VRA Ubuntu 26.04 Server Template — Kompletná šablóna pre vRealize Automation
Kompletný návod ako pripraviť Ubuntu 26.04 Server šablónu pre VMware vRealize Automation: cloud-init, unattended-upgrades, hardening a sealing skript.
Kompletný návod ako pripraviť Ubuntu 26.04 Server šablónu pre VMware vRealize Automation: cloud-init, unattended-upgrades, hardening a sealing skript.
V tejto časti sme sa zamerali na nastavenie monitoringu servera a virtualizačného prostredia. Monitoring je kľúčový nielen z hľadiska prevencie výpadkov a včasnej detekcie porúch, ale aj pre splnenie legislatívnych požiadaviek na prevádzkovú bezpečnosť a auditovateľnosť. Monitorovanie sme realizovali prostredníctvom protokolov SNMP a REST API, vďaka čomu máme prehľad o stave fyzického hardvéru, ako aj o výkone a dostupnosti ESXi hostov.
Šiesta časť seriálu o nasadení VMware klastra na serveroch Cisco UCS C220 M7 sa venuje aktualizácii ESXi hosta pomocou nástroja vSphere Lifecycle Manager. Článok približuje princíp image-based správy, ktorá umožňuje centrálne definovať a udržiavať jednotné verzie hypervízora, ovládačov a doplnkov pre celý klaster. Na praktickom príklade hosta crsm1 je ukázané, ako Lifecycle Manager vyhodnocuje súlad medzi požadovanou konfiguráciou a aktuálnym stavom hosta, a ako sa pomocou funkcie Remediate realizuje automatizovaná aktualizácia. Proces zahŕňa vstup do režimu údržby, aplikáciu zmien, reštart systému a návrat do prevádzky všetko bez manuálneho zásahu. Opísaný postup zjednodušuje správu infraštruktúry, minimalizuje riziko chýb a zabezpečuje konzistenciu prostredia v súlade s odporúčaniami výrobcu hardvéru.
V tomto pokračovaní seriálu o budovaní bezpečného VMware klastra sme sa zamerali na praktické overenie funkčnosti vMotion migrácie medzi dvoma fyzickými ESXi servermi v prostredí spravovanom cez vCenter Server. Po úspešnej inštalácii a pripojení oboch ESXi hostov do vCentra sme vytvorili novú testovaciu virtuálnu mašinu s názvom test, ktorá bola umiestnená na prvom hoste crsm1. Následne sme pristúpili k simulácii migrácie tejto virtuálnej mašiny pomocou vMotion.
V tomto pokračovaní seriálu o budovaní bezpečného VMware klastra sme sa zamerali na kompletný proces inštalácie a integrácie virtualizačnej infraštruktúry postavenej na serveroch Cisco UCS C220 M7. Postupne sme prešli všetkými krokmi – od nasadenia hypervízora ESXi až po jeho pripojenie do centrálneho vCenter Servera.
V tomto pokračovaní seriálu o budovaní bezpečného VMware klastra sme sa zamerali na návrh sieťovej architektúry serverov Cisco UCS C220 M7, ktoré sú zapojené redundatne do dvojice Cisco Nexus prepínačov. Každý server využíva dve fyzické sieťové karty (VIC a MLOM), pričom každá smeruje do iného Nexus switcha, čím sa dosahuje vysoká dostupnosť a odolnosť voči výpadku siete. Okrem toho sú servery medzi sebou priamo prepojené dvoma 25Gbit linkami, ktoré sú dedikované výhradne pre internú komunikáciu v rámci VMotion a Storage vMotion. Na úrovni VMware ESXi sme implementovali dve oddelené vSwitch infraštruktúry – jedna pre produkčný traffic, druhá pre systémové operácie. Tento prístup zabezpečuje nielen výkonnosť a bezpečnosť, ale aj prehľadnosť a jednoduchosť správy. Vďaka využitiu režimu „Physical NIC Mode“ na sieťových kartách zostáva VLAN tagovanie v plnej réžii VMware hypervízora, čo uľahčuje sieťovú segmentáciu a zjednodušuje konfiguráciu. Navrhnutá architektúra tak poskytuje robustný základ pre prevádzku kritickej infraštruktúry s dôrazom na škálovateľnosť, bezpečnosť a vysokú dostupnosť.
Druhá časť seriálu o nasadení VMware klastra na serveroch Cisco UCS C220 M7 sa zameriava na konfiguráciu RAID poľa ako nevyhnutného kroku pred inštaláciou hypervízora. Článok predstavuje dve hlavné možnosti – vzdialenú konfiguráciu cez Cisco Intersight alebo lokálnu konfiguráciu pomocou Cisco Host Upgrade Utility (HUU), ktoré je možné spustiť z ISO súboru. Obe metódy umožňujú vytvoriť spoľahlivé diskové pole pre systémové aj dátové účely, čím sa zabezpečuje vysoká dostupnosť a odolnosť manažmentového prostredia.
Článok popisuje nasadenie dvoch dedikovaných serverov Cisco UCS C220 M7, ktoré tvoria samostatný VMware klaster určený na prevádzku vCenter a Veeam Backup servera. Riešenie je navrhnuté ako oddelená vrstva pre správu a zálohovanie, s dôrazom na vysokú dostupnosť, redundanciu a rýchle obnovenie infraštruktúry pri haváriách.
Postup popisuje, ako vygenerovať a importovať licenčný token pre VMware vCenter podľa KB 389276 od Broadcomu. Proces zahŕňa tri kroky: vytvorenie tokenu na portáli Broadcom, prípravu VM (napr. Windows 10) s PowerShellom a PowerCLI, a následný import tokenu do vCentra pomocou skriptu. Je potrebné mať prístup k Site ID, nakonfigurovať sieťové spojenie a povoliť spúšťanie skriptov. Skript umožňuje overiť pripojenie, nahrať token a dokončiť proces aktualizácie licencovania VMware produktov.
Ubuntu 24.04 je najnovšia verzia populárneho Linuxového operačného systému, ktorý prináša množstvo vylepšení. Aktualizovaný kernel zlepšuje výkon a stabilitu, zatiaľ čo nové užívateľské rozhranie je intuitívnejšie a elegantnejšie. Bezpečnostné aktualizácie sú teraz rýchlejšie a efektívnejšie. Vývojári ocenia nové nástroje a vylepšenia, ktoré uľahčujú prácu na projektoch, vrátane podpory pre kontajnery a virtualizáciu. Ubuntu 24.04 je ideálny pre tvorbu template v vRealize Automation, vďaka moderným technológiám a zlepšeniam.