VMware vCenter Server 7 советов

 Хотя этот пост будет посвящен некоторым классным советам для VMware vCenter Server 7, он не будет ограничен только vCenter. Там же будет несколько советов по управлению vSphere 7. Прошло уже несколько месяцев с момента выпуска vSphere 7, и до сих пор многие компании держались в стороне по разным причинам.

Одним из первых является тот факт, что не многие продукты резервного копирования/мониторинга были совместимы с этим выпуском, а также потому, что просто не было новых развертываний с новым оборудованием, совместимым с vSphere 7. Теперь давайте перейдем к некоторым советам для vCenter server и vCSA 7.

Не все советы рекомендуется использовать в производственной среде, но хорошо знать, что они существуют, и в случае необходимости вы можете их использовать.

Увеличить Тайм-Аут Сеанса Оболочки

Когда вы прыгаете туда-сюда, чтобы управлять различными системами, вам нужно каждый раз заново вводить свои учетные данные вместо того, чтобы уже быть аутентифицированным ?

По умолчанию vCenter server выводит вас из системы после 15 минут бездействия. Это функция безопасности, которая предотвращает несанкционированный доступ к пользовательскому интерфейсу VCSA, когда вы покинули компьютер.

Вы можете проверить текущие настройки с помощью этой команды:

Покажет вам текущие настройки. Вам нужно войти в систему через SSH-клиент и включить оболочку bash, набрав “shell”.


Почему бы не увеличить тайм-аут сеанса оболочки? У вас могут быть другие требования, отличные от стандартных.

  1. Идите вперед и редактируйте /etc/profile.d/tmout.sh этот файл с редактором VI.
  2. Затем вам нужно будет изменить строку TMOUT=900 на другое значение. (например, с гораздо большим числом)
  3. Далее вам нужно будет сохранить и закрыть файл (с помощью WQ! Я верю).
  4. Затем выйдите из системы и снова войдите в систему, чтобы проверить настройки.

Примечание: у вас есть возможность полностью отключить тайм-аут для ваших сеансов, удалив tmount.sh скрипт из этого места с помощью этой команды:

Перед этим убедитесь, что вы создали моментальный снимок VMware или создали полную резервную копию виртуальной машины с помощью программного обеспечения для резервного копирования.

VMware Datacenter CLI (DCLI)

Это новый CLI, представленный VMware для управления VCSA. Это не очень известная функция за пределами небольшого круга инициированных администраторов,но вы можете найти больше через сообщества VMware.

Однако он уже находится в своем 3 выпуске. DCLI был впервые представлен около 3 лет назад сначала как tech preview, а затем как самостоятельный продукт. Когда он был добавлен в качестве индекса пакета Python для облегчения установки, DCLI стал частью VCSA, но также может подключаться к облаку VMware на экземплярах AWS и SDDC NSX-T.

DCLI использует vSphere REST API, который позволяет отслеживать и управлять различными функциями, доступными для REST API.

DCLI теперь также может создавать файлы JSON и даже использовать их для ввода, позволяя вам работать с некоторыми инструментами автоматизации или SDK.

Вы можете запустить интерактивный режим с помощью dcli +i и начать печатать, чтобы увидеть возможные команды:


Мы не будем вдаваться в подробности, но вы поняли идею. Просто введите-help для получения дополнительной информации, если вы хотите узнать.

Сброс пароля VCSA

Этот совет основан на VMware KB2147144 и позволяет нам сбросить пароль root VCSA. Это полезно

Сделайте снимок vCSA, чтобы иметь возможность откатиться в случае каких-либо проблем во время восстановления пароля.

Подключитесь к хосту ESXi, на котором работает vCSA, и откройте удаленную консоль через веб-браузер или с помощью программного обеспечения VMware Remote Console Software (VRMC).

Примечание: дополнительная возможность заключается в использовании VMware Workstation.

Перезагрузите vCSA, и когда вы увидите логотип Photon, немедленно нажмите e. Последняя версия vCSA 7 основана на Photon OS v3.0, и скриншот выглядит следующим образом.


Вам будет представлен этот черный экран, где вы можете добавить эту команду:

Нажмите клавишу F10, чтобы продолжить загрузку, а затем выполните эту команду:

Введите команду passwd и введите новый пароль root (дважды для подтверждения):

Размонтируйте файловую систему, набрав следующее:

чтобы размонтировать файловую систему.

Перезагрузите устройство vCenter Server, и все готово. Теперь вы знаете, что если вы находитесь перед системой, у которой нет пароля, вы можете войти.

резервная копия vCSA

Я знаю, что это уже было покрыто в другом месте, но вы действительно должны создать резервную копию вашего VCSA на уровне файлов.


Когда вы нажмете кнопку Настроить, вы сможете указать несколько вещей. Но перед этим необходимо установить удаленный сервер, на котором будут храниться ваши резервные копии. Для резервного копирования поддерживаются следующие протоколы: FTPS, HTTPS, SFTP, FTP, NFS, SMB и HTTP. Создать общий файловый ресурс на вашем файловом сервере очень просто.

Вот вещи, необходимые для настройки:

Расположение резервнойкопии: протокол, полное доменное имя или IP-адрес виртуальной машины Photon OS , порт SCP и каталог резервного копирования

Итак,в моем примере мы используем протокол smb.

Примечание: предыдущие версии VCSA использовали smb1 и 2.0, но VCSA 7.0 использует SMB v2. 1 и SMB v3

Так что в нашем примере, проще говоря:

smb: / / 192.168.1.7 / d$ / резервные копии


Имя пользователя и пароль: учетные данные резервного пользователя, созданного нами ранее. Я просто создал общий ресурс на диске D: на своем файловом сервере.

Расписание: когда вы хотите создать резервную копию VCSA

Шифрование резервнойкопии: необязательно, но при необходимости можно зашифровать файлы резервной копии в целях соответствия требованиям.

Количество резервных копий для сохранения: просто измените его, чтобы сохранить последние X резервных копий и поставить некоторое разумное число. Вам не нужно хранить все резервные копии. После этого VCSA автоматически удалит старые резервные копии в соответствии с этой политикой хранения.

Данные: выберите, нужны ли Вам события и задачи. Я просто снимаю этот флажок для своих лабораторных целей.

Заключение

При работе с инфраструктурой VMware возникают проблемы или трудности, которые необходимо время от времени преодолевать. Когда вы готовитесь к сертификационным экзаменам VMware, также полезно знать, что делать, когда вы находитесь перед системой, в которой вы не можете войти в систему.

Год за годом он становится все более сложным и требовательным в отношении набора навыков. Это до вас, чтобы преодолеть эти ежедневные трудности и рабочие задачи, чтобы узнать новый продукт установки, управления и мониторинга.

ИТ-отдел развивается ежедневно, и портфель продуктов VMware тоже. Многие новые компании приобретаются VMware, чтобы стать, возможно, следующим флагманским продуктом. Виртуализация VMware, однако, является базовым кирпичом, знание которого необходимо для построения любой виртуальной инфраструктуры.