оборудования. В день релиза станут доступными аж 13 готовых к VSAN конфигураций.
- Ввод-вывод на узле кластера разгоняли до 2-х миллионов IOPS (IOmeter 100% read, 4KB block size, а также 640K IOPS с профилем нагрузки 70/30 read/write и 4KB block size).
- Многие видели, что поддерживается совместная работа технологии VSAN с некоторыми решениями VMware, такими как vSphere Replication. Теперь также будет поддерживаться vSphere Data Protection for backups, vMotion, DRS, HA и многое другое.
Ну что ж, ждем с нетерпением выхода этой штуки, которая может оказаться весьма полезной многим. Таги: VMware, VSAN, Update, Storage, HA, vSphere, DR
VMware Mobile Knowledge Portal - теперь для iPad / iPhone и Android / Galaxy.
Не так давно мы писали про приложение VMware Mobile Knowledge Portal, которое позволяет позволяет из одного окна получить доступ к большому количеству документации, лучших практик, видеообзоров, обучающих материалов и прочим документам, которые касаются самых разных продуктов и технологий VMware. Ранее оно было доступно только для iPad, а на днях это приложение вышло как для iPhone, так и для Android-смартфонов.

Помимо поддержки смартфонов, у приложения появился новый дизайн, а также существенно в лучшую сторону поменялась структура категорий по продуктам и технологиям VMware. Теперь в приложении можно почерпнуть много полезного на самые разнообразные темы (их список был значительно расширен).
VMware Mobile Knowledge Portal для iOS (как для iPhone, так и для iPad) можно скачать здесь:

VMware Mobile Knowledge Portal для Android доступен тут:

Также помимо данного средства, на площадках App Store и Google Play можно найти еще одно очень полезное приложение - VMware Partner University:

(вот тут - для Android)
Оно позволяет партнерам VMware получить доступ к содержимому партнерского ресурса VMware Partner Portal со смартфона или планшета, что очень удобно в дороге, когда вы забыли подготовиться ко встрече с заказчиком на тему внедрения, например, VMware vCloud Director.
Можете выбрать интересующую вас тему и смотреть обучающие видео:

А можете читать, скачивать и пересылать документацию по продуктам. Нужная, в общем, вещь. Таги: VMware, iPhone, Mobile, Samsung, Обучение, Android, Partners, vSphere
SUSE Cloud 3 - облачная IaaS-инфраструктура на базе OpenStack с поддержкой VMware.
Не так давно мы писали про поддержку компанией VMware архитектуры OpenStack, которая предоставляет специальный виртуальный модуль для интеграции с этой облачной архитектурой (а вот тут - про поддержку со стороны Red Hat). Ну а на днях немецкая компания SUSE (с некоторых пор очень дружащая с VMware) выпустила свою облачную платформу SUSE Cloud 3 на базе платформы OpenStack с поддержкой инфраструктур VMware vSphere.
SUSE Cloud 3 предназначена для построения IaaS-инфраструктур как сервис-провайдеров, так и для частных облаков компаний, предоставляющих своим пользователям ресурсы сервисов виртуализации, в том числе на базе гипервизора VMware ESXi. Облако SUSE Cloud третьей версии построено на базе релиза Havana архитектуры OpenStack.


Особенности SUSE Cloud 3:
- Улучшенные средства управления. Модуль оркестрации позволяет автоматизировать операции с виртуальными машинами на базе предопределенного набора шаблонов сценариев. Теперь можно управлять последовательностью действий для таких объектов, как серверы, "плавающие" IP-адреса, тома и домены безопасности для определенных приложений, при этом определяется взаимосвязь между объектами.
- Модуль Telemetry предоставляет средства мониторинга использования ресурсов облака объектами инфраструктуры, а также пользователями. Собранные данные могут отдаваться биллинговым системам. Кроме того, модуль Telemetry интегрируется с модулем Orchestration, что позволяет, например, развертывать и списывать ресурсы (виртуальные машины) по мере нарастания и спада нагрузки, соответственно.
- Возможность использовать в качестве бэкэнд-инфраструктуры инсталляцию VMware vSphere (связь происходит через сервер vCenter), при этом поддерживается решение для виртуализации сетей VMware NSX. Кроме ESXi поддерживаются также гипервизоры KVM, Xen и Microsoft Hyper-V.
- Упрощенная процедура развертывания компонентов облака и их обновления. Установщик SUSE Cloud 3 построен на базе проекта Crowbar, который позволяет автоматизировать операции развертывания.
- SUSE Cloud 3 включает в себя поддержку компонентов архитектуры OpenStack Block Storage (Cinder) и OpenStack Networking (Neutron), а также поддерживает все необходимые OpenStack API, что позволяет использовать множество решений от партнеров OpenStack.
- В состав платформы включен Cloud Administration Server - централизованная консоль управления облачной инфраструктурой, а также узлы Cloud Control Nodes (управление пользователями и правами), Compute Nodes (вычислительные ресурсы - исполнение ВМ) и Storage Nodes (хранилища данных). Кроме этого используются модули Nova (контроллер вычислительных ресурсов), Glance (библиотека образов и развертывание ВМ), а также средство аутентификации Keystone. Интерфейс управления построен на базе компонента Dashboard.
- Также в дистрибутив включены драйверы EMC, что позволяет управлять хранилищами EMC VNX прямо из коробки.
Пробную версию дистрибутива SUSE Cloud 3 можно скачать по этой ссылке. Детальная информация по платформе доступна тут. Ну а средства управления в виде виртуальных модулей можно скачать здесь. Таги: SUSE, Cloud, Update, OpenStack, VMware, vSphere, Linux
Программа для виртуализации сети филиалов VMware vSphere Essentials ROBO.
Как знают пользователи VMware vSphere из сегмента малого и среднего бизнеса, для пакетов VMware vSphere Essentials Plus (или обычного Essentials) есть специальное издание vCenter Server Essentials, которое позволяет управлять не более чем тремя хостами ESXi для соответствующих изданий. На самом деле, это обычный vCenter Server Foundation, который приспособлен для Essentials (Plus).
Ограничение на 3 хоста, не более 2-х процессоров в каждом - это условие лицензии VMware. Однако раньше можно было сделать вот какой хак - купить две лицензии Essentials/Essentials Plus и один сервер vCenter Standard - и можно управлять инфраструктурой (например в стойках, размещенных на разных этажах или в разных филиалах) из одной точки. Это как бы не совсем по лицензии, но в целом к такой конфигурации никто претензий не имел.
Однако, начиная с VMware vSphere 5.0, ситуация изменилась - теперь в таком случае появляется ошибка vCenter:

