Ответы пользователя по тегу VMware
  • Как сделать виртуальную машину VMware с абсолютно ограниченным доступом по сети?

    athacker
    @athacker
    Use VLAN, Luke!

    Хост-машина и виртуальная машина -- в разных вланах. На маршрутизаторе файрволом запрещаете доступ из влана виртуалки во влан хоста, оставляете всё остальное.
    Ответ написан
    Комментировать
  • Где посмотреть логи куда бегали ВМ в кластере с режимом Fully Automated DRS?

    athacker
    @athacker
    Глазками. Открываете логи кластера, и там просматриваете события с соответствующей категорией. Также можно заюзать PowerCLI, там есть возможность зафильтровать события по нужным вам критериям.
    Ответ написан
  • Как настроить группы портов на ESXi 5.0 и получить доступ к виртуальной машине?

    athacker
    @athacker
    У вас настроен distributed vSwitch. Что намекает на присутствие где-то в схеме vCenter. Потому что без него такой свич не собрать. И управлять им, соответственно, тоже нельзя без vCenter. Вы же подключились напрямую на хост, насколько я понимаю, и пытаетесь что-то там делать. Это не пройдёт.

    Если vCenter выпилен и доступ к нему так или иначе утрачен, то придётся существенно переделать сети, чтобы это работало в рамках одного хоста. И лучше вам для этого обратиться к профессионалу, потому что на пальцах не объяснишь, какие типы свичей бывают в Варе, чем отличаются и как конфигурируются.

    Либо забэкапьте машины, перепишите настройки сетей (наименования портгрупп и вланы, а также какая машина в каком влане должна быть) снесите гипервизор, и выстраивайте систему с нуля на одном физическом хосте и standard vSwitch. Потом восстановите машины и подключите их к нужным сетям.

    P/S/: Да, и для информации. Свичи в гипервизорах маршрутизацией не занимаются, это чисто L2 "устройства". Маршрутизация в вашей сети выполняется либо виртуальной машиной, либо отдельной железкой-роутером.
    Ответ написан
    Комментировать
  • Почему не "поднимается" VMware vCenter 6.7?

    athacker
    @athacker
    Хостнейм у вас резолвится в сети этот? vcenter.vmware.local ?
    Ответ написан
  • Как добавить существующий Датастор ESXi к новому хосту без потери данных?

    athacker
    @athacker
    Скорее всего, у вас там VMFS6. ESXi 5.5 этот формат не поймёт. Так что правильный путь -- забэкапить машины, и после отката версии ESXi и пересоздания датастора, вернуть машины из бэкапа.
    Ответ написан
    7 комментариев
  • Какая разница в производительности windows под vmware esxi и чистой windows?

    athacker
    @athacker
    Потеря в какой конкретно производительности? CPU? Дисков? работы с RAM? Работы сетью?

    Какой профиль нагрузки?

    Ну и опять-таки, если чистую винду поставить возможности всё равно нет, то какая разница? :-)
    Ответ написан
    2 комментария
  • Сколько брать лицензий для VmWare Vsphere Standard?

    athacker
    @athacker
    Да, всё верно. Также если вы хотите этим хоть как-то управлять, вам потребуется ещё лицензия на vSphere vCenter Standard.
    Ответ написан
    1 комментарий
  • Может ли вирус вылезти из витруальной машины VMWare?

    athacker
    @athacker
    Такое маловероятно, но возможно. Можно предполагать, что есть уязвимости, в том числе и у VMware, позволяющие из виртуалки сделать sandbox escape. 100% гарантии, что "это невозможно", никто не даст.

    Ну, и смотря что вы такое запускаете. Сделать sandbox escape, и потом ещё развить атаку -- всё ещё очень и очень непросто, так что конструировать такое будут только если прям ОЧЕНЬ НАДО, и под конкретные цели (организации).
    Ответ написан
    Комментировать
  • Как продиагностировать сервер HP gen9?

    athacker
    @athacker
    Зайти в интерфейс управления iLO и посмотреть логи самого iLO и IML (integrated management log).

