Visualizzazione post con etichetta VMware. Mostra tutti i post
Visualizzazione post con etichetta VMware. Mostra tutti i post

venerdì 7 febbraio 2020

VCSA Upgrade - Fatal error during network preservation

Problem
Upgrading a vCSA 6.0 U3 to 6.5 U3 received in stage 2 at 50% of progress bar a "fatal error"

Error: Fatal error during network preservation



Solution
To solve the issue is enough to perform below steps and re initiate the upgrade process,
  1. Login to https://<vCenterServer_FQDN>:5480 vami page

  2. Navigate to Networking and enable IPV6 settings.

  3. Select the NIC and IPv6 Settings and Select the below option:
    "Obtain IPv6 automatically through DHCP"

That's it

Certification Upgrade Policy Update

Certification Upgrade Policy Update
VMware has released new recertification policies to keep updated its own certification to the last level 2020. Information are available on the VMware blog at the following link.

Good news for those who have the certification updated to 2019 (either VCP or VCAP) they can simply complete a qualifying course or if they prefer pass the qualifying exam to upgrade.


To learn more, visit www.vmware.com/certification.

Information and images in this article are property of VMware.

lunedì 11 novembre 2019

My personal summary of VMworld 2019

VMWORLD 2019 IS OVER

La settimana scorsa si è concluso a Barcellona il VMworld Europe 2019.Come sempre un evento eccezionale e maestoso in ogni suo aspetto a conferma i numerosi partecipanti che quest'anno ha visto la presenza di quasi 14000 visitatori. Dal mio punto di vista ci sono stati da parte di VMware numerosi ed interessanti annunci dovuti anche alle recenti acquisizioni come Tanzu (per la pate di orchestrazione dei Container), Carbon Black (nuove soluzioni per garantire la sicurezza), moltissime quindi le novità in ottica Multi Cloud, Container, Networking & Security, Digital Workspace. Segno di un'azienda in continua evoluzione.


Ma partiamo prima da alcuni numeri che spero possano darvi l’idea della dimensione dell’evento e dell’importanza che ricopre nel panorama ICT Europeo:



Come scritto in precedenza le novità annunciate sono state veramente tante, di seguito vi riporto in pillole quelli che a mio avviso sono stati i più significativi:

  • Project Pacific: I container Kubernetes verranno intergrati nativamente nel kernel di ESXi dando la possibilità agli sviliuppatori di accedere in maniera più veloce e facile alle risorse. Container, VM’s e Cluster Kubernetes saranno gestiti centralmente da un'unica console (vCenter Server) e potranno godere di tutte le funzionalità che l’hypervisor ESXi mette a disposizione;
  • VMware Tanzu: Suite di prodotti nata a valle delle acquisizioni di Bitnami e Pivotal. Grazie a questa suite VMware offre da un lato la possibilità agli amministratori di sistema di poter utilizzare in maniera più semplice i container Kubernetes (vedi Project Pacific), dall’altro la possibilità agli sviluppatori di gestire le modern application in maniera semplice, veloce e consistente tra i vari ambienti (public/private cloud). (Demo);
  • Project Path non è una vera e propria novità bensì un ampliamento delle funzionalità della piattaforma. Project Path è una piattaforma pronta per gli sviluppatori che mira ad accelerare l'erogazione del servizio cloud (Mware Cloud Provider- VMware vCloud Director e VMware Cloud Provider Hub) semplificando le operazioni sia su cloud basati su VMware sia su cloud pubblici. Project Path è la manifestazione della visione di VMware per i partner dei suoi fornitori di cloud (cloud provider e Managed Service Provider): aiutarli ad espandersi dai servizi di infrastruttura a piattaforme cloud chiavi in mano che sono facili da sviluppare.
  • Project Maestro, VMware Telco Cloud Orchestrator across 4G and 5G è una soluzione dedicata ai CSP, i Communication Service Provider. Si tratta di un Telco Cloud Orchestrator pensato per velocizzare l'introduzione di nuove funzionalità di rete in tutte le parti dell'infrastruttura, dal core all'edge, inclusi cloud privati e pubblici. La sua adozione permetterà ai clienti di accelerare il time-to-market dei nuovi servizi e, allo stesso tempo, di abbattere i costi di gestione delle reti;
  • Carbon Black (diventa parte di VMware): suite di prodotti per la protezione avanzata per i workload in Cloud, On Prem, fisici e virtuali;
  • NSX Intrinsic Security: estensione delle funzionalità distribuite di IDS/IPS. VMware new Security Solutions brings intrinsic security to the modern distributed enterprise;
  • VMware Workspace One: Non si tratta di un nuovo prodotto ma VMware stà spingendo moltissimo su questo tema. La forza lavoro è sempre più in mobilità e garantire un accesso sicuro e centralizzato a desktop ed applicazioni, da qualsiasi dispositivo ovunque vi troviate, sarà una must. L’integrazione si è spinta anche sulle PDL fisiche, quindi sarà possibile gestire centralmente non solo i dispositivi mobili ma anche i client con windows 10 (Workspace one for Microsoft Endpoint Manager)(News). Ulteriori news riguardanti VMware Workspace One delivers Day Zero Employee experience
  • Partnership with Microsoft: Estesa la Partnership con Microsoft;
  • VMware Cloud on Dell EMC: disponibile VMware Cloud Foundation on DellEMC basato su VxRail
  • VMware Cloud on AWS: annunciata una nuova regione AWS europea disponibile a Stoccolma

Al seguente link trovate la lista completa di tutte le novità annunciate e relativi approfondimenti tecnici.

