VMware vSphereのセキュリティ設定方法を紹介します。
1)GUIでの設定方法
VMware管理運用は複雑で、イライラするものです。しかし仮想マシン(VM)の取扱いに関して最適な手法を知っていれば、それを容易にすることができます。
No. 1: シン・プロビジョニング
ユーザは仮想ディスクを適正サイズにする努力は必要ですが、場合によってはディスクサイズは増加します。例えばデータベース・サーバは定期的にデータを増加させます。
VMwareの「分散仮想スイッチ」を設定することで
「分散仮想スイッチ」につながっているESXと仮想マシンのネットワークの構成、設定が可能です。
「仮想スイッチ」のように個別にESXの設定画面で設定を行う必要がありません。
複数のESXを管理する場合には「分散仮想スイッチ」を使用することで効率的に管理ができます。
VMwareネットワークの設定について, 下記の項目に分けて説明します。
1)仮想NIC
2)仮想スイッチと分散仮想スイッチ
3)プライベートVLAN
4)ESX、仮想マシンのネットワークの構成ファイル
VMwareの仮想マシンの起動に失敗した場合、チェックすべき三点を下記に列挙します。
続きを読む
この記事では、VMware仮想マシンのポート設定方法について記述します。
仮想マシンは仮想ネットワークのインターフェイス(vNIC)に関して、それが
どのネットワークにアサインされるかを確認する必要があります。
一つの仮想マシンに対して、一つのvNICが存在します。
各vNICにはそれぞれポートが割り振られます。
このvNICが使用する仮想ポートのグループ化を行う機能を「ポートグループ」と呼びます。
そのポートグループを変更する際に使用するのが、タイトル内でも記述した
『dvSwitch』になります。
続きを読む
VMwareのHotAddの機能、設定手順を紹介します。
HotAddとは
仮想マシンを停止せずにデバイスを追加認識させる技術です。
この機能により仮想マシンを停止することなくCPU、メモリ等のリソースを追加できます。
【無停止状態の仮想マシンへのCPUの追加手順】
VMwareのvSphere client、vCenter Serverを使用してESX(i)へ接続時に問題が発生した際の確認項目を紹介します。
■ESX上の仮想マシンに接続できなくなった場合
確認項目1
ESXの仮想スイッチ(vSwitch、vmk0)が有効であるか確認
ESXはvSwitch、ESXiはvmk0を使用してvSphere Clientと接続します。
※上記を総称してManagement NetWork と呼びます。(デフォルトで有効になっています。)
仮想化環境をこれから構築していこうと考える際に既存の環境を仮想化環境に移行して運用を継続したい場合もあると思います。
VMwareの提供する「VMware vCenter Converter」を使用すれば物理環境のOS、VMwareのVMware Workstation上の仮想マシン、Hyper-Vやサードパーティ上の仮想マシンをESXサーバ上に移行可能です。
VMware vCenter CapacityIQはVMware vCenter Serverと連携してvSphere環境のキャパシティ管理に必要なデータを収集してキャパシティプランニングを行います。
■VMware vCenter CapacityIQを使用するメリット
1)既存の環境のボトルネックの検出
2)非効率なリソース割り当ての検出
3)特定の状況を過程してのキャパシティの変動のモデル化
物理(シック)は今までの物理環境同様に最初からストレージ容量を割り当てます。
シンはシンプロビジョニングのことで最初は割り当てを行いません。
ディスクプロビジョニングタイプの確認方法は
各仮想マシンの設定の編集にて
ハードウェア>ハードディスク>ディスクプロビジョニング にて
タイプにより確認できます。
ディスクプロビジョニングタイプは仮想マシン作成後でも
変更されることがあり、その一例を紹介します。
vSphere4.1からWindows ServerのActive Directoryの機能との連携が可能になりました。
この機能を使用して vCenter Server の代わりに ESX または ESXi ホストで円滑にユーザー認証を行ってユーザー管理の統合が可能です。ユーザーまたはグループへの権限の割り当てや、ホスト全体のアクセス権の設定も簡単に行えます。
vCenter Update Managerを使用することでvCenter Serverの管理下のESX、ESXiのアップグレード、仮想マシンへのバッチの適用が容易に行えます。
主な機能
1)ホストのアップグレード
2)サードパーティ製モジュールのプロビジョニング、パッチ適用
3)VMware社およびサードパーティ製のZIPファイルを使用してのパッチの組み込みが可能