суббота, 2 октября 2010 г.

View 4.5

Коллеги, не так давно VMware выпустила довольно значительное обновление своего продукта для организации виртуальных рабочих мест, VDI.
Это VMware View версии 4.5 — страница продукта.
Официальный форум.
Вся документация, моя любимая онлайн ее версия.
Мой вариант простейшей настройки — View 4.5 how-to.
Самопальный калькулятор — VDI Calculator.

Обзор

Пару слов о чем речь.

Для новичков:

image
Очень вкратце: берем кучу юзеров, и создаем им рабочие места не в виде писюков под столом, а в виде виртуальных машин. View в этой схеме занимает место сервера управления этой инфраструктурой. Создает ВМ из шаблонов, назначает ВМ пользователю, принимает подключения от пользователей и перенаправляет их на нужные ВМ. Работает VMware View поверх VMware vSphere.
Такая схема, называется она VDI, приносит примерно тот же профит, что и терминальные сервера — но есть случаи, когда терминалы не применимы, а VDI — вполне.

Обзор нового относительно предыдущей версии

Для тех, кто в курсе что такое View, на примере предыдущих релизов, вот информация по тому, что там нового:
  • новый клевый интерфейс, и нормальная система статусных сообщений
  • поддержка vSphere 4.1
  • Windows 7 Support 32/64-Bit
  • Smart Card Support for PCoIP
  • Local Mode Desktop — бывший offline desktop. Это когда юзер может выгрузить ВМ на свой ноутбук, и работать в ВМ без доступа к сети. После возвращения в сеть ВМ возвращается на vSphere
    localmode
  • A native Mac Client — родной клиент под MAC
  • Kiosk Mode — возможность настроить клиентское устройство без участия пользователя,
    вообще юзеру на локальном девайсе ничего делать не надо будет.
  • Automated USB Redirection
  • Location based printing
  • Client localization (German, Japanese, French, Simple Chinese) — кстати, можно почитать вот тут — VMware View Client на русском
  • Role based delegation — мощная система распределения прав
  • Persistent disk и Disposable Disk — появилась возможность автоматически создавать временные диски под файлы подкачки и т.п., ну и остались старые добрые UDD
  • Tiered storage support — один Linked Clone состоит из нескольких дисков (см. предыдущий пункт). Какой-то — системный, где-то — пользовательские данные, на следующем — всякая фигня. Так вот, разные диски можно автоматически располагать на разных хранилищах, максимально подходящих по ту или иную задачу
  • Refresh, Recompose and storage rebalance for non-persistent pools
  • Semi-automatic pools
  • Extensibility with Powershell, SCOM and SDK’s
  • System Dashboard, User diagnostics and troubleshooting
  • ThinApp entitlement — началась, наконец-то, интеграция доставки ThinApp пакаджей на виртуальные десктопы View. Немного подробностей тут - VMware View 4.5 Application Assignment explained & tips.
  • Smart Card revocation
Произошло кое-какое переименование:
View Client with Offline Desktop —> View Client with Local Mode
User Data Disk —> Persistent Disk
Persistent Desktop pool —> Dedicated Desktop pool
Non-persistent Desktop pool —> Floating Desktop pool
Некоторые цифры:
— View 4.5 поддерживает 16-20 виртуальных десктопов на физическое ядро;
— С точки зрения сети речь идет о порядка 200-250 Кбит/на рабочее место с для типичного офисного использования ;
— Но лучше бы иметь возможность обеспечить 0.5 — 1 Мбит/с под всплески перерисовки экрана;
— Если юзерам охота смотреть видео, то для 480p нужно порядка 1 Мбит/с ;

Пара замечаний про обновление View 4.0 —> 4.5

Официальная дока — Upgrade Guide.
Неофициальная — How to: Upgrade to VMware View 4.5.
Если использовались Linked Clones вместе с User Data Disk, то при штатном обновлении View 4.5 затирает эти UDD. Как можно этого избежать, пусть и не очень красиво — Upgrading to View 4.5 with existing user-data disk issue.