На такой случай компания VMware теперь предлагает программу Retail and Branch office, кратко называемую "ROBO". Она позволяет вам купить лицензии Essentials/Essentials Plus на 10 физических процессоров серверов и управлять ими всеми с одного сервера vCenter. Это отлично подходит для тех компаний, которые имеют несколько филиалов, и у которых есть необходимость объединить их единой точкой управления.

Отдельным аддоном можно купить 10 лицензий VMware Virtual Storage Appliance, которые подходят только для Essentials Plus:

Надо понимать, что в случае лицензирования по программе ROBO - вы можете управлять каждым сайтом Essentials/Essentials Plus отдельно, либо купить еще лицензию на vCenter Standard - и управлять всеми инфраструктурами филиалов централизованно (поддерживается до пяти площадок). Последний вариант, конечно же, удобнее.
Лицензии на 10 процессоров хостов ESXi вы можете как удобно распределить между филиалами. Таги: VMware, vSphere, ROBO, Essentials, SMB
Обучение на VCP для тех, кто не хочет на курсы (для хикки), или тех, кто хочет дешевле (для бережливых).
Как знают те из вас, кто интересуется программами обучения VMware, сертификация VMware VCP, являющаяся одной из самых востребованных на рынке, требует предварительного прохождения авторизованных учебных курсов и последующей сдачи экзаменов.
Так вот, с недавних пор, курсы эти можно пройти дома или у себя в офисе, при этом они будут полностью соответствовать требованиям программы VMware Certified Professional. На данный момент доступны курсы только по VMware vSphere 5.1, но эта сертификация по-прежнему действующая и вполне катит под требования к партнерской программе VMware, например.
Сейчас вот тут доступны следующие курсы (только английский):
Курс Install, Configure, Manage содержит в себе 24 лабораторных работы, которые выполняются в облачном окружении. Вот список лаб, если кому интересно:
- Lab 1: Installing VMware vSphere Graphical User Interfaces Lab
- Lab 2: Configuring VMware ESXi
- Lab 3: Working with Virtual Machines
- Lab 4: Configuring the vCenter Server Appliance
- Lab 5: Standard Virtual Switches
- Lab 6: Accessing ISCI Storage
- Lab 7: Accessing IP Storage
- Lab 8: Managing VMware vSphere VMFS
- Lab 9: Using Templates and Clones
- Lab 10: Modifying a Virtual Machine
- Lab 11: Migrating Virtual Machines
- Lab 12: Managing Virtual Machines
- Lab 13: Managing vApps
- Lab 14: Access Control
- Lab 15: User Permissions
- Lab 16: Resource Pools
- Lab 17: Monitoring Virtual Machine Performance
- Lab 18: Using Alarms
- Lab 19: Using vSphere High Availability
- Lab 20: Designing a Network Configuration
- Lab 21: Configuring VMware vSphere Fault Tolerance
- Lab 22: vSphere Distributed Resource Scheduler
- Lab 23: VMware vSphere Update Manager
- Lab 24:Installing VMware vCenter Server
Само обучение доступно в течение 30 дней или 30 часов активного времени, в зависимости от того, что истечет раньше. Для тех, кто хочет посмотреть, что это такое, есть бесплатная возможность посмотреть первые два следующих модуля:
- Module 1: Course Introduction and Logistics
- Module 2: Introduction to VMware Virtualization, which includes:
Доступны они будут в течение 90 минут. Получить бесплатный доступ к ним можно по этой ссылке.
Правда стоит это удовольствие чуть больше, чем дофига:

Зато можно пройти его в любое время, ведь курсы (в том числе онлайн) проводятся далеко не каждый день.
Ну а для тех кто хочет дешевле (в два раза, между прочим!) мы советуем авторизованные курсы от HP. Это не реклама - там просто дешевле, чем в любом другом месте + дают бесплатный ваучер на сдачу экзамена:

Нашли дешевле (с учетом ваучера)? Пишите в каменты!
Таги: VMware, VCP, Update, vSphere, View
Плагин для установки Custom Attributes виртуальных машин в vSphere Web Client.
Некоторые администраторы VMware vSphere используют так называемые "Custom Attributes" для виртуальных машин на платформе VMware vSphere. Эти атрибуты могут быть полезны, когда вы хотите добавить какие-нибудь заметки к виртуальной машине, отражающие ее свойства - например, географическое положение, принадлежность системы или ее критичность (эти атрибуты, например, использует Veeam Backup and Replication для сохранения даты последнего бэкапа ВМ). Кстати, начиная с версии VMware vCenter 5.1, кастомные атрибуты на vCenter были заменены "тэгами" (tags).
Так вот в VMware vSphere Web Client функциональности отображения Custom Attributes, к сожалению, нет. Поэтому один из vExpert'ов написал специальный плагин vSphere Web Client Plugin for Custom Attributes (доступен только после регистрации в данной группе VMUG).
Как поставить плагин в VMware vCenter, который установлен в Windows-машине:
- Остановить службу vSphere Web Client service.
- Скопировать папку haif-customfields-ui в папку C:\Program Files\VMware\Infrastructure\vSphereWebClient\plugin-packages.
- Запустить службу vSphere Web Client service.
Если вы используете VMware VCSA (vCenter Server Appliance):
- Остановить службу vSphere Web Client service командой:
/etc/init.d/vsphere-client stop
- Скопировать папку haif-customfields-ui в папку /usr/lib/vmware-vsphere-client/plugin-packages
- Запустить службу vSphere Web Client service командой:
/etc/init.d/vsphere-client start
В результате в свойствах виртуальной машины в Web Client в виде портлета появятся Custom Attributes:

