Закладка Hardware Status в vCenter Server не работает

У меня на хосте закладка Hardware Status в vCenter Server стабильно выдавала ошибку “Hardware monitoring service on this host is not responding or not available”, даже после перезагрузки хоста.

Совет в KB не помогал. Вместо этого я подключился напрямую к хосту и в Configuration – Health status нажал Reset Sensors. Минут через 5-10 статусы с Unknown поменялись на Normal, хотя счетчиков примерно в 2 раза меньше, чем в vCenter.

После этого зашел в  Hardware Status, и через несколько минут после обновления все счетчики стали отображаться.

Использование StartCom SSL Certificates для VMware (Horizon) View 5.1-5.2

Наш старый знакомый Philzy написал новую статью для публикации 🙂

Если у вас появилась необходимость в использовании нормальных сертификатов не только для web-серверов, но и для Vmware View 5.1-5.2, то очень рекомендую использовать StartCom SSL Certificates (это нормальные сертификаты за весьма разумные деньги – 59 USD за 2-х летние сертификаты Class 2).

Преамбула или Tips & Tricks

Для получения сертификатов – нужно пройти регистрацию на сайте — StartSSL™ (все достаточно стандартно и предсказуемо). Единственный момент заключается в том, что авторизация на сайте для операций с сертификатами производится при помощи сертификата, который размещается в хранилище компьютера (браузера), т.е. никаких паролей и имен пользователей. Этот сертификат и инструкцию по работе с ним выдают по окончанию регистрации. Сертификат — не восстанавливается, поэтому его лучше сохранить в надежном месте.
После ее прохождения вы получите возможность генерировать сертификаты Class 1 сроком действия – 1год. Они бесплатные и подходят для тестирования сайтов или обучения работе с сертификатами.
Здесь — StartSSL™ Comparison Chart можно посмотреть сравнительную таблицу сертификатов и их стоимости.
Но, если вам нужен нормальный сертификат ( который будут воспринимать все браузеры), то есть ряд очень важных моментов, связанных с присвоением вам статуса доверенного лица и подготовкой данных для сертификатов»:

1. При регистрации нужно вводить только реальные данные и не использовать VPN или чего-то еще искажающего ваш ip-адрес. Это одна из проверок,

2. Обязательно указывайте номер телефона не через +7, а через 007, т.к. вам будут звонить на него из США, а там не все операторы телефонии понимают символ «+» и если вам не дозвонятся, то откажут в регистрации,

3. Обязательно подготовьте и отсканируйте счет от любого телефонного оператора с вашим номером телефона, который вы указываете при регистрации, он является еще одной проверкой. Если все ваши номера куплены на рынке без оформления договора или зарегистрированы на бабушку, то смело и уверенно идите оформлять сим-карту или открывайте графический редактор,

4. Если вы прошли все проверки, вам позвонили и убедились, что вы реальное лицо и вас зарегистрировали как доверенное лицо, которое может подписывать сертификаты, а также с карточного счета сняли 59 USD, то это только начало,

5. Важно, что бы в вашем домене был адрес postmaster@domain, т.к. все письма с кодами валидации будут приходить только на этот адрес,

6. Не используйте функцию wildcard, т.е.сертификат для всего домена целиком, а формируйте сертификаты под конкретные имена, иначе для поддоменов и серверов новые сертификаты создавать будет нельзя. Мне этот опыт стоил 25 USD за revocation и настоятельно был рекомендован сотрудником StartCom.

Особенности создания сертификатов для Vmware View 5.1-5.2

Я поставил множество опытов по получению сертификата через форму сайта или генерацию через CSR и сработала только следующая схема:

1. Сертификат генерится через форму сайта, обязательно с паролем,

2. В меню Tool Box выбирается Create PKCS#12 (PFX) File и далее используется только он,

3. После того, как полученный файл .p12 скопирован на сервер, где установлен View Connection Server,

4. Нужно запустить оснастку Certificates/ Local Computer/ Personal

5. После этого требуется вызвать импорт правой кнопкой мыши All Tasks/Import и пройдя нехитрый мастер получить картинку, указанную на скриншоте.

