Présentation du cours Module 1 VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. Vous êtes ici 1. Présentation du cours 7. Gestion des machines virtuelles 2. Présentation de vSphere et du 8. Gestion et surveillance des Software-Defined Data Center 3. Création de machines virtuelles 4. vCenter Server 5. Configuration et gestion des réseaux virtuels 6. Configuration et gestion du ressources 9. vSphere HA, vSphere Fault Tolerance et protection des données 10. vSphere DRS 11. vSphere Update Manager stockage virtuel VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-2 Références Titre Emplacement Guide d’installation et de configuration vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Guide de gestion d’hôtes vCenter Server http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Guide d’administration d’une machine virtuelle vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Guide de réseau vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Sécurité de vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Guide de gestion des ressources de vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Guide de disponibilité vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs Surveillance et performances vSphere http://www.vmware.com/fr/support/supportresources/pubs/vsphere-esxi-vcenter-server-6-pubs VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-3 Ressources en ligne VMware Documentation vSphere : http://www.vmware.com/fr/support/pubs Blog VMware vSphere : http://blogs.vmware.com/vsphere/ Communautés de VMware : http://communities.vmware.com Support VMware : http://www.vmware.com/fr/support Formations VMware : http://www.vmware.com/education Certification VMware : http://mylearn.vmware.com/portals/certification Blog VMware sur les formations et certifications : http://blogs.vmware.com/education/ VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-4 Alignement sur la certification VCP-Foundations VMware vSphere : Le cours « Installation, configuration et gestion » s’aligne sur la certification VCP-Foundations : • Le descriptif de l’examen VCP-Foundations a fourni la trame pour la conception du présent cours. • Il est recommandé de se référer au descriptif de l’examen VCP-Foundations pour se préparer au test. • Ce cours ne doit pas être l’unique ressource utilisée pour la préparation de l’examen. • Pour plus de détails sur les certifications VMware, consultez la page suivante : https://mylearn.vmware.com/mgrReg/plan.cfm?plan=64178&ui=www_cert VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-5 Présentation des services de formation VMware VMware Education propose des programmes de formation et de certification conçus pour développer vos compétences en matière de technologie VMware. Les parcours de formation vous aident à identifier le cours dont vous avez besoin en fonction du produit, de votre rôle et de votre niveau d’expérience. Par exemple, le présent cours s’inscrit dans le parcours de formation en infrastructure de virtualisation de Data Center. Exemples de formats de formation : • À la demande : – • Solution d’autoformation associant modules de cours théoriques et laboratoires d’essai pratique. Ce format offre une alternative à la formation traditionnelle en salle de classe. Lab Connect : – Environnement de laboratoire technique en autoformation conçu pour vous aider à parfaire vos apprentissages. – Ces laboratoires à la demande basés sur le Cloud vous permettent de mettre en pratique les compétences acquises dans le cadre des cours avec instructeur et de vous entraîner avant de les appliquer en situation réelle. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-6 Présentation des certifications VMware La certification VMware établit un référentiel pour les professionnels de l’informatique et valide les compétences essentielles en matière de technologie VMware. Le présent cours permet de remplir les conditions de formation nécessaires à l’obtention de la certification VMware Certified Professional 6 – Data Center Virtualization (VCP6-DCV). VMware Learning Zone met à disposition sur le Cloud une bibliothèque de vidéos conçues pour vous aider à préparer efficacement l’examen de certification afin de l’aborder en toute confiance. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-7 Présentation de vSphere et du Software-Defined Data Center Module 2 © 2017 VMware Inc. Tous droits réservés. Vous êtes ici 1. Présentation du cours 7. Gestion des machines virtuelles 2. Présentation de vSphere et du 8. Gestion et surveillance Software-Defined Data Center 3. Création de machines virtuelles 4. vCenter Server 5. Configuration et gestion des réseaux virtuels 6. Configuration et gestion des ressources 9. vSphere HA, vSphere Fault Tolerance et protection des données 10. vSphere DRS 11. vSphere Update Manager du stockage virtuel VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-9 Leçons du module Leçon 1 : Présentation de vSphere et du Software-Defined Data Center Leçon 2 : Abstraction : Présentation d’une machine virtuelle Leçon 3 : Ressources partagées : Présentation de VMware ESXi Leçon 4 : Gestion centralisée : Présentation de vCenter Server VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-10 Leçon 1 : Présentation de vSphere et du Software-Defined Data Center 1-11 © 2017 VMware Inc. Tous droits réservés. Architecture traditionnelle L’architecture traditionnelle présente plusieurs difficultés : • Faible taux d’utilisation des ressources physiques • Coûts de gestion et de maintenance élevés • Coûts d’infrastructure physique élevés • Obstacles au provisionnement • Capacités insuffisantes de basculement sur incident et de protection contre les sinistres Réseau VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. Stockage 1-12 Architecture virtuelle L’architecture virtuelle offre les avantages suivants : • Utilisation étendue des ressources physiques • Coûts de gestion et de maintenance réduits • Amélioration de la gestion et de la sécurité des postes de travail • Disponibilité accrue des applications • Gain de flexibilité opérationnelle Réseau VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. Stockage 1-13 À propos des machines virtuelles Une machine virtuelle constitue une représentation logicielle d’un ordinateur physique et de ses composants. Le logiciel de virtualisation convertit la machine physique et ses composants en fichiers. Machine virtuelle Composants des machines virtuelles • Système d’exploitation • VMware Tools™ • Ressources virtuelles, telles que : – CPU et mémoire – Adaptateurs réseau – Disques et contrôleurs – Ports parallèles et série VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-14 Avantages liés à l’utilisation de machines virtuelles Machines physiques Machines virtuelles Difficiles à déplacer ou à copier Faciles à déplacer ou à copier Liées à un ensemble déterminé de composants matériels • Encapsulées dans des fichiers Cycle de vie généralement court Gestion simple Requièrent une intervention physique pour la mise à niveau du matériel • Isolées des autres machines • Indépendantes du matériel physique virtuelles exécutées sur le même matériel physique • Insensibles aux changements affectant le matériel physique VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-15 Les différents types de virtualisation VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-16 À propos du Software-Defined Data Center Dans un Software-Defined Data Center, l’infrastructure est virtualisée à 100 % et le contrôle est entièrement automatisé par logiciel. Software-Defined Data Center Cloud comme une entreprise Gestion et automatisation basées sur des règles Automatisation du Cloud Opérations de Cloud Cloud hybride Infrastructure virtualisée Abstraction et pools Partenaires fournisseurs de services vCloud Air et vCloud Air Network Cloud public Abstraction du traitement = Virtualisation des serveurs Abstraction du réseau = Réseau virtuel Cloud public Abstraction du stockage = Software-defined storage VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-17 vSphere et le Cloud Computing Le Cloud Computing est fondé sur le regroupement efficace des ressources dans le cadre d’une infrastructure virtuelle autogérée à la demande. Votre Cloud privé Hybride Cloud VMware Cloud Foundation VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-18 Leçon 2 : Abstraction : Présentation d’une machine virtuelle 1-19 © 2017 VMware Inc. Tous droits réservés. Machine virtuelle : client et consommateur des ressources de l’hôte VMware ESXi Toute application, quel que soit son système d’exploitation, peut être exécutée sur une machine virtuelle (cliente) et consommer les ressources CPU, mémoire, disque et réseau disponibles sur l’hôte. VM1 VM2 VM3 vSphere VMkernel Hôte VMware ESXi CPU Mémoire Disque Réseau VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-20 Architecture physique et architecture virtuelle La virtualisation est une technologie qui permet d’abstraire les composants physiques sous la forme de composants logiciels, résolvant ainsi nombre des problématiques auxquelles les départements informatiques