Приказ суров, но справедлив. Часть 3 (целенаправленная совокупность взаимосвязанных действий).

В прошлых частях сурового и справедливого указа: часть 1 (теоретическая) и часть вторая (герменевтика) я постарался рассказать о требованиях Приказа ОАЦ № 62 к системам защиты систем виртуализации и о сложностях их толкования и реализации.

После всего что было, я просто обязан если не жениться, то рассказать про сертификацию ИС в РБ.
Однако я опоздал. Мой коллега Слава Аксенов уже все это сделал максимально информативно и доступно. С его разрешения публикую картинку о прелестях и тяготах, которые встречаются на жизненном пути информационных систем, живущих по понятиям согласно требований законодательства РБ.

VMUG #4 Belarus


4 декабря VMUG Belarus #4

Без регистрации никак.

Все традиционно:

Место: Галерея «NEWDAY», г. Минск, ул. Немига 36 (вход через ресторан NEWMAN)
Время: регистрация с 11.10, начало мероприятия 11.23

Самый правильный VMUG - некоммерческая встреча инженеров, посвященная стеку технологий виртуализации VMware.

Зачем: встретиться, поговорить за технологии виртуализации.

Маркетинга традиционно не будет.

1. Docker - и зачем оно вам надо ? Константин Введенский, VMware PSO, TAM, vExpert.
2. Horizon Cloud Pod - плюсы/минусы. Правдивая, настоящая история. Виктор Владимиров, VMware PSO, консультант.
3. Дизайн виртуального дата-центра. Правила хорошего тона. Антон Жбанков, vExpert, Cloud Architect.
4. VMware + Veeam. История спокойного сна IT отдела.  Владимир Ескин, технический консультант Veeam. Евгений Зосимов, технический консультант Veeam.
5. VMware Horizon + vSAN + NVIDIA GRID. Смешивай, но не взбалтывай. Александр Лавринович, Начальник IT-отдела ЗАО "БелКП-ПРЕСС".
6. vПроекты 2015 года. Накопленный опыт и практические советы. Владислав Кирилин, VMware PSO, Consultant.
7. VDI + VMware NSX. Демо для взрослых. Александр Купчинецкий, VMware, Senior System Engineer.
8. Встроенные средства обеспечения безопасности VMware vSphere. Сухо и комфортно. Сергей Горлинский, vExpert.


VMware vCloud Director WebMKSConsole (vmrc console) disconnected...

В жизни каждого инженера, делающего облака, наступает блаженный момент создания первой виртуальной машины через web интерфейс vCloud Director. Но чаще всего с первой попытки это бесчувственное чудовище отвечает вот такой картинкой:
vmrc console disconnected и беленький пустой экран в том месте, где должна быть консоль виртуальной машины. 
Причин такого беспредела может быть много. С самыми простыми и тривиальными все понятно: 

1. Некрасивенький не поддерживаемый браузер. Об этом vCD предварительно честно сообщит. Список поддерживаемых браузеров описан в kb. Все это дело сопровождается очень неприятной поправкой:
The vCloud Director Web Console is only compatible with 32-bit browsers. If a browser is listed as supported on a 64-bit operating system platform, the use of a 32-bit browser is assumed. 
... и отсутствием в списке поддерживаемых платформ OS X

2. С некоторых пор для работы с web console стало обязательным использование сертификатов, которые вы генерируете/импортируете при установке vCD. Поэтому необходимо корневые сертификаты импортировать в хранилище корневых доверенных. Данное условие необходимо выполнить как для интерфейса vCD, так и для console address (это такой второй интерфейс vCD, куда и происходят все редиректы при подключении к web console)

3. Сертификаты должны быть свежие и вкусно пахнущие действующие. Если вы внимательно их генерируете это не проблема, т.к. сами указываете срок действия сертификата. Если вы все делаете по любимому методу next/next/next, то сгенерированные, самоподписанные сертификаты будут валидны 3 месяца.