Таги: VMware, vSphere, Web Client, VMachines, Blogs
Вышел Veeam Backup and Replication 7.0 R2 Patch 3 - не просто патч, а много новых возможностей.
Мы часто пишем о решении номер 1 для резервного копирования и репликации виртуальных машин Veeam Backup and Replication, которое уже стало стандартом де-факто для бэкапа ВМ в виртуальных инфраструктурах VMware (а много где и в средах Microsoft Hyper-V).
Некоторое время назад мы писали о новых возможностях версии Veeam Backup and Replication 7.0 R2, а совсем недавно вышел патч Veeam Backup and Replication 7.0 R2 Patch 3, который принес не только исправления ошибок, но и несколько полезных новых возможностей.


Итак, новые функции по категориям:
Engine
- Существенно снижена нагрузка на базу SQL, что улучшает производительность задач резервного копирования, кроме того быстрее работает интерфейс.
vSphere
- Улучшена логика сбора информации об иерархии объектов сервера vCenter, что ускоряет построение списка ВМ.
- Алгоритм балансировки нагрузки может быть теперь настроен таким образом, чтобы использовался backup proxy, который установлен на этом же хосте. Для этого используется ключ реестра EnableSameHostHotaddMode (DWORD).
- Задача репликации при ошибке прекращается мгновенно, вместо того, чтобы шуршать над вспомогательными операциями.
Hyper-V
- Добавлены таймауты для всех операций со снапшотами (создание, удаление, чтение данных и импорт на off-host proxy) для предотвращения проблем с зависнувшими снапшотами.
-
Теперь время жизни снапшота тома можно настраивать в ключе реестра hvSnapshotLifeTimeHour (DWORD). По умолчанию установлено 72 часа, но может понадобиться и более длительное время для создания резервной копии на медленном "железе".
- Возможность настройки таймаутов по взаимодействию с SCVMM в ключе реестра SCVMMConnectionTimeoutMinutes (DWORD).
1-Click FLR
- Поддержка загрузки файлов размером более 4 ГБ.
Built-in WAN acceleration
- Производительность обработки данных была улучшена на 25% по сравнению с изданием R2.
Multi-OS File level recovery
- Добавлена поддержка имен файлов в юникоде.
Tape
- Поддержка имен файлов более 260 символов и имен директорий более 248 символов.
- Поддержка устройств, которые не посылают ошибку при попытке записи на защищенный от записи носитель.
- Поддержка устройств, которые не посылают событие end of media (заполненность устройства) - таким поведением отличаются некоторые приводы IBM. Джоба Veeam сама контролирует заполненность этого устройства.
- Поддержка устройств, которые некорректно обнаруживают приводы.
User interface
- Размеры колонок и правила сортировок сохраняются для каждого пользователя.
- Возможность отключения GFS retention для задачи резервного копирования, что позволяет сделать изолированную резервную копию ("забрать бэкап").
- Прогресс процесса восстановления файла резервной копии теперь отображается в соответствующей задаче.
Rotated media
В этом релизе появилась полная поддержка устройств типа
rotated media (съемные и заменяемые устройства) для всех режимов и типов задач резервного копирования. Эта функциональность контролируется следующими ключами реестра:
- ForceCreateMissingVBK (DWORD) - включает поддержку устройств типа "rotated drives" (значение 1). В этом случае, если Veeam B&R обнаруживает отсутствие цепочки файлов резервной копии, то он создает новый полный бэкап и новую цепочку файлов (вместо того, чтобы упасть).
- ForceDeleteBackupFiles (DWORD) - автоматически зачищает файлы резервных копий, если какой-либо из файлов цепочки резервной копии отсутствует (например, диск заменили другим, на котором есть старые резервные копии). Если установлено значение 3, то чистится вся папка задачи РК. Если же установлено 5, то чистится вся корневая папка с репозиторием.
Скачать решение Veeam Backup and Replication 7.0 R2 Patch 3 можно по этой ссылке: http://www.veeam.com/kb1854. Там же приведены и дополнительные подробности о релизе. Таги: Veeam, Backup, Update, VMware, vSphere, Microsoft, Hyper-V
Вышел VMware vSphere Mobile Watchlist - утилита для мониторинга виртуальной инфраструктуры с телефона.
Некоторое время назад компания VMware выпустила полезную утилиту VMware vSphere Mobile Watchlist, которая позволяет мониторить виртуальную инфраструктуру с телефона на Android и iOS / iPhone, а также своевременно обнаруживать и решать проблемы, например, с пляжа, когда у вас нет под рукой даже планшета.


