Category: VMware

vSphere 6.7 Update 2

VMware annonce vSphere 6.7 Update 2.

L’update 2 corrige les bogues, apporte des améliorations importantes et une prise en charge de Windows Server 2019 avec la version matérielle VM 15.

vSphere introduit également une nouvelle prise en charge pour Ethernet 40 et 100 Go et RDMA.

VMware continue d’améliorer le produit dans chaque version.

Cette version dispose d’une nouvelle mise à jour des outils VMware qui atteint la version 10.3.5.

Cette version permet la mise à jour des pilotes vmxnet3 via Windows Update pour Windows Server 2016.

Il existe également de nouveaux ajouts au client Web HTML 5 et à vSphere Update Manager (VUM).

Nouveautés

vSphere 6.7 Update 2 offrira des opérations simplifiées, une sécurité renforcée et une prise en charge de nouvelles applications , il comprendra des mises à jour de vCenter Server Converge Tool et de nouveaux événements d’audit vCenter Server.

Avec vSphere 6.7 Update 2, VMware annonce la dépréciation des PSC externes. Avec le mode de liaison amélioré de VMware vCenter Server introduit dans vSphere 6.7, les équipes d’infrastructure peuvent relier jusqu’à quinze instances de vCenter Server dans la topologie PSC intégrée, éliminant ainsi le besoin d’équilibreurs de charge et simplifiant les architectures.

vSphere Platinum updates

vSphere Platinum updates

vSphere Platinum est la nouvelle édition de premier plan de vSphere et combine les riches capacités de sécurité du noyau vSphere avec VMware AppDefense. VMware AppDefense tire parti de l’apprentissage automatique pour établir le comportement des applications de base et détecte et réagit aux écarts par rapport à la base, réduisant efficacement la surface d’attaque.

Le plug-in vCenter Server AppDefense est un outil puissant qui offre une visibilité approfondie à l’intérieur des machines virtuelles directement à partir du client vSphere, permettant aux administrateurs de fournir des machines virtuelles plus sécurisées.

la nouvelle édition vSphere Platinum réduit efficacement les fausses alertes, réduisant ainsi la charge opérationnelle des équipes de sécurité.

vSphere ROBO Enterprise

vSphere Remote Office Branch Office Enterprise apporte des fonctionnalités clés qui offrent une sécurité et une agilité métier améliorées à l’infrastructure de vos sites distants.

Les données des clients sur les sites distants sont plus éloignées du datacenter prod et il faut donc sécuriser ces données.

vSphere ROBO Enterprise permet de sécuriser ces données grâce à une capacité de chiffrement au niveau de la machine virtuelle conçue pour protéger les données contre les accès non autorisés.

De plus, vSphere ROBO Enterprise permet aux clients d’effectuer plus facilement la maintenance sur des hôtes distants en fournissant le DRS en mode maintenance.

vROps : Réinitialiser le mot de passe.

vROps est basé sur un système Linux (Suse) et il est possible de réinitialiser les différents mot de passe.

Réinitialisation du mot de passe Root

  • Se connecter à la VM via la console VMware.
  • Redémarrer la VM.
  • Au bootloader ajouter les options suivantes dans Boot Options, puis démarrer l’appliance via Entrée.

init=/bin/bash

Boot vRealize Operations Manager Appliance
  • Changer le mot de passe root
passwd
  • Redémarrer la VM

Connexion Console

  • Au niveau de la Console VMware
vRealize Operations Manager Appliance
  • Appuyer sur ALT + F1
  • Se connecter avec l’utilisateur root et le nouveau password.
  • Activer SSH via la commande :
service sshd start
  • Se connecter via l’outil Putty avec l’utilisateur root

Unlock du user admin

  • Taper la commande suivante pour débloquer le compte admin
pam_tally2 --user admin --reset
  • Vérifier que le fichier des propriété de l’admin est clean
vi /storage/vcops/user/conf/adminuser.properties
  • Supprimer les lignes failed_attempts et time_last_faillure
/storage/vcops/user/conf/adminuser.properties
  • Quitter à l’aide de la touche Échap (Esc):wq > Entrée

Réinitialisation du mot de passe admin

  • Changer le mot de passe du compte
passwd admin
  • Changer le mot de passe admin de l’interface user (/ui)
$VMWARE_PYTHON_BIN $VCOPS_BASE/../vmware-vcopssuite/utilities/sliceConfiguration/bin/vcopsSetAdminPassword.py --reset

Note :

Si vous recevez ce type de message lorsque vous réinitialisez le mot de passe, sachez qu’il ne répond pas à la complexité requise.

vous devez taper un autre plus compliqué

Saved existing admin user credentials into backup file Call failed: Code 500 – HTTP Error 500: Internal Server Error Response: {« error_message_key »: »general.failure », »error_arguments »:[« 1″, »passwd: Have exhausted maximum number of retries for service\n »]

VMware P2V : Permission to perform this operation was denied

Lors des migrations P2V ou V2V à l’aide de l’outil VMware vCenter Converter Standalone, nous avons souvent rencontré le message d’erreur «Permission to perform this operation was denied.»