4. Нет разницы: используете вы самоподписанные сертификаты или выданные взрослым центром сертификации. Работает и с теми, и с другими.

5. ... и самое интересное:

даже если все вышеописанное выполнено, вы все равно увидите унылую картинку №1
Природа жизнедеятельности java остается непознанной всем разумным человечеством, поэтому посмотрим, что в таком случае нам говорит сама java:
в отладочном режиме java консоль сообщает неутешительное - "я попробовала это сделать, но не смогла". Однако в красненьких сообщениях есть полезная информация: в строке подключений указан IP адрес, а не имя. В сертификатах мы же указали, естественно, имя.
Для сертификатов, выданных сторонним центром сертификации, данную проблему можно решить обходным путем, добавив поддержку альтернативных имен и внеся IP адреса интерфейсов в список этих самых альтернативных имен.

Для самоподписанных, использование которых не есть правильно, так сделать не получится, поэтому мы вынуждены сделать все правильно:
В настройках vCD необходимо прописать адреса интерфесов в строках "vCloud Director secure public URL" и особенно в "vCloud Director public console proxy address", не обращая внимания на ключевое "public":

Прописывание адреса для REST API на работоспособность REST API никак не влияет.

По мотивам бесед с достойнейшим из достойнейших @Константином Введенским

VMware vSphere 6.0.0b - работа над ошибками

Пару дней назад закончив ругаться на невнятные ошибки при импорте vAPP template из vSphere я описал ситуацию "нерабочести" такого действа в совокупности с включенным sDRS.
А уже вчера любимая компания зарелизила 6-ку до 6b-ки и указанная фича была пофикшена:
vApp creation fails when storage DRS is enabled 
When you use vCloud Director 5.5.3 with vSphere 6.0, any operation that clone a vApp, including add to my cloud, instantiate a vApp template, copy, relocate, or import a vApp might fail when the target virtual data center includes a storage DRS-enabled storage cluster that does not support source virtual machine's storage profile.
This failure logs an error message similar to the following:
Could not find datastore to create VM ...Cannot use datastore [vcId=nnnn, moref=datastore-nn] since it does not support storage policy SDRS_SP
Из полезного в новой сборке пофикшены баги с SSO, VASA, Host Profile, куча глюков в vCenter appliance, ошибки с отображением Hardwsre Status хостов, пакет глюков с VMware Tools, и невозможность создать vmfs5 размером большим 16 ТБ

Из МЕГО-полезного: стал возможен перенос SSL сертификатов VPXD при обновлении с 5.x на 6-ку
VPXD SSL certificates might not be migrated after upgrade to vCenter Server 6.0 
After you upgrade from vCenter Server 5.5 to 6.0 using an external Single Sign-On, the VPXD SSL certificates might not be migrated if the VPXD certificate is replaced by custom certificate prior to upgrade.
Также в сборку за буквой "b" добавлены все патчи, вышедшие после резина 6-ки.

Полные списки изменении для ESXi и vCenter. Доступны обновления и для закачки - ESXi и vCenter Server.


VMware User Group 2015 Россия. Программа.

Антон Жбанков обновил программу VMUG 2015 Россия.

10 июля, Москва

Владислав Кирилин (VMware), Сергей Горлинский (ActiveCloud) "Грузим грабли камазами"

Виктор Владимиров (VMware) "Horizon - плюсы и минусы из реальной практики внедрения"

Александр Серебряков (F5) "Построение отказоустойчивой платформы Horizon View"

Владимир Ескин (Veeam) "Veeam + VMware = Love"

Максим Шапошников (Nutanix) "Новости гиперковергентных инфраструктур"

Андрей Бешков (Microsoft) "Рекомендации по безопасности виртуальных инфраструктур"

Антон Жбанков (Step Logic), Сергей Груздов (Монт) "Демо-стенд на 1000ВМ. Только практика"

Константин Введенский (VMware) "Что такое vVols и с чем их едят"

Место проведения: Best Western Plus Vega Hotel & Convention Center


До встречи на VMUG!