vSphere 6 – улучшения в СХД

В VMware трудится Cormac Hogan, занимающийся СХД и доступностью. Читать его блог большое удовольствие. Сегодняшняя статья основывается на его заметках.

1) vSphere 6.0 поддерживает NFS v4.1. Теперь при добавлении NFS-хранилища с вас спросят версию. Не ошибитесь – можно “ушатать” данные!

1.1) Поддерживается балансировка нагрузки за счет использования нескольких IP-адресов. Но это не является поддержкой pNFS.

1.2) С NFS v4.1 появилась поддержка Kerberos-аутентификации. Соответственно, хост может работать с NFS не под “рутовой” учетной записью.

1.3) NFS v4.1 не поддерживается совместно со Storage DRS, Storage I/O Control, SRM и Virtual Volumes.

Continue reading “vSphere 6 – улучшения в СХД”

Что нового в vSAN 6.0

В шестой версии vSphere много изменений коснулось и vSAN:

  1. Теперь кластер vSAN поддерживает до 64 хостов.
  2. Увеличен размер VMDK – в 6.0 поддерживаются виртуальный диски размером до 62ТБ.
  3. Увеличено количество ВМ и их “реплик” на хост с 3000 до 9000.
  4. Появилась поддержка All Flash конфигураций.
  5. Увеличена производительность создания снапшотов и клонов.
  6. Улучшения в доступности – кроме настройки “пережить сбой n хостов” добавлено “пережить смерть n доменов”, где домен – некая логическая или физическая общность хостов (стойка или шасси).
  7. HA кластер способен защитить 6000 ВМ (ранее было 2048).
  8. Изменения в механизме балансировки ВМ на дисках.
  9. Возможность изменить политику по умолчанию для создания ВМ.
  10. Появилась возможность достать отдельный диск из дисковой группы. В 5.5 было необходимо отключать всю дисковую группу и добавлять ее обратно без сбойного диска.
  11. Изменен механизм работы кворума и свидетеля.
  12. Появилась возможность подсветить сбойный диск из графического интерфейса vSphere.
  13. Появилась возможность маркировки устройств в качестве локальных. Также стало возможно промаркировать устройство как flash. Обе операции также доступны из графического интерфейса. Ранее приходилось извращаться с помощью правил (claim rules) с помощью инструмента esxcli (командная строка).
  14. vSAN 6.0 можно развернуть поверх L3-сети.
  15. vSAN 6.0 поддерживает внешние дисковые полки.

vSphere 6.0 – что нового

Второго февраля вышла VMware vSphere 6.0.

Попытаюсь перевести, какие нововведения нас ждут.

1. Улучшения гипервизора.

1.1. Масштабирование

Кластер теперь может содержать до 64 хостов (до 32 в предыдущих редакциях). В этом кластере поддерживается до 8000 ВМ (виртуальных машин).

Каждый хост может содержать до 480ЦП, 12ТБ ОЗУ и 1000 ВМ.

1.2. Безопасность

Появилась возможность централизованного управления локальными пользователями/группами хоста. Также возможно централизованно раздавать локальные разрешения. Ранее этот функционал был доступен только при прямом подключении к хосту.

Появилась возможность блокировки от перебора пароля локальных учетных записей при их входе через SSH/Web. Настраиваются параметры количества неправильных вводов пароля и времени блокировки и При этом, доступно подключение из заблокированной учетной записи в DCUI или локальную командную строку.

Появилась возможность централизованной настройки требований к сложности пароля через Advanced Settings (ранее это настраивалось на каждом хосте).

Теперь в журналах хоста пишется, что операцию выполнил vpxuser:Domain\User, а не vpxuser. Это позволяет более эффективно использовать аудит журналов.

Есть улучшения в работе Lockdown mode. Теперь к обычному Lockdown добавлен Strict Lockdown, в котором уже отключен DCUI (ранее его можно было отключить руками).

Также есть возможность указать пользователей (локальных или доменных), для которых Lockdown будет отключен. Естественно, лучше не использовать такие учетные записи для повседневного администрирования. К примеру, можно настраивать исключения на какие-либо сервисные учетные записи.

Для U.S.A. добавлена авторизация по смарт-картам в DCUI.

Continue reading “vSphere 6.0 – что нового”

Первая документация по VMware vSphere 6.0

Про vSphere 6.0 многие блогеры выложили свои заготовки, а вот с официальной документацией как-то туго.

На данный момент удалось выловить всего несколько интересных документов:

Кроме этого, с 1 марта 2015 года прекращается продажа vSphere Data Protection Advanced, в связи с замещением его на VMware vSphere Data Protection 6.0:
FAQ: VMware vSphere Data Protection Advanced. End of Availability

Обзор новой версии: VMware vSphere Data Protection (VDP) Review

 VMware vSphere Data Protection™ 6.0 Technical Overview

Cisco Nexus 1000v для VMware vSphere 6.0 быть!