Как начать получать профит — программу минимум я постарался рассказать в предыдущем посте — Настройка View 4.5.
Те из вас, кто овладел нелегким исскуством читать документацию до того, как что-то делать, нового найдет немного, но как инструкция «на попробовать» на русском языке — сойдет.

Про Linked Clones

Вот тут — VMware View 4.5 Linked Cloning explained — сообщают подробности о новшествах связанных клонов в View 4.5.
Вкратце:
image4
Раньше мастер-образ (ВМ с именем replica) создавался на каждом хранилище, где могли быть расположены связанные клоны. Сейчас — только на одном.
Один связанный клон может иметь до 4х дисков:
image5
Системный, состоящий из общего мастер-образа и уникальной дельты.
Диск с профилем пользователя — Persistent disk.
Диск с файлом подкачки и каталогом temp — Disposable Disk
Диск с файлами конфигурации для QuickPrep.
Короче — все стало лучше чем раньше.
Особенно по той причине, что View может сам диски с разными задачами располагать на хранилищах с разными характеристиками.
А вот тут — Hosting 20 linked clones on SSD storage — рассказывается про запуск 20 связанных клонов на одном SSD диске. Правда, когда я читал эту заметку, картинки с графиками не грузились :(

View 4.5 how-to

Введение

Для того, чтобы начать пользоваться VMware View,  вам еще потребуется:
  • Развернутая vSphere (т.е. vCenter и хотя бы один сервер ESX(i)).
  • Домен Active Directory, DNS и DHCP. 
Формально говоря, можно обойтись без vSphere (например, только  ESXi с бесплатной лицензией) - но тогда View не сможет автоматически разворачивать новые виртуальные десктопы. Если вдруг этот вариант вас устраивает - то DHCP тоже не обязателен.

Развертывание этих компонентов остается за кадром. Описанные здесь действия подразумевают, что у вас уже есть vSphere, AD, DNS, DHCP. Также вам необходим сервер(обычно ВМ) под View - это Windows 2003\2008, и эта Windows должна быть введена в AD. vCenter в AD можно не вводить - для View это не играет роли. Желательно иметь выделенную ВМ под View - на vCenter и контроллер домена View устанавливать нельзя, с другими приложениями возможны конфликты.

Инструкция писалась по версии 4.5, но для 4.6 годится в полный рост. Самое заметное отличие 4.6 - возможность туннелирования PCoIP трафика. Для этого Conection или Security сервер View обязан быть установлен на Windows 2008 R2.

Что еще может быть полезным для вас:

1. Установка и базовая настройка View connection server

В этом разделе несколько слов про установку и базовую настройку View Connection Server.

1.1 Установка

Мы посмотрели в документ VMware View Integration Guide, выполнили необходимые подготовительные шаги.
Это:
· Создание OU для виртуальных десктопов и (если будут использоваться) связанных клонов;
· Настройка restricted groups (надо ли если только PCOIP?);
· Создание учетных записей для view server и, если надо, composer. Их создаем в AD, даем необходимые права в vCenter.
Теперь запускаем установку- vmware-viewconnectionserver-4.5.0-293049.exe
clip_image001
Рисунок 1‑1
Выбираем установку Standart Server. Next, Next, Finish.
Есть возможность установить без вопросов, скормив установщику несколько параметров (в документации стр. 40).
Используются кое-какие порты, они должны быть открыты в брандмауэре.

1.2 Базовая настройка

Интерфейс управления доступен при обращении браузером по адресу
https://viewserver/admin/
после авторизации учетной записью, имеющей права локального администратора в Windows сервера View.
Минимальными настройками являются указание лицензии и добавление информации о vCenter сервере (серверах, если вдруг один View работает с несколькими серверами vCenter).
clip_image003
Рисунок 1‑2