Di seguito il riepilogo delle giornate del VMworld scritte direttamente da VMware Italia:
VMworld 2019 Europe – DAY 1
VMworld 2019 Europe – DAY 2
VMworld 2019 Europe – DAY 3

I video on-demand dell'evento sono disponibili al seguente link.


That's it.

martedì 28 maggio 2019

NSX Controllers - Get privileged mode

Disclaimer: Don't try this on NSX production environment.

Qualche tempo fa ho scritto un post sul come poter accedere in modalità "Tech Support Mode" e/o "root shell" alla console NSX Manager.

In questo post andrò a descrivere come ottenere accesso in modalità Tech Support Mode alle Controller NSX.

Ripeto: quanto descritto non va testato in un ambiente in produzione in quanto qualsiasi modifica apportata al sistema sottostante se non coadiuvato dal supporto tecnico di VMware potrebbe portare ad una inconsistenza di sistema ed invalidare la possibilità di ottenere assistenza dallo stesso GSS.

Procediamo nel seguente modo:
  1. Per prima cosa otteniamo l'accesso "Tech Support Mode" all'NSX Manager come descritto nel precedente articolo.

  2. Identifichiamo su quale controller vogliamo accedere. Nel nostro caso controller-1



  3. Dal NSX Manager recuperiamo la password della "controller-1" digitando il comando:
    /home/secureall/secureall/sem/WEB-INF/classes/GetNvpApiPassword.sh controller-1


    Ottenendo come risultato la password... di cui prendiamo nota.

  4. Accediamo via ssh alla Controller NSX ....



    Inserendo la password utilizzata in fase di deploy ...



  5. Entriamo in modalità engineering digitando
    : debug os-shell



  6. Alla richiesta di password, utilizziamo la password recuperata precedentemente al punto 3 ......



    That's it.



mercoledì 20 marzo 2019

VxRail vSAN - Time is synchronized across hosts and VC


Problema
Inserendo dei nuovi nodi VxRail ad un cluster esistente .... lo status del cluster in vSAN -> Health -> Cluster -> "Time is synchronized across hosts and VC" ... cliccando il pulsante "Ask VMware" non ottengo informazioni utili alla risoluzione del problema.



Verificato che l'NTP server sia lo stesso e correttamente impostato su tutti gli host ESXi, vCenter compreso; verifico ulteriormente se l'orario riportato sugli host differisce di qualche minuto. Ahii me tutto gli hosts ed il vCenter sono perfettamente allineati.

Soluzione
Il problema nel mio caso è stato risolto riavviando PSC e vCenter.

venerdì 15 marzo 2019

NSX Manager - Access to PostgreSQL

Disclaimer: Don't try this on NSX production environment.

In un precedente post "NSX Manager - Tech Support Access" ho descritto come accedere in modalità "engineering" alla console di NSX Manager.

In questo post mostro come poter accedere al PostgresSQL della console NSX Manager per reperire informazioni contenute all'interno delle varie tabelle.

Ripeto, quanto indicato nel disclaimer: quanto descritto non va testato in un ambiente in produzione in quanto qualsiasi modifica al sistema sottostante se non con l'aiuto del supporto tecnico di VMware potrebbe avere come risultato che il sistema non venga più supportato dal GSS. Consiglio di effettuare un backup dell'appliance, unica modalità valida per salvarsi le impostazioni dell'intera infrastruttura NSX.

Quanto descritto di seguito l'ho testato on line utilizzando i laboratori "nested" pre-configurati da VMware per valutare le diverse funzionalità dei prodotti; nel mio caso ho utilizzato uno di quelli relativi a NSX. Per accedere agli Hands on Lab (HOL) è necessario disporre di un account. Se non si dispone dell'account, per poter accedere ai LABs è possibile compilare la form di registrazione in modo gratuito.

Procediamo nel seguente modo:
  1. Accedere tramite "Putty" e/o SSH alla console NSX Manager con l'utenza "admin" ed immettere la rispettiva password


  2. Ottenuto l'accesso in modalità "Engineering" ....


  3. Per accedere al DataBase PosrgreSQL dobbiamo utilizzare l'utenza "secureall". Procediamo digitando dal prompt dei comandi "psql -U secureall"


  4. Ottenuto l'accesso al database digitare "\d" per ottenere la lista delle tabelle presenti ...



    Segue la lista delle tabelle presenti nel DB. Dal prompt è possibile interagire con il DB tramite i comandi standard SQL, quindi interrogare le tabelle tramite SQL e/o effettuare inserimenti, modifiche, cancellazioni ecc. ecc.


