В поисках докладчиков на VMUG #8 Иудфкгы


Ищу докладчиков на VMUG #8 Belarus

Актуальные темы:
- ИБ в разрезе решений построенных на containers
- Организация сложных сетевых топологий для containers
- Резервное копирование в разрезе решений построенных на containers
- Автоматизация для стека VMware (vra, teraform, etc)
- Реализация DR (реальный кейс)
- Биллинг для частного облака

Если у вас есть желание и возможность выступить с докладом в рамках одной из предложенных тем - пишите на mail.

B.E.E.R 2019


До декабря еще долго, VMUG Belarus не скоро. Но летом есть обязательное для посещения инженерами мероприятие. 

Ежегодно, ребята ITG.BY создают BEST ENGINEER EVENT in REPUBLIC (B.E.E.R). Конференция, праздник, meetup, party, отличное место для встречи друзей и единомышленников. 

Мероприятие направлено на развитие сообщества системных инженеров в области ИТ, сетевой инфраструктуры, информационной безопасности, DevOps.

Мероприятие действительно крутое и его организатор Дима Степанов делает все возможное, чтобы оно было еще лучше и интересней для технических специалистов. 

В этом году за тему виртуализации будут отдуваться всеми любимые спикеры VMUG Belarus Григорий Прялухин и Владислав Кирилин. Пару слайдов принесу и я.

Приглашаю всех посетить B.E.E.R 2019 , регистрация по ссылке.

VMUG #7 Belarus feedback.



7 декабря мы провели седьмую встречу VMUG Belarus.

Мероприятие посетили более 130 технических специалистов. Было подготовлено рекордное количество контента за историю VMUG Belarus: 12 докладчиков из Беларуси, России и Украины выступили с 13 техническими темами. 

Такое количество докладов привело нас к идее разделить мероприятие на два параллельных потока. Участники могли выбрать самое интересное и свободно перемещаться между залами в поисках это интересного. 

Чтобы разбавить такой поток информации, мы ввели тематические квизы. За правильные ответы участники получали ценные, и даже очень ценные призы.

Рост популярности мероприятия не помешал нам сохранить старые добрые традиции: узкий круг только "своих" искушенных технических специалистов, полюбившийся всем согревающий напиток и практически никакой коммерческой и рекламной составляющей.

Нашу встречу поддержал постоянный партнер Veeam и новый партнер Lenovo, с которыми мы планируем сотрудничать и в дельнейшем. 

Отдельная благодарность и признательность Дмитрию Степанову, Антону Новикову (B.E.E.R), Евгению Зосимову, Александру Купчинецкому и Ане Малаховой за помощь в организации и проведении мероприятия. Юле Дубиной (RRC BY) за организацию "шаверны" по нашей собственной рецептуре. 

Все докладчикам огромное спасибо за то, что нашли время и силы подготовиться, приехать к нам в гости и выступить. 

Всем участникам за то, что посетили наше мероприятие и, надеюсь, оставят отзывы и предложения по мероприятию в комментариях к данному посту или мне на почту. 

До встречи в первую пятницу 2019. 

ниже фото

VMUG #7 Belarus.



декабря VMUG #7 Belarus

Место#eventspaceby гМинскулОктябрьская 16/4

Время: начало регистрации 09:40, начало мероприятия 10:15

Что это: неофициальное, некоммерческое мероприятие, посвященное виртуализации и смежным технологиям.



Регистрация обязательна.

Зал #1

Техническая поддержка Veeam: в поисках ключевой причины.
Всеволод Зубарев. Ведущий инженер по техническому сопровождению ПО, Veeam.

Реальный кейс по внедрению Nutanix.
Александр Иващенко. Технический специалист, Lenovo DCG UAREE.
Кашко Сергей. IT архитектор, СЗАО "Безопасные дороги Беларуси".

Построение SDDC. Теория и практика.
Владислав Кирилин. CloudArchitect.

