本文主要是組建虛擬數(shù)據(jù)中心的主要過程和安裝(或升級)ESXi主 機(jī)、vSphere Client、VCSA6.0、VDP6.0等產(chǎn)品在某個(gè)節(jié)點(diǎn)是遇到的問題和解決辦法;用虛擬機(jī)模板自定義創(chuàng)建VM虛擬機(jī)的方法;配置分布式交換機(jī);配置vSphere HA和DRS注意事項(xiàng);最后是用戶權(quán)限分配等內(nèi)容。本文不包括VMware各產(chǎn)品的具體安裝步驟,這些通常情況下在百度上都很容易找到。
步驟如下:安裝VMware ESXi6.0主 機(jī)--安 裝vSphere Client6.0客戶端管理工具來管理ESXi6.0主機(jī)--安裝VCSA6.0,啟用虛擬化管理平臺。隨后將所有的 ESXi主機(jī)(5.0、5.5和6.0)全部遷入VCSA6.0管理平臺,并將ESXi主機(jī)逐一升級到6.0。所有主機(jī)成功升級后進(jìn)行分布式網(wǎng)絡(luò)交換機(jī)、HA、DRS等配置工作,這些工作不分先后順序只需在VCSA6.0上配置完成即可。整個(gè)虛擬化管理平臺安裝、配置工作完成后,根據(jù)各自的實(shí)際情況可以創(chuàng)建具有虛擬機(jī)相應(yīng)管理權(quán)限的用戶,分發(fā)給基層管理員。最后考慮虛擬機(jī)的備份問題,VDP6.0就完全能勝任虛擬機(jī)的備份工作。
主要用于為VCSA6.0、VDP6.0等必須安裝在ESXi6.0上的應(yīng)用提供主機(jī)。這臺主機(jī)安裝ESXi6.0前一定要注意備份好數(shù)據(jù)以防不測,如果該機(jī)是低版本的ESXi主機(jī),請?jiān)谠璙C管理平臺上把其下的虛機(jī)全部遷移到其他主機(jī)上,安裝時(shí)最好選擇全新安裝,在安裝向?qū)Ы缑妫x 擇“Install ESXi,overwrite VMFS datastore”。
安裝vSphere Client6.0
既然是升級虛擬數(shù)據(jù)中心,這時(shí)當(dāng)然是既有剛安裝完的的1臺ESXi6.0主機(jī),又有原來的虛擬管理平臺(5.0或5.5的),所以要安裝6.0客戶端管理工具來管理ESXi6.0主機(jī),這個(gè)客戶端可以安裝到原管理平臺下的WINDOWS虛擬機(jī)上,也可以安裝到其他WINDOWS系統(tǒng)的物理機(jī)上,無特殊要求。
遵照安裝手冊安裝即可,在安裝過程中,有幾步需要特別注意一下,其中在選擇數(shù)據(jù)存儲界面中在選擇相應(yīng)的數(shù)據(jù)存儲后請勾選“啟用精簡磁盤模式”,以免造成存儲資源浪費(fèi)。
在“網(wǎng)絡(luò)設(shè)置”向?qū)?,?個(gè)地方不能弄錯(cuò),錯(cuò)任何一個(gè)都能導(dǎo)致安裝失敗,圖1中第1個(gè)圈內(nèi)“網(wǎng)絡(luò)地址”和“網(wǎng)絡(luò)名稱(FQDN或IP地址)”是安裝成功后VCSA管理平臺地址,建議這兩個(gè)地方填寫一樣的地址,當(dāng)然你的網(wǎng)絡(luò)內(nèi)有DNS服務(wù)器并且已添加了該地址的域名解析,也可以在“網(wǎng)絡(luò)名稱”處填寫相應(yīng)的全稱域名地址;圖1第2個(gè)圈內(nèi)請選擇“同步設(shè)備時(shí)間與ESXi主機(jī)時(shí)間”;第3個(gè)紅圈需把窗口右邊滾動條向下拉到底,才能勾選“啟用SSH”選項(xiàng)。安裝過程其他選項(xiàng)按照缺省提示輸入或選擇即可,最后安裝成功會有“安裝完成”的提示(如圖2),第2個(gè)圈內(nèi)的地址是VCSA管理平臺的登錄地址,第1個(gè)圈內(nèi)是管理員帳戶(注意帳戶的格式)。