6. Всего должно быть установлено 3 сертификата: сертификат самого сервера и 2 сертификата CA, причем именно в этой ветке.

7. Не забудьте указать vdm в свойствах сертификата Friendly Name,

8. Далее нужно перезапустить все сервисы Vmware Connection Server.

clip_image002
Данный, не очень сложный метод, был подобран методом проб и ошибок, т.к. наличие, просто, сертификата без сертификатов CA, приводило к тому, что ничего не работало, а в логах шла ругань на сертификат.
Для продуктов Vmware недавно появился инструмент — vCenter Certificate Automation Tool 1.0.
И более продвинутый инструментарий от VSSLabs — vCert Manager , уже находится на стадии бета-тестирования.

Вышла новая версия vSphere 5.1 Update 1

Компания VMware выпустила первое большое обновления своей платформы виртуализации vSphere 5.1.

Что нового в VMware vCenter Server 5.1 Update 1:

  1. Поддержка работы на Windows Server 2012.
  2. Поддержка СУБД:
    • Microsoft SQL Server 2012;
    • Microsoft SQL Server 2008 R2 SP2.
  3. Кастомизация операционных систем:
    • Windows 8;
    • Windows Server 2012;
    • Ubuntu12.04;
    • RHEL 5.9.
  4. В vCenter Essentials убран лимит на vRAM.
  5. Куча исправлений ошибок.

Заметки к релизу VMware vCenter Server 5.1 Update 1.

Что нового в VMware ESXi 5.1 Update 1:

  1. Поддержка новых операционных систем(каких неизвестно).
  2. Куча исправлений ошибок.

Заметки к релизу VMware ESXi 5.1 Update 1.

Также обновились другие продукты:

VMware vCenter Site Recovery Manager 5.1.1.

vSphere Data Protection 5.1.10.

vCloud Director 5.1.2.

vFabric Suite 5.3.

VMware vCenter Server Heartbeat 6.5 Update 1.

VMware vCenter Converter Standalone 5.1.

Восстанавливаем годовые данные по производительности виртуальной инфраструктуры VMware vSphere

Вскоре после выхода релиза VMware vSphere 5.1 выяснился неприятный факт – перестали храниться годовые данные по производительности виртуальной инфраструктуры.

Статья KB2042164, на которую ведут все источники конца 2012-начала 2013 года, пустая.

Так как у меня эта проблема наблюдается, то я решил разобраться с ней.

Continue reading “Восстанавливаем годовые данные по производительности виртуальной инфраструктуры VMware vSphere”

5 вещей, которые не стоит делать с vSphere

Rick Vanover опубликовал данную статью, в которой перечисляет 5 граблей, на которые вам лучше не вставать.

Я люблю гибкость, которую дает мне виртуализация VMware vSphere. Временами это может причинять неудобства. При записи подкаста с Greg Stuart мы пришли к выводу, что практически нет одинаковых виртуальных окружений.

Таким образом мы пришли к вопросу: как виртуальные среды могут так различаться? Что было сделано правильно, а что – нет? Я предлагаю вам свой список настроек, которыми нельзя пренебрегать.

Continue reading “5 вещей, которые не стоит делать с vSphere”

Список логинов/паролей продуктов VMware

Mr. Nobody подкинул прелестную ссылку

Скопипастю ее себе на память.

Horizon Application Manager

http://IPorDNS/SAAS/login/0

http://IPorDNS

Horizon Connector

https://IPorDNS:8443/

vCenter Appliance Configuration

https://IPorDNS_of_Server:5480

username: root

password: vmware

vCenter Application Discovery Manager

http://IPorDNS

username: root

password: 123456

vCenter Chargeback

http://IPorDNS:8080/cbmui/

username: root

password: vmware

vCenter Infrastructure Navigator:

https://IPorDNS_of_Server:5480

username: root

password: Supplied during OVA deployment

vCenter MOB

https://vcenterIP/mob

vCenter Web Client Configuration

https://IPorDNS_of_Server:9443/admin-app

username: root

password: vmware

vCenter vSphere Web Client Access

https://IPorDNS_of_Server:9443/vsphere-client/

username: root

password: vmware

vCenter Single Sign On (SSO)

https://IPorDNS_of_Server:7444/lookupservice/sdk

Windows default username: admin@System-Domain

Linux (Virtual Appliance) default username: root@System-Domain

password: specified during installation

Adding AD authentication to VMware SSO 5.1

vCenter Orchestrator Appliance

http://orchestrator_appliance_ip

Appliance Configuration:

change the root password of the appliance Linux user. Otherwise, the first time when you try to log in to the appliance Web console, you will be prompted to change the password.

Orchestrator Configuration:

username: vmware

password:vmware

Orchestrator Client:

username: vcoadmin

password: vcoadmin

Web Operator

username: vcoadmin

password: vcoadmin

vCenter Orchestrator for Windows:

https://IPorDNS:8283 or http://IPorDNS:8282

username: vmware

password: vmware

WebViews: http://orchestrator_server:8280.

vCenter Operations

Manager: https://IPorDNS_of_UI_Server

username: admin

password: admin

Admin: https://IPorDNS_of_UI_Server/admin

username: admin

password: admin

CustomUI: https://IPorDNS_of_UI_Server/vcops-custom/

username: admin

password: admin

vCloud Connector Node

https://IPorDNS:5480

username: admin

password: vmware

vCloud Connector Server

https://IPorDNS:5480

username: admin

password: vmware

vCloud Director

https://IPorDNS/cloud/

username: administrator

password: specified during wizard setup

vCloud Director Appliance

username: root

password: Default0

OracleXEDatabase

username: vcloud

password: VCloud

VMware Site Recovery Manager:

username: vCenter admin username

password: vCenter admin password

vShield Manager

console to VM

username: admin

password: default

type “enable”

password: default

type “setup” then configure IP settings

http://IPorDNS

vFabric Application Director

https://IP_or_DNS:8443/darwin/flex/darwin.html

root: specified during deploylemt

password: specified during deplyent

darwinuser password: specified during deployment

admin: specified during deployment

vFabric AppInsight

http://IP_or_DNS

username: admin

password: specified during OVA deployment

vFabric Data Director

https://IPorDNS/datadirector

username: created during wizard

password: created during qizard

vFabric Hyperic

vFabric Suite License

https://IPorDNS:8443/vfabric-license-server/report/create

View Admin

https://IPorDNS/admin

username: windows credentials

password: windows credentials

Zimbra Appliance Administration Console

https://IPorDNS:5480

username: vmware

password: configured during wizard setup

Обновление хостов с vSphere 4.1 до vSphere 5.1 и миграция с распределенного коммутатора на стандартный

Дошли у меня руки до обновления версии своих хостов до 5.1. Лицензии на vSphere 5 куплены в редакции Enterprise, поэтому пришлось заодно отказываться и от распределенного коммутатора.

Итак, поехали.

Continue reading “Обновление хостов с vSphere 4.1 до vSphere 5.1 и миграция с распределенного коммутатора на стандартный”

Презентации с VMUG-Монреаль

Riccardo Ventura из канадского Монреаля разместил у себя в бложике несколько презентация с недавно прошедшей встречи пользователей VMware:

Миф о неограниченном размещении ВМ на VMFS-хранилище с VAAI

Оригинал этой статьи написан Jason’ом Boche.

Два года назад, в октябре 2010 года, увидел свет vSphere 4.1, и мы радовались потрясающим нововведениям и повышению масштабируемости инфраструктуры. Два года спустя у нас есть vSphere 5.0 и vSphere 5.1, а также куча других продуктов, сформировавших vCloud Suite.

Я намеренно начал рассказ с vSphere 4.1. В vSphere 4.1 Enterprise Edition появилась такая функция как vSphere API for Array Integration (VAAI). Кстати, это произносится как ‘vee double-ehh eye’. 🙂

Эти API предлагают три различных механизма (примитива) для блочных СХД, позволяющих отдавать отдельные операции на выполнение СХД. Один из этих механизмов мы с вами сегодня и рассмотрим.