Путь от SDDCк CAN.
Григорий Прялухин. CloudArchitect.

Резервное копирование вне Veeam: vCenter, vCD, NSX, etc.
Харитонов Дмитрий. VMUG Leader Украина.

Общая теория сайзинга виртуальных датацентров.
Антон Жбанков. vExpert.


Зал #2

Опыт внедрения VMware DaaPlatform у сервис провайдера
Евгений Ясюк. Инженер по виртуализации, РУП "Национальный центр электронных услуг".

Контейнеры в Linux, реализация на нижнем уровне.
Роман Шишнев. Инженер.

Практика микросегментации с NSX. Demo.
Александр Купчинецкий. Senior Systems Engineer, VMware.

Применение рекомендаций и лучших практик Veeam на своем опыте.
Юрий Денисов. Архитектор, Ростелеком-ЦОД.
Евгений Зосимов. Технический консультант. Veeam.

Охота на ведьм или риски несоответствия требованиям. Что в голове у вашего специалиста по ИБ ?
Вячеслав Аксенов. IT Security Architect | Information Security Trainer. ActiveCloud.

v(62)
Горлинский Сергей. VMUG Leader РБ, vExpert.

Также в программе все традиционные ништяки и плюшки ;) 

VMware vCloud Director и сертификат со "звездочкой"

Для обладателей сертификатов со звездочкой *.zone.xxx есть достаточно удобный и быстрый способ подружить vCloud Director c таким сертификатом.

Для приготовления нам понадобятся: сertificate.crt - сам сертификат и кey_certificate.key закрытый ключик.

Используемый vCloud Director-ом JCEKS и keytool не умеют работать напрямую с *.crt и *.key, потому на первом этапе нам придется засунуть Certificate.crt и Key_certificate.key в какое-нибудь достойное хранилище сертификатов и закрытых ключей, например, PKCS#12 используя openssl:

> openssl pkcs12 -export -in Certificate.crt -inkey Key_certificate.key -out cert_http.p12 -passout pass:<PASSWORD> -name http

Обязательным условием является добавление алиаса -name http и consoleproxy, в дальнейшем этот шаг позволит нам экспортировать из PKCS#12 в JCEKS и добавить необходимые VMware vCloud Director alias.

> openssl pkcs12 -export -in Certificate.crt -inkey Key_certificate.key -out cert_consoleproxy.p12 -passout pass:<PASSWORD> -name consoleproxy

После этого подключаемся к VMware vCloud Director и переносим сертификаты из хранилища PKCS#12 в JCEKS

Для alias http:

> keytool -importkeystore -srckeystore cert_http.p12 -srcstoretype PKCS12 -srcstorepass <PASSWORD> -deststorepass <PASSWORD> -destkeypass <PASSWORD> -deststoretype JCEKS -destkeystore certificates.keystore -alias http

Для alias consoleproxy:

> keytool -importkeystore -srckeystore cert_consoleproxy.p12 -srcstoretype PKCS12 -srcstorepass <PASSWORD> -deststorepass <PASSWORD> -destkeypass <PASSWORD> -deststoretype JCEKS -destkeystore certificates.keystore -alias http

Корректность переноса из одного хранилища в другое проверяем

> keytool -keystore certificates.ks -storetype JCEKS -storepass <PASSWORD> - list







VMware vSphere and OpenStack "SelfPortal One for All"


Хорошие ребята из Altoros сделали небольшой Open-sourcing SelfPortal для работы с VMware vSphere и OpenStack.

Если вы предоставляете доступ вашим бизнес-подразделениям возможность деплоить себе машинки из шаблонов, то вполне может сгодиться.