1.3 Создание базы данных событий

На сервере баз данных следует создать базу для хранения событий View.(Это не обязательно для работы, но крайне желательно на случай каких проблем - без нее сложнее будет разобраться)
Например, создадим базу для БД SQL Express, которая используется на сервере vCenter.
Загрузите и установите консоль SQL Server Management Studio Express (для SQL Express 2008 r2). Запустите консоль, вызовите контекстное меню для сервера и зайдите в свойства.
В пункте Security выберите SQL Server and Windows Authentication mode.
clip_image005
Рисунок 1‑3
Затем вызовите контекстное меню для пункта Databases и выберите New Database. Укажите имя для создаваемой базы, например ViewEvens.
Затем, в консоли SQL Server Management Studio Express пройдите Security -> Logins -> New Login.
clip_image007
Рисунок 1‑4
(У меня по какой-то причине эта настройка Windows | SQL Server authentication вернулась в значение по умолчанию, так что если у вас не будет получаться — ещё раз ее проверьте.)
Затем выберите пункт User Mapping и укажите как на рисунке:
clip_image009
Рисунок 1‑5
Одним из параметров для дальнейшей настройки является порт, по которому будет идти обращение. Для SQL Express его следует уточнить, запустив оснастку SQL Server Configuration Manager на сервере БД (здесь у меня — на сервере vCenter).
clip_image011
Рисунок 1‑6
Теперь в интерфейсе View укажем параметры для использования этой базы. Нас интересует пункт настроек View Configuration > Event Configuration > Edit. Указываем параметры доступа к созданной ранее базе данных.
clip_image012
Рисунок 1‑7
Для проверки корректной работы системы статусных сообщений, перейдите в раздел Monitoring > Events, в нем вы должны увидеть статус объектов и сообщения.

2. Создание виртуальной машины — основы виртуального десктопа View

Используя интерфейс клиента vSphere, создайте виртуальную машину и установите в качестве гостевой ОС десктопную версию Windows. Есть небольшой нюанс — для десктопной Windows в качестве виртуального SCSI контроллера лучше бы выбрать LSI Logic. А чтобы установщик Windows его увидел — необходимо скачать и подсунуть flp образ с соответствующим драйвером. Этот flp можно найти на vmware.com или на lsi logic.com — вам нужен драйвер для контроллера LSI20320-R. Я пользуюсь вот этим образом — http://download3.vmware.com/software/vmscsi-1.2.0.4.flp.
Теоретически, начиная с 4.1 для WinXP можно использовать паравиртуализованный SCSI контроллер, образ с драйвером которого поставляется в составе ESX(i). Но вроде бы VMware рекомендует использовать PVSCSI только для ВМ с интенсивной дисковой нагрузкой.
Эта виртуальная машина может быть сразу настроена как виртуальный десктоп с точки зрения View — тогда выполняем настройки и установку ПО в зависимости от пользователя, который с этой ВМ будет работать.
Или эта виртуальная машина будет основной, шаблоном, для развертывания многих однотипных ВМ — с точки зрения View это будет пул виртуальных десктопов.
Параметры виртуальной машины, настройки гостевой ОС, набор установленного ПО зависит только от задач, которые вы возлагаете на виртуальные десктопы, за редким исключением.
Типовыми настройками являются:
· установка VMware tools;
· установка обновлений для Windows и ПО;
· установка антивируса;
· настройка IP (статика или DHCP), и ввод виртуальной машины в домен AD
(если ВМ будет использоваться как основа для связанных клонов — в AD вводить не надо);
· настройки оформления на наилучшее быстродействие, отключение обоев, отключение скринсейверов (кстати, ткните меня носом — как это сделать для юзера ДО того, как им залогиниться и вручную все отключить. Групповые политики?);
· отключение выключения экрана и отключения дисков при неактивности;
· отключение службы индексирования дисков;
· запуск Windows Media Player и применение настроек по умолчанию;
· открытие портов в брандмауэре, например для RDP (если RDP планируется к использованию);
· (возможно) включение доменной группы будущих пользователей в группу локальных администраторов;
· обязательно необходимо установить агент VMware View.
Если мы планируем виртуальную машину использовать как виртуальный десктоп, то на этом все — теперь идем в настройки View.
Если данная ВМ — эталон для будущего пула виртуальных десктопов, то необходимо ее выключить, преобразовать в шаблон, и из шаблона один раз развернуть новую ВМ. Это разворачивание преследует две цели:
1. Убедиться, что развернутая из шаблона ВМ удовлетворяет нашим требованиям, и все настройки мы сделали корректно.
2. Сохранить файл ответов для обезличивания в vCenter — View в дальнейшем будет использовать этот файл для автоматического развертывания новых ВМ.
Вот по второму пункту слегка подробнее.
Напомню, что для обезличивания и разворачиваемых из щаблона ВМ vCenter использует утилиту sysprep. Если гостевой ОС у нас с вами является Windows Vista или Windows 7, то sysprep уже предустановлен в этих ОС. А если, как у меня, WinXP, то sysprep следует отдельно загрузить и сделать доступным vCenter. Удобнее всего ознакомиться с тематической статьей базы знаний VMware — http://kb.vmware.com/kb/1005593. В ней есть и прямые ссылки на sysprep для разных версий ОС Windows, и указание куда его следует скопировать на сервере vCenter (на Windows 2003 и 2008 пути слегка отличаются).
Итак, развертываем тестовую ВМ.
clip_image014
Рисунок 2‑1
Внимание, анимированный gif:
clip_image015
Рисунок 2‑2