Pour vous faire gagner du temps et des efforts, je vous présente la solution de contournement :

  • Connectez-vous au serveur que vous essayez de convertir.
  • Ouvrir la stratégie de sécurité locale (GPO LOCAL), ou tapez « secpol.msc » dans la barre de recherche Windows.
  • Allez dans « Stratégies locales » puis « Options de sécurité ».
  • Contrôle de compte d’utilisateur: exécuter les comptes d’administrateurs en mode d’approbation d’administrateur.
  • Cocher « Désactivé » puis de redémarrer le serveur pour que les modifications prennent effet.

Vous devriez maintenant pouvoir effectuer le P2V sans problème.

Vos certifications VMware n’expireront jamais.

À compter du 5 février 2019, vos certifications VMware n’expireront jamais.

VMware a mis à jour la politique de certification en annulant l’expiration des certificats VMware après 2 ans.

A compter de maintenant, l’exigence de re-certification obligatoire sera supprimée de toutes les certifications actuelles.

VMware offre aux candidats plus de flexibilité et de liberté, l’objectif est que le programme de certification VMware réponde aux besoins de chaque candidat et réponde au mieux aux besoins individuels et organisationnels.

Toutefois, VMware recommande la recertification et la mise à niveau afin de maintenir des compétences actualisées et des certificats à jour.

vExpert 2019 est ouvert

Image result for vexpert 2019

Les candidatures pour le programme vExpert 2019 sont maintenant ouvertes.

Vous pouvez déposer votre candidature sur le lien : https://vexpert.vmware.com/apply 

Le dernier délai pour soumettre votre candidature est fixé pour la date du 8 février à minuit (Pacific Standard Time).

Le programme VMware vExpert est le programme mondial d’évangélisation et de sensibilisation de VMware. Le programme est conçu pour mettre les ressources marketing de VMware au service de vos efforts de plaidoyer. Promotion de vos articles, visibilité lors de nos événements mondiaux, publicité coopérative, analyse du trafic et accès rapide aux programmes bêta et à la feuille de route de VMware.

Les récompenses sont destinées aux individus et non aux entreprises et pour une durée d’un an.

Les employés des clients et des partenaires peuvent recevoir les récompenses. Dans l’application, nous prenons en compte diverses activités communautaires de l’année précédente ainsi que les activités de l’année en cours (uniquement pour les applications du second semestre) afin de déterminer qui recevra des récompenses. Nous observons que non seulement étiez-vous actif, mais que vous êtes toujours actif dans le chemin que vous avez choisi de postuler.

Si vous souhaitez devenir vExpert, le critère est simple. VMware recherche des professionnels de l’informatique qui partagent leurs connaissances sur VMware et les transmettent à la communauté, donc ceux qui ont un impact positif sur la communauté VMware en ce qui concerne le partage de connaissances autour des produits VMware.

Il existe plusieurs façons de partager vos connaissances et de vous engager avec la communauté. Certaines de ces activités sont les suivantes: blogging, création de livres, activités dans des groupes facebook, plates-formes de forum (VMTN et autres plateformes non VMware), prise de parole en public, direction de VMUG, vidéos, etc…

Le processus de candidature est simple.

Deux fois par an les candidatures sont ouvertes pour une période de 30 jours.

Tous les vExpert, VCDX ainsi que tous les nouveaux candidats doivent postuler au moins une fois par an.

VMware vSAN 6.7 : Hands-on Lab

VMware à publier un nouvel Hands-on Labs pour VMware vSAN 6.7

C’est un lab gratuit, accessible à travers votre navigateur et ne nécessite aucune installation.

Ces ateliers pratiques constituent le moyen le plus rapide pour tester et se former sur les produits VMware.