На данный момент поддерживаются следующие штуки:

- An ability to create, modify, and delete VMs
- A web interface with a dashboard, containing a list of users
- Two access roles: a user and an administrator
- HTTP website proxy for external access
- Blacklist for preventing external access to sensitive resources
- Termination of unused VMs or web apps

но ребята обещают продолжить доработку и даже имеют на этот счет roadmap:

- HTTPS website proxy using wildcard certificates
- WebSocket proxy
- VM backups
- Mounting ISO images to vSphere VMs
- Error notifications

Подробнее почитать про SelfPortal можно тут, а скачать в этом месте.

И самое важное: если у вас есть идеи что добавить или что изменить - пишите в комментах или на почту.

Update VMware vCenter 6.0U3b to 6.5U1(c,d,e)

Дождавшись зелененькой галочки на пересечении 6.0U3 и 6.5U1(c,d,e), я решил выполнить обозначенное обновление в полном соответвии с матрицей обновлений от VMware


.... и на выходе получил:

"A problem has occurred. The source vCenter Server might have been Powered of durring this process..."



Огорчился, скачал 6.5U1d, повторил - результат аналогичный
Опять огорчился, скачал 6.5U1с, повторил - результат аналогичный

Решил посмотреть, что на эту тему пишут уважаемые люди. На vcdx133.com нашел "решение" аналогичной проблемы, которое заключается в следующем:

Rollback to vCSA 6.0

1Verify the upgrade was a failure and you want to rollback to vCSA 6.0.
2. Power-off the vCSA 6.5 instance.
3. Power-on the vCSA 6.0 instance.
4. Verify the rollback was completely successful and all services that rely on vCSA 6.0 are correctly functioning.
5. Delete the vCSA 6.5 instance.

...and repeat

Repeat я уже делал - не помогло, действуем по следующей инструкции:

1. Громко с матами ругаемся на качество кода VMware
2. Игнорируем сообщение об ошибке
3. Перегружаем в ручном режиме "новый vCenter"
4. Получаем обновленный до 6.5U1(c,d,e) и корректно работающий vCenter (с успешно импортированными настройками, с/без статистикой по ивентам, тасками, статистикой производительности)
5. Громко с матами ругаемся на качество кода VMware

VMware vs CVE-2017-5715


09.01.2018 VMware зарелизила обновления на CVE-2017-5715, не смотря на предыдущее заявление о том, что уязвимость закрыта более ранним патчем  ESXi650-20172101-SG от 19.12.2017.

Информация на данный момент не доступна на блоге по безопасности VMware *) 

Выпущены обновления для следующих продуктов: 

- VMware vCenter Server (VC)
- VMware ESXi (ESXi)
- VMware Workstation Pro / Player (Workstation)
- VMware Fusion Pro / Fusion (Fusion)

Необходимо установить следующие обновления:

- VC 6.5 обновление 6.5 U1e
- VC 6.0 обновление 6.0 U3d  
- VC 5.5 обновление 5.5 U3g

- ESXi 6.5 обновления ESXi650-201801401-BG, ESXi650-201801402-BG 

- ESXi 6.0 обновления ESXi600-201801401-BG  ESXi600-201801402-BG
- ESXi 5.5 обновление ESXi550-201801401-BG

Обновления ESXi650-201801402-BG, ESXi600-201801402-BG, ESXi550-201801401-BG выпущены со следующим комментарием "These ESXi patches install the microcodes if present for your CPU,
see VMware Knowledge Base article 52085" 

- Workstation 14.x  обновление 14.1.1              
- Workstation 12.x  выпуск планируется в ближайшее время
- Fusion      10.x    обновление  10.1.1                
- Fusion      8.x    обновление  8.5.10 

Ссылки для загрузки и описания доступны по ссылке


ESXi и Reading privileged memory with a side-channel



Пока половина людей продолжает похмеляться после отмечания НГ, вторая половина истошно обсуждает отчет Google "Reading privileged memory with a side-channel" и хайпит на темы:

CVE-2017-5753
CVE-2017-5715
CVE-2017-5754

У VMware вроде все более менне ровно и выглядит примерно так


CVE-2017-5753, CVE-2017-5715 закрыты в ESX 6.5 обновлением от 19.12.2017 за именем ESXi650-20172101-SG

Для остальных версий (6.0 и 5.5) также есть соответсвующие KB и патчи.