    Ну и стоит сдать тикет в техподдержку HPЕ по этой проблеме.
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию на определенный сайт?

    athacker
    @athacker
    Создать для этого сайта отдельную таблицу маршрутизации, в которой указать шлюз по умолчанию, который доступен через "один интерфейс". Остальное будет ходить через "второй интерфейс".

    https://habr.com/post/108690/
    Ответ написан
    Комментировать
  • Как ESXi воспринимает смену процессора?

    athacker
    @athacker
    Ну на ходу Вы вряд ли сможете заменить процессор, а выключенным виртуалкам будет пофиг. После включения оно просто станут жить в новой реальности с новым процом. А вот если у вас в кластере хосты с разными процессорами (особенно разных поколений), тогда да, там могут быть приключения.
    Ответ написан
  • Чем бекапить VM vmware vSphere 6.5 c MySQL?

    athacker
    @athacker
    А если MySQL тормознуть и забэкапить -- после такого бэкапа машина поднимается?
    Странно, что повреждаются суперблоки, т. к. Veeam делает снапшот виртуалки. MySQL может не подняться -- это да, такое бывает, если бэкапить прямо вот так нагруженные базы. Но чтобы система...
    Ответ написан
  • Как управлять процессорными ресурсами если всем серверам на хосте выделено максимальное количество процессоров?

    athacker
    @athacker
    1. В настройках виртуалки есть галочки "Allow CPU hot add" и "Allow memory hot add". Выключить виртуалку, проставить галочки, включить виртуалку. После этого можно будет добавляь процессоры. Убирать -- нельзя, уменьшать объём выделенных ресурсов можно только с перезагрузкой системы.

    2. Планирование ресурсов CPU в VMware -- это не такая уж простая тема. Если интересно в потроха посмотреть, то вот: https://www.vmware.com/content/dam/digitalmarketin...

    В целом, если процы не нагружены, то проблем особо нет, т. к. Варя будет планировать раздачу CPU по мере загрузки нормально. Но при росте нагрузки виртуалки могут начать тупить, несмотря на большое количество выделенных vCPU. Если на хосте много ВМ с большим количеством vCPU , то виртуалки могут вставать в состоянии Co-Stop — пауза в планировании на исполнение некоторых vCPU из-за невозможности обеспечить их синхронную работу в рамках отдельной ВМ, потому что количества свободных физических ядер не хватает для одновременного цикла, а виртуалке требуется именно одновременно для этой конкретной операции.
    Ответ написан
    2 комментария
  • Переустановка esxi на соседний диск?

    athacker
    @athacker
    Насколько я понимаю, нет, так нельзя. Там специфическое разбиение на разделы, т.е. придётся править таблицу разделов. Поэтому предыдущий оратор прав -- поставьте ESXi на флэшку и подоткните ему раздел с виртуалками. Виртуалки придётся добавлять в инвентори заново ручками.
    Ответ написан
    Комментировать
  • Как правильно обновить ESXi?

    athacker
    @athacker
    Сломаться может. Я наблюдал проблемы при попытках апгрейда с 5.5 на 6.0 на блейдах IBM и на пролиантах Gen9. В первом случае пролечить никак не удалось, пришлось оставаться на 5.5, во втором случае пришлось переставлять начисто и накатывать обновы компонентов руками -- какие-то грабли с Intel CIM, и после обновления ESXi падал в PSOD при загрузке.

