Tagged: VSAN

VxRail Event Code

VxRail Event Code

Depuis la mise à niveau de VxRail 4.5 vers la version 4.7, une grande partie de l’interface de gestion de VxRail Manager a été intégrée au client vSphere 6.7 HTML5.

Depuis lors, les messages d’erreur, les notifications et les alertes VxRail sont disponibles sous l’interface vCenter (au lieu de l’interface VxRail Manager).

Cependant, ces codes de type VXRxxxx ne sont pas vraiment significatifs et ne décrivent pas vraiment le problème.

Pour vous simplifier la vie lors du dépannage de VxRail, je partage avec vous la liste des codes d’alerte et des événements générés par VxRail via le lien suivant : Event Code

En espérant que cet article vous sera utile.

FAILED TO LOCK THE FILE

Lors du démarrage d’une machine virtuelle hébergé sous VMware ESXI, l’erreur suivante peut se produire : Failed to lock the file.

Cette erreur est due au verrouillage des fichiers de la machine virtuelle, souvent le disque virtuel (*.VMDK).

Pour empêcher les modifications simultanées des fichiers critiques de la machine virtuelle, Les hôtes VMware ESXi établissent des verrous sur ces fichiers.

Quelques exemples où les fichiers des VMs sont verrouillés:

  • Sauvegarde en cours d’exécution.
  • L’outil de sauvegarde conserve un verrou sur les fichiers de la machine virtuelle après avoir effectué une sauvegarde.
  • Les fichiers sont en cours d’utilisation par d’autres machines virtuelles.

Solution

  • Localisez le fichier verrouillé via le message d’erreur ou le fichier journal vmware.log.
  • Connectez-vous à l’un des hôtes ESXI en utilisant SSH en tant que ROOT (https://kb.vmware.com/s/article/2004746).
  • Exécutez la commande vmfslockinfo -p suivi du chemin complet du fichier verrouillé.
  • Assurez-vous que le résultat confirme que le fichier est verrouillé et notez l’adresse MAC de l’hôte propriétaire du verrouillage (lock).
  • Par la suite, il est nécessaire de localiser l’hôte ESXI qui possède une carte réseau avec cette adresse MAC.
  • Mettez l’hôte identifié par vmfsfilelockinfo en mode maintenance et redémarrez-le.

Remarques

  • Avant de redémarrer l’hôte ESXI, si votre plate-forme compte plusieurs nœuds, veuillez tester la migration de la machine virtuelle vers un autre hôte ESXI.
  • Si le verrouillage est généré par votre outil de sauvegarde, un simple redémarrage de votre serveur de sauvegarde débloquera parfois la situation.
  • Si le résultat de la commande vmfsfilelockinfo indique que le fichier est libre, veuillez vérifier les autres fichiers de la VM à l’aide de la même commande (*.VMDK, *.VMX, *.VMXF, *.VSWP et *.log).

vROps : Réinitialiser le mot de passe.

vROps est basé sur un système Linux (Suse) et il est possible de réinitialiser les différents mot de passe.

Réinitialisation du mot de passe Root

  • Se connecter à la VM via la console VMware.
  • Redémarrer la VM.
  • Au bootloader ajouter les options suivantes dans Boot Options, puis démarrer l’appliance via Entrée.

init=/bin/bash

Boot vRealize Operations Manager Appliance
  • Changer le mot de passe root
passwd
  • Redémarrer la VM

Connexion Console

  • Au niveau de la Console VMware
vRealize Operations Manager Appliance
  • Appuyer sur ALT + F1
  • Se connecter avec l’utilisateur root et le nouveau password.
  • Activer SSH via la commande :
service sshd start
  • Se connecter via l’outil Putty avec l’utilisateur root