圖1 VCSA6.0安裝過程中“網(wǎng)絡(luò)設(shè)置”向?qū)?/p>
圖2 VCSA管理平臺地址及管理員帳戶
登錄VCSA6.0管理平臺(建議使用谷歌或火狐瀏覽器),創(chuàng)建數(shù)據(jù)中心群集,然后把要升級到ESXi6.0的主機(jī)全部添加到VCSA6.0管理平臺,遷移某1臺低版本主機(jī)下的所有虛機(jī)到其他主機(jī)上,參考前面介紹的全新安裝ESXi6.0主機(jī)的過程,安裝ESXi6.0,配置網(wǎng)絡(luò)、root口令后再重新加入到VCSA6.0管理平臺。重復(fù)上述操作直至把所有低版本的主機(jī)全部安裝成ESXi6.0主機(jī)。
待主機(jī)成功升級到ESXi6.0后,可以將升級前遷移到其他主機(jī)的低版本虛機(jī)再遷回原主機(jī)(或遷到其他6.0主機(jī)),升級低版本虛擬需要將虛擬機(jī)兼容性和VMware Tools分別升級。查詢虛擬機(jī)的兼容性和VMware Tools版本,請?jiān)赩CSA6.0平臺上選擇相應(yīng)的虛機(jī),查看“摘要”選項(xiàng)卡,即能查看到相應(yīng)信息。
兼容性升級操作為:在VCSA6.0平臺上依次進(jìn)行如下操作,選擇相應(yīng)虛機(jī)--右鍵--兼容性--調(diào)度虛擬機(jī)兼容性升級,這時(shí)的升級向?qū)е校?ESXi5.0(及低于5.0)的虛擬建議先升級到ESXi5.5,成功后再重復(fù)此操作升級到ESXi6.0,原ESXi5.5的虛機(jī)可直接升級到ESXi6.0,選擇完成后重啟虛機(jī)即可升級到兼容ESXi6.0版本了。
VMware Tools升級請?jiān)谔摍C(jī)成功升級到兼容ESXi6.0后再進(jìn)行,依次進(jìn)行如下操作:選擇相應(yīng)虛擬--右鍵--客戶及操作系統(tǒng)--安裝/升級VMware Tools--選擇自動升級--升級。
分布式交換機(jī)(vSphere Distributed Switch)可用作所有關(guān)聯(lián)主機(jī)的單個(gè)虛擬交換機(jī),使虛擬機(jī)在各主機(jī)之間進(jìn)行遷移時(shí)能夠保持一致的網(wǎng)絡(luò)配置。分布式虛擬網(wǎng)絡(luò)配置有以下三種。
第一種在數(shù)據(jù)中心級別,即在數(shù)據(jù)中心下創(chuàng)建分布式交換機(jī)以及向該交換機(jī)添加主機(jī)和分布式端口組。第二種在主機(jī)級別,即通過獨(dú)立主機(jī)網(wǎng)絡(luò)配置或使用主機(jī)配置文件將主機(jī)端口和網(wǎng)絡(luò)服務(wù)同分布式交換機(jī)關(guān)聯(lián)起來。第三種在虛擬機(jī)級別,即通過獨(dú)立的虛擬機(jī)網(wǎng)卡配置或通過從分布式交換機(jī)本身遷移虛擬機(jī)網(wǎng)絡(luò)的方式將虛擬機(jī)網(wǎng)卡連接到分布式端口組。
在VCSA6.0平臺上,在“導(dǎo)航器”窗格選擇“網(wǎng)絡(luò)”或在“主頁”窗格選擇“網(wǎng)絡(luò)”,在數(shù)據(jù)中心下選擇“創(chuàng)建 Distributed Switch”,輸入分布式交換機(jī)的名稱,按照向?qū)笔∵x項(xiàng)就可創(chuàng)建一個(gè)數(shù)據(jù)中心級別的虛擬分布式交換機(jī)。