Accès au HOL VMware vSAN 6.7

Nouvelles certifications VCP 2019

Avec l’ajout de l’indicatif de l’année sur chaque certification, VMware commence maintenant à déployer les nouveaux certification VCP à partir de 2019.

Il s’agit d’un nouveau changement en termes de nom, la certification que vous obtenez dépend du moment où vous remplissez les prérequis.

Par exemple :

Si vous remplissez toutes les prérequis en 2019 (à compter du 16 janvier), vous obtiendrez la certification 2019.Si vous le terminez en 2020, vous obtiendrez la certification 2020, etc…

Pour chaque certification, il y a des exigences d’examen. Lors du lancement de la certification, l’examen le plus récent sera toujours disponible. Ensuite, en fonction des mises à jour du produit, des ressources disponibles et du calendrier des versions du produit, un ou plusieurs nouveaux examens seront publiés. Tous les examens disponibles comptent pour la certification, car ils représentent les solutions actuelles.

Par exemple, le nouveau VCP-DCV 2019 inclura le choix de:

  • l’examen actuel basé sur vSphere 6.5 (avec le nouveau code d’examen)
  • ou le nouvel examen basé sur vSphere 6.7, disponible au plus tard le 24 janvier

Voici les plans d’examen pour chaque certification VCP pour 2019:

Pour ceux qui ont obtenu l’une des deux versions précédentes de la certification (voir la politique ici ), les chemins de mise à niveau seront simples. Choisissez l’un de:

  • Passer le nouvel examen.
  • Passer un examen Delta plus petit, le cas échéant.
  • Autres options, qui seront ajoutées au fur et à mesure de leur publication, dans le but de simplifier la mise à niveau.

VMware vSphere 6.7 disponible actuellement avec VxRAIL 4.7

J’ai eu le plaisir durant ce mois de me rendre au Bénin pour le déploiement de la première plateforme VxRail dans ce pays :).

La dernière version 4.7.001 de Dell EMC VxRail est basée sur vSphere et vCenter 6.7 Update 1, qui est actuellement la dernière version de VMware. vCenter 6.7 U1 incluait de nombreuses nouvelles fonctionnalités telles que la fonctionnalité complète HTML5, passage en VSAN 6.7.

Les versions vSAN disponible pour chaque version VxRail

  • VxRail 4.7 est basé sur vSAN 6.7 U1
  • VxRail 4.5 est construit avec vSAN 6.6 U1
  • VxRail 3.5 et 4.0 sont construits avec vSAN 6.2
  • VxRail 3.0 est construit avec vSAN 6.1

En plus des avantages de vSphere 6.7, il y a quelques nouveautés du côté de VxRail. Certaines de ces nouvelles fonctionnalités sont:

  • Modifications apportées au Log Collection.
  • Prise en charge du Remote Service credentials via ESRS.
  • Intégration des événements iDRAC, chose qui permet de renseigner les événements d’iDRAC dans VxRail Manager (qui se propagera également dans vCenter – actuellement, seules les alertes critiques sont prises en charge).
  • VxRail support  vSphere FT.
Fonctionnalités VxRail 3.0 VxRail3.5 VxRail4.0 VxRail4.5 VxRail4.7
Deduplication and compression
RAID 5 and RAID 6 erasure coding
Deploying thin swap objects
Software checksum
New on-disk format (3.0)
IOPS limits
IPv6 (full network support) 1
Space reporting
Health service
Performance service
Write-through in-memory cache
Stretch cluster
All-Flash configuration
Fault domains
3-node configuration
2-node configuration 2
Handling of problematic disk
SMP-FT

Error 1053: The service did not respond to the start or control request in a timely fashion

 Le service a été correctement enregistré sur la machine. Cependant, il ne démarre :

Error 1053: The service did not respond to the start or control request in a timely fashion.

Convertisseur-Issue-01

la grande surprise, il s’agit d’un problème connu :

Pouvez-vous imaginer que l’accès à Internet peut être une nécessité pour VMware vCenter Converter Standalone ?! Oui, oui c’est le cas 🙂

Convertisseur-Issue-03

Heureusement, cela peut être corrigé avec une solution de contournement fournie par VMware et qui permet d’augmenter le délai d’attente pour le démarrage du service :

  1. Ouvrez HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control dans l’Éditeur du registre Windows et créez ou modifiez une valeur décimale DWORD32 de ServicesPipeTimeout d’au moins 300000 (5 minutes) .
  2. Redémarrez le système d’exploitation pour que les modifications prennent effet.
Badr Eddine CHAFIQ