Unlock du user admin

  • Taper la commande suivante pour débloquer le compte admin
pam_tally2 --user admin --reset
  • Vérifier que le fichier des propriété de l’admin est clean
vi /storage/vcops/user/conf/adminuser.properties
  • Supprimer les lignes failed_attempts et time_last_faillure
/storage/vcops/user/conf/adminuser.properties
  • Quitter à l’aide de la touche Échap (Esc):wq > Entrée

Réinitialisation du mot de passe admin

  • Changer le mot de passe du compte
passwd admin
  • Changer le mot de passe admin de l’interface user (/ui)
$VMWARE_PYTHON_BIN $VCOPS_BASE/../vmware-vcopssuite/utilities/sliceConfiguration/bin/vcopsSetAdminPassword.py --reset

Note :

Si vous recevez ce type de message lorsque vous réinitialisez le mot de passe, sachez qu’il ne répond pas à la complexité requise.

vous devez taper un autre plus compliqué

Saved existing admin user credentials into backup file Call failed: Code 500 – HTTP Error 500: Internal Server Error Response: {« error_message_key »: »general.failure », »error_arguments »:[« 1″, »passwd: Have exhausted maximum number of retries for service\n »]

Vos certifications VMware n’expireront jamais.

À compter du 5 février 2019, vos certifications VMware n’expireront jamais.

VMware a mis à jour la politique de certification en annulant l’expiration des certificats VMware après 2 ans.

A compter de maintenant, l’exigence de re-certification obligatoire sera supprimée de toutes les certifications actuelles.

VMware offre aux candidats plus de flexibilité et de liberté, l’objectif est que le programme de certification VMware réponde aux besoins de chaque candidat et réponde au mieux aux besoins individuels et organisationnels.

Toutefois, VMware recommande la recertification et la mise à niveau afin de maintenir des compétences actualisées et des certificats à jour.

vExpert 2019 est ouvert

Image result for vexpert 2019

Les candidatures pour le programme vExpert 2019 sont maintenant ouvertes.

Vous pouvez déposer votre candidature sur le lien : https://vexpert.vmware.com/apply 

Le dernier délai pour soumettre votre candidature est fixé pour la date du 8 février à minuit (Pacific Standard Time).

Le programme VMware vExpert est le programme mondial d’évangélisation et de sensibilisation de VMware. Le programme est conçu pour mettre les ressources marketing de VMware au service de vos efforts de plaidoyer. Promotion de vos articles, visibilité lors de nos événements mondiaux, publicité coopérative, analyse du trafic et accès rapide aux programmes bêta et à la feuille de route de VMware.

Les récompenses sont destinées aux individus et non aux entreprises et pour une durée d’un an.

Les employés des clients et des partenaires peuvent recevoir les récompenses. Dans l’application, nous prenons en compte diverses activités communautaires de l’année précédente ainsi que les activités de l’année en cours (uniquement pour les applications du second semestre) afin de déterminer qui recevra des récompenses. Nous observons que non seulement étiez-vous actif, mais que vous êtes toujours actif dans le chemin que vous avez choisi de postuler.

Si vous souhaitez devenir vExpert, le critère est simple. VMware recherche des professionnels de l’informatique qui partagent leurs connaissances sur VMware et les transmettent à la communauté, donc ceux qui ont un impact positif sur la communauté VMware en ce qui concerne le partage de connaissances autour des produits VMware.

Il existe plusieurs façons de partager vos connaissances et de vous engager avec la communauté. Certaines de ces activités sont les suivantes: blogging, création de livres, activités dans des groupes facebook, plates-formes de forum (VMTN et autres plateformes non VMware), prise de parole en public, direction de VMUG, vidéos, etc…

Le processus de candidature est simple.

Deux fois par an les candidatures sont ouvertes pour une période de 30 jours.

Tous les vExpert, VCDX ainsi que tous les nouveaux candidats doivent postuler au moins une fois par an.

vSan Stretched Cluster

Les clusters étendus (stretched clusters), étendent le cluster vSAN à partir d’un site unique sur deux sites afin d’obtenir un niveau plus élevé de disponibilité et d’équilibrage de charge intersites. Les clusters étendus sont généralement déployés dans des environnements où la distance entre les centres de données est limitée.