選擇該交換機(jī)--“添加和管理主機(jī)”--“添加主機(jī)”--“新主機(jī)”,在“選擇新主機(jī)”向?qū)Ы缑婀催x要填加的主機(jī),在“選擇網(wǎng)絡(luò)適配器任務(wù)”向?qū)Ы缑妫催x“管理物理適配器”、“管理VMkernel適配器”、“遷移虛擬機(jī)網(wǎng)絡(luò)”,在“管理物理適配器”向?qū)Ы缑?,選擇正由原普通交換機(jī)使用的網(wǎng)卡,選擇左上角“分配上行鏈路”,出現(xiàn)該網(wǎng)卡的“選擇上行鏈路”向?qū)?,選擇該網(wǎng)卡,確認(rèn)即可,這時(shí)“在此交換機(jī)上”就會顯示已分配上行鏈路的網(wǎng)卡信息(圖2長圈處),重復(fù)此操作可以將所有連接到原交換機(jī)上的網(wǎng)卡全部遷移到分布式交換機(jī)上。
下一步“管理VMkernel適配器”,操作同“管理物理適配器”相似,在向?qū)Ы缑?,先選擇相應(yīng)的端口組,在選擇左上角的“分配端口組”,在隨后的向?qū)Ы缑孢x擇目標(biāo)端口組并確認(rèn)完成主機(jī)級的操作。
如果在前面的“選擇網(wǎng)絡(luò)適配器任務(wù)”向?qū)Ы缑婀催x了“遷移虛擬機(jī)網(wǎng)絡(luò)”,完成主機(jī)級選擇后,將進(jìn)入到虛擬機(jī)級別操作,在“遷移虛擬機(jī)網(wǎng)絡(luò)”向?qū)?,選擇相應(yīng)的虛擬機(jī)下的網(wǎng)絡(luò)適配器,點(diǎn)擊左上角“分配端口組”,在隨后的向?qū)Ы缑孢x擇目標(biāo)端口組并確認(rèn),至此完成遷移到分布式交換機(jī)的全部選擇項(xiàng),點(diǎn)擊“完成”按鈕即可完成全部遷移工作。
如果在前面的“選擇網(wǎng)絡(luò)適配器任務(wù)”向?qū)Ы缑嫖垂催x了“遷移虛擬機(jī)網(wǎng)絡(luò)”,也沒關(guān)系,按照前面的向?qū)е荒芡瓿芍鳈C(jī)級別的遷移工作,并未進(jìn)行虛擬機(jī)網(wǎng)絡(luò)遷移到分布式交換機(jī)的工作,這時(shí)可在VCSA6.0平臺上選擇相應(yīng)的虛擬機(jī)并編輯其設(shè)置,在“編輯設(shè)置”向?qū)?,點(diǎn)擊“網(wǎng)絡(luò)適配器1”右側(cè)的下拉列表選擇相應(yīng)分布式交換機(jī)的端口組即可。
創(chuàng)建自定義規(guī)范,在VCSA6.0平臺主頁選擇“自定義規(guī)范管理器”,“創(chuàng)建新規(guī)范”,選擇“目標(biāo)虛擬機(jī)操作系統(tǒng)”為“Windows”,在“自定義規(guī)范名稱”處輸入新建的規(guī)范名稱,選擇“下一步”,在“設(shè)置注冊信息”界面,輸入部門名稱和單位名稱,在“計(jì)算機(jī)名稱”界面,選擇“在克隆/部署向?qū)е休斎朊Q”,在“配置網(wǎng)絡(luò)”界面,選擇“手動選擇自定義設(shè)置”,點(diǎn)擊“網(wǎng)卡1”,選擇鉛筆按鈕(編輯選定的適配器),在“網(wǎng)卡1 編輯網(wǎng)絡(luò)”向?qū)Ы缑?,選擇左側(cè)的“IPv4”,在右側(cè)選擇“當(dāng)使用規(guī)范時(shí),提示用戶輸入地址”,并在“子網(wǎng)掩碼”和“默認(rèn)網(wǎng)關(guān)”兩處輸入相應(yīng)地址;左側(cè)選擇“DNS”,右側(cè)輸入相應(yīng)的DNS地址,其他未提及的選項(xiàng)請使用向?qū)J(rèn)即可。
通過克隆或模板部署新虛機(jī)時(shí)都有“自定義操作系統(tǒng)”選項(xiàng),勾選后就可以選擇前面創(chuàng)建的自定義規(guī)范了,創(chuàng)建過程中向?qū)⑻崾据斎搿癗etBIOS名稱”、“IPv4 地址”等網(wǎng)內(nèi)唯一性信息創(chuàng)建新的虛機(jī)。
