vCSA 17

[VMware] VCSA 설치가 SSL 검증 에러로 실패함

랩 환경을 재구축중입니다. 이런저런 검증을 하다보니 잘못된 설정이나 설치, 구성 실패 등 상당히 지저분해진 환경이 되어서 재구축하기로 했죠. 우선은 ESXi를 1대 설치후 그위에 VCSA를 전개했습니다만, 아래의 메시지와 함께 Stage 2에서 실패하고 말았습니다. [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed 에러 메시지를 보니 SSL 증명서 검증 에러로 실패했다고 합니다. 더군다나 이 에러는 복구 불가능하기 때문에 처음부터 다시하라고 하네요... ( ̄ー ̄?) ■ 원인이 에러는 시각 동기가 맞지않아서 발생한 것입니다. ESXi와 전개하는 VCSA 사이에 시간이 맞지않은거죠. Stage 2에서 VCSA의 재시작이 이루어집니다만, 이때 전개한 ES..

[VMware] vCenter 네이티브 백업 운용시의 주의점

vCenter 6.5부터 네이티브 화일 백업 기능이 추가되어 vCenter 백업 운용의 허들이 낮아졌습니다. 작년에 이 네이티브 백업 기능에 대해서 소개를 했습니다만 실제로 운용을 할 경우 주의해야 될 점이 있어 소개를 하도록 하겠습니다. 우선 복구는 vCenter의 인스톨러에서만 실행을 할 수 있다는 점입니다. 이 의미는 인스톨러의 버전(정확히는 빌드)와 동일한 버전의 백업 데이터만 복구할 수 있다는 것입니다. 예를들어 빌드 번호 10244745인 vCenter 6.7 U1의 백업 데이터는 빌드 번호 10244745의 vCenter 인스톨러에서만 복구를 할 수 있습니다. 인스톨러의 빌드 번호와 다른 백업 데이터로 복구를 하려고 하면... 보세요... 혼났습니다. ;) 그렇다면 운용은 업데이트나 업그레이..

[VMware] vCenter HA 구성 - 6.7U1 버전

지난 번에 Embedded PSC로 전환한 vCenter를 VCHA로 구성을 했기에 간단히 소개를 할까 합니다. VCHA에 대해서는 과거에 소개한 적이 있습니다만 당시는 버전 6.5였습니다. 6.5애서는 VCHA를 구성하는 대상 vCenetr가 어느 클러스터에서 가동중인지에 따라서 ”Basic”과 ”Advanced”의 구성으로 나뉘어져 구성 방법도 달랐었죠. 6.7이 되었어도 HTML5 Client에서는 VCHA를 구성을 지원하지 않았기 때문에 Flash Web Client에서 구성해야 되었기에 결국은 6.5와 동일한 마법사를 통해야 되었죠. 이것이 6.7 U1에서 드이어! HTML5 Client에서도 구성을 할 수 있게 되었습니다. 2 타입이었던 구성 방법도 하나로 통일되었습니다. (゚∀゚) 그러면 간..

[VMware] External PSC를 Embedded PSC로 변경

vCenter 6.5에서 추가된 VCHA로 vCenter의 가용성이 높아졌습니다. VCHA를 유효화하여 Active-Passive-Witness의 하트비트용 IP 어드레스를 설정하기만 하면 간단히 구성할 수 있기 때문이죠. 단지 이 VCHA는 vCenter만을 지원하는 것이 약점이었습니다. 뭔말인가 하면 External PSC는 VCHA를 구성할 수 없기 때문입니다.아시는대로 PSC는 SSO나 증명서 서비스, 라이센스 서비스 등을 제공하고 있기 때문에 이녀석이 죽어버리면 vSphere Client에도 로그인할 수 없을정도로 중요하죠. 이런 PSC의 가용성을 높이기 위해서는 NSX나 3rd 파티의 로드 밸런서를 이용하여 이중화할 방법뿐입니다. 아니면 애시당초 Embedded PSC로 구성을 하여 VCHA로..

[VMware] vCenter 6.7의 고급 연결 모드에 대해서

대규모 환경이나 여러 거점이 있어 각각 vSphere 환경이 있을 경우, 운용이 번잡하죠. 각 환경을 관리하기 위해서는 각 환경의 vCenter에 접속하지 않으면 않되기 때문이죠. 이것을 해결하기 위한 기능이 "고급 연결 모드"입니다. 고급 연결 모드는 여러 vCenter를 하나의 관리 UI(Web Client)에서 관리할 수 있게 해줍니다. 고급 연결 모드를 구성하면 PSC 사이에 SSO 정보는 물론 롤이나 권한, 정책 등이 복제됩니다. 이 고급 연결 모드, vCenter 5에서는 ”연결 모드”로 불렸습니다. 이 연결 모드가 PSC와 vCenter의 아키텍쳐로 크게 바뀐 vCenter 6부터 ADAM을 의존하지 않게되어 VCSA에서도 구성이 가능한 ”고급 연결 모드”로 개선된 것이라고 할 수 있습니다...

