понедельник, 18 апреля 2011 г.

vmwClient - android client for vSphere

На форуме VMware порекламировали:
vmwClient is handy and intuitive Android application purposed for the remote, efficient and secure VMware infrastructure management.

VMware Guided Consolidation, PCI DSS

Еще немного обзоров заинтересовавшего меня в других русскоязычных блогах.

I

В составе дистрибутива vCenter поставляется продукт VMware Guided Consolidation.

Довольно бесполезная штука. Призван он собирать данные по нагрузке на физические сервера, и выдавать результаты анализа этих данных, мол "надо его виртуализовать, или ну его нафиг".

Самая большая претензия - к примитивности анализа, с относительно доступным и несравненно более мощным VMware Capacity Planner герой обсуждения даже рядом не стоял.

Однако, может быть и ему можно найти применение - если не устраивает его вариант анализа собранных данных, может попробовать самому их проанализировать?

А как получить к ним доступ, и что за данные вообще собираются, см. Что хранится в базе VMware Guided Consolidation?

II

И еще интересная заметка (или может быть даже забавная...врочем, скорее грустная :-)) - Опыт проектов виртуализации.

III

И еще, узкоспециализированная такая заметка. Есть стандарт PCI DSS. Подробностей я не знаю, но поскольку за последнее время меня регулярно спрашивали о применимости его к инфраструктуре VMware,  я делаю вывод что для кого-то эта аббревиатура - не пустой звук.
Так вот - Выполнение требований стандарта PCI DSS 2.0 при обработке информации в виртуальной среде.

Ericom HTML5 Client for VMware View.

Некоторое время назад компания Ericom объявила о запуске бета-тестирования клиента для VMware View на основе HTML5.

Типа - достаточно вооружиться современным бразуером - и ты можешь подключаться на рабочий стол View.

Я на этот бета тест даже записался, и бету мне дали - но вот времени попробовать не хватило.

Зато я знаю у кого хватило ;-)

Обзор на русском - Ericom HTML5 Client for VMware View.

ESXi install from usb

Решение для довольно узкой задачи - создать загрузочную флешку с дистрибутивом ESXi.

Есть пара нюансов, но у меня получилось. Смотрите:
1) Скачиваем утилиту UNetbootin, Universal Netboot Installer. Однако, внимание!, с последней версией у меня не заработало - при старте установщика ESXi выдавало ошибку “mboot.c32: not a COM32R image”. А вот с версией unetbootin-windows-494 все ок.

2) запускаем загруженный файл, и выбираем какой iso на какую флешку лить:

Недолгое время идет процесс переноса дистрибутива, на вопрос о перезатирании файла я отвечал утвердительно.

3) В общем-то, все, можно проверять флешку в деле:

Однако, еще пара моментов может представлять для нас интерес.

Во первых, кому-то из вас будет удобно на флешку добавить файл ответов.
Во вторых, кому-то будет  удобно добавить драйверы под неподдерживаемое изначально железо.

Я попробовать это не успел, но проблем быть не должно. См. Install ESXi 4.1 from a USB stick

Для общего развития может быть полезен мой давний пост на схожую тему - про файлы ответов ESX и ESXi -ESX | ESXi kickstart.

Ну а для отладки было бы удобно флешку тестировать в виртуалке - но вот беда - ВМ в продуктах VMware не умеют загружаться с USB накопителей. На помощь придет специальный live-cd, см.VMware Workstation VM USB boot
.
 

воскресенье, 17 апреля 2011 г.

VM backup with memory dump

Из переписки:
Михаил, добрый день!
Надеюсь, что следующая информация будет для Вас интересна..
В связи с ограниченным бюджетом и небольшими размерами ИТ-инфраструктуры в ближайшем будущем планируем использовать бесплатный ESXi. И сразу же столкнулись с отсутствием вменяемых средств резервного копирования. Широко известный скрипт ghettoVCB.sh выполняет бэкап дисков, но имеет недостаток - он не сохраняет состояние памяти.. Был проведён тщательный анализ различного ПО и в результате был разработана технология, позволяющая делать бэкап с сохранением состояния памяти, т.е. восстанавливается не только диски VDMK, но и дамп оперативной памяти, в итоге получаем полное состояние системы на момент создания копии. С технологией Вы можете ознакомиться по ссылке:
Бэкап ВМ на ESXi с сохранением памяти, рабочая схема

Цитата из инструкции по ссылке:
Столкнулся с тем, что для ESXi'я практически отсутствуют бесплатные решения для организации резервного копирования ВМ. Наиболее приемлемый вариант - скрипт ghettoVCB.sh, который обладает серьёзным недостатком - он лишь бэкапит виртуальные диски, память при этом не сохраняется. Восстановление с такого бэкапа равносильно тому, как будто бы работа сервера была прервана кнопкой Reset, что чревато и не всегда приемлемо.

Предлагаемая схема создания бэкапов эффективно обходит данный недостаток, позволяя создавать резервные копии вместе с сохранением состояния памяти. Восстановление с такого бэкапа равносильно восстановлению со снепшота, т.е. машина возвращается в состояние на момент создания резервной копии.

thx камрад Egros.

