Вышел очередной фикс-релиз для платформы VMware vSphere 5.5. Борьба с SSL продолжается.
Заметки о релизе VMware ESXi 5.5 Update 3b.
Заметки о релизе VMware vCenter Server 5.5 Update 3b.
P.S. Вышел новый релиз VMware Remote Console 8.0.
Записки о виртуализации и о жизни
Вышел очередной фикс-релиз для платформы VMware vSphere 5.5. Борьба с SSL продолжается.
Заметки о релизе VMware ESXi 5.5 Update 3b.
Заметки о релизе VMware vCenter Server 5.5 Update 3b.
P.S. Вышел новый релиз VMware Remote Console 8.0.
В 2015 году наше предприятия активно двигалось в сторону Windows Server 2012 R2, попутно собирая грабли совместимости с гипервизором VMware vSphere.
Граблей собралось вагон и маленькая тележка, так что пора поделиться с публикой.
Тормоза придумали трусы
Если ваш сервер сильно тормозит, а по счётчику virtual disk latency вы видите сотни миллисекунд при небольшой нагрузке ввода-вывода, то это полбеды. Если же при этом у вас сервер ещё и ребутается каждые 2-3 месяца, а то и зависает при загрузке, то советую обратить внимание на версию virtual machine hardware: (vHW=10)&&(MSWS2012(r2)) == явная патология. Решение написано в базе знаний Windows 8 and Windows 2012 Server virtual machines fail upon reboot, то есть достаточно обновится до 11 версии виртуального оборудовани, если же у вас не ESXi 6.0, то vHW=11 вам не светит, а самые распоследние патчи не решают проблему с жёсткими дисковыми лагами.
Пользуйтесь ангельским наречием
Если при обновление VMware Tools на ESXi 6.0, неожиданно, самоуничтожились из-за операционной системы на русском языке, то у вас есть пара решений – установить VMware Tools 10 либо установить сетевой адаптер E1000/E1000e вместо VMXNET3, чтобы сеть работала без vmtools. Но и тут вас ждёт отличная грабля – E1000/E1000e, внезапно, теряет сетку из-за встроенного в MSWS2012(R2) драйвера, о чём написано в статье Windows 2012 virtual machines using E1000/E1000e driver experience loss of network connectivity.
Выхода нет
Если при создании снапшотов со сбросом памяти на диск у вас двоятся диски, а в логе событий пачка новых записей, то вам сюда Creating a quiesced snapshot of a Windows virtual machine generates Event IDs 50, 57, 137, 140, 157, or 12289, будете знать, что вы не одни в этой безвыходной ситуации.
Компания Trilead выпустила новую версию своего продукта резервного копирования виртуальных машин в средах VMware vSphere и Microsoft Hyper-V — VM Explorer 6.0.
Новые фукнции:
Не реклама :)))))
В комментариях готов обсудить, чем данное средство лучше/хуже самосбора на базе кучи дисков с дедупликацией…
В качестве хранилища резервных копий пару лет назад мы выбрали HP StoreOnce 4700. Выбор был обусловлен тем, что наше средство резервного копирования хорошо заточено на ленты, и мы достаточно продуктивно ранее работали с HP VLS 6500. StoreOnce отличается достаточно высокой ценой, при этом обладает рядом преимуществ:
Помимо достаточно негуманного ценника за аппаратное решение, есть программные версии до 50Тб, в том числе и бесплатная – на 1 Тб, разворачиваемые в виде виртуальных машин vSphere, Hyper-V и KVM.
В программных решениях все дополнительные лицензии включены (репликация), но производительность значительно ниже (до 120Мб/с).
В нашей поставке StoreOnce выглядит как HP’шный сервер и две дисковые полки (2*2Тб*12). Используемой емкости внутри порядка 37Тб.
VMware не привыкать испытывать проблемы с Change Block Tracking. Первоначально проблемы с этой интересной технологией появились на vSphere 5,5, но сейчас они имеются на vSphere 6.
Актуальная статья базы знаний говорит, что при использовании CBT вызывается функция, которая внезапно глючит. Результатом этого глюка является потеря данных, записанных на диск между созданием и удалением снапшота. Так как CBT используется для анализа изменений, то этой проблеме подвержены ВСЕ инкрементальные бэкапы.
Текущие рекомендации: понизиться до 5.5 (с одновременным снижением VM Hardware) или делать только полные копии.
Veeam предлагает свое решение проблемы: отключить CBT в свойствах резервного копирования.
Ждем патч от VMware.
P.S. Видимо, баг обнаружили, когда кто-то не смог восстановиться из виртуальной копии и обратился в техподдержку за помощью. Что-то мне подсказывает, что там ему не помогли 🙁
UPD: Вышел патч – http://kb.vmware.com/kb/2137546
К сожалению, Veeam не раздаёт презентацию 9-ой версии своего замечательного продукта Veeam Backup & Replication.
Но, как говорится, фотоаппарат никто не отменял, коим и воспользовался Jorge de la Cruz на VeeamON:
Veeam: Technical Deep Dive – What’s New in v9
P.S. 9-ка выходит через месяц.
Как мы ранее говорили – одно из нововведений vSAN в vSphere 6 update 1 – возможность создания кластера на два узла.
Основной смысл такого кластера – организовать его между двумя хостами, расположенными на разных площадках. Оригинальное название – vSAN Streched Cluster.
Ниже я привожу руководство по созданию такого кластера.
Continue reading “Создание двухузлового кластера vSAN (vSAN Stretched Cluster)”
Инженеры VMware обновили HTML5 Embedded Host Client for ESXi до версии v3.
Новый функционал:
Хост
Виртуальные машины
Хранилища
Графики производительности
Прочие функции
Исправления ошибок
Подробнее:
Дошли руки обновить прошивку MSA P2000 G3 до TS252R007.
Обновилось все замечательно, вот только после обновления отмер веб-интерфейс.
Поддержка сказала, что это не баг, а фича, и дала ссылку про то, что покрошился сертификат.
Команда show certificate показала, что действительно оба контроллера сидят с непойми чем.
Вот только выполнение рекомендаций на контроллере A мне не помогло – сертификат не пересоздался. Выполнение рекомендаций на контроллере B – частично помогло – пересоздался сертификат только на контроллере B.
# show certificate
Certificate Status
——————
Controller: A
Certificate Status: Unknown status
Time Created:
Certificate Text: none
Certificate Status
——————
Controller: B
Certificate Status: System-generated
Time Created: 2015-09-02 22:15:58
Certificate Text: Certificate:
Техподдержка радостно предлагает засунуть сертификат на контроллер через FTP (ВАУ) 🙂
Временно включил по их совету доступ через HTTP, чтобы проверить работоспособность веб-служб.
Сертификат через FTP не засовывается.
Помогло отключение NTP и сброс таймзоны
#set controller-date ntp disabled timezone 0
Пересоздаем сертификат
#create certificate unique both
Перезагружаем Management Controllers
# restart mc both
2) Закрыл бакдор, описанный тут.
У MSA’шки есть пользователь admin с паролем !admin.
Может зайти телнетом, web и так далее.
Для смены пароля необходимо зайти в шелл.
# set password admin
Enter new password: ****************************
Re-enter new password: ****************************
Success: Command completed successfully. (admin) — The password was changed.
3) Попутно решил обновить прошивку дисков, но невнимательно читал гайд: прошивка дисков осуществляется БЕЗ нагрузки на СХД. Один из гипервизоров потерял лун с VMFS, размещенный на этих дисках – помог только ребут гипервизора.