vSphere Mobile Watchlist предназначен для трех простых вещей:
- Посмотреть на инфраструктуру и обнаружить проблему.
- Попытаться ее исправить, перезагрузив ВМ или хосты.
- Если не помогло - сообщить о проблеме персоналу своей компании, который, в отличе от вас, находится на работе.
В качестве платформы, чтобы работал vSphere Mobile Watchlist, должна использоваться VMware vSphere 5.0 или более поздняя версия.
Основные возможности vSphere Mobile Watchlist:
- Создание списка ВМ для мониторинга (собственно, Watchlist) - несколько машин из инвентори, которые будут отслеживаться. Можно создавать несколько списков.
- Просмотр состояния ВМ - статус (включена/выключена), жизнедеятельность, консоль (удобно для того, чтобы узнать, не появилось ли синего экрана или сообщений об ошибках) и связанные объекты. Также доступны показатели загрузки процессора, памяти и места на диске.
- Получение в случае сбоя ВМ сообщения об ошибке в виде алерта, к которому прилагается не только описание сути проблемы, но и ссылка на соответствующую статью KB.
- Операции по изменению состояния ВМ - Start/Stop/Suspend/Reboot (в том числе "мягкие" Shudown и Restart).
- Возможность сообщить о проблеме (вместе со статьей KB) своим коллегам.
Требования к смартфонам/планшетам:
- iOS 7.0 или более поздняя. Подерживается iPhone, iPad, iPod Touch
- Android 4.0.3 или более поздняя
Скачать VMware vSphere Mobile Watchlist можно по этим ссылкам:
Комьюнити по продукту доступно по этой ссылке. В общем-то, это очередная погремушка, но в экстренном случае она может оказаться кому-то полезной. Таги: VMware, Watchlist, vSphere, Mobile, VMachines, Troubleshooting
Обновился документ vSphere 5.5 Monitoring and Performance - мастрид для администраторов VMware.
На днях компания VMware обновила свой главный документ о производительности и мониторинге виртуальной инфраструктуры - VMware vSphere 5.5 Monitoring and Performance.

В этом документе (или даже, можно сказать, книге) на 175 страницах рассказывается о лучших практиках по отслеживанию производительности серверов VMware ESXi 5.5 под управлением VMware vCenter 5.5.
Основное содержание документа:
- Monitoring Inventory Objects with Performance Charts - полное описание графиков и счетчиков производительности в VMware vCenter.
- Monitoring Guest Operating System Performance - немного о мониторинге гостевой ОС виртуальной машины.
- Monitoring Host Health Status - проверка жизнедеятельности хостов и выявление проблем.
- Monitoring Storage Resources - построение отчетов по хранилищам и графическое представление Storage maps.
- Monitoring Events, Alarms, and Automated Actions - просмотр событий для объектов vCenter, алармы и действия по срабатыванию триггеров.
- Monitoring Solutions with the vCenter Solutions Manager - мониторинг расширений vCenter.
- Performance Monitoring Utilities: resxtop and esxtop - утилиты для мониторинга производительности из командной строки (там же есть расшифровки всех счетчиков). Об этом мы пишем тут.
- Monitoring Networked Devices with SNMP and vSphere - мониторинг хостов по протоколу SNMP и настройка агентов.
- System Log Files - просмотр активностей виртуальной инфраструктуры в лог-файлах журналов.
Документ обязателен к прочтению системным администраторам VMware vSphere, а также всем тем, кто готовится к различным экзаменами, например VMware VCP. Таги: VMware, vSphere, Performance, Whitepaper, Update
Официальная третья бета-версия StarWind SAN V8 Beta 3 - новые возможности.
Не так давно мы писали о том, что обновилась бета-версия решения StarWind SAN V8 (это было сделано неофициально), предназначенного для создания отказоустойчивых iSCSI-хранилищ для виртуальных машин. На днях же была выпущена обновленная официальная версия - StarWind SAN V8 Beta 3.


Напомним сначала основные новые возможности StarWind V8:
- L2 Flash Cache - кэш уровня L2, который работает непосредственно с кэшем уровня L1 в RAM, что существенно улучшает производительность.
- Файловая система LSFS, которая изначально работает с большими блоками данных, что положительно сказывается на сроке службы флеш-накопителей (SSD), на которых размещаются виртуальные машины (это дело недалекого будущего). Файловая система LSFS преобразовывает small random writes в большие последовательные операции записи, что также существенно увеличивает производительность.
- Inline-дедупликация StarWind, которая не создает нагрузку на подсистему хранения и не "крадет" IOPS'ы у продуктивного хранилища.
- Simplified and improved GUI - улучшенный интерфейс мастеров развертывания хранилищ для Windows Server 2012 с поддержкой скриптов PowerShell.
- Возможность интеграции с механизмом SMI-S для Windows Server 2012 R2.
- Massive Scale-Out storage architecture - возможность масштабирования узлов кластера хранилищ до любого числа (а не только 3 как сейчас).
- Asynchronous WAN-replication - возможность асинхронной репликации между узлами и возможность создания катастрофоустойчивого решения для хранилищ.
- Поддержка примитивов VAAI для устройств на одном узле и устройств с синхронной репликацией: поддерживаются команды WRITE SAME, EXTENDED COPY, ATS.
- Репликация конфигурации узла, включая информацию о снапшотах, что позволяет в случае сбоя сохранить созданную оригинальную конфигурацию и реплицировать ее уже, например, на третий узел.
А вот какие улучшения появились в предрелизной версии StarWind SAN V8 Beta 3 (по сравнению с прошлой "неофициальной" бета-версией):
Улучшения устройств LSFS
- Обработка размера устройства и его заполненности напрямую от нижележащего физического устройства.
- Исправлен баг, приводивший к ошибкам записи на диск
Синхронная репликация устройств LSFS
- Пофикшены ошибки при работе со снапшотами (удаление и создание).
- Поправлена ошибка, когда один из HA-узлов почему-то выпадал в состояние "unsynchronized".
VSS-провайдеры для поддержки устройств с LSFS
- Hardware VSS provider - теперь доступен для LSFS-устройств, в том числе с синхронной репликацией.
- Software VSS Provider - доступен для обычных LSFS-устройств.
Asynchronous WAN-replication - возможность асинхронной репликации между узлами и возможность создания катастрофоустойчивого решения для хранилищ.
- Теперь возможна репликация даже на очень медленных каналах.
- Пофикшено монтирование снапшотов.
- Улучшен алгоритм репликации.
- Небольшие доработки в механизме поддержки VAAI.
Скачать новую StarWind SAN V8 Beta 3 можно по этой ссылке. Release notes доступны тут. Таги: StarWind, Beta, Update, iSCSI, SAN, Storage, VMware, vSphere
Что находится внутри VMware Tools в VMware vSphere 5.5 + параметры их установки.
Интересную статью об установке VMware Tools недавно написал Андрэас. Приведем здесь основные моменты. Итак, во время установки VMware Tools в Windows-машине на VMware vSphere мы видим следующие компоненты:

