Добавление хостов ESXi в домен или права администратора в Support Mode

В vSphere, начиная с версии 4.1, есть возможность использовать учетные записи домена Active Directory для выполнения административных задач.

Я решил проверить это в тестовой лаборатории. Хосты добавились в домен, а дальше началось самое интересное…

Подключаюсь по SSH, и никаких прав у меня нет. Ни ESXTOP, ни ESXCFG/ESXCLI я выполнить не могу. Повышаю привилегии до рута: su – root, пожалуйста, все работает.

Зашел на хост через vClient, глянул вкладку Permissions – есть там группа “Domain\ESX^Admins” (знак ^ маскирует пробел).

Подключаюсь через vClient (и в DCUI) доменной учетной записью – пускает. Все права, о которых слышал, работают.

Вспоминаю про режим блокировки хоста (Lockdown) – так он разрешает работать только учетной записи vpxuser. Остальным путь закрыт, а, значит, задача блокировки root’а не решена 🙂

Мораль сей басни такова: в режиме техподдержки хоста (Local\Remote TechSupport Mode) доменная аутентификация не действует. Если вы периодически выполняете какие-то операции с этими консолями – запаситесь локальными учетными записями.

Либо разрешите только SSH, запретив доступ по нему root’у.

Hyper-V: догнать и обогнать vSphere

В апреле наш блог опубликовал эксклюзивную презентацию с роадмапом развития VMware vSphere на ближайшие два года. Как нас VMware не раскатали – не понятно, видать после ухода Д.Тиховича, на просторах Рунета контроль сливов стал меньше.

С тех пор прошло более двух месяцев, у нас появились новые данные для анализа и возможность прогноза развития ситуации на ближайший год-два: во-первых, как мы уже писали, Microsoft  выпустили сравнение гипервизоров, во-вторых, был, не столь официальный, ответ-сравнение из стана VMware.

Внимание! Дальнейший текст является моим субъективным мнением и  анализом доступных источников информации, соответственно,  не претендует на истину в последней инстанции.

На текущий момент сложилась потрясающая ситуация – виртуализация находится на пике конкурентной борьбы архитектур, технологий и маркетинга. ИТшникам крайне сложно выбрать куда двигаться дальше – уйти в облако или довольствоваться только виртуализацией, использовать Hyper-V или vSphere. Ладно бы можно было сравнить функционал по спецификациям, но и это не просто: товарищи-продажники за нас сделали сравнение, показав только сильные стороны продуктов, и выдали публике кучу гипервизоромерок.

Основными конкурентами  являются компании VMware и Microsoft, Citrix вытесняется из гонки гипервизоров и будет драться в сегменте VDI, прочие – нишевые, не занимают и 5%. VMware лидер, но Microsoft вцепилась своей известной маркетинговой хваткой и хочет показать, что она уже бежит наравне.

Все уже посмотрели сравнения Windows Server 2012 Hyper-V и vSphere 5, ссылки на которые были приведены в начале статьи. Теперь попытаемся спрогнозировать, будут ли они вровень осенью 2012-ого. 

Догонит ли Hyper-V 2012 vSphere 5.1? Continue reading “Hyper-V: догнать и обогнать vSphere”

Преимущества Windows Server 2012 Hyper-V над VMware vSphere 5.0

Microsoft выпустила очередной измеритель виртуализаторов и рассказала о своих преимуществах “Competitive Advantages of Windows Server 2012 Release Candidate Hyper-V over VMware vSphere 5.0“. Ждём ответного от VMware после выхода  vSphere 5.1.

Кроме этого, появился официальный документ сравнивающий функционал с текущий версией Hyper-V “Features Comparison: Windows Server 2008 R2 Hyper-V and Windows Server 2012 Release Candidate Hyper-V“. Документ очень порадовал, так как даёт отличное представление о том, какой же отстой действующая инкарнация гипервизора – всем использующим рекомендую к прочтению.

Вы все еще сравниваете гипервизоры? :)

Еще до НГ мой коллега Mr. Nobody подкинул ссылки на причины в сторону выбора как VMware vSphere, так и Microsoft Hyper-V. Курсивом выделены мои замечания.

Причин выбора Hyper-V меньше (всего пять) против двадцати у VMware, так что начнем с них.
Disclaimer: Hyper-V я знаю гораздо хуже, чем vSphere, поэтому прошу больно не пинать 😉
Continue reading “Вы все еще сравниваете гипервизоры? :)”

Отчет о выполнении бэкапов Veeam Backup

A. Vasiliev рассказал нам, как он борется с множеством серверов Veeam Backup.

Виртуальная инфраструктура нашей организации распределена по 40 филиалам в различных городах. Соответственно, в каждом городе имеется свой сервер. Однажды, мы озадачились проблемой сбора данных о результатах выполнения бэкапа в консолидированном виде.

E-mail оповещение с каждого сервера не подходит. Слишком много ненужной информации и будет приходить столько e-mail, сколько задач по всем нашим серверам, то есть как минимум 40 штук. Поднимать ради простого отчета Enterprise сервер тоже не хотелось, к тому же его отчет не совсем то, что мы хотели видеть.
Continue reading “Отчет о выполнении бэкапов Veeam Backup”

Анонс книги “Администрирование VMware vSphere 5”

Наш коллега, Михаил Михееев, написал новую редакцию своей книги “Администрирование VMware vSphere 5”. На мой взгляд, данная книжка по содержанию является учебником для любого виртуального администратора данной платформы.

Книга станет доступна с 1 июня по рекомендованной цене  449 рублей.

Издательство “ДМК-Пресс” проводит акцию – при заказе книги в издательстве до выхода из типографии 360 рублей.

Тонкая настройка правил брандмауэра ESXi5

Добавить правила в брандмауэр ESXi5 из vClient нельзя. Есть статья на VMware kb про то, как это сделать из командной строки esxcli…

Continue reading “Тонкая настройка правил брандмауэра ESXi5”

Мониторинг свободного места на хранилищах ESXi5 через vMA

Мониторить свободное место на хранилищах ESXi с помощью уведомлений (alerts) от vCenter просто. Пара щелчков мыши, и при превышении пороговых значений вам прилетит письмо или отправится событие на приемник SNMP. Но как быть, если ваш хост бесплатен и vCenter не предвидится?

VMFS Disk Usage – 27-04-12
VMFS Volume Disk Size,Gb Available,Gb
datastore1 465 189
datastore2 139 138
datastore3 139 82

Нравится?
Для наглядности, строки с хранилищами, на которых свободно меньше 10% или 5% емкости, подсвечиваются желтым или красным.
Continue reading “Мониторинг свободного места на хранилищах ESXi5 через vMA”

VMware Fault Tolerance и поддержка SMP. Подробнее

К нашей предыдущей статье VMware Fault Tolerance и поддержка SMP стали доступны дополнительные материалы, которые выкладываю на всеобщее обозрение.

Технологию vLockstep заменили на созданную с нуля с условным названием “SMP Protocol “. Для отслеживания изменений требуется соединение в 10 GigE: для виртуальной машины о 4 процессорах может потребоваться 60 мегабайт в секунду и более. Continue reading “VMware Fault Tolerance и поддержка SMP. Подробнее”

Дорожная карта развития облачной инфраструктуры VMware на 2012-2013 годы

Дорожная карта развития облачной инфраструктуры VMware на 2012-2013 годы стала доступна.

С чем спешу поделиться: Continue reading “Дорожная карта развития облачной инфраструктуры VMware на 2012-2013 годы”