А про CVE-2017-5754 написано примерно так: "It does not affect ESXi, Workstation, and Fusion because ESXi does not run untrusted user mode code, and Workstation and Fusion rely on the protection that the underlying operating system provides."


VMUG Belarus #6. Last chance.


Для всех опаздунов и забывак регистрация открыта на 1 день. 

Еще раз напоминаю, что в мероприятии участвует только осиливший регистрацию.

VMUG Belarus #6. Agenda.



Когда: первый день зимы - 01.12.2017

Где: IMAGURU, г. Минск, ул. Фабрициуса, 4

Время: регистрация с 10:10,  начало мероприятия 10:37

Регистрация: обязательно

О чем:

- Опыт планирования сети передачи данных для виртуальной платформы. 
  Владислав Кирилин, VMware PSO, Consultant.

- Другая сторона vSphere. Автоматизация и разработка.
  Григорий Прялухин, Sr. Systems Engineer, OpenWay.

- L'hypervisor est mort. Vive la pile virtuelle!
  Антон Жбанков, Senior System Engineer Russia & CIS at Nutanix, vExpert.

- Резервная площадка на базе vSAN + DR с использованием NSX.
  Харитонов Дмитрий, Ukraine VMUG Leader

- Решение проблем и оптимизация решений Veeam до обращения в техническую поддержку
  Зосимов Евгений, Консультант Veeam Russia, CIS.

- После драки кулаками машут... Разгребаем логи с Log Insight Logimporter
  Александр Купчинецкий. Senior System Engineer. VMware.

- FT или синхронизация которой не было.
  Сергей Горлинский, Belarus VMUG Leader, vExpert.

- Pets and Cattle in Cloud
  Тайный гость ;)




Приказ суров, но справедлив. Часть 8. Случайное сочетание и скрещивание.


Комбинативная изменчивость - возникает в результате обмена гомологичными участками гомологичных хромосом в процессе мейоза, а также как следствие независимого расхождения хромосом при мейозе и случайного их сочетания и скрещевания. Изменчивость может быть обусловлена не только мутациями, но и сочетаниями отдельных генов и хромосом, новая комбинация которых при размножении приводит к изменению определенных признаков и свойств организма.

11 октября 2017г. появился приказ ОАЦ "О внесении изменений в некоторые приказы ОАЦ при Президенте РБ", в котором появились некоторые забавные изменения, касающиеся приказе Оперативно-аналитического центра при Президенте Республики Беларусь от 30 августа 2013 г. № 62 «О некоторых вопросах технической и криптографической защиты информации».

Требования по обеспечению защиты информации в виртуальной инфраструктуре переместились в табличку, содержащую перечень требований к системе защиты информации, подлежащих включению в частное техническое задание или задание по безопасности на информационную систему, получили номера 6.1-6.10, расширились новыми требованиями и потеряли ряд старых.


О смысловой нагрузке попытаюсь в следующий раз. Предварительное заключение: случайное сочетание и скрещивание приводит к случайному результату.

"Shockwave Flash has crashed" fix for all browsers


Если вы как и все прогресивное человечество в воскресенье 15.10 словили проблему с vSphere Web (Flash) Client и Flash_player_27_0_0_170, вы можете последовать совету уважаемого William Lam и исправить проблему для Google Chrome, а можете исправить сразу для всех браузеров:

1. Качаем с сайта adobe uninstall_flash_player
2. Запускаем и используем по назначению.
3. Качаем с сайта adobe Flash Player 27.0.0.159
4. Запускаем flashplayer27_0r0_159_win.exe и используем по назначению.
5. Все работает на FF, Chrome, Safari (для последнего, естетественно выбираете *_mac.dmg)

Приказ суров, но справедлив. Часть 7. VMware vSphere 6.5 и ТР 2013/027/BY.