Для многих организаций важно, какое именно ПО устанавливается на сервер или рабочую станцию, чтобы можно было не устанавливать ненужные сервисы и компоненты, увеличивающие площадь атаки для злоумышленника.
Кроме этого, интересно, конечно же, взглянуть на то, что находится внутри MSI-пакета setup.exe (или setup64.exe для 64-битных систем), который находится в установочном образе VMware Tools ISO, а также узнать о параметрах его установки.
Итак, берем утилиту Microsoft Orca editor из состава Windows Installer Development Tools, открываем наш MSI-пакет и переходим на вкладку Features. Там мы видим следующее дерево компонентов (то, что выделено жирным - отсутствует в GUI):
- Toolbox (Toolbox)
- Perfmon (WMI Performance Logging) - не устанавливается для Workstation/Fusion.
- Unity (Support for Unity feature) - поддержка функций Unity - только для Workstation/Fusion.
- Plugins
- TrayIcon (Display the Tray Icon) - иконка тулзов в трее, можно отключить, если поставить свойство MSI-пакета NO_TRAYICON=1.
- Drivers (VMware Device Drivers)
- PVSCSI (Paravirtual SCSI) - драйвер паравиртуализованного виртуального диска, недоступен если ОС Windows 2000 или более старая.
- MemCtl (Memory Control Driver) - драйвер управления памятью для поддержки технологии Memory Ballooning.
- Mouse (PS2 Mouse Driver) - драйвер мыши PS2 (legacy).
- MouseUSB (USB Mouse Driver) - драйвер мыши USB.
- SVGA (SVGA Driver) - видеодрайвер.
- Audio (Audio Driver) - аудиодрайвер, устанавливается по умолчанию, не ставится для Windows XP-32bit, Windows 2000 и более ранних ОС.
- VMXNet (VMXNet NIC Driver) - драйвер виртуального сетевого адаптера первого поколения, устанавливается по умолчанию для ОС Windows 2000/XP/2003/2008/2008R2.
- VMXNet3 (VMXNet3 NIC Driver) - драйвер последнего поколения виртуального сетевого адаптера, устанавливается по умолчанию, не ставится для Windows 2000 и более ранних.
- VSS (Volume Shadow Copy Services Support) - поддержка механизма VSS (в том числе для систем резервного копирования). Устанавливается для Windows 2003/Vista и более поздних. Не устанавливается, если хотя бы один из сервисов ComSysApp или MSDTC отключен.
- VMCI (VMCI Driver)
- VShield (vShield Drivers) - не отмечен по умолчанию, ставится только если машина работает на ESXi в Windows XP SP2+/2003 SP1+ или более поздних версиях.
- Hgfs (Shared Folders) - компонент общих папок между хостом и гостевой ОС для VMware Fusion/Workstation (для них устанавливается по умолчанию, для ESXi по умолчанию отключен).
- BootCamp (Mac BootCamp Support - VMware Fusion only) - устанавливается только для VMware Fusion/Workstation, начиная с Windows XP.
- Buslogic (SCSI Driver) - устанавливается только для Windows 2000 и 32-битных версиях XP/2003. В других случах не ставится.
- Sync (Filesystem Sync Driver) - устанавливается только на ESXi и только для Windows 2000 и 32-битных версиях XP/2003. Необходим для систем резервного копирования для "заморозки" файловой системы во время снятия бэкапа, чтобы он получился консистентным. На более поздних ОС уже работает VSS-компонент.
- WYSE (Wyse Multimedia Support) - поддержка терминалов WYSE. Не устанавливается по умолчанию, доступно только на Windows XP и 2003.
- Common
Как можно заметить, устанавливаются или нет некоторые компоненты при установке VMware Tools зависит от того, какая версия Windows используется, ну и, конечно, где устанавливается пакет - на VMware ESXi или на настольной платформе VMware Workstation/Fusion.
В документации по VMware Tools рассказано о том, как можно добавлять или исключать компоненты из установки, а также устанавливать тулзы в silent-режиме (то есть, без GUI) и без перезагрузки гостевой ОС.
Например, вот такая команда установщика установит VMware Tools в тихом режиме для Windows-на ESXi, при этом у вас не будет ненужных компонентов, а также иконки VMware Tools в трее:
setup[64].exe /s /v /qn ADDLOCAL=All REMOVE=Hgfs,WYSE,Audio,BootCamp,Unity,VShield,TrayIcon
А эта команда сделает то же самое, но еще и предупредит перезагрузку, а также запишет лог установки в специальный файл (это все одна строчка):
setup[64].exe /s /v /qn /l*v "%TEMP%\vmmsi.log" REBOOT=R ADDLOCAL=All REMOVE=Hgfs,WYSE,Audio,BootCamp,Unity,VShield,TrayIcon
Такая команда обновит VMware Tools с момента прошлой установки:
setup[64].exe /s /v /qn REINSTALLMODE=vomus ADDLOCAL=All REMOVE=Hgfs,WYSE,Audio,BootCamp,Unity,VShield,TrayIcon
Более подробно о параметрах установки VMware Tools можно прочитать в KB 2000399.
Если же вы хотите проверить, какие компоненты VMware Tools установлены, то для этого есть скрипт WiListPrd.vbs, вывод которого выглядит следующим образом:
> cscript WiListPrd.vbs "VMware Tools" f