Pour pouvoir fonctionner correctement, en plus des 2 hôtes il est obligatoire d’avoir une VM Witness qui doit-être hébergée de préférence dans un site indépendant.

Dans une configuration en cluster étendu, les deux sites sont dit « actifs ». 

Si l’un des deux sites devient indisponible, vSAN utilise le stockage de l’autre site. vSphere HA redémarre toute VM qui doivent être redémarrées sur le site actif restant.

Vous devez « désigner » un site comme le site préféré (site par default). L’autre site devient un site secondaire ou non préféré. Le système utilise le site préféré que dans les cas où il y a une perte de connexion réseau entre les deux sites actifs, de sorte que celui désigné comme préféré est celui qui reste opérationnel.

La VM Witness sert au stockage des métadonnées des objets contenus dans vSAN et permet de participer aux votes pour le quorum, la VM ne sert pas au stockage des données et demande un faible débit réseau avec le cluster vSAN.

La VM Witness est tout simplement un nested ESXi en version 6.5 préparé par VMware pour faciliter les déploiements de vSAN, c’est le seul cas où VMware tolère et supporte la virtualisation d’ESXi, mais il n’est pas toléré de faire tourner des VM dans ce dernier.

Pour information, la VM Witness est disponible gratuitement sur le site de VMware avec une licence qui est auto générée pour le nested ESXi. Il n’est donc pas nécessaire d’acheter une licence pour ce dernier.

Il existe plusieurs façons de faire du vSAN à 2 hôtes, l’architecture finale dépend des besoins.

  • Cluster 2 node sur 2/3 sites : un premier node sur SITE A, un deuxième node sur SITE B et le Witness sur un SITE C.
  • Cluster 2 node ROBO : (Remote Office Branch Office), les deux nodes se trouvent dans le même site SITE A et le Witness sur SITE B.

Les architectures ci-dessus sont flexibles et peuvent être adaptées à tous les besoins à condition de respecter une latence d’au maximum 5ms RTT (aller-retour) dans le réseau vSAN entre les 2 nodes, et de 500ms RTT maximum entre le réseau vSAN et le witness.

En ce qui concerne le débit VMware préconise du 10GB dans le réseau vSAN entre les 2 nodes.

Pour le débit qui concerne la VM Witness avec le réseau vSAN cela dépend du nombre d’objets qui se trouvent dans le datastore, on utilise la formule débit (octet) = 1138 B x NumComp / 5 seconds pour déterminer le débit.

Une autre notion qu’il faut comprendre est le PFTT (Primary Failures To Tolerate), on parle de 2 node physique qui sont en miroir et qui nous permettent une PFTT de 1.

Nous avons aussi le SFTT (Secondary Failures To Tolerate), qui permet de définir combien d’ESXi nous pouvons perdre dans chaque site (domaine de pannes) dans les cas où chaque site dispose de plusieurs ESXi qui participent au stockage vSAN.

VMware Configuration Maximums

Lors de la configuration, du déploiement et de l’exploitation de votre infrastructure virtuelle, il est judicieux de connaître les limites de votre environnement, sachant qu’il est difficile et parfois impossible de trouver les informations les plus récentes et les plus précises.

Aussi, lorsque vous demandez une assistance à VMware.S’il est déterminé que vous utilisez le produit en dehors des valeurs maximales, vous ne pourrez pas obtenir de support jusqu’à ce que les limites soient rétablies sous les valeurs maximales recommandées.

VMware a introduit un nouveau site VMware Configuration Maximums qui vous permet de déterminer rapidement et facilement la configuration maximale recommandée pour les produits VMware.

Les limites présentées dans l’outil sont testées, recommandées et entièrement prises en charge par VMware.