Многие читатели нашего бложика читают и другие бложики, которые распространяют нехорошие слухи. Erik Scholten с очень известного сайта www.vmguru.com в статье What’s new in vSphere 6 Networking пишет:

Another major change in vSphere 6 on the networking side is the support for third party switches or rather the disappearance on it.

Huh? What did he just say? Did I hear that right? You’re surprised?

I’ll say it again. In short, vSphere 6 no longer supports third party (distributed) switches like the Cisco Nexus 1000V.

As of vSphere 6 VMware does not allow third parties (Cisco) access to their kernel. There’s no official statement yet but I would not be surprised if this is due to the battle with Cisco in the SDN space. Not allowing access prevents Cisco from using the Nexus 1000V which in turn prevents them from SDN control using ACI.

Что меня как пользователя данного продукта от Cisco изрядно напрягло. Спешу опровергнуть данный слух официальным прессрелизом от Cisco:

Announcing Cisco Nexus 1000V for VMware vSphere 6 Release

Разница только в том, что сейчас распространяться и поддерживаться Cisco Nexus 1000v будет по каналу Cisco, а не VMware:

One of the common questions coming from our customers is whether VMware is still re-selling and supporting the Nexus 1000V via VMware support?

VMware has decided to no longer offer Nexus 1000V through VMware sales or sell support for the Nexus 1000V through the VMware support organization as of Feb 2nd 2015. We want to reiterate that this has NO IMPACT on the availability and associated support from Cisco for the Nexus 1000V running in a vSphere environment. Cisco will continue to sell Nexus 1000V and offer support contracts. Cisco encourages customers who are currently using VMware support for the Nexus 1000V to migrate their support contracts to Cisco by contacting their local Cisco Sales team to aide in this transition.

Обновление. Эрик, прочитав нашу заметку, изменил свою статью и отчитался в комментариях.

ESXi ramdisk ‘root’ is full

При попытке переноса одной ВМ между хранилищами было получено странное сообщение:

The ramdisk ‘root’ is full. As a result, the file /var/log/vmware/journal/… could not be written.

SSH на сервере не работал, поэтому пришлось лезть в iLO (это сервер HP).

Стандартная команда “df -h” результата не дала – вроде бы все хорошо.

Поиск в интернете выдал следующую KB2033073.

Два симптома из трех совпадали:

– не работал SSH;

– команда vdf -h выдавала полную занятость диска ‘root’ (Use = 100%).

Кем/чем – не понятно.

Из соседней KB была найдена команда, отобразившая список файлов >50MB

find / -path “/vmfs” -prune -o -type f -size +50000k -exec ls -l ‘{}’ \;

Почти все они, кроме /var/log/hpHelper.log относились к системным файлам. По этому журналу нагуглилась другая KB2055924.

Согласно этой KB, глюки софта от HP переполняли этот журнал при работе на Proliant Gen8.

Решение проблемы следующее:

1) Остановить агента HP Helper

/etc/init.d/hp-ams.sh stop

2) Удалить файл журналов

rm /var/log/hpHelper.log

3) Установить обновление на агентов или отключить агентов вообще

В случае отключения необходимо выполнить команду

chkconfig hp-ams.sh off

Если делать вообще ничего не хочется, можно перезагрузить хост. Однако, vMotion с такого хоста у меня тоже не сработал.

Ожидание выхода VMware vSphere 6.0

На следующей неделе со 2 по 5 февраля 2015 году планируются мероприятия посвященнуе запуску новой платформы vSphere 2.0 (это как WEB 2.0, она состоит из линейки продуктов с версиями 6.х, платформа с версиями 4.0 была просто vSphere). Мероприятие будет транслироваться в Интернет на английском языке, регистрация на сайте www.vmware.com/now.

Для тех, кто не собирается смотреть или уже хочет узнать о новинках новой платформы на сайте www.vmwarearena.com появилось несколько полускрытых статей:

Задание по настройке балансировки Round Robin в VMware vSphere

Мы ранее уже писали о политиках балансировки и о том, как их настроить через скрипт. Но к сожалению, с течением времени часть хостов меняются, хранилища также меняются на другие и актуальность этих настроек может быть потеряна.

К примеру, я точно помню, что настраивал Round Robin для своего кластера и своей СХД HP EVA пару лет назад.

Однако, текущий вывод скрипта по балансировке показывает, что это далеко не так:

Get-Cluster cluster| Get-VMHost | Get-ScsiLun -LunType disk | group multipathpolicy

Continue reading “Задание по настройке балансировки Round Robin в VMware vSphere”

Свежая установка vCenter Server 5.5 Update 2b

Возникла задача установить свежий vCenter Server со следующими вводными:

  1. Использование внешней базы MS SQL;
  2. Использование учетной записи Active Directory для запуска служб и доступа к базам MS SQL.

1. Для начала пришлось определиться с тем, какой SQL все же нам подходит. Для этого откройте VMware Compatibility Guides и выберите там Product Interoperability Matrixes.

Continue reading “Свежая установка vCenter Server 5.5 Update 2b”