Instalación de vShield Manager

vShield Manager posibilita la gestión centralizada de los componentes vShield de la red, es un virtual applicance instalado en uno de nuestros hosts ESXi (uno por vCenter). Desde su consola de gestión podremos instalar, configurar (o realizar tareas de mantenimiento) en los componentes de vShield. En este primer documento veremos el despliegue de este appliance y su configuración inicial,

VMware vShield

VMware vShield es un componente que añade seguridad protegiendo de los posibles ataques o uso indebido de los datacenter virtuales mediante un conjunto de appliances virtuales de seguridad creados para VMware vSphere. En una serie de artículos veremos el despliegue de los productos que lo componen: vShield Manager, Aplicativo vShield, vShield App con Data Security, vShield Edge y vShield Endpoint.

VMware vSphere Authentication Proxy

Ya en un documento anterior de la versión 4.1 vimos como novedad que podíamos incluir nuestros hosts ESXi en un Active Directory para autenticarnos directamente con cuentas centralizadas; una de las novedades de vSphere 5 es la posibilidad de desplegar un proxy intermedio entre los hosts y nuestro dominio. Todo esto para ayudar en el despliegue con Auto Deploy no poner usuarios con contraseñas en ficheros de configuración, también podremos usarlo con hosts no desplegados con Auto Deploy!

Uso de VM Storage ProfilesProfile-Driven Storage

Una de las novedades a nivel de almacenamiento de VMware vSphere 5 es Profile-Driven Storage, mediante la configuración de una serie de perfíles y etiquetas podremos definir las características de nuestros datastores. Podremos definir nuestros almacenes en función de su rendimiento, disponibilidad, valorpara posteriormente almacenar las máquinas virtuales en ellos en función de la calidad de servicio que queremos/debemos ofrecer. A la hora de crear una MV, migrarla de datastore o clonarla vCenter nos mostrará los datastores compatibles donde almacenaremos dicha MV evitando por tanto cualquier error humano,

Usando o Datastore Cluster no VMware vSphere 5

Es una de las nuevas característica de vSphere 5, es un pool de datastores que nos servirá para gestionar los datastores de forma conjunta obteniendo siempre el mejor resultado para ubicar una máquina virtual y así disponer de un mayor rendimiendo a nivel de disco ya que siempre nos ofrecerá recomendaciones para elegir el datastore más ligero. Además analizará y generará recomendaciones de movimiento de máquinas virtuales entre los distintos datastores del clúster.

Proyecto VMware: Onyx

Onyx es una aplicación (beta) de VMware que nos permitirá obtener código PowerCLI para poder utilizarlo posteriormente; se presenta como un proxy entre en cliente de VMware vSphere Client y el servidor vCenter Server, monitoriza el tráfico que pasa entre ambos y lo convierte en código de PowerShell, pudiendo sólamente con el movimiento del ratón, generar nuestros propios scripts con intención de automatizar tareas o bien para conocer alguna función/comando de forma sencilla

Instalación y configuración de vSphere Auto Deploy

vSphere Auto Deploy nos permitirá desplegar de forma masiva hosts ESXi 5 mediante PXE en nuestra red, para ello necesitaremos previamente disponer ya de una imagen ESXi personalizada a enviar a nuestros hosts, que la podremos generar con Image Builder. Auto Deploy se instalará en una máquina Windows si es que no tenemos VMware vCenter Server Appliance (que ya viene instalado); y finalmente necesitaremos Host Profiles; ya que mediante ellos aplicaremos las configuraciones en los hosts que arranquen por PXE (o como alternativa podremos usar archivos de respuesta), estos servidores no necesitarían disco duro ya que lo cargan en RAM. Esto es totalmente últi en grandes entornos para desplegar de forma rápida y masiva hosts ESXi, pudiendo tener la configuración centralizada y no distribuida (manual) en cada host, disponiendo de nuestra imagen ESXi totalmente personalizada a nivel de driver, update