Weblog von Thomas Drilling

    Angepasste E-Mail für vCenter-Alarme konfigurieren

    Alarme und AlertsEin Custom-Alarm in vCenter bietet viele Möglich­keiten, um eine auto­mati­sierte Aktion auszu­lösen, etwa das Ver­senden einer Benach­richtigung. Allerdings lassen sich Betreff und Body der E-Mail nicht so ein­fach anpassen. Wer nicht Besitzer einer Operations-Manager-Lizenz ist, muss hier selbst Hand anlegen.

    Key Management Server (KMS) für vSphere: PyKMIP als Docker-Container installieren

    KMS für die VM-Verschlüsselung in VMware vSphereEs gibt mehrere Dritt­anbieter für KMIP-kompatible KMS, die VMware für seine Ver­schlüsselungs­funktion unter­stützt. Es handelt sich dabei jedoch um kommer­zielle Produkte, die für eine Eva­luierung schlecht geeig­net sind. Dafür em­pfiehlt sich die Open-Source-Lösung PyKMIP, die als Linux-Container verfügbar ist.

    Fritzbox als VPN-Gateway: Vom Home-Office sicher auf das Firmennetzwerk zugreifen

    VPN-Konfiguration exportierenViele kleinere Firmen setzen eine Fritzbox als DSL-Modem ein, und oft über­nimmt sie weitere Rollen wie LAN-Router, WLAN-AP, Firewall oder DECT-Telefonie. Diese An­leitung zeigt, wie man eine Fritzbox als VPN-Gateway konfi­guriert, so dass sich Mit­arbeiter von zuhause mit einem PC zum Firmen­netz­werk ver­binden können.

    vSphere Content Libraries verstehen und einsetzen

    vSphere Content LibrariesVMware hat mit vSphere 6.0 das Feature Content Library eingeführt, das es Unter­nehmen mit ver­teilten Stand­orten ermög­licht, VM-Vorlagen, ISOs, OVF/OVAs und vApp konsi­stent zu halten. Seitdem wurden die Funk­tionen von Content Libraries weiter aus­gebaut, so dass sie nun auch für kleine Firmen von Nutzen sind.

    VMware-Verschlüsselung: Key Management Server (KMS) einrichten

    Virtuelle Maschinen verschlüsselnDie Verschlüsselung von VMs "in transit" (vMotion) und "at rest" erfordert keine Ver­schlüsselungs­soft­ware in den VMs. Im gesamten Work­flow lan­den auf ESXi-Hosts oder Data­stores somit keine Schlüssel, die kompro­mittiert werden könnten. Dafür muss der Nutzer aber einen Key Management Server (KMS) betreiben.

    Windows- und ESXi-Server mit Checkmk Free Edition überwachen

    Checkmk ESXi-MonitoringDamit Checkmk von Sys­temen Daten ein­sammeln und sie über­wachen kann, muss man auf Windows- und Linux-Servern einen Agent instal­lieren. Bei ESXi und vCenter reicht es hin­gegen aus, Regeln zu defi­nieren, um ihre inte­grierten Moni­toring-APIs anzu­sprechen. Dieser Bei­trag zeigt, wie man dabei vor­geht.

    ESXi-Konfiguration sichern über vCLI, PowerCLI oder die ESXi-Shell

    ESXi 6.5 Direct Console User InterfaceErzwingen ein Hardware-Defekt, ein Upgrade oder Konfi­gurations­fehler die Neu­installation von ESXi, dann ist diese normaler­weise schnell erledigt. Es fehlt dann aber die komplette Konfi­guration für das Netz­werk oder das Storage. In diesem Fall ist es gut, wenn man auf eine Sicherung der Ein­stellungen zurück­greifen kann.

    ESXi-Installation mit Kickstart automatisieren: ISO-Image anpassen

    ESXi automatisiert über Kickstart installierenDas Setup von VMware ESXi lässt sich mit einer Antwort­datei so steuern, dass man als Ergebnis einen indivi­duell konfigurierten Host erhält. Die ESXi-Installation kann man noch weiter anpassen, damit sie eigenständig nach dem Kickstart-Script sucht und den Hypervisor voll­kommen unbeauf­sichtigt ein­richtet.

    Storage vMotion und Shared Nothing vMotion

    Storage vMotion TeaserWährend das eigentliche vMotion virtuelle Maschinen im laufenden Betrieb unter­brechungs­frei von einem Server auf einen anderen migriert, verschiebt Storage vMotion nur den Speicher von VMs. Shared Nothing vMotion dagegen kombiniert eine normale VM-Migration mit dem Verschieben des Speichers.

    Cross-vCenter und Long-Distance vMotion in VMware vSphere

    Long Distance vMotionMit vSphere 6 erweiterte VMware sein vMotion, so dass sich virtu­elle Maschinen nun auch zwischen verknüpften vCenter-Systemen und sogar über große Ent­fernungen via WAN migrieren lassen. Neben den allge­meinen Bedin­gungen für die VM-Migration kommen dafür zu­sätzliche Anfor­derungen hinzu.

    Seiten