Piszki Lab

Analiza przypadku w języku przodków…

16.09.2014
by Piotr Pisz
0 comments

Horizon View 6.0: balansowanie ruchem za pomocą BIG-IP F5 (bez użycia iApp)

Przy tak postawionym tytule, należy od razu odpowiedzieć na pytanie, czemu mamy balansować ruchem bez użycia tak fajnego rozwiązania jakim jest iApp (for View)? Odpowiedź jest prosta, używając iApp, nie zrobisz niczego, czego nie przewidzieli jej twórcy (na przykład, nie przewidzieli używania polityk bezpieczeństwa oraz nie ma obsługi protokołu BLAST). Podstawową zaletą iApp jest szybkość wdrożenia, kilka kliknięć i gotowe. Ręcznie trwa to trochę dłużej ale efekt jest ten sam a możliwości dużo większe. W opisanej przeze mnie konfiguracji, użyłem balansowania ruchem na poziomie serwerów połączeń z pominięciem serwerów bezpieczeństwa. Uważam, że balansowanie serwerami bezpieczeństwa nie ma sensu, w końcu F5 ma je zastąpić! Oczywiście w naszej sieci istnieją takie serwery, są one tradycyjną furtką bezpieczeństwa dla użytkowników uprzywilejowanych (VIP), czyli głównie administratorów. To samo dotyczy sieci wewnętrznej, można jednocześnie łączyć się poprzez F5 (User) lub bezpośrednio na dany serwer połączeń (VIP). Taka konfiguracja daje nam duży stopień elastyczności i odporności na potencjalne awarie oraz spore możliwości dla Administratorów.

Przechwytywanie

Continue Reading →

08.09.2014
by Piotr Pisz
3 komentarze

Synology DSM 5 jako wirtualna maszyna.

Niemałym zaskoczeniem dla mnie był ten wpis znaleziony w Internecie. Jako użytkownik DS213J i fan Synology nie mogłem się oprzeć pokusie przetestowania tej możliwości. Szczególnie, że daje to możliwość sprawdzenia modelu DS3612! Jest to model z najwyższej półki i DSM jaki go obsługuje znacząco wychodzi poza funkcjonalność jaką oferuje DS213J (i inne domowe “nasiki”). A biorąc pod uwagę, że zbieram się powoli do budowy mojego własnego, fizycznego laba w domu, to możliwość przetestowania NAS wspierającego VAAI bez jego kupna, uważam za niesamowitą okazję! Opisany poniżej sposób instalacji dotyczy VMware vSphere, jednak jeśli ktoś używa VMware Workstation lub MS Virtual PC (można śmiało testować), to sam proces jest bardzo podobny. Wynikowa maszyna zużywa bardzo niewiele zasobów, tak więc można ją uruchomić na dowolnym sprzęcie.

syno0

 

Continue Reading →

03.09.2014
by Piotr Pisz
0 comments

VMware Lab, część 2: Przyśpieszamy komunikację z zagnieżdżonymi ESXi.

W części pierwszej opisałem w jaki sposób skonfigurować zagnieżdżone ESXi, a w dodatkowym wpisie opisałem jak skonfigurować sieć, tak aby w vCenter 5.5 możliwa była komunikacja z zagnieżdżonymi (Nested) ESXi. Zakładam więc, że mamy nasze wspaniałe, działające, wirtualne laboratorium. Jest to naprawdę wspaniałe rozwiązanie i bardzo polecam “zabawę” z takimi labami. Jednak po dłuższym czasie używania zagnieżdżonych ESXi, w vSphere w którym funkcjonują wirtualne switche VSS/VDS (nie dotyczy to NSX czyli switcha NVS) możemy ze zdziwieniem zaobserwować, że ruch sieciowy skierowany do zagnieżdżonych ESXi jest bardzo duży, rzekłbym nawet, że gigantyczny. Jest to związane z włączonym trybem “Promiscous mode”, w trybie tym na kartę sieciową kierowane są wszystkie pakiety. W moim firmowym, fizycznym LABIE mam tylko jedno zagnieżdżone środowisko z czterema hostami. Nie jest przesadnie obciążone, od czasu do czasu wykonuję na nim różne testy. Mimo to, jak spojrzę na wykresy obciążenia sieci jakie generuje vCenter Operations Manager, to moje zagnieżdżone ESXi znajdują się w ścisłej czołówce! Na tym rysunku wyraźnie to widać (PESX1-4 to wirtualne ESXi):

net0

Continue Reading →

22.08.2014
by Piotr Pisz
0 comments

Infrastructure Navigator 5.8.2 – Upgrade agentów vCenter Hyperic

Jak już tutaj wspominałem, VIN 5.8.2 zawiera w sobie pliki agentów vCenter Hyperic w wersji 5.8.0. Już wcześniej próbowałem wgrać tam wersję 5.8.2, ale niestety bez rezultatu. W końcu pojawiło się stosowne KB, jasne i przejrzyste jak poranna mgła. Na szczęście dzięki poprzednim próbom mniej więcej zrozumiałem o co im chodzi i postanowiłem dokończyć ten proces (zresztą ostatnio byłem bardzo blisko sukcesu). Zacznijmy od przygotowania Nowych Agentów. VIN hostuje pliki dla systemów Linuks i Windows w wersjach 32 i 64 bitowych. Stosowne pliki można pobrać bezpośrednio ze strony vmware.com lub “wyciągnąć” z katalogu w którym została zainstalowana pełna wersja serwera vCenter Hyperic (z agentami), dotyczy to obu wersji i tej dostarczanej jako Appliance i tej instalowanej w systemie Windows (hyperic/server-current/hq-engine/hq-server/webapps/ROOT/WEB-INF/hq-agent-bundles). Przygotowanie paczki zawierającej odpowiednie pliki agenta nie jest proste, KB mija się z prawdą, musimy wykonać kilka dodatkowych kroków. Na szczęście dzięki temu możemy stosować równolegle kilka wersji agenta.

hyperic_logo

Continue Reading →

18.08.2014
by Piotr Pisz
0 comments

vCenter Hyperic 5.8.2: Monitorowanie stanu serwera Tomcat i tcServer (na przykładzie vCenter 5.5).

W środowisku vSphere używane są przez firmę VMware dwa serwery aplikacyjne, jednym jest Apache Tomcat (przeważnie w wersji 6) i jego odpowiednik z pod znaku Spring Source, czyli Pivotal tcServer (przeważnie w wersji 7). Wszystkie ważne rozwiązania takie jak np. vCenter działają na tcServer, rozwiązania mniej ważne są powoli migrowane z Tomcata na tcServer. W domyślnej konfiguracji obydwa rozwiązania wspierają zdalny monitoring, ale nie mają go włączonego. Monitorowanie serwerów aplikacyjnych napisanych w języku Java, odbywa się za pomocą konsoli JMX Remote Access. Lokalnie zainstalowany agent vCenter Hyperic na serwerze vCenter 5.5 wykryje prawidłowo serwer SpringSource tc Runtime 7.0 ale nie będzie potrafił się do niego podłączyć.

tc1

Continue Reading →