[VMware] VCSA의 백업과 복원

※ 일본어 환경의 캡쳐를 이용하고 있습니다. VCSA 6.5부터 VCSA의 가용성을 높이는 기능이 2가지 추가되었습니다. "vCenter High Availability(VCHA)"와 "네이티브 백업(화일 베이스 백업)"이 그것입니다. VCHA에 대해서는 과거에 소개를 했었으니 이번에는 네이티브 백업(화일 베이스 백업)"에 대해서 소개를 할까 합니다. VCSA 6.0까지는 화일 베이스의 백업이나 DB만을 백업하는 것은 지원을 하지 않았습니다. 따라서 VDP나 3rd 파티의 백업 솔루션을 이용하여 VCSA 전체를 백업해야되었습니다. 하지만 6.5부터 화일 베이스의 백업이 가능하게 되어 간단히 필요한 데이터를 백업할 수 있게 되었습니다. 또한 6.7에서는 백업을 정기적으로 돌릴 수 있는 일정이 가능하게 되어..

[VMware] Windows vCenter에서 VCSA로의 마이그레이션

얼마전에 vSphere 6.7이 릴리스되었죠.Introducing VMware vSphere 6.7! 이번 버전은 vCenter Server로써는 특별한 버전입니다. 왜냐하면 이번 버전 6.7은 Windows vCenter를 지원하는 마지막 버전이 되기 때문입니다. 정확하게 말하자면 지원은 하지만 Windows vCenter은 ”비추천”이 되어버린 버전입니다. (이 내용에 대해서는 과거의 포스팅을 확인하세요) 그렇다면 말입니다... Windows vCenter를 이용하는 환경이라면 언젠가는 VCSA로의 마이그레이션이 필요하다는 말이 되죠. 아마도... 18개월에서 24개월 정도일까요? 물론 6.5 이하의 버전을 계속 이용한다면 가능한 Windows vCenter의 연명이 가능할지도 모르겠습니다만, vSp..

[VMware] Web Client 접속시 [400] Single Sign-On 에러가 표시됨

얼마전 검증환경의 vCenter에 접속할 수 없게 되었습니다. 외부 PSC와 VCSA의 구성입니다만, Web Client로 접속을 하면 다음과 같은 에러가 표시되며 접속을 할 수 없었습니다. 물론 HTML5 Client에서도 않되더군요.[400] Single Sign-On 서버에 인증 요구를 송신중 에러가 발생했습니다. – null 에러코드와 메시지로 SSO에 문제가 있는 것같아 조사를 했습니다만 뾰족한 해결방법은 찾을 수가 없었습니다. 이런 SSO 관련의 에러의 경우 VCSA와 PSC 사이의 시간차가 원인일 경우가 적지않기에 각각 시간을 확인해 봤습니다만 NTP 관련은 정상이었습니다. 인터넷에서 비슷한 증상을 찾아내어 대응을 해봤습니다만 성과는 없었죠. 더군다나 검증환경이나 백업 데이터가 있을리도 없고..

[VMware] vCenter에 관한 소식

다음 주부터 개최되는 VMworld 2017에 앞서 vCenter에 관한 새로운 소식이 전해졌습니다. 우선 flash 기반의 Web Client가 사라지게 되었습니다.Goodbye, vSphere Web Client! 위의 공식 블로그에 의하면 다음 버전의 vSphere에서는 flash 기반의 Web Client가 "비권장" 클라이언트가 되어질 것이라고 합니다. 아울러 flash 기반의 Web Client를 지원하는 마지막 버전이 될 것이라고 합니다. 이 소식은 "HTML5 기반의 Web Client"로 올인한다는 얘기입니다. HTML5 기반의 Client는 현재의 버전(vSphere 6.5 Update 1)에서 flash 기반 Web Client의 약 90%의 기능을 커버하고 있다고 하니 차기 버전에는..

[VMware] VCSA vSAN 6.6 easy install

공식적으로 vsandatastore 위의 vCenter 구성을 지원하고 있습니다. (추천은 vCenter 같은 관리서버는 컴퓨트 클러스터와는 별도의 클러스터상에서 가동하는 것입니다) 하지만 실제로 구성을 할 경우 설치과정은 번거롭습니다. 과거의 포스팅에서도 소개를 했듯이, '닭'이 먼저인지 '달걀'이 먼저인지의 문제에 부닥치게 되어 1대의 ESXi 호스트의 디스크 일부를 로컬 데이터스토어로 구성을 한 뒤 vCenter를 설치하죠. vCenter가 설치되었다면 vSAN을 구성할 수 있으니 vSAN을 구성후 vCenter를 스토리지 vMotion으로 vsandatastore로 이동~. vCenter을 이동했다면 로컬 데이터스토어로 구성한 디스크를 vSAN 디스크로 재구성... 이 필요합니다.