Il est recommandé de rester à un niveau inférieur ou égal au maximum pris en charge.

VMware Configuration Maximums, vous permet de :

  • Connaître avec précision les maximums de configuration pour les produits VMware.
  • Comparer les maximums de configuration entre différentes versions.
  • Exporter les résultats sous format PDF et CSV.

Accès au site : VMware Configuration maximums

VMware Virtual SAN (vSAN)

VMware vSAN est la solution de stockage à définition logicielle SDS (Software Defined Storage) de VMware qui élimine le besoin d’avoir une baie de stockage dédié.

vSAN est dédiée aux nouvelles générations des infrastructures : hyperconverged infrastructure (HCI).

Cette solution permet d’agréger des disques locaux d’hôtes physiques membres d’un cluster vSphere, afin de créer une solution de stockage partagée et distribuée.

VSAN utilise des groupes de disques au lieu de disques individuels pour former un magasin de données.

En dissociant la partie logicielle de stockage de la couche matérielle, les clients bénéficient de plus de flexibilité, performances élevées, facilité d’administration et une réduction des coûts.

Il existe certaines limitations sur les groupes de disques Vsan, Vous pouvez créer un maximum de 5 groupes de disques par hôte ESXi et chaque groupe de disques doit contenir au moins un disque SSD + un ou plusieurs disques durs (HDD ou SSD).

  • Mode hybride :
    • Cache tier           : 1 SSD pour le cache.
    • Capacity tier      : Un ou plusieurs disques durs HDD pour la partie capacité.
  • Mode All Flash :
    •  Cache tier          : 1 SSD pour le cache.
    •  Capacity tier     : Un ou plusieurs disques SSD pour la partie capacité.

Lorsque vous activez des fonctionnalités telles que la déduplication et la compression, elles sont activées au niveau du groupe de disques.

Lorsque vous déployez une machine virtuelle, les disques de cette machine virtuelle sont répartis sur les différents groupes de disques de différents hôtes, de sorte que vous puissiez tolérer la défaillance d’un hôte ou plus (selon votre configuration).

VMware vSphere Fault Tolerance – VMware vLockstep

VMware vSphere Fault Tolerance fournit un temps d’arrêt égal à zéro en créant une copie en double (secondaire) de la machine virtuelle sur un hôte différent et en maintenant la synchronisation des deux machines.

La machine virtuelle secondaire prend immédiatement le relais si la machine virtuelle principale est indisponible à l’aide de la technologie VMware vLockstep.

VMware vLockstep est une technologie qui capture les entrées et les événements qui se produisent sur un ordinateur virtuel principal et les envoie à un ordinateur virtuel secondaire.

Cela fonctionne en plaçant une machine virtuelle (principale) à l’état actif, cette machine virtuelle reçoit des données, répond aux demandes et exécute des applications.

Une autre machine virtuelle (secondaire) agit en tant que partenaire silencieux.

Étant donné que la machine virtuelle secondaire est toujours synchronisée avec la machine virtuelle principale, elle prend immédiatement le relais (devient principale) sans interruption de service si la machine virtuelle principale échoue.

Lorsque la machine virtuelle secondaire prend le relais, VMware FT crée automatiquement une nouvelle machine virtuelle secondaire.

VMware vLockstep doit être configuré sur une carte réseau dédiée d’au moins 1 Go, les données sont synchronisées entre les machines virtuelles couplées.

Les sorties (Output) sont supprimées dans la machine virtuelle secondaire, donc  VMware FT garantit que seule la machine virtuelle principale lance les opérations d’écriture sur le stockage.

VMware vLockstep doit être configuré sur une carte réseau dédiée d’au moins 1 Go.

D’autre part, les sorties sont supprimées dans la machine virtuelle secondaire. VMware FT garantit que seule la machine virtuelle principale exécute les opérations d’écriture sur le stockage.

Badr Eddine CHAFIQ