vSphere High Availability(HA)主要實(shí)現(xiàn)當(dāng)群內(nèi)某主機(jī)出現(xiàn)故障能將其下虛機(jī)自動遷移到其他主機(jī)上運(yùn)行,Distributed Resource Scheduler (DRS)主要實(shí)現(xiàn)將群內(nèi)某負(fù)載過高的主機(jī)上虛機(jī)自動遷移到其他負(fù)載較低的主機(jī)上。對群集按照系統(tǒng)缺省配置HA和DRS即可實(shí)現(xiàn)自動故障切換與負(fù)載平衡相結(jié)合。
此處分享的是通過設(shè)置“虛擬機(jī)/主機(jī)規(guī)則”來實(shí)現(xiàn)某些虛擬機(jī)和主機(jī)的特殊對應(yīng)關(guān)系。
在VCSA管理平臺,選擇“主機(jī)和群集”--選定目標(biāo)群集,在右側(cè)選擇“管理”書簽,菜單中選擇“虛擬機(jī)/主機(jī)組”,點(diǎn)擊“填加”按鈕創(chuàng)建相應(yīng)的虛擬機(jī)組和主機(jī)組,例如本人將使用加密鎖的虛擬機(jī)加入“加密鎖(虛機(jī))”虛擬機(jī)組,將提供加密鎖的主機(jī)加入“加密鎖(主機(jī))”主機(jī)組,將使用標(biāo)準(zhǔn)交換機(jī)的所有虛機(jī)放入“標(biāo)準(zhǔn)交換機(jī)”虛擬機(jī)組。創(chuàng)建完虛擬機(jī)和主機(jī)組后,通過設(shè)置“虛擬機(jī)/主機(jī)規(guī)則”就可實(shí)現(xiàn)使用加密鎖的虛機(jī)必須在指定主機(jī)上運(yùn)行、某些虛機(jī)必須滿足不能同時(shí)在相同主機(jī)上運(yùn)行、某些主機(jī)可以在某幾臺主機(jī)上運(yùn)行等功能。
主要用于為不同的用戶分配可管理的虛擬機(jī)。創(chuàng)建用戶,只有超級管理員帳戶(administrator@**)才 有權(quán)創(chuàng)建新用戶。創(chuàng)建過程:在VCSA6.0平臺主頁--“角色”--“用戶和組”--選擇VCSA所在“域”--“新建用戶”。用戶授權(quán),可對相應(yīng)的主機(jī)、虛機(jī)或文件夾、網(wǎng)絡(luò)、存儲等都能授權(quán)。
授權(quán)過程:選定目標(biāo)右鍵--“添加權(quán)限--在“添加權(quán)限”向?qū)ы?,點(diǎn)擊“填加”按鈕--選擇VCSA所在域--選擇要授權(quán)的用戶名,即完成相應(yīng)權(quán)限的授權(quán)。登錄VCSA,授權(quán)成功后,在網(wǎng)內(nèi)任何終端都可通過瀏覽器用自己的用戶名登錄VCSA來管理分配給自己的虛擬資源了。這里需特別注意的是,創(chuàng)建和使用用戶名時(shí)一定要注意選擇或輸入域名。
vSphereDataProtection(VDP)用于虛擬機(jī)的備份和恢復(fù),備份虛擬機(jī)時(shí)可設(shè)定日、周、月的指定時(shí)間點(diǎn)自動開始備份,還可設(shè)定備份的留存時(shí)長,這樣就不必保留過多的備份記錄,VDP會自動刪除超時(shí)的備份,在保證備份的前提下最大節(jié)省存儲空間。
VDP的安裝配置非常簡單,只需按照安裝向?qū)Р僮骷纯?。不過需特別說明的是,VDP安裝成功后需通過瀏覽器進(jìn)行配置前,要通過DNS服務(wù)器為VDP所用地址填加DNS正向查找和反向查找記錄。經(jīng)實(shí)際測試VDP的地址網(wǎng)絡(luò)可達(dá)即可,這樣VDP使用的存儲與VCSA平臺的存儲可異地存放。