    В общем случае, проблемы могут подстерегать вас при любом изменении конфигурации систем или инфраструктуры :-) Поэтому хорошим тоном в Change Management считается продумывать "план Б", на случай если что-то пойдёт не так :-) Т. е. варианты либо обхода проблемы, либо отката к предыдущему состоянию. В этом смысле у ESXi есть возможность отката к предыдущему состоянию по нажатию Shift-R при загрузке (оно там предлагает перед началом загрузки). Так что даже если после обновления у вас не полетит -- ребутнёте, нажмёте Shift-R и вернётесь к 5.5.
    Ответ написан
    Комментировать
  • VMware при создании виртуальной машины нет опции Mac OS. Версия 12.5.9. Нужен анлокер или еще что-то?

    athacker
    @athacker
    Apple не разрешает запускать свои ОС на чужом железе. Если хотите легально использовать макось в виртуалке -- виртуализируйте её на маке.
    Ответ написан
    3 комментария
  • Шифрование гостевых ОС на ESXi 6?

    athacker
    @athacker
    если сам ESXi незашиврован?

    А что такое "сам ESXi зашифрован?" Что конкретно вы в нём собрались шифровать?

    Может ли злоумышленник, получив физический доступ к esxi-серверу, получить доступ к зашифрованной виртуальной системе?

    Смотря в каком состоянии этот сервер будет находиться в момент получения физического доступа. Если в выключенном -- то шансов практически нет что-то с дисков вытащить (предполагется, что ключи шифрования у вас разные на всех машинах, достаточно сложные и не написаны на бумажке, приклеенной к этому серверу). Если во включенном -- кое-какие данные можно вытащить. Сделав, например, снапшот вместе с содержимым оперативки ВМ, и порывшись в этой самой оперативке -- что-то из кэшей и прочих подобных мест в RAM да наловят.
    Ответ написан
    Комментировать
  • Стоит ли при виртуализации делить сервисные vm по задачам?

    athacker
    @athacker
    Виртуализация для того и придумана, чтобы делать оверкоммит. То, что у вас 28 физических процессорных ядер (56 логических процессоров, с учётом HT), не означает, что вы можете виртуалкам выдать только 56 vCPU в сумме. Выделить можно и в два раза больше, и всё будет работать, в общем случае даже нормально. Так что можете спокойно разделить сервисы, и оставить 8 ядер в виртуалке с ffmpeg. Оверхед от лишних ОС, конечно, есть, но в данном случае он будет пренебрежимо мал.
    Ответ написан
    4 комментария
  • Что выбрать hyper-v xenserver vmware на один физический сервер без внешнего хранилища?

    athacker
    @athacker
    Slimb, Варю можно перенести целиком на другое железо (вместе с гипервизором, имеется в виду). Hyper-V -- это винда, при переносе на другое железо, отличное от того, на котором конкретная копия устанавливалась, рискуете не загрузиться ;-) Варя же скорее всего запустится и на другом железе. Поколдовать с сетями придётся, но на крайняк можно начисто ESXi переставить и зарегистрировать на ней виртуалки с дисков -- это дело 15 минут, винда потребует больше времени.

    У Вари есть один существенный плюс -- она может стартовать с флэшки, и не занимать места на дисках. Hyper-V, думаю, тоже можно утоптать, но придётся повозиться, да и делать так не рекомендуется. Плюс винда есть винда -- там постоянно какая-то активность дисковая присутствует, поэтому флэшку он будет потихоньку убивать. Варя при запуске с флэшки практически ничего туда потом не пишет, разве что крэш-дампы.

    С другой стороны, бесплатный Hyper-V сервер умеет немножко поболе, чем бесплатный ESXi (в кластеризацию, например, умеет, а Варя без vCenter -- нет). Но при одном сервере это неактуально.

    Про десктопные SSD вам уже выше сказали -- при более или менее постоянной и высокой нагрузке они быстро упадут в скорости до обычных шпиндельных SATA-шных винтов. Чем выше нагрузка -- тем быстрее. При хорошей нагрузке их может хватать буквально на несколько минут, а потом IOPS'ы падают 100-150 на один диск. Оставьте тесты производительности на несколько часов и посмотрите, что они будут показывать под конец тестирования -- будете неприятно удивлены.
    Ответ написан