9 июня 2017 произошло удивительнейшее событие: VMware vSphere 6.5 под гордым названием "Платформа виртуализации VMware vSphere (Enterprise Plus, with Operations Management Enterprise Plus) в составе гипервизора VMware ESXi и сервера управления VMware vCenter 
Server 6.5" была сертифицирована в РБ на соответствие ТР 2013/027/BY
(СТБ 34.101.1-2014, СТБ 34.101.2-2014, СТБ 34.101.3-2014) для использования на объектах информатизации классов А2, Б2, В2, А3, Б3, В3 согласно СТБ 34.101.30-2007.

Соответствующая запись появилась в Реестре средств защиты информации, прошедших сертификацию на сайте ОАЦ


В сухом же остатке получается, что 8 требований (47-54) к среде виртуализации из Приказа ОАЦ за номером 62 "О некоторых вопросах технической и криптографической защиты информации" в Платформе виртуализации VMware vSphere (Enterprise Plus, with Operations Management Enterprise Plus) в составе гипервизора VMware ESXi и сервера управления VMware vCenter Server 6.5 выполняются.

Все, кто не встретил в тексте незнакомых слов понимают мою радость ;)

Всем, кто принимал в этом участие - большое спасибо. 

VMUG #5 Belarus

Когда: первая пятница декабря - 2.12.2016

Где: наша любимая галерея "NEWDAY" стала пиццерией ;). Место проведения меняем на IMAGURU, г. Минск, ул. Фабрициуса, 4

Время: регистрация с 10:20, начало мероприятия 10:50

Зачем, для кого, почему: все остается без изменений.

Регистрация: обязательно

И немного неожиданная Agenda :)

1. Загрузка ESXi c USB/SD и что меняется, когда появляется Virtual SAN. 
Григорий Прялухин. Системный инженер. OpenWay.

2.  AirWatch – ожидания и действительность. Опыт реальных внедрений. 
Виктор Владимиров. Консультант по внедрениям продуктов End User Computing, PSO. VMware.

3. OpenStack или как мы до этого докатились. 
Алексей Леконцев & Юрий Гончарук. IT Department head & OpenStack Team Lead. Altoros Development.

4. Облачные сервисы на базе платформы Windows Azure Pack. 
Артем Романчик. System Engineer. ActiveCloud.

5. История о лопнувшем помидоре, кислом лимоне и сладких вишенках или миграция vCenter Server с Windows + MSSQL/Oracle на VCVA 6.5.
Александр Купчинецкий. Senior System Engineer. VMware.

6. Опыт проектов. Построение сервиса DaaS и системы автоматизации виртуальной платформы.
Владислав Кирилин, VMware PSO, Consultant.

7. Особенности архитектуры гиперконвергентных решений на примере. 
Антон Жбанков. Senior System Engineer. Nutanix.

8. Трансформация: Физика-виртуализация-облако. 
Владимир Ескин. Технический консультант. Евгений Зосимов. Технический консультант. Veeam.

9. Боевой опыт миграции виртуализации: Xen(s) to ESXi.
Новиков Антон. DevOps Engineer. Logic Way. Степанов IDEA manager Itg.by

Upgrading VSAN from 6.0 to 6.2. Step by Step


Вчера ночью компания VMware выпустила обновление U2 для платформы виртуализации VMware vSphere 6.0. Обновление косметическо-багафиксельное.
Подробнее о изменениях для ESXi можно почитать здесь, изменения затронули и vCenter.
Полезным и интересным из всего этого оказалось анонсированное ранее обновление VSAN до версии 6.2.

Совершенно случайно у меня есть VSAN версии 6.0 - его и будем обновлять.