Таги: VMware, Tools, VMachines, ESXi, vSphere, Fusion, Workstation
Советчик продуктов VMware - Virtualization Advisor Tool.
У VMware обнаружилась любопытная вещица - "советчик" по выбору продуктов - Virtualization Advisor Tool. Несмотря на то, что это маркетинговый инструмент, вполне можно потратить пару минут, чтобы прокликать его - тем более, что он может дать рекомендации и тем, у кого решения VMware vSphere и VMware View уже есть.
Итак, запускаем утиль и выбираем нашу основную ИТ-цель (в контексте виртуализации, конечно же):

Определяем основную необходимость в средствах управления:

Говорим, сколько у нас физических серверов и виртуальных машин:

Говорим, сколько ПК:

Указываем, сколько площадок в нашей организации:

Выбираем вендора - VMware или не VMware :)

Сообщаем, сколько у нас ИТ-персонала на управление инфраструктурой, и в каком режиме он работает:

Получаем результат - нам нужен пакет VMware vSphere with Operations Management Suite Standard Acceleration Kit.

Теперь попробуйте вы.
Таги: VMware, vSphere, View, Calculator, Enterprise, SMB
Что выбрать - установку VMware vCenter в виртуальной машине или уже готовый модуль vCenter Server Appliance (vCSA).
Раньше пользователи думали о том, как нужно развертывать VMware vCenter - в виртуальной машине или на физическом сервере. Теперь время этих размышлений прошло - большинство ставит его в виртуальной машине. Однако с появлением готового модуля vCenter Server Appliance (vCSA) встал немного другой вопрос - использовать ли готовый vCSA или устанавливать vCenter в Windows. Попробуем разобраться. Таги: VMware, vCenter, vCSA, Сравнение, vSphere, Enterprise, SMB
Компания VMware выпустила vCenter Support Assistant 5.5.
Не так давно мы уже писали о средстве vCenter Support Assistant, представляющем собой бесплатный плагин к VMware vCenter Server, который призван облегчить сбор диагностических данных об инфраструктуре VMware vSphere, а также помочь обратиться в техническую поддержку.
На днях была выпущена обновленная версия VMware vCenter Support Assistant 5.5.

Напомним, что Support Assistant через плагин к vSphere Client позволяет работать с реквестами в техподдержку, вне зависимости от того как она куплена - на базе подписки или по инцидентам
В vCenter Support Assistant 5.5 появилась новая функциональность, касающаяся автоматизации процесса сбора и загрузки данных, необходимых технической поддержке VMware. Кроме того, диагностические данные передаются по защищенному каналу HTTPS или по FTP напрямую в VMware, минуя посредников. Также было исправлено несколько ошибок.
Более подробно обо всем этом можно почитать в Release Notes. Скачать VMware vCenter Support Assistant 5.5 можно по этой ссылке.
Таги: VMware, Support, Update, vSphere, vSphere, Бесплатно, Utilities
Как защитить служебные виртуальные модули (Virtual Appliances) в виртуальной инфраструктуре VMware vSphere.
Как многие из вас знают, в виртуальной инфраструктуре VMware vSphere некоторое количество программного обеспечения распространяется в виде виртуальных модулей (Virtual Appliances), представляющих собой готовые виртуальные машины с необходимыми сервисами внутри.
К ним, например, относятся следующие вспомогательные модули от самой VMware:
- vCenter Server Virtual Appliance 5.5 (VCVA) - главный сервер управления виртуальной инфраструктурой vSphere на базе ОС SUSE Linux.
- vCenter Orchestrator 5.5 (vCOva) - средство автоматизации операций для виртуальных машин и хост-серверов.
- vCenter Operations Manager 5.7.1 (vCOPs) - средство комплексного мониторинга и анализа виртуальной среды.
- vCenter Infrastructure Navigator 2.0 (VIN) - решение для автоматического обнаружения и визуализации компонентов приложений и зависимостей инфраструктуры.
- vCloud Automation Center Virtual Appliance 6.0 (vCACva) - средство управления облачной инфраструктурой предприятия (SaaS, PaaS, IaaS) за счет единого решения, построенного поверх VMware vCloud Director.
- vCenter Management Assistant (vMA) - вынесенная "сервисная консоль" за пределы хост-серверов ESXi в отдельный виртуальный модуль, с которого удобно выполнять консольные команды RCLI (например, мониторинга - resxtop), а также хранить и запускать различные скрипты.
- VMware Log Insight - централизованное средство сбора и анализа логов, о нем мы уже писали тут.
- Horizon Workspace Manager 1.5 (наша статья тут) - средство автоматизации инфраструктуры виртуальных и физических ПК.
- vCloud Connector 2.5.1 (vCC) - средство миграции виртуальных машин на платформе VMware vSphere из частного облака предприятия в публичное хостинг-провайдера и обратно.
Все эти модули (а также и модули от сторонних производителей), будучи неотъемлемыми компонентами виртуальной среды, нуждаются в защите. Чтобы облегчить эту задачу пользователям, компания VMware выпустила документ "Hardened Virtual Appliance Operations Guide", в котором на 16 страницах вкратце рассказывают о том, как нужно защищать эти виртуальные модули в следующих контекстах:
- Root password - поставить нормальный пароль (сменить дефолтный!).
- Password Expiry - поставить нормальную политику устаревания паролей.
- Выполнить скрипт повышенной безопасности для параноиков (Dodscript.sh - сделан для Минобороны США). Там же написано про то, как поменять Security Banner (то есть скрин логина в консоль ESXi, на котором вывешено предупреждение об ответственности за несанкционированный доступ).
- Secure Shell, Administrative Accounts, and Console Access - использовать защищенный доступ к консоли виртуальных модулей.
- Time Sourcing and Synchronization - применять синхронизацию времени с доверенным источником.
- Log Forwarding – Syslog-ng and Auditd - перенаправлять собираемые логи на отдельный защищенный сервер.
- Boot Loader (Grub) Password - поставить пароль на загрузчик, исключающий также загрузку в Single user mode.
- Отключить сервисы NFS и NIS.

