Security Code vGate for VMware Infrastructure

Компания «Код Безопасности» анонсирует новый продукт – Security Code vGate for VMware Infrastructure – средство защиты информации, предназначенное для обеспечения безопасности управления виртуальной инфраструктурой VMware Infrastructure 3 и VMware vSphere 4.

Основные возможности Security Code vGate for VMware Infrastructure

* Аутентификация администраторов виртуальной инфраструктуры
* Разграничение доступа к средствам управления виртуальной инфраструктурой
* Блокирование доступа с виртуальных машин к средствам управления виртуальной инфраструктурой
* Регистрация событий, связанных с ИБ
* Контроль целостности конфигурации виртуальных машин
* Централизованное управление параметрами защиты

Security Code vGate for VMware Infrastructure будет подаваться на сертификацию ФСТЭК России на соответствие требованиям по защите конфиденциальной информации. Сертификат позволит применять данный продукт для защиты информации, составляющей коммерческую тайну, в автоматизированных системах класса защищенности до 1Г включительно и персональных данных до К2 включительно.

Выход Security Code vGate for VMware Infrastructure запланирован на 3-й квартал 2009 года.
Отсюда. За ссылку спасибо Каримову Руслану.

Вышел Veeam Monitor 4.5

Описание на английском – тут. Ссылка на Release notes – здесь.
Основное нововведение – полная поддержка сопутствующего продукта – Veeam Business View. Т.е. сейчас можно устраивать полноценный мониторинг производительности, получать произвольные отчеты и настраивать гибкие оповещения исходя из принадлежности ВМ к бизнесу.
На следующей неделе постараюсь установить у себя и потестировать бесплатные версии монитора и Business View.

Тестирование ESX4i – VMware отстой :)

Ну вот и добрался я до масштабного тестирования ESX4i в своей среде 🙂
Почти сразу же натолкнулся на неприятную особенность ESX4i, хорошо описанную тут. Смысл дела в следующем – когда я попытался добавить ЖД в работающую ВМ, словил облом – нелицензированная фича. Гугль мне подсказал, что, оказывается, в vSphere горячее добавление дисков перекочевало к такой мегавещи, как горячее добавление памяти и CPU (работающее с ограниченным списком ОС). Называется эта гадость HotPlug, и доступна она начиная с версии Advanced.
Милый подарок от VMware людям, которые захотят купить Essentials или Essentials Plus.

UP: Это был баг. Следующий апдейт это исправил.

VMware Player 3.0 сможет создавать ВМ?

Rich Brambley радует новостью о появлении публичного VMware Player 3 RC. Скачать его можно отсюда, а самая потрясающая новость – с его помощью можно будет создавать виртуальные машины (Create Virtual Machine with Easy Install — Create a virtual machine and install any supported guest operating system with Easy Install).
Учитывая, что Vmware Player является бесплатным гипервизором, выход третьей версии поставит его в один ряд с MS Virtual PC 2007 и Sun VirtualBox3.

Вышел SRM 4.0

Заявленные нововведения:
– поддержка vCenter 4;
– поддержка NFS-массивов;
– поддержка баз данных DB2;
– защищаемая группа может включать в себя до 1000 ВМ;
– полная совместимость с DPM;
– поддержка машин, защищенных с помощью Fault Tolerance;
– и многое другое.
Отсюда.

Вышли 8 новых патчей для ESX4, 7 – критического уровня

Конец сентября отпразднуем установкой восьми новых патчей для ESX4.
Рекомендуется ознакомиться со списком тут (thank you, Jason).

Анализ загрузки ESX

Joshua Townsend делится опытом.
Для выгрузки данных о загрузке ESX используется следующая команда:
esxtop -a -b -d 15 -n 480 > /tmp/esxtopout.csv.
a – выгрузка всех параметров; b – пакетный режим; d – размер задержки в секундах; n – количество итераций. Размер CSV-файла за два часа составил 100 мегабайт.
Полученный затем файл можно скормить MS Excel или PerfMon.
После обработки зубилом (отключения ненужных счетчиков) получаем красивую картинку
image_thumb1

Вышел Data Recovery 1.0.2

Исправленные проблемы:
– Исправлены вылеты при проверке целостности;
– Поддерживаются подключения к vCenter по портам отличным от TCP443;
– Исправлена ошибка, когда ВМ имела несколько VMDK с одинаковым именем на разных LUN. Восстанавливался только один VMDK.
Полный список тут.
За ссылку спасибо Duncan Epping.