организационное

Как-то так получилось, что последние пару недель я был занят, и до блога руки не доходили.
Что-то мне подсказывает, что большинство из читателей отлично себе представляет, как это "как-то так" бывает :)

Однако когда пару дней назад мне пришло письмо
"Михаил, а все ли у вас нормально, а то блог не обновляется мы волнуемся"
я понял, что пора хоть немного времени найти :-)
Спасибо за заботу, коллеги.

Также  большое спасибо тем, кто номинировал меня на vExpert 2011 - я не благодарил каждого лично, сорри, позвольте выразить благодарность здесь.
Технически, все vExpert 2010 автоматически номинированы на следующий год,
но неделю получать письма-оповещения об очередной номинации меня любимого было ацки приятно.

Спасибо еще раз.

Буду стараться быть полезным и далее.

P.S. раз пост получился больше организационным, то чтоб два раза не вставать:

коллеги, у сервиса blogspot, на котором я хостю блог, какое-то время назад появилась система защиты от спама в комментах.
К сожалению, качеством она похвастаться не может - о том, что какой-то комментарий попал в спам я могу узнать лишь зайдя в соответствующий раздел админки - а привычки заходить туда регулярно у меня нет.
Так что если вы не видите своего комментария - черканите мне об этом, дело в неотключаемом спам-фильтре, что-то удалять руками я перестал несколько лет назад.

P.P.S. Тоже самое относится и к письмам мне - пару писем в месяц я из спама стабильно достаю. Так что если я вам не ответил за сутки-двое - письма я не читал, и 100% дело в спам-фильтре. Смело пишите еще раз!

среда, 6 апреля 2011 г.

PowerShell Reference guide

Предыстория: мне недавно обломилась подарочная карта на Amazon, аж на 100$.

Решил пустить шальные деньги на то, что за свои вряд ли собрался бы покупать.



Эта книга обошлась баксов в 60, с удивившей меня скоростью доставки (дней пять с момента начала продаж).

Помните мой недавний пост про азы PowerShell и PowerCLI?

Он - примерно на 5 вордовских страниц.

А в доставленной сегодня мне книге этих страниц 700!!!

- пост с мобильного устройства, сорри за краткость и опечатки.

воскресенье, 3 апреля 2011 г.

vSphere Troubleshooting Management Issues


Выложили схему диагностики и решения проблем vSphere - интерактивная MindMap в pdf - vSphere Troubleshooting Management Issues.

Еще подобная карта доступна для Update Manager.

vShield Manager login failed

Слегка смахивает на анекдот.

С разницей пару дней и у меня и в переписке -
свежеимпортированный vShield Manager не дает авторизоваться в веб-интерфейсе заведомо правильными учетными данными (login failed).

Нагуглены были последовательно следующие два шаманства:
1) сделать процедуру erase database
2) Импортировать заново

Мне комбинация этих методов помогла, а потом мне показали ссылку на статью в базе знаний VMware со слегка забавной, на мой взгляд, информацией (cannot log in to the vShield Manager web user interface by using default credentials after initial import from OVF):
Проблема.
Не могу авторизоваться в веб-интерфейсе свежеимпортированного vShield Manager.
Решение.
Такое бывает если vShield Manager был помещен на не очень быстрое хранилище. Дайте ему ЛУН побыстрее и все будет ок.

:-)
Просто для справки - у меня не сразу заработало на RAID 10 из четырех SCSI дисков - не самая медленная комбинация. (Нагрузки с других ВМ не было, ребилд был завершен.) 

На всякий случай вкратце о чем речь.

У VMware в линейке продуктов присутствует линейка продуктов защиты:
  • vShield Zones;
  • vShield Edge with Port Group Isolation;
  • vShield App;
  • vShield Endpoint;
Какой функционал для чего предполагается

    Если слегка углубиться в подробности что это и зачем:
    С сайта VMware можно скачать vShield Zones\Manager
    vShield Manager – vAppliance, управлялка. Стандартной процедурой (FIle -> Delpoy OVF Template) его следует загрузить на vSphere.

    После этого через консоль этой ВМ настраиваем параметры IP, через веб-интерфейс настраиваем интеграцию с vCenter, через элементы управления vShield, появившиеся в интерфейсе клиента vSphere инициируем установку vShield Zones на каждый сервер ESX(i).

    vShield Zones это брендмауэр, в его правилах можно указывать source IP, destination IP, source port, destination port, and service. Лицензией на его использование обладает любой владелец vSphere Advanced, Enterprise или Enterprise Plus.
    Настройка правил vShield Zones


    Реализован он в виде ВМ, т.е. на каком-то одном сервере ESX(i) у нас будет работать vShield Manager, и на каждом ESX(i) будет работать vShield Zone.
    Первый управляет вторыми.

    Так вот, когда у нас есть произведены вышеописанные действия, трафик всех ВМ может обрабатываться правилами брендмауэра vShield Zones.