3. Настройка виртуального десктопа в View.

Дальнейшие настройки делаются на сервере View. Следует авторизоваться, и перейти к пункту настроек Inventory > Pools.
clip_image017
Рисунок 3‑1

3.1 Отдельная ВМ

Если нам необходим статичный набор из одной или более ВМ, то запустив мастер добавления пула, выбираем Manual Pool.
clip_image019
Рисунок 3‑2
Затем нас спрашивают будут ли ВМ жестко привязаны каждая к одному юзеру, или «кто первый встал того и тапки»:
clip_image021
Рисунок 3‑3
Этот пул десктопов View может ссылаться не только на виртуальные машины vCenter (что сейчас надо нам), но и на ВМ не с vSphere, и на физические машины:
clip_image023
Рисунок 3‑4
Указываем внутреннее имя и отображаемую пользователям метку:
clip_image025
Рисунок 3‑5
Настройки пула сейчас оставляем по умолчанию:
clip_image027
Рисунок 3‑6
На этом шаге View покажет нам список ВМ с десктопными ОС и View Agent внутри. Из списка вы выберем те, которые должны входить в создаваемый пул. Выбор сейчас небогатый:
clip_image029
Рисунок 3‑7
Следующий шаг — назначение группы пользователей из AD, кому будет доступна возможность подключаться к данному пулу при обращении на View Server. Пройдите Inventory > Pools > выберите созданный пул > Entitlements.
clip_image031
Рисунок 3‑8
Нажав эту кнопку, укажите нужную группу\пользователя.
3.1.1 Проверка подключения к этой ВМ, например с iPad
(В общем-то, этот пункт я добавил только для того, чтобы похвастаться моей гламурной игрушкой :-))

Запускаем нужный клиент:

UPD. Появились родные клиенты под iPad и  Android.

image
Рисунок 3‑9
Выбираем нужный тип подключения:
clip_image035
Рисунок 3‑10
Указываем параметры подключения:
clip_image037
Рисунок 3‑11
Притом домен и доступные (тут — единственный доступный) пулы клиент подсказывает самостоятельно.
И, в общем-то, все:
clip_image039
Рисунок 3‑12
clip_image041
Рисунок 3‑13

3.2 Автоматический пул

Для создания автоматического пула View действия требуются тоже несложные.
Запускаем мастер создания пула, указываем что он автоматический. Затем все просто:
clip_image043
Рисунок 3‑14
clip_image045
Рисунок 3‑15
clip_image047
Рисунок 3‑16
clip_image049
Рисунок 3‑17
Обратите внимание — при моих настройках развертывания (держать одну ВМ наготове, Spare), в vCenter начинается развертывание ВМ:
clip_image051
Рисунок 3‑18
Напоследок, выполните назначение группы для этого пула — Entitlement. А затем — подключайтесь. Например, теперь поговорим про стандартный способ — клиент View.