Начинание это, безусловно, является хорошим шагом со стороны VMware в плане обеспечения безопасности виртуальных модулей и инфраструктуры в целом. Но как-то маловато 16 страниц, вы не находите? Таги: VMware, Virtual Appliance, Security, ESXi, vSphere, Whitepaper
Калькулятор для расчета необходимой дисковой емкости под кластер VMware Virtual SAN (VSAN).
Мы довольно много пишем про кластеры хранилищ VMware Virtual SAN (VSAN), которые создаются на базе локальных дисков серверов VMware ESXi (например, тут и тут, а в последний раз - тут). А сегодня мы хотим рассказать о калькуляторе, который может пригодиться для расчета необходимой емкости хранилищ под Virtual SAN.

Написал его Duncan Epping, известный специалист по VMware vSphere и блоггер - один из немногих, которому можно верить.
Калькулятор рассчитывает общее количество требуемого дискового пространства (HDD и SSD-диски) как для кластера в целом, так и для одного хоста VMware ESXi, принимая в качестве исходных данных следующие параметры:
- Количество ВМ в кластере хранилищ.
- Объем оперативной памяти машины (vRAM).
- Размер виртуального диска машины.
- Число хостов, используемое для построения кластера.
- Параметр Failures to tolerate (о нем мы писали тут).
- Процент дискового пространства на метаданные и прочие издержки виртуализации хранилищ (по лучшим практикам - где-то 10%).
- Процент пространства, которое занимает SSD-накопитель от дискового пространства на базе HDD-дисков хоста ESXi.
Поиграть с калькулятором дискового пространства для Virtual SAN можно по этой ссылке. Таги: VMware, VSAN, Calculator, Virtual SAN, Storage, Blogs, vSphere
Вышел VMware vCenter Server 5.1 Update 2 и VMware ESXi 5.1 Update 2.
Для тех из вас, кто по причине отсутствия купленной подписки, лени или еще какой другой, использует старую версию платформы виртуализации VMware vSphere 5.1, компания VMware выпустила обновление VMware vCenter Server 5.1 Update 2.

Что нового в Update 2:
- vCenter Server 5.1 теперь поддерживается на платформе Windows Server 2012 R2.
- Возможность кастомизации нескольких дополнительных гостевых ОС через vCenter:
- Windows 8.1
- RHEL 6.4
- Windows Server 2012 R2
- SLES 11 Service Pack 3
- Добавлена поддержка СУБД Microsoft SQL Server 2012 Service Pack 1.
- Обновление протокола OpenSSL до версии openssl-0.9.8y.
- Исправления ошибок, которые можно найти вот тут.
Скачать VMware vCenter Server 5.1 Update 2 можно по этой ссылке.
Кроме этого, вышел также и VMware ESXi 5.1 Update 2, где почти ничего не изменилось:
Скачать VMware ESXi 5.1 Update 2 можно по этой ссылке. Таги: VMware, vSphere, Update, ESXi, vCenter
Вышел VMware ESXi 5.5.0 Driver Rollup 1.
Несколько недель назад компания VMware выпустила обновление ESXi 5.5.0 Driver Rollup 1, представляющее собой ISO-образ с самим ESXi 5.5 и дополнительными драйверами. Этот образ подходит только для чистой установки на хост и не поддерживает режим обновления (Upgrade).

VMware ESXi 5.5.0 Driver Rollup 1 содержит в себе драйверы IOVP certified drivers (IOVP - I/O Vendor Partner Program), то есть драйверы от производителей, которые добавились или обновились с момента выхода ESXi 5.5.
Обновлены были драйверы оборудования следующих производителей:
- Broadcom
- Cisco
- Emulex
- Fusion-io
- HP
- Hitachi
- Intel
- LSI Corporation
- QLogic
- Virident Systems
Release Notes для ESXi 5.5.0 Driver Rollup 1 доступны по этой ссылке. Таги: VMware, ESXi, Update, Hardware, vSphere
Как кластер VMware Virtual SAN (VSAN) обслуживает запросы на чтение блоков.
Мы уже немало писали про кластеры хранилищ VMware Virtual SAN (последнее - тут и тут), а сегодня рассмотрим механизм работы запросов на чтение блоков, который описал в своем блоге Duncan Epping.
Итак, схема кластера VMware Virtual SAN:

Здесь мы видим такую картину - виртуальная машина находится на хосте ESXi-01, а ее блоки размером 1 МБ размещаются на хранилищах разных хостов. При этом блоком 1 владеет ESXi-01, а блоком 2 - ESXi-03. Хост ESXi-02 не принимает участия в обработке запросов ввода-вывода.
Схема работы запроса на чтение проста - сначала проверяется наличие блока в кэше на чтение (Read cache), и если там блока не оказывается, то проверяется Write buffer на хранилище SSD (если блок еще не успел записаться на HDD) и непосредственно сам HDD-диск. В данном случае блок 1 нашелся на SSD-диске в кэше на чтение.
Второй же блок обслуживается хостом ESXi-03, но его не оказалось в кэше на чтение, и он читается с HDD-диска. Тут надо отметить, что кластер Virtual SAN помещает блоки в кэш на чтение только на тех хостах, которые активно обслуживают этот блок и владеют им, а те хосты, которые просто хранят копию данных - в Read cache таких блоков не помещают. Таги: VMware, Virtual SAN, VSAN, Storage, Blogs, vSphere, ESXi
Документ от VMware: Getting Started with OpenStack and VMware vSphere.
Не так давно мы писали о том, что компания VMware выпустила виртуальный модуль VOVA (vSphere OpenStack Virtual Appliance), предназначенный для интеграции с архитектурой OpenStack, которая представляет собой комплекс проектов свободного программного обеспечения, предназначенного для построения облачной инфраструктуры.
На днях же VMware выпустила небольшой документ "Getting Started with OpenStack and VMware vSphere", в котором описывается схема того, как использовать решение vSphere в качестве бэкэнда для компонентов Nova (контроллер вычислительных ресурсов) и Cinder (облачные блочные хранилища).


В указанном руководстве все опирается на виртуальный модуль VOVA с Linux-машиной, которая реализует все необходимые сервисы OpenStack.
Структура документа:
- Introduction
- VMware vSphere
- OpenStack
- Using OpenStack with vSphere
- OpenStack and vSphere: Conceptual Analogies
- The VMware OpenStack Virtual Appliance
- Requirements
- vSphere Requirements
- vSphere Inventory: Single Datacenter
- Cluster: Automated VMware vSphere Storage DRS
- Storage: Shared
- Networking
- Port Groups and VLANs
- ESXi Firewall
- DHCP Server
- Installation
- Importing VOVA
- Configuring VOVA
- Starting VOVA
- Configuring the VMware vSphere Web Client Plug-in for OpenStack
- Managing OpenStack with the Horizon Web Interface
- Logging In – Web
- Logging In – SSH/CLI
- Flavor of the Day
- Launching an Instance
- Accessing the Console for an Instance
- Managing Storage
- Adding Persistent Storage to an Instance
- Removing Persistent Storage from an Instance
- Adding the Persistent Storage to Another Instance
- Network
Надо отметить, что виртуальный модуль VOVA официально не поддерживается со стороны VMware и предоставляется "as is". Таги: VMware, VOVA, Virtual Appliance, Whitepaper, vSphere, Cloud
Как добавить свое правило (custom firewall rule) в сетевой экран VMware ESXi и сделать его NTP-сервером.
В небольших инсталляциях виртуальной инфраструктуры VMware vSphere может оказаться оправданным сделать один из серверов VMware ESXi сервером NTP, чтобы с ним синхронизировали свое время другие хосты.
Интересно, что немногие знают о том, что NTP-клиент сервера VMware ESXi 5.x (NTP-демон /sbin/ntpd) работает по-умолчанию не только как клиент, но и отдает время по запросу другим серверам как NTP-сервер. Поэтому достаточно лишь указать адрес хоста ESXi в качестве целевого хоста для синхронизации времени - и все будет работать.
Загвоздка тут одна - по умолчанию фаервол сервера ESXi блокирует входящие NTP-запросы по протоколу UDP на порт 123. Чтобы это исправить, нужно добавить собственное правило в сетевой экран. К сожалению, в Firewall GUI этой возможности не предусмотрено, поэтому придется лезть в конфиг-файл.
Для начала выведем список всех активных правил фаервола ESXi командой:
esxcli network firewall ruleset list

Создаем файл ntpd.xml с конфигурацией сервиса NTP со следующим содержимым (подробнее о процессе - тут):
<!-- Firewall configuration information for NTP Daemon -->
<ConfigRoot>
<service>
<id>NTP Daemon</id>
<rule id='0000'>
<direction>inbound</direction>
<protocol>udp</protocol>
<porttype>dst</porttype>
<port>123</port>
</rule>
<enabled>false</enabled>
<required>false</required>
</service>
</ConfigRoot>
Далее кладем этот файл в папку на хосте ESXi /etc/vmware/firewall/ntpd.xml и выполняем команду:
esxcli network firewall refresh
После этого мы увидим новое правило в конфигурации сетевого экрана ESXi (в командной строке его можно проверить командой list, приведенной выше):

Однако, к сожалению, пользовательская конфигурация фаервола ESXi не сохраняется при перезагрузке хоста, о чем написано в KB 2007381. Поэтому можно просто положить ntpd.xml на общее хранилище и добавить в /etc/rc.local команду по копированию ntpd.xml в нужную папку хоста и комнду рефреша правил фаервола. Однако это ненадежно, поскольку зависит от доступности общего хранилища.
Поэтому, все-таки, лучше сделать это правило постоянным с помощью процедуры, описанной у Андреаса, заметка которого и стала основой этой статьи. Для этого нужно будет создать и установить VIB-пакет (как сделать это для любого случая описано в той же KB 2007381).
Ну а используя готовый пакет от Андреаса, можно установить созданный им VIB для добавления правила в фаервол для NTP-сервера:
esxcli software acceptance set --level CommunitySupported
esxcli software vib install -v http://files.v-front.de/fwenable-ntpd-1.2.0.x86_64.vib
Все это работает как для ESXi 5.0/5.1, так и для ESXi 5.5.
Таги: VMware, ESXi, Security, Firewall, Blogs, NTP, vSphere
|
|  |
|