Конвертер VCS в VCVA

Идея виртуального модуля для конвертации VCS в VCVA пришла из конкурса 2013 Fling Contest. Данный виртуальный модуль позволяет мигиировать из Windows vCenter Server с внешней базой Microsoft SQL Server в vCenter Server Appliance со встроенной базой vPostgres. Мигрируют база vCenter, роли, разрешения, привилегии, сертификаты, инвентарь. Новый VCVA будет иметь тот же самый IP-адрес, что и оригинальный vCenter.

Страница VCS to VCVA Converter.

vSphere 6 – улучшения в СХД

В VMware трудится Cormac Hogan, занимающийся СХД и доступностью. Читать его блог большое удовольствие. Сегодняшняя статья основывается на его заметках.

1) vSphere 6.0 поддерживает NFS v4.1. Теперь при добавлении NFS-хранилища с вас спросят версию. Не ошибитесь – можно “ушатать” данные!

1.1) Поддерживается балансировка нагрузки за счет использования нескольких IP-адресов. Но это не является поддержкой pNFS.

1.2) С NFS v4.1 появилась поддержка Kerberos-аутентификации. Соответственно, хост может работать с NFS не под “рутовой” учетной записью.

1.3) NFS v4.1 не поддерживается совместно со Storage DRS, Storage I/O Control, SRM и Virtual Volumes.

Continue reading “vSphere 6 – улучшения в СХД”

Что нового в vSAN 6.0

В шестой версии vSphere много изменений коснулось и vSAN:

  1. Теперь кластер vSAN поддерживает до 64 хостов.
  2. Увеличен размер VMDK – в 6.0 поддерживаются виртуальный диски размером до 62ТБ.
  3. Увеличено количество ВМ и их “реплик” на хост с 3000 до 9000.
  4. Появилась поддержка All Flash конфигураций.
  5. Увеличена производительность создания снапшотов и клонов.
  6. Улучшения в доступности – кроме настройки “пережить сбой n хостов” добавлено “пережить смерть n доменов”, где домен – некая логическая или физическая общность хостов (стойка или шасси).
  7. HA кластер способен защитить 6000 ВМ (ранее было 2048).
  8. Изменения в механизме балансировки ВМ на дисках.
  9. Возможность изменить политику по умолчанию для создания ВМ.
  10. Появилась возможность достать отдельный диск из дисковой группы. В 5.5 было необходимо отключать всю дисковую группу и добавлять ее обратно без сбойного диска.
  11. Изменен механизм работы кворума и свидетеля.
  12. Появилась возможность подсветить сбойный диск из графического интерфейса vSphere.
  13. Появилась возможность маркировки устройств в качестве локальных. Также стало возможно промаркировать устройство как flash. Обе операции также доступны из графического интерфейса. Ранее приходилось извращаться с помощью правил (claim rules) с помощью инструмента esxcli (командная строка).
  14. vSAN 6.0 можно развернуть поверх L3-сети.
  15. vSAN 6.0 поддерживает внешние дисковые полки.

vSphere 6.0 – что нового

Второго февраля вышла VMware vSphere 6.0.

Попытаюсь перевести, какие нововведения нас ждут.

1. Улучшения гипервизора.

1.1. Масштабирование

Кластер теперь может содержать до 64 хостов (до 32 в предыдущих редакциях). В этом кластере поддерживается до 8000 ВМ (виртуальных машин).

Каждый хост может содержать до 480ЦП, 12ТБ ОЗУ и 1000 ВМ.

1.2. Безопасность

Появилась возможность централизованного управления локальными пользователями/группами хоста. Также возможно централизованно раздавать локальные разрешения. Ранее этот функционал был доступен только при прямом подключении к хосту.

Появилась возможность блокировки от перебора пароля локальных учетных записей при их входе через SSH/Web. Настраиваются параметры количества неправильных вводов пароля и времени блокировки и При этом, доступно подключение из заблокированной учетной записи в DCUI или локальную командную строку.

Появилась возможность централизованной настройки требований к сложности пароля через Advanced Settings (ранее это настраивалось на каждом хосте).

Теперь в журналах хоста пишется, что операцию выполнил vpxuser:Domain\User, а не vpxuser. Это позволяет более эффективно использовать аудит журналов.

Есть улучшения в работе Lockdown mode. Теперь к обычному Lockdown добавлен Strict Lockdown, в котором уже отключен DCUI (ранее его можно было отключить руками).

Также есть возможность указать пользователей (локальных или доменных), для которых Lockdown будет отключен. Естественно, лучше не использовать такие учетные записи для повседневного администрирования. К примеру, можно настраивать исключения на какие-либо сервисные учетные записи.

Для U.S.A. добавлена авторизация по смарт-картам в DCUI.

Continue reading “vSphere 6.0 – что нового”

Первая документация по VMware vSphere 6.0

Про vSphere 6.0 многие блогеры выложили свои заготовки, а вот с официальной документацией как-то туго.

На данный момент удалось выловить всего несколько интересных документов:

Кроме этого, с 1 марта 2015 года прекращается продажа vSphere Data Protection Advanced, в связи с замещением его на VMware vSphere Data Protection 6.0:
FAQ: VMware vSphere Data Protection Advanced. End of Availability

Обзор новой версии: VMware vSphere Data Protection (VDP) Review

 VMware vSphere Data Protection™ 6.0 Technical Overview

Cisco Nexus 1000v для VMware vSphere 6.0 быть!