4. Установка клиента View

Установка клиента View не представляет из себя ни чего-то сложного, ни интересного. Демонстрировать я буду Windows версию клиента — Сетап екзе, некст некст, ентер.
После запуска установленного клиента указываем сервер View для подключения, и авторизуемся.
image
Рисунок 4‑1
Кстати, как сделать так, чтобы в выпадающем меню заранее было несколько нужных нам вариантов vew серверов - VMware View Client DropDown Menu Automation.
Указываем пользователя:
image
Затем выбираем требующийся из доступных указанному пользователю пулов View:
clip_image053
Рисунок 4‑2
И, в общем-то, все.
clip_image055
Рисунок 4‑3

5. Создание пула связанных клонов, Linked Clones

Для того, чтобы создать такую хитрую группу ВМ, требуется установить продукт View Composer на сервер vCenter, а затем создать соответствующий пул виртуальных десктопов во View.

5.1 Установка View Composer

Для начала требуется создать базу для Composer, затем ODBC коннектор к ней, и затем уже устанавливать сам Composer.
5.1.1 Настройка БД
Создание базы и коннектора весьма просты. Я приведу самый самый простой вариант — когда Composer использует тот же SQL Express, что и vCenter.
Запустите SQL Server Management Studio Express, правый клик на Databases -> Create New.
Укажите название, все остальное по умолчанию.
Затем запустите Administrative tools -> Data Sources (ODBC), на вкладке System DNS создайте новый коннектор SQL Native Client, используя Windows Authentication. Не забудьте указать использование по умолчанию базы, созданной чуть ранее.
5.1.2 Установка Composer, настройка Composer для View Connection Server
Запустите установку. На шаге Database Information введите имя ODBC коннектора, имя пользователя и пароль оставьте пустыми/ Правда, в доке написано, что здесь следует указать учетку доменного администратора, имейте в виду.
Все.
После завершения установки вернитесь в интерфейс администрирования View.
Зайдите в свойства vCenter, поставьте флажок Composer:
clip_image057
Рисунок 5‑1
Нажмите Add, и укажите доменного пользователя, который затем будет использоваться для ввода в домен связанных клонов.
clip_image058
Рисунок 5‑2

5.2 Подготовка виртуальной машины — основы для связанных клонов

Данная виртуальная машина подготавливается практически так-же, как и ВМ для простых пулов, однако существует пара нюансов:
1. Эта ВМ не должна входить в домен AD, а должна являться частью рабочей группы WORKGROUP.
2. После завершения всех настроек ВМ следует выключить, и создать снапшот.

5.3 Настройка пула связанных клонов во View

В интерфейсе View создаем автоматический пул, на шаге vCenter Server указываем, что хотим использовать Composer Linked Clones.
clip_image060
Рисунок 5‑3
На шаге View Composer Disks можем указать использование
· Persistent Disk — это диск для хранения профиля пользователя, чтобы этот профиль не удалялся при очищении дельты системного диска связанного клона. Если вы создаете пул типа Floationg, т.е. без жесткого закрепления ВМ на пользователем, то создание диска для профиля по понятным причинам не предложат.
· Disposable File Redirection — временный диск для размещения файла подкачки и временных файлов гостя.
clip_image062
Рисунок 5‑4
На шаге vCenter Settings требуется указать виртуальную машину, с которой будет создан мастер-образ связанных клонов, и где в иерархии vCenter связанные клоны будут создаваться.
clip_image064
Рисунок 5‑5
Guest Customization теперь умеет использовать не только QuickPrep, но и Sysprep для связанных клонов. Я пока еше не понял чем второй интереснее. Для простоты выберем QuickPrep — эта написанная программистами VMware утилита не будет изменять ничего, кроме имени ВМ, но ввод в домен обеспечит.
Все. После завершения мастера потребуется некоторое время, чтобы vCenter клонировал указанную выше ВМ — ведь мастер-образом, с которого будут загружаться связанные клоны, будет не указанная ВМ, а вот как раз ее клон. Вот так он выглядит с точки зрения vCenter:
clip_image065
Рисунок 5‑6
Затем будет создано минимальное число самих клонов — в соответствии с пунктом настроек пула Provisioning Settings. Каждый клон будет разок перезагружен — из за кастомизации QuickPrep|Sysprep.
Не забыв сначала сделать Entitlements, подключаемся:
clip_image067
Рисунок 5‑7
Конечно, о многом тут еще не рассказано. Я даже список не буду создавать — лень еще много букв писать :-)
Вместо этого я сообщу, что с конца ноября мы начнем читать курс по View версии 4.5. Это будет четырехдневный, очень интересный курс, велкам.