    А если мы укажем дополнительные лицензии, то vShield Zones внезапно обретет супердополнительные способности, и превратится еще и в vShield App.

    vShield App позволит нам создавать правила не только для групп портов, но и для отдельных портов, и даст возможность получать данные анализа - что за трафик ходил через интересующий нас порт.



    vShield Edge with Port Group Isolation - предоставляет такие сервисы как DHCP, VPN, NAT, and Load Balancing.
    Как можно заметить в иллюстрации выше, он предоставляется под использование вместе с VMware vCloud Director,

    Ну а vShield Endpoint – "дырка в гостя". Это тот самый механизм, который позволяет осуществлять схемы "антивирус в одной ВМ сканирует память и диски двадцати других ВМ на этом хосте." Для реализации такой схемы со стороны VMware требуется vShield Endpoint (насколько я понимаю, Endpoint это название лицензии, дающей право использовать т.н. VMSafe API), и потребуется сам антивирус от партнера VMware.

    Сложная картинка, призванная проиллюстрировать крутость Endpoint


    Кстати, о поддержке соответствующих API недавно заявил Касперский (правда, о сроках реализации молчок).

    А вот тут можно прочесть про ввод в эксплуатацию этого хозяйства на примере продукта от TrendMicro - Как установить Trend Micro Deep Security?.





    суббота, 2 апреля 2011 г.

    VMFS recovery


    Задумал я благое дело, а оказалось что играю в капитана очевидность.
    Из переписки:
    Михаил, добрый день!

    Извините, что отвлекаю, но можно один вопрос  по виртуализации vmware esxi.

    Имеется host под vmware esxi 4.1, к нему посредством FC подключена SAN.

    На SAN'е создан раздел 5Тб и ранее подключен к хосту как datastore “SAN”, но с размером 2Тб vmfs (тоесть не полный размер LUN'а).

    По великой случайности его удалили с хоста из Datastore…

    Существует ли какая либо возможность его восстановить (подмонтировать, подключить)?

    Так как при стандартных средствах ESXi считает что данный раздел is blank и предлагает его форматировать…, а там же данные.
    Спустя какое-то время:
    ...некие манипуляции
    На хосте из под vsphere client “Rescan storage”  и, о чудо J, раздел SAN как и был ранее уже отобразился без  запуска мастера создания datastore.

    Всё, делаем browse datastore, видим свой vmdk файлик, грузим виртуалку с подмапленным datastore, проверяем данные, все на месте.

    Думаю, нам просто с этим очень сильно повезло. Повезло, что на самом сторадже был всего один LUN, был всего один раздел, раздел был создан на максимум 2Тб и начинался с начала стораджа.

    Не повезло только, что пароль root'а знали все админы, и которым знать его не нужно J
    В общем, хотел поделиться рецептом восстановления, но оказалось что уже есть соответствующая статья базы знаний: http://kb.vmware.com/kb/1002281.

    Так что тут просто перевод, но эти действия я у себя опробовал, и успешно.

    Допустим, у нас есть VMFS-хранилище, на котором расположены файлы ВМ (рис.1):

    Рис.1. Пока все хорошо
    Допустим, случилось страшное - кто-то хотел сделать это хранилище недоступным для одного из серверов ESX(i), но вместо настройки презентования\маскировки на системе хранения этот кто-то нажал кнопку Delete. Раздел VMFS оказался удален.

    Что делать? Как восстановить удаленный VMFS, и вернуть расположенные на нем виртуальные машины?

    Начать стоит со сбора информации о LUN, с которого был удален раздел VMFS:
    Рис.2. Командная строка

    Рис.3. Графический интерфейс

    Нам нужно узнать идентификатор диска\LUN, с которого был удален раздел VMFS. Обычно идентификаторы начинаются с naa.xxxxxxxxx, у меня же идентификатор eui.951237a2c49752c9.

    Теперь запускаем fdisk, примерно вот так:
    fdisk -l /vmfs/devices/disks/eui.951237a2c49752c9

    затем
    fdisk /vmfs/devices/disks/eui.951237a2c49752c9

    Теперь аккуратно проходим последовательность шагов:

    • n -> Enter
      для создания раздела
    • p -> Enter
      для указания что раздел primary
    • 1 -> Enter
      для указания номера раздела
    • Enter
      первый цилиндр по умолчанию
    • Enter
      последний цилиндр по умолчанию
    • t -> Enter
      для указания идентификатора раздела
    • fb -> Enter
      эти две буквы - идентификатор раздела VMFS
    Теперь надо указать выравнивание раздела. Если ранее раздел был создан из графического интерфейса, то он был выровнен по границе 128. Так необходимо сделать и сейчас:
    • x -> Enter
      для перехода в режим эксперта
    • b -> Enter
      для начала выравнивания раздела
    • 1 -> Enter
      укажем что нас интересует раздел 1
    • 128 -> Enter
      укажем смещение
    • w -> Enter
      зафиксируем изменения
    Теперь, вроде бы, надо выполнить
    vmkfstools -V 

    и запустить Rescan datastores на сервере ESX(i).

    У меня ранее удаленный раздел VMFS нашелся в целости и невредимости.

    thx Алексею.