Многие читатели нашего бложика читают и другие бложики, которые распространяют нехорошие слухи. Erik Scholten с очень известного сайта www.vmguru.com в статье What’s new in vSphere 6 Networking пишет:

Another major change in vSphere 6 on the networking side is the support for third party switches or rather the disappearance on it.

Huh? What did he just say? Did I hear that right? You’re surprised?

I’ll say it again. In short, vSphere 6 no longer supports third party (distributed) switches like the Cisco Nexus 1000V.

As of vSphere 6 VMware does not allow third parties (Cisco) access to their kernel. There’s no official statement yet but I would not be surprised if this is due to the battle with Cisco in the SDN space. Not allowing access prevents Cisco from using the Nexus 1000V which in turn prevents them from SDN control using ACI.

Что меня как пользователя данного продукта от Cisco изрядно напрягло. Спешу опровергнуть данный слух официальным прессрелизом от Cisco:

Announcing Cisco Nexus 1000V for VMware vSphere 6 Release

Разница только в том, что сейчас распространяться и поддерживаться Cisco Nexus 1000v будет по каналу Cisco, а не VMware:

One of the common questions coming from our customers is whether VMware is still re-selling and supporting the Nexus 1000V via VMware support?

VMware has decided to no longer offer Nexus 1000V through VMware sales or sell support for the Nexus 1000V through the VMware support organization as of Feb 2nd 2015. We want to reiterate that this has NO IMPACT on the availability and associated support from Cisco for the Nexus 1000V running in a vSphere environment. Cisco will continue to sell Nexus 1000V and offer support contracts. Cisco encourages customers who are currently using VMware support for the Nexus 1000V to migrate their support contracts to Cisco by contacting their local Cisco Sales team to aide in this transition.

Обновление. Эрик, прочитав нашу заметку, изменил свою статью и отчитался в комментариях.

ESXi ramdisk ‘root’ is full

При попытке переноса одной ВМ между хранилищами было получено странное сообщение:

The ramdisk ‘root’ is full. As a result, the file /var/log/vmware/journal/… could not be written.

SSH на сервере не работал, поэтому пришлось лезть в iLO (это сервер HP).

Стандартная команда “df -h” результата не дала – вроде бы все хорошо.

Поиск в интернете выдал следующую KB2033073.

Два симптома из трех совпадали:

– не работал SSH;

– команда vdf -h выдавала полную занятость диска ‘root’ (Use = 100%).

Кем/чем – не понятно.

Из соседней KB была найдена команда, отобразившая список файлов >50MB

find / -path “/vmfs” -prune -o -type f -size +50000k -exec ls -l ‘{}’ \;

Почти все они, кроме /var/log/hpHelper.log относились к системным файлам. По этому журналу нагуглилась другая KB2055924.

Согласно этой KB, глюки софта от HP переполняли этот журнал при работе на Proliant Gen8.

Решение проблемы следующее:

1) Остановить агента HP Helper

/etc/init.d/hp-ams.sh stop

2) Удалить файл журналов

rm /var/log/hpHelper.log

3) Установить обновление на агентов или отключить агентов вообще

В случае отключения необходимо выполнить команду

chkconfig hp-ams.sh off

Если делать вообще ничего не хочется, можно перезагрузить хост. Однако, vMotion с такого хоста у меня тоже не сработал.

Ожидание выхода VMware vSphere 6.0

На следующей неделе со 2 по 5 февраля 2015 году планируются мероприятия посвященнуе запуску новой платформы vSphere 2.0 (это как WEB 2.0, она состоит из линейки продуктов с версиями 6.х, платформа с версиями 4.0 была просто vSphere). Мероприятие будет транслироваться в Интернет на английском языке, регистрация на сайте www.vmware.com/now.

Для тех, кто не собирается смотреть или уже хочет узнать о новинках новой платформы на сайте www.vmwarearena.com появилось несколько полускрытых статей:

Вышел VMware vRealize Operations Manager 6.0

Компания VMware постепенно выпускает компоненты свой новой линейки продуктов.

Вчера вышел в релиз один из самых важных – система мониторинга, анализа и прогноза VMware vRealize Operations Manager 6.0.

Лог изменений.

Скачать.

Из новенького:

  • Scale-Out Deployment Architecture
    Распределенная масштабируемая архитектура.
  • Unified User Interface
    Просто интерфейс управления vSphere. Легкое создание и гибкое управления дашбордами.
  • Licensing Management in 6.0
    Независимое управления лицензиями. Возможность комбинироания различных редакций в одной установке.
  • Smart Alerts
    Умное оповещение – фокусирование на корневой причине комбинации различных симптомов.
  • Enhanced Reporting
    Многочисленные отчеты из коробки и возможность создавать свои.
  • Capacity Planning and Project Management Capabilities
    Планирование мощностей и проектное управление возможностями за счет сквозного анализа физических метрик и метрик приложений.
  • Custom Policies
    Создание политик, которые можно применить к различным типа нагрузок, приложений, кластеров для более точного мониторинга, управления мощностями, соответствиия стандартам.
  • Automated Remediation of Problems
    Возможность применения действий и исправлений для выданных рекомендаций.
  • User Access Control Management
    Гранулированное управления доступон на основе ролей..
  • Unified Storage Visibility
    Унифицированное отображение инфраструктуры хранения позволяет определять отклонения в работе любях компонентов.