avr 18

Security Hardening Guide pour vSphere 5

Chose surprenante je parlais de sécurité sous vSphere avec RSSI ce matin et ce soir l’équipe de en charge de la sécurité de l’infrastructure Cloud met à disposition sur le site de la communauté VMware un guide sur les best pratices de la sécurité dans un environnement VMware vSphere 5.

Le document est encore au format « Draft » donc il sera enrichi dans les jours qui viennent à partir des commentaires de la communauté

Ce document sous la forme d’un fichier excel est composé de 4 onglets :

  • VM
  • ESXi
  • Network
  • vCenter

Chaque onglet est composé d’une trentaine de ligne décrivant chacune un paramètre pour « tuner » la sécurité avec l’explication associée

Télécharger le document

avr 16

vExpert 2012

J’ai appris la nouvelle hier soir, je suis dans la liste des vExperts 2012 publiée sur le blog VMware. Je suis donc vExpert pour la 4ème année consécutive

Ce titre est une recon­nais­sance de mon acti­vité d’évangélisation de la virtualisation.

Un grand merci à John Troyer qui supporte le programme depuis 4 ans et à Alex Maier qui l’a rejoint.

Toutes mes félicitations aux élus 2012 et en particulier ceux qui rejoignent le programme (Eric entre autres)

avr 13

VMware tools pour Oracle Linux avec l’unbreakable kernel

Aujourd’hui un des mes collèges c’est lancé dans l’installation d’Oracle Linux 6 avec le Noyau Unbreakable Kernel

Problème, l’installation des VMware-Tools avec ce noyau « propriétaire » Oracle

Après quelques recherches, VMware ne supporte pas ce noyau (cf KB2005980 et KB2003936)

Les pré-requis pour une installation Standard de la version 6 sont :

yum -y install kernel-uek-headers-`uname -r` gcc kernel-uek-devel

ensuite il faudra passer par le tarball

avr 07

Une édition gratuite de Veeam One

Veeam ONE Free Edition permet d’expérimenter Veeam ONE pour la gestion de votre environnement virtuel vSphere sans être limiter sur le nombre de serveurs vCenter et d’hôtes ESX(i) que vous pouvez administrer.

Veeam ONE Free Edition permet de découvrir  le monitoring 24×7, le reporting de gestion afin d’amélirorer les performances et la disponibilité de votre environnement virtuel.

 

Les limitations de cette  Free Edition sont :

  • 7 jours d’historique pour les performances
  • 24 heures d’historique pour la gestion du changement
  • Un nombre restreint de rapports

Téléchargement : http://www.veeam.com/fr/virtual-server-management-one-free/download.html

mar 26

Les raccourcis clavier pour vSphere Client

Si vous utilisez régulièrement vSphere Client, voici un extrait des raccourcis clavier disponibles pour accélérer vos manipulations

Raccourci Description
Ctrl+Shift+V Switches to VM and Templates
Ctrl+Shift+H Switches to Hosts and Clusters
Ctrl+Shift+D Switches to Datastore
Ctrl+Shift+N Switches to Networking
Ctrl+Shift+F Switches to Search – THE shortcut to remember
Ctrl+Shift+E Switches to Events
Ctrl+Shift+L Switches to Licensing
Ctrl+Shift+M Switches to Maps
Ctrl+Shift+O Switches to System Logs
Ctrl+Shift+P Switches to Host Profiles
Ctrl+Shift+R Switches to Roles
Ctrl+Shift+S Switches to Sessions
Ctrl+Shift+T Switches to Scheduled Tasks
Ctrl+Shift+U Switches to Customization Specifications Manager
Ctrl+Shift+I Opens vCenter Server Settings
Alt+Home Switches to Home
Ctrl+Tab Cycles forward through tabs
Ctrl+Shift+Tab Cycles backward through tabs
Alt+Arrow Left/Right Shortcuts for the Forward/Back buttons at the top left of the vSphere Client

Il en existe de nombreux autres, comme par exemples, pour les VMs

Raccourci Description
Ctrl+B Power On VM
Ctrl+E Power Off VM
Ctrl+T Reset VM
Ctrl+Z Suspend VM
Ctrl+D Shut Down Guest – Requires VMware Tools
Ctrl+R Restart Guest – Requires VMware Tools
Ctrl+P Add Permission to VM
Ctrl+M Add Alarm to VM
mar 16

Mises à jour en série chez VMware

Cette nuit un grand nombre de solutions VMware a reçu une mise à jour. Dans le désordre

  • vSphere 5 Update1 :  http://t.co/5DtiuAcy
  • vCenter 5.0 Update1 : http://t.co/DFLL2log
  • vShield Edge 5.0.1 : http://t.co/pyUzcbDi
  • vCloud Director 1.5.1 : http://t.co/mwCZ9TOq
  • SRM 5.0.1: http://t.co/JWs9yKXb
  • vCenter Heartbeat 6.4u1: http://t.co/eZsFYx1e
  • vCenter Configuration Manager 5.5 : http://t.co/IDE9gemF
  • View 5.0.1: http://t.co/KmhTwbg5

Bonnes mises à jour

mar 12

Support VMware ESXi 5 pour la gamme Dell PowerEdge

Si comme moi vous utilisez des serveurs DELL, voici un tableau récapitulatif du support de ESXi 5 sur disque dur ou flash pour la gamme Power Edge

Dell PowerEdge Systems Processor Series ESXi 5 on Hard Drive ESXi 5 on Flash (SD/USB)
M915 AMD Opteron 61xx / 62xx Yes Yes
M910 Intel Xeon E7 – 2800 / 4800 / 8800 SeriesIntel Xeon 75xx Series

