投稿

ESXiのSMART値で出てくるWrite Sector TOT CountのTOTの意味が分からなくて調べた話。

結論 TOT の意味は Total の略だと結論付けました。     事の発端 ESXi の smartinfo の出力を見ていて、 TOT Count というものがあったのだが、 TOT Count とはどういう意味なのかがググっても出てこなかったので調べてみた。       調査方法 下記を参考に ESXi に smartctl をインストールしてどの値に一致するのかを調べた       デフォルトの smartinfo の出力 SMART Data for Disk : naa.5000cca04eb6f158 Parameter                     Value  Threshold  Worst ----------------------------------------------------- Health Status                   OK      N/A     N/A Media Wearout Indicator         91      100     N/A Write Error Count               0       N/A  ...

ESXiのシステムストレージのファイルシステムと物理パーティションとの関連を確認する方法

 普通にvSphere 環境を利用していて、ESXiのシステムストレージのパーティションに興味を持つことは少ないかもしれないが、過去にトラブルシューティングの際に、システムパーティションとファイルシステムの関連を確認する必要が発生し、その特定にてこずったことがある 今更ながら、その特定を非常に容易にできるコマンドがあることを知ったのでその備忘として投稿しておく。 ESXi システムストレージのファイルシステムを確認する これ自体は何も難しいことはなく、df コマンドで問題ない。 実際には、ESXiは物理ディスク上パーティションだけではなくRAM上にもファイルシステムをもっているが、今回の目的ではdf で十分だ。 RAM Disk上のファイルシステムの状態を確認したい場合は、vdf コマンドや esxcli system visorfs rtardisk list が有効である。 物理パーティションを特定する df コマンドでファイルシステムのパスを確認したら以下のようにして物理パーティションとの紐づけを特定できる。 # vmkfstools -Ph /vmfs/volumes/BOOTBANK1 vfat-0.04 (Raw Major Version: 0) file system spanning 1 partitions. File system label (if any): BOOTBANK1 Mode: private Capacity 4 GB, 3.8 GB available, file block size 64 KB, max supported file size 0 bytes Disk Block Size: 512/0/0 UUID: 15e30a08-854e57b2-e7b7-5aa5c994032c Partitions spanned (on "disks"):         t10.ATA_____DELLBOSS_VD_____________________________8fb0fbf2faf7001000000000:5 Is Native Snapshot Capable: NO システムストレージの情報を一括で取得する。 一つずつ実施するのが面倒だ、という...

VxRailのSimShipがvSphereの緊急パッチにどれくらい追随できているのかを調べてみた

    VxRail は VMware 社とのシンクロリリースを掲げていることは広く認知されているかと思います。 本記事ではそのシンクロリリースの SLO がどれくらい達成されているのかを確認してみました。   VxRail とは? VxRail は Dell Technogologies 社と VMware 社が共同開発した HCI アプライアンスであり、 vSAN ベースの HCI です。 vSAN を利用した HCI ソリューションは、 VxRail だけではなく、各サーバベンダーが提供する vSAN ReadyNode や、他ベンダーが提供する HCI もあります。( FUJITSU 社の PRIMEFLEX など) その中でも VxRail はアップグレード機能とサービスが特に充実しており、 HCI のメリットである運用管理負荷軽減に大きく寄与できる製品といえます。     シンクロリリースとは? VxRail は Dell Technologies 社と VMware 社の共同開発を謳っており、随所に特別な連携が見られます。 シンクロリリースもそのうちの一つであり、 VMware 社が新しく出した ESXi リリースに追随する形で短期間の間に同じリリースを含む VxRail を提供するためのリリースポリシーです。 VxRail シンクロリリースの詳細については以下の KB にて公開されております。 https://www.dell.com/support/kbdoc/000182153     シンクロリリースについては以下の記事もわかりやすいかと思います。 ⑧VxRail のロードマップのキホン - Dell Community     ランサムウェアに狙われる ESXi 昨今では ESXi がランサムウェアに狙われているということもあり、優秀なアップグレード機能によって脆弱性パッチを迅速に適用できる VxRail のメリットが活かしやすくなっていますが、 Fix を含む最新のリリースに対応していなければ、自慢のアップグレード機能も意味を成しません。   先ほど...

vSAN 環境のローリングアップグレードの部分的な実行について(vLCM利用)

イメージ
 調査目的 vSphere LCM (vLCM) の機能を利用して、クラスタ内の一部のみをアップグレードすることができるのか。 調査背景 VMware vSAN環境においては、ESXi あたり2時間程度のUpgrade時間が見積もられることが多い。 管理VMのUpgradeや事前事後の作業も含めると、10ノードくらいのクラスタであっても、Upgrade完了まで24時間程度見積もっておく必要がある。 しかしながら、環境によってはそんなに長いメンテナンスウインドウをとることができないケースもある。 補足:vSphere/vSANとしてはUpgrade中であっても仮想マシンの可用性は維持できるため、メンテナンスウインドウは必須ではないのだが、ユーザのポリシーによっては稼働中のメンテナンス自体が禁止されていたり、vMotionによって発生するわずかな VM Stun や遅延を嫌う場合もある。 調査結果 vLCMのImage適用はESXi単体で実施できるため、操作としてクラスタの一部のESXiのみをアップグレードすることは可能である。 ソース: https://docs.vmware.com/en/VMware-vSphere/7.0/com.vmware.vsphere-lifecycle-manager.doc/GUID-26EB282E-AD1E-425A-B4CF-1D70C0DE3C8F.html 引用 You can remediate a single  ESXi  host or multiple hosts in a container object. You can initiate remediation at a folder, a cluster, a data center, and even  vCenter Server  level. https://juku-jp.vmware.com/resource/form_307/   ただし、VMwareとしては推奨をしていない(上記、VMware社主催セミナーのQAに基づく) vSANを利用したHCIアプライアンスとしてVxRailがある。VxRailは独自のLCM機能を実装しておりVxRail LCMの範囲ではクラスタの部分的なアップグ...