Per il momento questo è tutto, ma immaginate quante cose sono possibili fare avendo accesso al DB principale .....

giovedì 14 marzo 2019

NSX Manager - Tech Support Access

Disclaimer: Don't try this on NSX production environment.

VMware, un pò di tempo fa, ha reso pubbliche tramite la KB 2149630 le informazioni sul come poter accedere in modalità "Tech Support Mode" e/o "root shell" alla console NSX Manager.

Ripeto: quanto descritto non va testato in un ambiente in produzione in quanto qualsiasi modifica al sistema sottostante se non con l'aiuto del supporto tecnico di VMware potrebbe avere come risultato che il sistema non venga più supportato dal GSS.

Quanto descritto di seguito l'ho testato on line utilizzando i laboratori "nested" pre-configurati da VMware per valutare le diverse funzionalità dei prodotti; nel mio caso ho utilizzato uno di quelli relativi a NSX. Per accedere agli Hands on Lab (HOL) è necessario disporre di un account. Se non si dispone dell'account, per poter accedere ai LABs è possibile compilare la form di registrazione in modo gratuito.

Procediamo nel seguente modo:
  1. Accedere tramite "Putty" e/o SSH alla console NSX Manager con l'utenza "admin" ed immettere la rispettiva password


  2. Dalla NSX Manager CLI, digitare "ena"<enter> fornire la password inserita nella fase di installazione dell'NSX Manager, in modo da avere una sorta di accesso root.

  3. Dal prompt della modalità enable, entrare in modalità "engineering" digitando st eng<enter>.

  4. Al messaggio di Warning:

    Engineering Mode: The authorized NSX Manager system administrator is requesting a shell which is able to perform lower level unix commands/diagnostics and make changes to the appliance. VMware asks that you do so only in conjunction with a support call to prevent breaking your virtual infrastructure. Please enter the shell diagnostics string before proceeding.Type Exit to return to the NSX shell. Type y to continue: y.

    Premere "y"

  5. Inserire la seguente password "IAmOnThePhoneWithTechSupport"


Questo per il momento è tutto, maggiori dettagli si possono trovare sulla pagina VMware KB2149630

venerdì 14 dicembre 2018

NSX - [LoadBalancer] Invalid expire time setting. Valid expire time should be 1-86400


Problema
In fase di creazione di un nuovo Application Profile nel Load Balancer di NSX, ho ottenuto il seguente messaggio di errore:

"[LoadBalancer] Invalid expire time setting. Valid expire time should be 1-86400"


Il campo "Expires in (Seconds)" sembra disattivato e non mi permette di inserire un valore compreso tra 1 e 86400 secondi (pur cliccandoci sopra ripetutamente e su qualsiasi punto della form).


La problematica non si presenta se si sceglie come opzione Mode:, "Insert" o "App Session".


Soluzione
Per risolvere la problematica si sono utilizzate le chiamate REST API. Spiegherò in un successivo post come utilizzare le REST API per interagire con NSX e/o altre piattaforme/sistemi.
La guida di riferimento NSX API Guide descrive come installare, configurare, monitorare e mantenere VMware NSX® Data Center per sistemi vSphere® utilizzando le richieste REST API.

Procediamo nel seguente modo:
  1. Creiamo l'Application Profile con ad esempio l'opzione "Mode: Insert" ed "Expires in (Seconds): 3600"; o qualsiasi altro valore che ci permetta si salvare il profilo.

  2. Procediamo nota ora dell'Edge ID sul quale stiamo lavorando (nel mio caso edge-16) e dell'Application Profile ID (nel mio caso applicationProfile-14); ci servirà dopo per la chiamata REST API.

  3. Costruiamo la richiesta XML (come indicato dal manuale a pag.404), assicurandoci di impostare i seguenti tag XML:
    <cookieMode>Prefix</cookieMode>
    <expire>3600</expire>


  4. Apriamo il nostro client REST API preferito (nel mio caso utilizzo postnam) e compiliamo tutti i campi necessari per sottoporre la richiesta:

    - In Authorization inseriamo Username e Password

    - Compiliamo la richiesta URL

    https://{NSXManager}/api/4.0/edges/{edgeId}/loadbalancer/config/applicationprofiles/{appProfileID}

    nel mio caso

    https://{NSX-Manager}/api/4.0/edges/edge-16/loadbalancer/config/applicationprofiles/applicationProfile-14 (1)

    - Selezioniamo come metodo PUT

    - Incolliamo nel campo Body (raw - XML (application/xml)) la richiesta precedentemente creata (2)


  5. Clicchiamo il pulsante SEND

  6. La risposta che otteniamo è "Status: 204 No Content" (3)


    questo sta ad indicare che la nostra richiesta di modifica del profilo è stata sottoposta con successo.

  7. Non ci resta che verificare il profilo sia stato modificato correttamente (come desiderato) dall'interfaccia GUI. Editiamo il profilo .....


    Anche se il campo Expires in (Seconds) risulta essere ancora non abilitato alla modifica, sembra comunque essere stato modificato come desiderato.

Problema risolto!!!