четверг, 30 сентября 2010 г.

VCAP

В комментариях подсказывают радостную новость:

Похоже, VMware планирует таки открыть тестовый центр в России!
Первоисточник.
thx bond-jimme.

среда, 29 сентября 2010 г.

Symantec ApplicationHA и Symantec VirtualStore

Две недели назад со мной поделились еще одной интересной ссылкой, а я чего-то тупил. Исправляюсь.

Symantec позволит клиентам надёжно виртуализировать ключевые приложения для ведения бизнеса.
Неплохое, имхо, описание Symantec ApplicationHA и Symantec VirtualStore.

Esx esxi + AD

Со мной поделились интересной ссылкой - Администрирование ESX(i) под доменным пользователем.
Познавательно, рекомендую к ознакомлению.

Thx камрад Мамaнтенок.

UPD. Из комментариев:
хочу порекомендовать статью тем, кто использует доменную авторизацию и veeam backup 4.1.2.125 и столкнулся с проблемой, когда veeam не может автоматически добавить пользователя в sudoers. дело в том, что это косяк разработчиков. veeam добавляет пользователя в sudoers сливая домен и имя пользователя воедино:
TESTveeam ALL=(root) NOPASSWD: ALL
хотя должен добавлять как:
TEST\\veeam ALL=(root) NOPASSWD: ALL
для решения проблемы, просто убираем галку автоматически добавить пользователя в sudoers и добавляем самостоятельно как описано в статье по линку

Thx m0ps

суббота, 25 сентября 2010 г.

esxi kickstart

Берем диск с ESXi, запускаем с него сервер и видим слегка непривычную картинку:
image

Интересно как такое сделать?
см. ESXi: Kickstart installs using CD-ROM or USB media.

VDR events email

Есть такая штука — VMware DataRecovery.

Это — предустановленная виртуальная машина, выполняющая роль сервера резервного копирования.

Ее основной плюс — доступность практически с любой коммерческой версией vSphere. Кроме того, VDR умеет инкрементальный бекап, дедупликацию и некоторые другие вещи.

Вот тут — Would you like an email when VMware Data Recovery finishes a job? — описывается реализация такой идеи как «оповещение по электронной почте о событиях VDR».

Вкратце — настраиваем в VDR отсылку логов на syslog сервер (кстати, автор упоминает об интересном, имхо, варианте syslog сервера — для тех кто раньше не сталкивался с такой штукой)

А затем на syslog сервере создаем фильтр сообщений, с реакцией в виде email.

среда, 22 сентября 2010 г.

PowerPath

Есть такая штука — EMC PowerPath.Модуль multipathing для систем хранения EMC. Существует в версии под vSphere.

В посте — EMC PowerPath/VE 5.4 SP2 + vSphere Enterprise — рассказывается о фичах новой версии, о том что он существует теперь и под ESXi.

Интересное видео, рекомендую к просмотру:

вторник, 21 сентября 2010 г.

VMware support

 

Видео:

как воспользоваться купленным вами правом обращения в поддержку VMware

 

а в этом видео рассказывается о структуре поддержки VMware:

VC database grow

 

Вот тут - Dealing with VCenter 4.1 Database Tables Growth - приводится информация по поводу того, что база vCenter может жестоко вырасти – из за каких-нибудь некачественных скриптов для интеграции с такими продуктами как

  • Dell Open Manager.
  • IBM Director.
  • HP Insight Manager.
  • Esxpress backup software being installed in the COS.

И приводится SQL скрипт для очистки засорившихся таблиц.