vSphere 6 – улучшения в СХД

В VMware трудится Cormac Hogan, занимающийся СХД и доступностью. Читать его блог большое удовольствие. Сегодняшняя статья основывается на его заметках.

1) vSphere 6.0 поддерживает NFS v4.1. Теперь при добавлении NFS-хранилища с вас спросят версию. Не ошибитесь – можно “ушатать” данные!

1.1) Поддерживается балансировка нагрузки за счет использования нескольких IP-адресов. Но это не является поддержкой pNFS.

1.2) С NFS v4.1 появилась поддержка Kerberos-аутентификации. Соответственно, хост может работать с NFS не под “рутовой” учетной записью.

1.3) NFS v4.1 не поддерживается совместно со Storage DRS, Storage I/O Control, SRM и Virtual Volumes.

Continue reading “vSphere 6 – улучшения в СХД”

Что нового в vSAN 6.0

В шестой версии vSphere много изменений коснулось и vSAN:

  1. Теперь кластер vSAN поддерживает до 64 хостов.
  2. Увеличен размер VMDK – в 6.0 поддерживаются виртуальный диски размером до 62ТБ.
  3. Увеличено количество ВМ и их “реплик” на хост с 3000 до 9000.
  4. Появилась поддержка All Flash конфигураций.
  5. Увеличена производительность создания снапшотов и клонов.
  6. Улучшения в доступности – кроме настройки “пережить сбой n хостов” добавлено “пережить смерть n доменов”, где домен – некая логическая или физическая общность хостов (стойка или шасси).
  7. HA кластер способен защитить 6000 ВМ (ранее было 2048).
  8. Изменения в механизме балансировки ВМ на дисках.
  9. Возможность изменить политику по умолчанию для создания ВМ.
  10. Появилась возможность достать отдельный диск из дисковой группы. В 5.5 было необходимо отключать всю дисковую группу и добавлять ее обратно без сбойного диска.
  11. Изменен механизм работы кворума и свидетеля.
  12. Появилась возможность подсветить сбойный диск из графического интерфейса vSphere.
  13. Появилась возможность маркировки устройств в качестве локальных. Также стало возможно промаркировать устройство как flash. Обе операции также доступны из графического интерфейса. Ранее приходилось извращаться с помощью правил (claim rules) с помощью инструмента esxcli (командная строка).
  14. vSAN 6.0 можно развернуть поверх L3-сети.
  15. vSAN 6.0 поддерживает внешние дисковые полки.

Скрипт Powershell для включения Change Notification между сайтами Active Directory

Возникла задача включить оповещения между сайтами AD.

Данные оповещения снижают время “сходимости” между сайтами за счет того, что репликация  не по расписанию, а при наличии изменений (как внутри сайта).

Скрипт MS располагается здесь, я его немного допилил:

Get-adobject -filter * -searchbase 'cn=configuration,dc=holding,dc=com' -properties options | where {$_.objectclass -eq "sitelink"} | set-adobject -replace @{options=$($_.options -bor 1)} -Verbose

Оригинальный скрипт не работал.

Lync 2013 network performance monitoring

Я обслуживаю инфраструктуру Lync в нашей организации и периодически встает вопрос – как отслеживать качество предоставляемой VOIP-услуги.

До недавнего времени мне были известны два варианта:

– Lync Monitoring Reports;

– SCOM Lync Management Pack.

Но недавно я нашел еще один вариант, которым хочу с вами поделиться – Lync 2010/2013 Network Guide.

Данный гайд предлагает собрать данные о производительности с Lync – серверов и свести их две наглядных таблицы: Microsoft Call Quality Methodology Scorecard for Lync Server и Lync Key Health Indicators.

Key Health Indicators использует WMI, Scorecard – данные из Lync Monitoring.

Кратко опишу процесс развертывания и полученный результат.

Continue reading “Lync 2013 network performance monitoring”

vSphere 6.0 – что нового

Второго февраля вышла VMware vSphere 6.0.

Попытаюсь перевести, какие нововведения нас ждут.

1. Улучшения гипервизора.

1.1. Масштабирование

Кластер теперь может содержать до 64 хостов (до 32 в предыдущих редакциях). В этом кластере поддерживается до 8000 ВМ (виртуальных машин).

Каждый хост может содержать до 480ЦП, 12ТБ ОЗУ и 1000 ВМ.

1.2. Безопасность

Появилась возможность централизованного управления локальными пользователями/группами хоста. Также возможно централизованно раздавать локальные разрешения. Ранее этот функционал был доступен только при прямом подключении к хосту.

Появилась возможность блокировки от перебора пароля локальных учетных записей при их входе через SSH/Web. Настраиваются параметры количества неправильных вводов пароля и времени блокировки и При этом, доступно подключение из заблокированной учетной записи в DCUI или локальную командную строку.