Intel Xeon 65xx Series

Yes Yes
M905 AMD Opteron 84xx / 83xx / 82xx Series Yes Yes
M805 AMD Opteron 24xx / 23xx / 22xx Series Yes Yes
M710HD Intel Xeon 56xx / 55xx Series Yes Yes
M710 Intel Xeon 56xx / 55xx Series Yes Yes
M620* Intel Xeon E5-26xx Series Yes Yes
M610x Intel Xeon 56xx / 55xx Series Yes Yes
M610 Intel Xeon 56xx / 55xx Series Yes Yes
M605 AMD Opteron 24xx / 23xx / 22xx Series Yes No
M600 Intel Xeon 54xx / 53xx / 52xx / 51xx Series Yes No
1955 Intel Xeon 53xx / 51xx / 50xx Series Yes No
R910 Intel Xeon E7 – 8800 / 4800 SeriesIntel Xeon 75xx Series Yes Yes
R905 AMD Opteron 84xx / 83xx / 82xx Series Yes Yes
R900 Intel Xeon 74xx / 73xx / 72xx Series Yes Yes
R815 AMD Opteron 62xx / 61xx Series Yes Yes
R810 Intel Xeon E7 – 8800 / 4800 / 2800 SeriesIntel Xeon 75xx / 65xx Series Yes Yes
R805 AMD Opteron 24xx / 23xx / 22xx Series Yes Yes
R720* Intel Xeon E5-26xx Series Yes Yes
R720Xd* Intel Xeon E5-26xx Series Yes Yes
R715 AMD Opteron 62xx / 61xx Series Yes Yes
R710 Intel Xeon 56xx / 55xx Series Yes Yes
R620* Intel Xeon E5-26xx Yes Yes
R610 Intel Xeon 56xx / 55xx Series Yes Yes
R515 AMD Opteron 42xx / 41xx Series Yes No
R510 Intel Xeon 56xx / 55xx Series Yes Yes
R415 AMD Opteron 42xx / 41xx Series Yes No
R410 Intel Xeon 56xx / 55xx Series Yes No
R310 Intel Xeon 3400 SeriesIntel Core i3 Series Yes No
R300 Intel Xeon 54xx / 33xx Series Yes No
R210 II Intel Xeon E3-1200 Series2nd Gen Intel Core i3 Series Yes No
R210 Intel Xeon 3400 SeriesIntel Core i3 Series Yes No
R200 Intel Xeon 33xx Series Yes No
6950 AMD Opteron 83xx / 82xx Series Yes No
2970 AMD Opteron 24xx / 23xx / 22xx Series Yes Yes
2950 III Intel Xeon 54xx / 53xx / 52xx / 51xx Series Yes Yes
2950 Intel Xeon 53xx / 51xx / 50xx Series Yes No
1950 III Intel Xeon 54xx / 53xx / 52xx / 51xx Series Yes Yes
1950 Intel Xeon 53xx / 51xx / 50xx Series Yes No
T710 Intel Xeon 56xx / 55xx Series Yes Yes
T620* Intel Xeon E5-26xx Series Yes Yes
T610 Intel Xeon 56xx / 55xx Series Yes Yes
T605 AMD Opteron 23xx / 22xx Series Yes Yes
T410 Intel Xeon 56xx / 55xx Series Yes No
T310 Intel Xeon 3400 SeriesIntel Core i3 Series Yes No
T300 Intel Xeon 54xx / 33xx Series Yes No
T110 II Intel Xeon E3-1200 Series2nd Gen Intel Core i3 Series Yes No
T110 Intel Xeon 3400 SeriesIntel Core i3 Series Yes No
T100 Intel Xeon 33xx Series Yes No
2900 III Intel Xeon 54xx / 53xx / 52xx / 51xx Series Yes Yes
2900 Intel Xeon 53xx / 51xx / 50xx Series Yes No

* Interrupt Remapping for VT-d should be disabled on Dell Platforms with Intel Xeon E5-2600 processor series.

Source : http://dell.to/zt2cMa

mar 12

VMware Forum 2012

La prochaine édition du VMware Forum aura lieu le 22 mai 2012 au CNIT 

Les inscriptions ne sont pas encore ouvertes, je ne manquerais pas de vous tenir informés lorsque celles seront possibles : inscription

En attendant, vous pouvez consulter les présentations de l’année dernière ici

L’équipe du VMUG France sera présente et disposera d’un stand lors de cet évènement

fév 15

De la concurrence pour le Nexus 1000v

IBM vient de surprendre en annonçant un switch virtuel pour VMware vSphere 5 pour concurrencer le Nexus 1000v de chez Cisco.

Histoire de simplifier les choses IBM a nommé son switch : IBM System Networking Distributed Virtual Switch 5000V.

Donc j’espère bientôt publier un match 1000V vs 5000v … En attendant voici les caractéristiques techniques annoncées par IBM

• Manageability :  Telnet, SSH, SNMP, TACACS+, RADIUS, Industry Standard CLI

• Advanced networking features : L2-L4ACLs, Staticand Dynamicport aggregation, PVLAN, QoS,  Edge Virtual Bridge (IEEE 802.1Qbg)

• Network troubleshooting : SPAN,ERSPAN,sFlow, Syslog, VMnetworkstatistics

Coté pré-requis le dVswitch 5000v nécessite aussi une version Entreprise Plus de vSphere 5 et sera licencié au Socket comme son cousin de chez Cisco.

IBM annonce la disponibilité de ce switch virtuel pour le 23 février 2012 …

Source : l'annonce IBM