投稿

ESXi標準機能での仮想マシンのバックアップ&リストア(vSAN)

イメージ
免責事項 本記事で紹介している仮想マシンのバックアップ&リストア手法は、お使いの仮想化環境によってはサポートされない可能性がありますので、もし本番環境で利用される場合は事前に保守窓口に問い合わせることを推奨します。   vmkfstool を使った仮想マシンのバックアップ & リストア 今回は vSphere 標準の機能のみを使用して仮想マシンのバックアップとリストアを実施する方法を紹介します。 vSphere 環境における仮想マシンのバックアップ&リストアでは、一般的に 3rd Party 製のバックアップソリューションを利用するか、ストレージ側の機能を利用するのが一般的かと思います。 vSphere 6.5 までであれば、 vSphere 標準のバックアップソリューションである vSphere Data Protection( 通称 VDP) を利用することが可能でしたが現在は利用することができなくなっています。 検証環境や開発環境など、低コストで運用し、 3rd party 製のバックアップソリューションを購入する余裕がなく、ストレージソリューションも利用ができない場合において、しばしば ESXi 標準機能でのバックアップ手法が用いられることがあります。 よく聞く手法としては以下があります。 ①仮想マシンの Clone ② OVF テンプレートの Export ③ vmdk ファイルのコピー   ①の手法は vCenter が必要であり、仮想化環境外への保存ができません。 ②の方法は外部保存が容易ですが、バックアップ&リストア作業が手間です。 ③の手法は VMFS データストアではしばしば利用されますが、 vSAN データストアの場合はオブジェクトストレージであるため単純なファイルコピーが利用できません。 今回ご紹介する方法は③に相当する手法であり、 ESXi 標準のコマンドである vmkfstool を利用することで vSAN データストアで vmdk ファイルを複製し外部保存を可能にする方法を紹介します。   参考: vmkfstools の使用 (vmware.com)     環境準備 vSAN OSA クラスタを準...

仮想マシンをハードストップすると HA Failover が発生して対象の仮想マシンが自動で再起動する

イメージ
  Hard Stop について   下記のブログにある通り、 vSphere 7 から GUI に Hard Stop (強制終了)のアクションが追加されている。 https://virtualhive2.wordpress.com/2021/01/25/vmware-%E4%BB%AE%E6%83%B3%E3%83%9E%E3%82%B7%E3%83%B3%E3%81%AE%E5%BC%B7%E5%88%B6%E7%B5%82%E4%BA%86%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/   vSphere HA との関連と動作検証 vSphere HA が有効な状態で Hard Stop をすると自動で対象の仮想マシンが再起動される挙動になる   検証した環境 # vmware -vl VMware ESXi 7.0.2 build-17867351 VMware ESXi 7.0 Update 2   検証内容 GUI 上から仮想マシン( VM 名 : test vm for ha )を Hard Stop すると、実施直後に該当 VM の電源状態の変化を検知している様子を確認できる( HA Master ( GUI の表示だと Primary )の fdm.log ) ※余談だが、 vSphere 6.7 の GUI では Master/Slave だったが、 vSphere 7.0 以降では Primary/Secondary 表記になっている模様。   2022-01-06T05:15:28.706Z verbose fdm[7783908] [Originator@6876 sub=Invt opID=SWI-4d13fd14] Marking protected Vm /vmfs/volumes/vsan:5238a57de3afea77-94b3102835c92c88/0d4cd661-263a-b225-1f2d-0c42a162cc10/test vm for ha.vmx as in unknown power state   その後、該当仮想マシンの起動...

古いサーバのBMC Remote Console/Console Redirectionに接続できない場合の対処

イメージ
  免責事項 本記事内は通常運用ではリスクのある設定変更について記述しています。 もし本記事を参考にする場合は変更内容の意味やリスクを十分に把握したうえで、必要な場合のみにご利用ください。 本記事内で紹介している変更手順を実施したことによる損害については一切責任を負えません。     関連ブログ 本記事は以下の過去ブログと類似のナレッジです。 https://itorwar.blogspot.com/2023/08/idracjava.html       事象 古いサーバの再利用のために、 BMC から Remote Console/Console Redirection ( Java )を起動しようとしたらセキュリティ関連のエラーで起動ができませんでした。 古いサーバは利用する SSL 証明書や SSL チェーン内の CA 証明書の期限が切れていたり、すでにサポートされていない暗号化やハッシュのプロトコルを利用していることがあり、その場合は最新の環境ではセキュリティエラーでアプリケーションが起動しないことがあります。     やったこと一覧 BMC での SSL 証明書再作成 端末側の Java のセキュリティ設定の変更 端末側の Java 例外リストに登録 端末側の Java での 「署名付きコード証明書失効チェック」を無効化       BMC での SSL 証明書再作成 古い場合は BMC 側で持っている SSL 証明書が期限切れの場合があります。 ブラウザによっては Remote Console/Console Redirection の起動に必要な jnlp ファイルのダウンロードを許可しない場合もありますので、 BMC 側で証明書更新の手順が準備されている場合、まずは SSL 証明書の更新をしたほうが良いです。 手順は BMC の機能に依存するため、手順紹介は省きます。 私の環境では BMC GUI にログインしてから Configuration -> SSL から証明書の更新が可能でした。 GUI の機能で自己署名...

VDT(VCF Diagnostic Tool) for vSphereを使ってみた

VDT についての関連記事& KB vSphere Diagnostic Tool updated and renamed VCF Diagnostic Tool for vSphere (VDT) | VMware Using the VCF Diagnostic Tool for vSphere (VDT) (83896) (vmware.com) Using the VCF Diagnostic Tool on SDDC Manager (94141) (vmware.com)       VDT for vSphere の実行例   出力例( IP アドレスやドメインなどは RFC5737-IPv4 Address Blocks Reserved for Documentation 、 RFC6761-Special-Use Domain Names の範囲でマスク済み)   root@vc [ ~/vdt-v2.0.1-01_05_2024_2 ]# python vdt.py ________________________________    "VDT FOR VCENTER (V2.0.1)"           Today: Wednesday, January 10 23:46:53         Log Level: DEBUG     Provide password for administrator@vsphere.local :   _______________________________    APPLIANCE INFO AND CONFIG             [INFO]   ...