Одним из старейших споров является “сколько ВМ VMware можно разместить на одном хранилище VMFS”? Проверенный временем ответ – 10/15/20. Наиболее аккуратный – “столько, сколько вам подходит”, обычно переводящийся в “это зависит от…”

С появлением VAAI я отметил пугающий тренд, что механизм Atomic Test and Set (ATS) или Hardware Assisted Locking раз и навсегда дал ответ на этот вопрос. Якобы вы можете запускать любое количество виртуальных машин на одном LUN’е, так как SCSI-блокировок больше нет.

С появлением vSphere 5.0 VAAI стал поддерживаться большим количеством СХД, и были добавлены новые механизмы как в СХД с блочным типом доступа, так и в NFS-СХД. Также VMware добавила поддержку VMFS-хранилищ размером до 64Тб без использования экстентов. Эта поддержка прекрасно объединяется с мифом о волшебстве ATS. Соответственно, мы не должны были иметь проблем с размещением сотен (если не тысяч) ВМ на одном большом блочном (VMFS) хранилище, как если бы это был NFS, и мы были свободны от ограничений SCSI.

ATS был разработан для устранения задержек LUN, связанных со SCSI-блокировками. Эти блокировки устанавливались при выполнении таких операций как создание/удаление файлов и т.п. Мы сталкиваемся с этими операциями при включении ВМ, создании снимков или разворачивании ВМ из шаблона. Эти операции имеют общую черту – им требуется изменить метаданные VMFS-раздела, для чего требуется его блокировка (SCSI-блокировка) хостом, выполняющим эту операцию. Эта блокировка, хоть она и достаточно короткая по времени, приводит к заметным задержкам операций ввода/вывода, если на одном VMFS-хранилище находится много ВМ, и к нему подключено много хостов. ATS передает механизм блокировки на откуп СХД, которая блокирует только изменяемые данные вместо блокировки целого LUN. Любое окружение, которое ранее оперировало этими задачами, получит от VAAI выигрыш за счет снижения задержек. Continue reading “Миф о неограниченном размещении ВМ на VMFS-хранилище с VAAI”

vSphere 5.1 vs Round Robin vs I/O operation limit

Очередной этап тонкой настройки политик выбора пути в vSphere 5.1.

Виталий Волнянский  около полутора лет назал писал обзор “Настройка значения IOOperationLimit для RoundRobin на нескольких виртуальных хранилищ одновременно“, но есть небольшие изменения в vSphere 5.1, да и скрипты на PowerShell попривлекательней.

Одним из самых эффективных методов увеличения скорости доступ к системам хранения, поддерживающих для Native Multipathing (NMP) Path Selection Plug-ins (PSP)  режим работы Round Robin, и снижения задержек является уменьшение значения по умолчанию параметра I/O operation limit с 1000 операций ввода-вывода до 1-10. Данный параметр регулирует “такт” перехода к следующему активному пути(для ALUA по умолчанию с учетом оптимального пути, регулируется параметром useano), то есть через сколько операций переключиться на следующий путь.

Что даёт и для каких систем рекомендуется/протестировано:

 Как включить?

Это самое простое, но грабля есть.

Подаем команду на нужных дисках и готово:

 Грабля в vSphere 5.1.

В vSphere 5.1 у команды добавился параметр cfgfile, что повлияло на реализацию функции в PowerShell, сейчас синтаксис такой(2 часа выяснял причину сбоя в работе старых скриптов):

boolean set(long bytes, boolean cfgfile, string device, long iops, string type, boolean useano),

как получить описание функций:

пример на PowerShell:

P.S. Если для вашей системы нет рекомендаций от производителя по уменьшению значения параметра, то вся ответственность за последствия изменений лежит на вас.

P.P.S. Продолжаем изучать PowerShell

Скрипт опроса LUN, подключенных с IBM SVC. Для установки параметра код поправите сами. 😉