Появилась возможность централизованной настройки требований к сложности пароля через Advanced Settings (ранее это настраивалось на каждом хосте).

Теперь в журналах хоста пишется, что операцию выполнил vpxuser:Domain\User, а не vpxuser. Это позволяет более эффективно использовать аудит журналов.

Есть улучшения в работе Lockdown mode. Теперь к обычному Lockdown добавлен Strict Lockdown, в котором уже отключен DCUI (ранее его можно было отключить руками).

Также есть возможность указать пользователей (локальных или доменных), для которых Lockdown будет отключен. Естественно, лучше не использовать такие учетные записи для повседневного администрирования. К примеру, можно настраивать исключения на какие-либо сервисные учетные записи.

Для U.S.A. добавлена авторизация по смарт-картам в DCUI.

Continue reading “vSphere 6.0 – что нового”

Первая документация по VMware vSphere 6.0

Про vSphere 6.0 многие блогеры выложили свои заготовки, а вот с официальной документацией как-то туго.

На данный момент удалось выловить всего несколько интересных документов:

Кроме этого, с 1 марта 2015 года прекращается продажа vSphere Data Protection Advanced, в связи с замещением его на VMware vSphere Data Protection 6.0:
FAQ: VMware vSphere Data Protection Advanced. End of Availability

Обзор новой версии: VMware vSphere Data Protection (VDP) Review

 VMware vSphere Data Protection™ 6.0 Technical Overview

Cisco Nexus 1000v для VMware vSphere 6.0 быть!

Многие читатели нашего бложика читают и другие бложики, которые распространяют нехорошие слухи. Erik Scholten с очень известного сайта www.vmguru.com в статье What’s new in vSphere 6 Networking пишет:

Another major change in vSphere 6 on the networking side is the support for third party switches or rather the disappearance on it.

Huh? What did he just say? Did I hear that right? You’re surprised?

I’ll say it again. In short, vSphere 6 no longer supports third party (distributed) switches like the Cisco Nexus 1000V.

As of vSphere 6 VMware does not allow third parties (Cisco) access to their kernel. There’s no official statement yet but I would not be surprised if this is due to the battle with Cisco in the SDN space. Not allowing access prevents Cisco from using the Nexus 1000V which in turn prevents them from SDN control using ACI.

Что меня как пользователя данного продукта от Cisco изрядно напрягло. Спешу опровергнуть данный слух официальным прессрелизом от Cisco:

Announcing Cisco Nexus 1000V for VMware vSphere 6 Release

Разница только в том, что сейчас распространяться и поддерживаться Cisco Nexus 1000v будет по каналу Cisco, а не VMware:

One of the common questions coming from our customers is whether VMware is still re-selling and supporting the Nexus 1000V via VMware support?

VMware has decided to no longer offer Nexus 1000V through VMware sales or sell support for the Nexus 1000V through the VMware support organization as of Feb 2nd 2015. We want to reiterate that this has NO IMPACT on the availability and associated support from Cisco for the Nexus 1000V running in a vSphere environment. Cisco will continue to sell Nexus 1000V and offer support contracts. Cisco encourages customers who are currently using VMware support for the Nexus 1000V to migrate their support contracts to Cisco by contacting their local Cisco Sales team to aide in this transition.

Обновление. Эрик, прочитав нашу заметку, изменил свою статью и отчитался в комментариях.

ESXi ramdisk ‘root’ is full

При попытке переноса одной ВМ между хранилищами было получено странное сообщение:

The ramdisk ‘root’ is full. As a result, the file /var/log/vmware/journal/… could not be written.

SSH на сервере не работал, поэтому пришлось лезть в iLO (это сервер HP).

Стандартная команда “df -h” результата не дала – вроде бы все хорошо.

Поиск в интернете выдал следующую KB2033073.

Два симптома из трех совпадали:

– не работал SSH;

– команда vdf -h выдавала полную занятость диска ‘root’ (Use = 100%).

Кем/чем – не понятно.

Из соседней KB была найдена команда, отобразившая список файлов >50MB

find / -path “/vmfs” -prune -o -type f -size +50000k -exec ls -l ‘{}’ \;

Почти все они, кроме /var/log/hpHelper.log относились к системным файлам. По этому журналу нагуглилась другая KB2055924.

Согласно этой KB, глюки софта от HP переполняли этот журнал при работе на Proliant Gen8.

Решение проблемы следующее:

1) Остановить агента HP Helper

/etc/init.d/hp-ams.sh stop

2) Удалить файл журналов

rm /var/log/hpHelper.log

3) Установить обновление на агентов или отключить агентов вообще

В случае отключения необходимо выполнить команду

chkconfig hp-ams.sh off

Если делать вообще ничего не хочется, можно перезагрузить хост. Однако, vMotion с такого хоста у меня тоже не сработал.