vSAN ベース HCI VxRail のEVCモードのデフォルトはHaswel

事象 VxRailを構築した直後にEVCが自動で有効化されている or されていない件についての問い合わせ。 仕様について 過去のドキュメントでは明確に記載されていたが最近のドキュメントではEVCに関する仕様が省略されてしまっている模様。 VxRail は旧CPU世代および旧サーバ世代との混在を想定した設計となっており、旧世代のCPU機能がデフォルトのEVCとなっている。 そのため、VxRail構築直後にHaswelでEVCが有効化されているのは仕様である。 もしEVCが構築直後に有効化されていなかった場合は、何らかの失敗が発生していた可能性があるのでサポートに問い合わせた方が良い 補足 鋭い人なら疑問に思うかもしれない。 VxRailは、最初の状態ではESXiも設定されておらず、vCenterも存在しない。 初期構築の過程でESXiにIPが振られ、vCenterがデプロイされ、その後vSAN クラスタを形成していく。 ここで一つ問題がある。EVCを設定するのは当然vSAN(vSphere)クラスタ構築後になるのだが、その時すでにvCenterが稼働しているため、EVCで古い世代を指定することはできないのではないか?ということである。 これに対する回避方法として、以下が考えられる。 1.vCenter起動時に Per VM EVCを設定する 2.vCenterが稼働しているESXi以外で先にクラスタを組み、EVCを設定した後でvCenterを移動させる VxRailは1の方式は使っていない。なぜならばPer VM EVCがサポートされるよりも前から存在している製品だからである。 実は2の方式でもない。VxRailのクラスタセットアップのフローとして、まずはvCenterが稼働するESXiでvSphere クラスタを組み、あとから 順次Add Host していくという手順でクラスタを構築しているためである。 では、正解は何かというと、実は1の方式に近い。 VxRail は Per VM EVC という機能が追加されるよりも数年前から、仮想マシンの設定値をいじることで疑似的なPer VM EVCを実現し、それを用いてVxRail クラスタを構築していたのだ。

Nutanix AHV から VMware vSAN 環境への移行に関するメモ

調査目的 vSphere 環境からNutanix AHV への移行は Nutanix Move を使うことで簡易化ができる(ダウンタイムは必要) 逆に、AHVからvSphere/vSAN 環境に移行したい場合はどうなるのか? 調査結果 調査といってもググっただけだが以下のことが分かった。 実際にラボで試したわけではないので確認が不足しているかもしれない点はご容赦ください。(そもそもメモなので) ・少なくとも無償のツールやサービスの範囲では、Nutanix Move 相当の機能を持つものは存在しない。 ・CLIを使った手動の方法によって、仮想ディスク単位で変換をすることは可能 ・変換後の仮想ディスクはVMDKファイルであり、そのままvSANにコピーすることはできないため、いったんVMFS環境に保存したのちにvSAN DataStoreに移動する必要がある。 ・ベンダーやSIerが提供する有償サービスで可能な場合も考えられる。 以上のことから、vSphere/vSANからNutanix AHVに移行するのは簡単だが、出すのは非常に面倒でハードルが高いことが分かる。 入れるのがいいが出すのが難しい、という特徴は一部のクラウドサービスでも同様であり、オンプレ回帰と呼ばれるモーメンタムを生む一因にもなっている。 Nutanix の場合はクラウドサービスのように思ったよりコスト高になったり、障害時の対応に不満が残る、といった追加のデメリットはない(妄想)とおもうが、出し入れが容易に越したことはない。 ベンダやSIerが提供するData Migrationの有償サービスにおいても、私が調べたベンダに関しては、Hyper-VとvSphere間での移行は提供していたが、AHVは含まれていなかった。

vCLS VMの操作権限を取得する方法

以下の VMware doc 記事にあるように、ServiceProviderUsers グループに参加させることで、vSphere with Tanzu のインフラ管理権限が取得できる。これにより、通常の権限では操作できない Control Plane VMの操作ができるようになる。 https://docs.vmware.com/jp/VMware-vSphere/7.0/com.vmware.vsphere.authentication.doc/GUID-87DA2F34-DCC9-4DAB-8900-1BA35837D07E.html 実はServiceProviderUsers グループは vSphere with Tanzu のインフラ管理ができるだけではなく、vCLS VM の操作権限も持っている。 そのため、下記手順のように新規ユーザ  (例:podAdmin@vsphere.local) を作成し、 ServiceProviderUsers  グループに参加させることで、通常は操作できない vCLS VM の操作ができるようになる。 1) vSphere clientにadministrator@vsphere.localにログイン 2) ホーム > 管理 > Single Sign-On > ユーザおよびグループ にて 3) vsphere.local ドメインで  追加ボタンで podAdmin ユーザ 追加します。 4) グループで 検索にて service を検索し、  ServiceProviderUsers グループ をクリックし、メンバーに podAdminを追加します。 5) 左側の アクセスコントロール > グローバル権限 > ユーザとグループで VSPHERE.LOCAL/podAdmin を選択し、    上の鉛筆アイコン(ロールの変更)で 「システム管理者」 を選択、 子への伝達にチェックをいれて、OKボタンを保存します。 SupervisorControlPlane VMと vCLSは操作可能であることを確認してください。 以上。