Имеется:
- 4 хоста ESXi 6.0U1b
- VMware vCenter Appliance 6.0U1b
- VSAN 6.0
- VMware vCloud Director 8.0.0 for SP (для которого тоже вышло обновление)
- Вся система управления виртуальной платформой расположена на VSAN, других datastore нет.

Компания VMware не выпустила дополнительных рекомендаций по обновлению до U2, будем руководствоваться здравым смыслом и древней KB2109760, в которой нет ни слова о VSAN.
Однако мы знаем, что ядро VSAN интегрировано в ESXi, поэтому выбираем следующую последовательность обновлений:

1. VMware vCenter Appliance 6.0U1b
2.  ESXi 6.0U1b

Обновление vCenter Appliance 6.0U1b до версии 6.0U2

1. Идем на https://<FDQN_vcenter>:5480 (используем учетную запись root)
2. В меню Update выбираем Check Updates -> Check URL (возможна установка обновлений из ранее скачанной iso, но это лишние ручные операции)
3. Система самостоятельно ломится на  https://vapp-updates.vmware.com/vaicatalog/valm/vmw/
и радует нас обновлением 6.0.0U2
4. Смело нажимаем Install Updates

Система замирает на какое-то время на Staging Patch from Repository, и кнопочка ОК становится активной. 
5. Перегружаем vCenter Appliance в ручном режиме и получаем красоту

После обновления vCenter нам должны быть доступно новые элементы управления VSAN, но работать они не должны. Все получилось согласно ожиданиям.

Неработающий новый VSAN Health

Не отображающий ничего нового и полезного Capacity Overview, неработающая Deduplication и Compression.

Не отображающий ничего Compliance для VM

Обновление ESXi 6.0U1b до ESXi 6.0U2 (читать как VSAN 6.0 до VSAN 6.2)

Правильный способ (для слабаков и трусов):
1. Мигрируем все VM с datastore VSAN 
2. Обновляем хосты 
3. Настраиваем VSAN 6.2

Правильный на половину способ (для трусов):
1. Делаем резервные копии всех VM
2. Проверяем, что наши резервные копии не стали резервным захоронением
3. Обновляем хосты
4. Настраиваем VSAN 6.2

Наш путь:

1. Выводим хост с в Maintenance mode c параметром Virtual SAN Data Migration - "Full data migration"

Отдельно для любителей толстого клиента vCenter хочу отметить, что вывод хоста с VSAN в Maintenance mode необходимо делать только через Web клиент.

После обновления первого хоста ситуация выглядит так.

Уже после обновления одного хоста стала корректно отображаться часть информации в Capacity Overview

После обновления всех хостов начинает опять работать VSAN Health, который ненавязчиво предлагает выполнить Upgrade On-disk Format

Нажимаем заветную кнопку "Upgrade On-disk Format", перед этим переведя VSAN в режим ручного добавления дисков

Перед началом обновления нас предупреждают о том, что процедура долгая и сложная, и что лучше удалить, а потом снова добавить диски. Нас это мало волнует, жмем ок и обновляемся.

Процедура обноления на 4-х серверах (1x800Gb SSD + 3x2000Gb NL-SAS) заняла 55 минут. В процессе обновления на дисках находились работающие VM, просадки производительности не наблюдалось. 

После обновления включаем Perfomance Service

Обязательно обновляем HCL database (для VSAN 6.2 в ней произошли изменения)

Протестировать "Deduplication and compression" мне на данный момент не удалось, потому как
это требует "reformat of all disk"

На этом обновление VSAN завершено. Улыбайтесь, Иисус любит вас.

vExpert 2016 Award Announcement


В конце прошлой недели опубликовали список VMware vExpert 2016.

Поздравляю бывалую компанию Anton Zhbankov, Константин ВведенскийVladimir EskinYuri Semenikhin и впервые прибывшего Kirhy StoffМне в этом году апнулась уже 4-я звезда, а все все все звёзды есть у Anton Zhbankov.