VMware NSX : DFW et les VMware Tools

VMware NSX : DFW et les VMware Tools


VMware NSX embarque une fonctionnalité de firewall distribué appelé DFW : Distributed Firewall, avec laquelle les règles de firewall sont automatiquement poussées et distribuées sur la totalité de l’environnement NSX. La gestion de vos flux et de vos règles firewall devient alors centralisée, simplifiée.

Le but de cet article est montrer cette fonctionnalité DFW.
Ainsi nous allons créer une règle DFW qui devra bloquer le traffic ICMP (ping) depuis un serveur APP

TrendMicro : Impossible d’ouvrir la console Deep Security Manager

TrendMicro : Impossible d’ouvrir la console Deep Security Manager


Deep Security écrit toutes les informations directement dans une base de données SQL,d’où la nécessité que le DSM soit toujours connecté à l’instance SQL.

Récemment, nous avons rencontré un problème avec un message «Impossible d’afficher la page Web» s’affiche lorsque vous souhaitez accéder à la console DSM.

HTTP Status 412 – The server failed to start

Suite à des recherches sur le sujet, nous avons trouvé sur le site

VMware vRealize Log Insight : Reset admin UI password

VMware vRealize Log Insight : Reset admin UI password


 Petit article pour voir comment reset le password admin de VMware vRealize Log Insght.

C:\Users\igor\Pictures\Screenpresso\2016-11-20_17h15_02.png

Connectez-vous en SSH sur l’Appliance (compte root)

C:\Users\igor\Pictures\Screenpresso\2016-11-20_17h15_06.png

Se rendre dans le dossier suivant 

cd /opt/vmware/bin/

Le script qui nous intéresse est le suivant :

li-reset-admin-passwd.sh

C:\Users\igor\Pictures\Screenpresso\2016-11-20_17h15_52.png

On lance le script
Un password est généré.

C:\Users\igor\Pictures\Screenpresso\2016-11-20_17h16_54.png

On utilise ce password pour s’authentifier sur l’UI.
Vous n’avez plus qu’à mettre un password qui vous convient.

C:\Users\igor\Pictures\Screenpresso\2016-11-20_17h18_50.png

vRealize Automation : No reservation available for network scope

vRealize Automation : No reservation available for network scope


Après avoir intégré NSX avec vRA, nous avons de suite voulu créer un Blueprint pour tester le déploiement de VMs avec une connectique VXLAN NSX.

Au niveau de la partie Network du Blueprint, nous avons sélectionné le transport zone créée sur NSX : GLOBAL-TZ (vCenter).
IMPORTANT
: N’oubliez pas de faire un Data Collection manuellement sur votre Compute ressources pour que le transport Zone NSX remonte sur vRA.

Le réseau de

vRealize Automation : Unable to create a new user LDAP

vRealize Automation : Unable to create a new user LDAP 


VMware vRealize Automation aka vRA offre la possibilité de s’interfacer avec des solutions tierces autres que VMware et notamment avec un Active Directory.
Ainsi, il est possible avec vRA de créer des users dans un AD, de créer un groupe, d’ajouter un user dans un groupe, et ainsi de le supprimer ..

Après avoir lié un vRA (vRA 6.2) avec mon Active Directory, nous avons voulu mettre en place une

vRealize Automation : Reset vRA password root

vRealize Automation : Reset vRA password root


Voici un article qui va faire sourire tous ceux qui se sont déjà retrouvés dans la situation suivante (voir screen :p)
Et oui, vous n’arrivez pas à vous authentifier malgré le fait que vous êtes certain du mot de passe root !

Vous devez procéder à la réinitialisation du mot de passe root, le reset:

D:\Utilisateurs\zecevici\Pictures\Screenpresso\2016-11-08_09h36_28.png
Pour reset le password root, vous devez redémarrer l’appliance vRA et éditer le GRUB avant le boot.
Tapez « e

vRealize Automation : Cannot connect to the Orchestrator Server

vRealize Automation : Cannot connect to the Orchestrator Server


En allumant notre LAB vRA 6.2, la plupart des services blueprints ASD tombaient en erreur.
En effet, vRA n’était plus connecté avec Orchestrator malgré le fait que le service vco-server était démarré côté appliance.

Voici l’erreur (côté Orchestrator Endpoint)

Unable to configure vCO plug-ins as endpoint (designer-service.vco.endpoint.registration.error)

C:\Users\igor\Desktop\img_557488ea878dc.png

Ou encore  (côté Orchestrator Server Configuration)

Cannot connect to the Orchestrator server

Le bug est connue chez VMware et touche apparemment toutes les versions

VMware vRealize Log Insight : Repository Retention Time

VMware vRealize Log Insight : Repository Retention Time


Voici un article concernant une alerte bien connue sous vRealize Log Insight : Repository Retention Time.

D’après le mail ci-dessous, Log Insight nous apporte les informations suivantes :
– Log Insight nous donne jusqu’à 20 jours de Logs.
– 24.1 GB de Logs par jour
– Total storage Space : 457.8 GB
– Used storage Space : 485 GB

Quel est le problème ?
Pourquoi avoir reçu ce mail dont l’objet est

VMware : Hot-Add RAM sur des VMs Linux (Block 3GB)

VMware : Hot-Add RAM sur des VMs Linux (Block 3GB)


Voici un petit article pour montrer certaines limites de la fonctionnalité Hot-Add (CPU/RAM). Ici, nous nous intéresserons qu’à la fonctionnalité Hot-Add Memory.

Nous démarrons avec une VM Linux CentOS configurée avec 2GB RAM.

D:\Utilisateurs\zecevici\Pictures\Screenpresso\2016-07-29_17h27_22.png

On vérifie que la fonctionnalité Hot-Add est bien active.
(PS : Hot-Add s’active machine éteinte).

D:\Utilisateurs\zecevici\Pictures\Screenpresso\2016-07-29_17h27_32.png

Au sein de l’OS, les 2 GB RAM sont bien disponibles.

D:\Utilisateurs\zecevici\Pictures\Screenpresso\2016-07-29_17h28_40.png

Essayons maintenant d’augmenter la RAM à chaud  !
D’après le

Veeam : Optimisation et vérification des performances

Veeam : Optimisation et vérification des performances 


L’optimisation des processus de sauvegarde et de restauration avec Veeam Backup & Replication est l’une des tâches les plus difficiles après le sizing de votre plateforme.

En effet, nous avons toujours le sentiment que la sauvegarde ou la restauration est trop lente par rapport aux ressources matérielles allouées et on se pose toujours la question comment peut-on l’optimiser afin d’atteindre les performances maximales ?

Pour cela, nous avons identifié 3 pistes intéressantes pour