Active Directory vs vSphere 5.1

В процессе использования vSphere 5.1 столкнулся с несколькими нюансами работы платформы с Active Directory.

vSphere 5.1 SSO и домены с доверительными отношениями.

Эпически глючная вещь в vSphere 5.1 – это сильно распиаренный Single Sign-On. На нашем предприятии развернут лес с двумя поддоменами, где “живут” учётные записи пользователей, которым требуется доступ к виртуальной инфраструктуре.  Очень интересно ведёт себя SSO при недоступности доменных контроллеров доверенных доменов – он просто не даёт авторизовать в других. У меня проблемы две – временная недоступность из-за сетевой недоступности и некорректная настройка DNS.

При восстановлении сетевой доступности SSO не слишком торопится достучаться до контроллеров домена, обычно, приходится авторизоваться под учётной записью admin@system-domain и делать шаманские пляски с перепроверкой identity source.

Вторая проблема возникает при попытке заменить адреса доменных контроллеров на имя домена, то есть вместо dc-01.perm.contoso.com писать perm.contoso.com, так как фактически DNS на запрос perm.contoso.com возвращает NS-серверы, а не доменные контроллеры.  В моём случае, запрос по имени доверенного домена возвращает по одному из 4 адресов не контроллер домена. Ну, это местечковые грабли. Для решения проблемы прописал “наиболее доступные” контроллеры домена.

vCenter и объекты безопасности Active Directory.

Второе “волшебное” поведение платформы – это группы и пользователи AD с назначенными разрешениями к объектам vCenter. Вы назначаете группе или учётной записи доступ к виртуальной машине, а спустя некоторое время решает привести названия групп к новому стандарту наименования. Результат впечатляет – все переименованные группы и учётные записи бесследно исчезают из разрешений. Но, как говорится, это by design.

Примечание. При создании локальной доменной группы (domain local) безопасности, добавлении  в неё учётной записи из доверенного домена и назначении прав в vCenter получил негативный результат – доступ не был предоставлен. Возможно, где-то я скосячил, а может и не я.

Чего ждать от VMware vSphere 5.5?

Пришло время нашей постоянной рубрике “Чего ждать от неанонсированных продуктов?”

Ожидаемые новые функции от следующей плаформы VMware:

  • Поддержка новых ОС.
  • VMware Hardware версии 10. Больше vCPU, улучшенная поддержка vGPU.
  • Поддержка vmdk-файлов размером свыше 2 ТБ.
  • VMware Virtual Flash (vFlash). SSD кеш для виртуальных машин.
  • Virtual SAN. Создание общего распределенного пула хранения из локальных дисков.
  • SSO 2.0.  Единая система авторизации и управления сертификатами.
  • Расширенная поддержка Link Aggregation Control Protocol (LACP).
  • Распределённый файерволл.
  • Обновленный Web Client.
  • Репликация с поддержкой multiple points-in-time.

Анонс ожидается в конце августа на VMworld 2013, дистрибуция в сентябре.

О новых технологиях советую почитать:

Новая концепция хранения: Cormac Hogan. Software Defined Storage.

Распределенный файeрволл: What is a Distributed Firewall? 

Переводы от Александра Самойленко:

IBM HS23, vSphere и 10 GbE

В рамках подготовки разворачивания Cisco Nexuus 1000V стал разрабатывать эскиз решения, о котором планирую также написать, с использование 10 гигабитных сетей.

В лезвийных серверах IBM HS23 используется встроенных 10 GbE адаптер, обычно называемый Integrated Virtual Fabric 10 Gigabit Ethernet либо  Emulex BE3 Dual 10 Gb/1 Gb, либо просто LOM (10Gb LOM Interposer Card).

Фактически, это Emulex 10GbE Virtual Fabric Adapter II с немного обрезанными возможностями на том же чипсете с той же прошивкой и драйвером.

При установке VMware ESXi 5.1u1 неожиданно вылезла проблема – во время запуска драйвера be2net отрубался цифровой интерфейс подключения KVM к лезвию. Первый же поисковый запрос дал решение, описанное Виталием Агаповым “Как подружить VMware ESXi, IBM HS23 и сетевую карту Emulex“.

Для прошивки и установки драйвера я пошёл более простым путём, чем Виталий. Так как у меня несколько таких лезвий, то я создал новый дистрибутив с помощью ESXi-Customizer. Прошить методом Виталия не получилось – флешка не виделась утилитой, не удалось и с помощью диска, созданного IBM Bootable Media Creator (BoMC). В связи с этим я использовал родной Emulex Offline OneConnect Flash ISO.

После этого проблема с KVM разрешилась, а интерфейс в утилите настройки карты стал более дружелюбным.

VCP 510 +1

Сегодня сдал VCP-510 на  450 баллов.