Подключение локального диска через RDM

Филипп Зыков делится с нашими читателями, как физический диск на железе сервера превратить в RDM на vSphere:

Время от времени, особо упрямые и несогласные с предложенным функционалом Vsphere  VCenter  хотят вытворить что-то такое. А, потом, пишут про это статьи…

Итак, предыстория:

Я решил сделать супермегабюджетное решение в филиале. Там обитает админ, которого подпускать к серверам нельзя. Да, именно. Он не портит и не ломает, но придумывает такие кривые решения, что потом «нормальные» админы готовы ехать туда, чтобы обрушить на его голову свой праведный гнев. Так вот, для реализации «решения» есть DELL NF500 с 2 процами, 4Гб ОЗУ и RAID 5 2,7 Тб. Это вообще-то iSCSI-хранилище на Windows Server  2003. Нам для реализации кое-каких решений нужно завести 3 сервера Windows 2008R2. Железо покупать нельзя по целому ряду объективных и субъективных причин. Поэтому встал вопрос – как это организовать?  Поставили ESX 4.0 и встал вопрос разметки встроенного RAID. Подумав, отдали 700Гб под VM, а вот остальное решили сделать RDM*. Но через графический интерфейс Vsphere  VCenter  этого сделать нельзя, только на SAN можно делать RDM.

Прим.*:Да, пользовательские данные я храню на RDM. Vmdk я уже стирал, они у нас бились, мы долго ругались и решили что RDM это наш выбор. Бэкапить нам 2 Тб нам некуда, железа-то нет, и не будет.

Поиск решения дал ссылку на решение, которое работает в ESX 3.5.

Опытным путем было установлено, что для ESX 4.0 данные рекомендации будут выглядеть так:

  1. Создаем для VM новый диск, после этого данный диск Remove без удаления, чтобы получить vmdk-файл/заготовку для конвертации! Диск можно создавать с параметрами по умолчанию. Какие они – не важно.
  2. Открываем Putty, чтобы в  консоли написать немного команд.
  3. Смотрим  разделы  fdisk –l , находим нужный нам раздел из которого надо сделать RDM (можно опознать по размеру).
  4. Вычисляем его имя (naa.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx) через  esxcfg-scsidevs -c
  5. После этого в консоли вводим команду vmkfstools -i  -d , которая делает конвертацию vmdk-файла.

Синтаксис ее такой : vmkfstools i [Путь к vmdk –файл ] –d rdm:/vmfs/devices/disks/naa.xxxxxxxxxxxxxxxxxxxxx  [vmdk-файл]

Пример: [root@dell-nf500 Arizona]# vmkfstools -i /vmfs/volumes/Local_Servers_VM/Arizona/Arizona_1.vmdk -d rdm:/vmfs/devices/disks/naa.60022190bd135e001238f9a43a44a6d8 Local_RDM.vmdk

Таким образом мы конвертируем любой vmdk-файл в RDM.

  1. После этого подключаем полученный vmdk через VC-клиент к VM и делаем с ним то, что считаем нужным.

rdm

Итак, на самом деле, это не совсем «кошер» и тянет на “грязный хак”, по меркам Vmware, но работает так как архитектура позволяет и допускает!

UPD. В комментариях Валерий Цуканов подсказывает другой работающий способ.

1. Создал из GUI обычный диск
2. Отцепил его от виртуальной машины
3. Выгнал “fdisk -l” и “ls -lh /vmfs/devices/disks/”
4. Открыл VMDK на редактирование, привел к следующему виду
————————————————————————-
# Disk DescriptorFile
version=1
encoding=”UTF-8″
CID=2fcb88a8
parentCID=ffffffff
createType=”vmfsRaw” <- новое значение

# Extent description
RW 3891167910 VMFSRAW “/vmfs/devices/disks/mpx.vmhba0:C0:T1:L0″ <- цифру брал из fdisk (Sec*Cyl*Head), путь из ls -lh

# The Disk Data Base
#DDB

ddb.longContentID = “31425c71cef152041d4c84452fcb88a8″
ddb.adapterType = “lsilogic” <- на buslogic не оживало
ddb.geometry.sectors = “63″ <- из fdisk
ddb.geometry.heads = “255″ <- из fdisk
ddb.geometry.cylinders = “242214″ <- из fdisk
ddb.virtualHWVersion = “7″
————————————————————————-
5. Подключил к vm, отформатировал, ошибок нет.

Виртуализируем средний бизнес в кризис

Во время работы по проекту и по его окончанию к нам в гости приезжали наши хорошие друзья, заинтересованные в виртуализации своей серверной фермы. К сожалению, к началу кризиса успели закупить только хранилище IBM DS 3400, 2 оптических коммутатора и HBA-карты на 3-4 сервера. Изначально сторадж планировался под размещение тяжёлых приложений – SQL, почта. Так как вопрос нужно было решать срочно, то данные приложения были спешно перенесены, а о применении виртуализации окончательное решение принято не было. Но, небольшой запас места был зарезервирован под тестирование гипервизоров. Continue reading “Виртуализируем средний бизнес в кризис”