Благодарности: Максиму Машкову за учёбу, Михаилу Михееву за книжку(и), Сергею Боровикову за мотивацию, Андрею Вахитову за поддержку и консультации, семье за понимание.

Презентация VMware vSphere Software Defined Storage

ogan

В свете нового релиза платформы виртуализации от VMware приведу ссылку на презентацию новой концепции хранения: Cormac Hogan. Software Defined Storage.

Напоминаю, заодно, осеннюю информацию на русском языке от Александра Самойленко:

Анонс Windows Server 2012 R2 Hyper-V

Компания Microsoft анонсировала Windows Server 2012 R2. Что нового в функционале Hyper-V:

  • Shared VHDX – VHDX может быть в общем доступе  двух виртуальных машин при использовании виртуального SCSI-контролера. Это позволяет создавать кластерные решения без использования iSCSI или виртуального FC.
  • Live Migration Compression – компрессия трафика Live Migration перед отправкой сокращает время миграций.
  • Live Migration over SMB Direct (RDMA) – Live Migration использует возможности SMB 3.0: SMB Direct или RDMA, что ускоряет процесс.
  • Storage Quality of Service (QoS) – ограничение IOPS на виртульную машину.
  • Live Virtual Machine Cloning / Exporting – клонирование и экспорт включенной виртуальной машины.
  • Linux Guest OS support enhancements – поддержка резервного копирования на живую и динамической памяти для гостевых ОС на базе Linux.
  • Hyper-V Replica 2.0 – Hyper-V может реплицировать на 2 и на 3 хоста каждые 30 сек, 5 минут, 15 минут.
  • Windows Azure Compatibility – совместимость с облаком Azure.
  • Online resizing of VHDX – расширение и сжатие VHDX-файлов включенных виртуальных машин.
  • Automatic Guest Activation – автоматическая активация виртуальных машин на хоста в редакции Datacenter.
  • VM Connect using RDP или enhanced VM interaction – использование Remote Desktop поверх VMBus, что позволяет использовать все возможности удаленного рабочего стола(буфер обмена, перенаправление звука и папок, смарткарты и прочее).
  • Generation 2 virtual machines – второе поколение виртуальных машин основано на UEFI и не использует эмулированные устройства. Поддерживаются следующие ОС: 64-bit версии Windows 8, Windows Server 2012, Windows 8.1 и Windows Server 2012 R2.
  • Zero-downtime upgrade (Cross version live Migration) – живая миграция машин с Windows Server 2012 на Windows Server 2012 R2.
  • Hyper-V Recovery Manager – позволяет автоматизировать переход при сбоях с использвоанием  Hyper-V Replica.
  • Deduplication – дедупликация VDI виртуальных машин.

За основу взята статья Thomas Maurer – What’s new in Windows Server 2012 R2 Hyper-V.

Описание всех новых функций в Windows Server 2012 R2.

Закладка Hardware Status в vCenter Server не работает

У меня на хосте закладка Hardware Status в vCenter Server стабильно выдавала ошибку “Hardware monitoring service on this host is not responding or not available”, даже после перезагрузки хоста.

Совет в KB не помогал. Вместо этого я подключился напрямую к хосту и в Configuration – Health status нажал Reset Sensors. Минут через 5-10 статусы с Unknown поменялись на Normal, хотя счетчиков примерно в 2 раза меньше, чем в vCenter.

После этого зашел в  Hardware Status, и через несколько минут после обновления все счетчики стали отображаться.

Вышла новая версия vSphere 5.1 Update 1

Компания VMware выпустила первое большое обновления своей платформы виртуализации vSphere 5.1.

Что нового в VMware vCenter Server 5.1 Update 1:

  1. Поддержка работы на Windows Server 2012.
  2. Поддержка СУБД:
    • Microsoft SQL Server 2012;
    • Microsoft SQL Server 2008 R2 SP2.
  3. Кастомизация операционных систем:
    • Windows 8;
    • Windows Server 2012;
    • Ubuntu12.04;
    • RHEL 5.9.
  4. В vCenter Essentials убран лимит на vRAM.
  5. Куча исправлений ошибок.

Заметки к релизу VMware vCenter Server 5.1 Update 1.

Что нового в VMware ESXi 5.1 Update 1:

  1. Поддержка новых операционных систем(каких неизвестно).
  2. Куча исправлений ошибок.

Заметки к релизу VMware ESXi 5.1 Update 1.

Также обновились другие продукты:

VMware vCenter Site Recovery Manager 5.1.1.

vSphere Data Protection 5.1.10.

vCloud Director 5.1.2.

vFabric Suite 5.3.

VMware vCenter Server Heartbeat 6.5 Update 1.

VMware vCenter Converter Standalone 5.1.