sont confrontés. Architecture physique Architecture virtuelle Application OS vSphere Architecture x64 Architecture x64 VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-21 Partage des ressources physiques Ressources virtuelles vSphere Architecture x64 Ressources physiques VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-22 Virtualisation des CPU Dans un environnement physique, le système d’exploitation s’attribue toutes les CPU physiques du système. La virtualisation des CPU donne la priorité aux performances et s’exécute directement sur les CPU disponibles. Architecture physique Architecture virtuelle Application Système d’exploitation vSphere Architecture x64 Architecture x64 VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-23 Utilisation de la mémoire hôte physique et virtualisée Dans un environnement physique, le système d’exploitation s’attribue toute la mémoire physique du système. La virtualisation des CPU donne la priorité aux performances et s’exécute directement sur la RAM disponible. Architecture physique Architecture virtuelle Application 1 Go 2 Go Système d’exploitation vSphere Architecture x64 Architecture x64 VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 8 Go 1-24 Réseau physique et réseau virtuel Les adaptateurs Ethernet virtuels et les commutateurs virtuels sont des composants essentiels du réseau virtuel. Architecture physique Architecture virtuelle Application Système d’exploitation Commutateur virtuel Architecture x64 vSphere Architecture x64 VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-25 Systèmes de fichiers physiques et VMFS VMware vSphere® VMFS permet de déployer une architecture de stockage distribuée, où différents hôtes VMware ESXi peuvent accéder simultanément à la mémoire partagée, en lecture ou en écriture. Architecture physique Architecture virtuelle Application Système d’exploitation vSphere vSphere Architecture x64 Architecture x64 Architecture x64 NTFS, ext4, UFS Stockage partagé : VMFS, NFS, vSAN, vSphere Virtual Volumes VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-26 Encapsulation Les fichiers des machines virtuelles sont stockés dans des répertoires d’une banque de données VMFS, NFS, VMware vSAN™ ou VMware vSphere® Virtual Volumes™. VM 1 VM 2 VM 3 « Datastore » : VMFS, NFS, vSAN et vSphere Virtual Volumes VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-27 Instances VMware vSphere Client VMware Host Client™, vSphere Client et vSphere Web Client vous permettent d’interagir avec un environnement vSphere. VMware Host Client Hôte VMware ESXi vCenter Server vSphere Web Client Votre poste de travail vSphere Client VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-28 vSphere Web Client vSphere Web Client comprend les composants suivants : • Application client Adobe Flex exécutée dans un navigateur • Serveur Java intégré dans vCenter Server Appliance 6.5 Aucune configuration spécifique n’est requise lors de l’installation. Pour accéder à vSphere Web Client depuis vCenter Server Appliance, connectez-vous à l’adresse suivante : https://votre_système_vCenter_Server_Appliance/vsphere-client. Le plug-in Client Integration n’est pas nécessaire. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-29 vSphere Client Le client HTML vSphere Client ne requiert pas l’installation d’Adobe Flex. vSphere Client utilise le même serveur Java que vSphere Web Client. Aucune configuration spécifique n’est requise lors de l’installation. Pour accéder à vSphere Client depuis vCenter Server Appliance, connectez-vous à l’adresse suivante : https://votre_système_vCenter_Server_Appliance/ui. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-30 VMware Host Client Avec VMware Host Client, aucune configuration spécifique n’est requise lors de l’installation. Le service VMware Host Client est assuré depuis ESXi 6.5 vi l’adresse suivante : https://votre_hôte_VMware_ESXi/ui. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-31 Leçon 3 : Ressources partagées : Présentation de VMware ESXi 1-32 © 2017 VMware Inc. Tous droits réservés. À propos des hôtes VMware ESXi Conditions d’acquisition et caractéristiques d’un hôte VMware ESXi : • Disponible à l’achat avec vSphere ou en tant que version gratuite téléchargeable. • Haut niveau de sécurité : – Pare-feu hôte – Sécurisation de la mémoire – Intégrité des modules du noyau – Module TPM (Trusted Platform Module) – Démarrage sécurisé UEFI – Modes de verrouillage • Faible encombrement sur disque • Installable sur des disques durs, des LUN SAN, des périphériques USB, des cartes SD et des hôtes sans disque VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-33 Architecture physique et architecture virtuelle L’hyperviseur VMware ESXi déploie une couche de virtualisation qui permet d’isoler les différentes ressources de l’hôte physique (CPU, mémoire, stockage et réseau) pour les allouer à différentes machines virtuelles. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-34 Configuration d’un hôte VMware ESXi DCUI est une interface utilisateur texte autorisant uniquement les interactions clavier. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-35 Configuration d’un hôte VMware ESXi : accès root La console DCUI permet à un administrateur de configurer les paramètres d’accès de l’utilisateur root : • Définissez un mot de passe root (mots de passe complexes exclusivement). • Activez ou désactivez le mode verrouillage : – Restreint le périmètre de gestion de l’hôte à vCenter Server. – Activé uniquement pour les hôtes gérés par vCenter Server. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-36 Configuration d’un hôte VMware ESXi : réseau de gestion DCUI vous permet de modifier les paramètres réseau : • Nom d’hôte • Configuration IP (adresse IP, masque de sous-réseau, passerelle par défaut) • Serveurs DNS VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-37 Configuration d’un hôte VMware ESXi : autres paramètres DCUI permet à un administrateur de configurer la disposition de clavier, d’activer les services de dépannage, d’afficher les informations de support et de configurer les journaux système. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-38 Paramètres d’accès distant : Profil de sécurité Le profil de sécurité contrôle les modalités d’accès à distance à un hôte VMware ESXi : • VMware ESXi comprend un pare-feu, qui est activé par défaut. • Le pare-feu VMware ESXi bloque le trafic entrant et sortant, à l’exception du trafic autorisé dans le profil de sécurité de l’hôte. • Vous pouvez personnaliser nombre de paramètres de sécurité essentiels d’un hôte ESXi via le volet « Security Profile » de vSphere Web Client. • Certains services peuvent être gérés par l’administrateur. Certains démons, tels que les processus DCUI ou le client NTP, peuvent démarrer et s’arrêter automatiquement avec l’hôte VMware ESXi. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-39 Configuration du mode verrouillage Vous pouvez améliorer la sécurité de vos hôtes VMware ESXi en mettant ceux-ci en mode de verrouillage : • Deux modes de verrouillage sont proposés : Normal et Strict. Lorsque vous activez le mode de verrouillage normal, aucun utilisateur excepté vpxuser ne dispose d’autorisations d’authentification. En outre, les utilisateurs ne peuvent pas effectuer d’opérations directement sur l’hôte. vSphere Web Client Session SSH VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-40 Mode de verrouillage strict En mode de verrouillage strict, le service DCUI est également arrêté. Si la connexion au système vCenter Server est perdue et que vSphere Web Client n’est plus disponible, l’hôte VMware ESXi devient indisponible. Dans cette situation, l’hôte est accessible uniquement si les services VMware vSphere® ESXi™ Shell et SSH sont activés et si les utilisateurs autorisés sont ajoutés à la liste d’exceptions. vSphere Web Client VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-41 Gestion des comptes utilisateur : Meilleures pratiques Soyez vigilant lorsque vous configurez des comptes utilisateur pour l’accès à des hôtes VMware ESXi ou à des systèmes vCenter Server : • Contrôlez rigoureusement les privilèges root des hôtes VMware ESXi. • Créez des mots de passe forts comportant au moins huit caractères pour les comptes root. Combinez des caractères spéciaux, des lettres majuscules et minuscules ainsi que des chiffres. Renouvelez régulièrement ces mots de passe. • Gérez les hôtes VMware ESXi de manière centralisée via le système vCenter Server à l’aide du client vSphere approprié. VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-42 Hôte VMware ESXi configuré en tant que client NTP Network Time Protocol (NTP) est un protocole client-serveur servant à synchroniser l’horloge d’un ordinateur avec une référence temporelle. NTP est important : • Pour la fiabilité des graphiques de Serveur NTP Serveur NTP Serveur NTP performances • Pour l’exactitude de l’horodatage des messages journal • Pour les machines virtuelles, auxquelles il fournit une source avec laquelle se synchroniser Vous avez la possibilité de configurer un hôte VMware ESXi en tant que client NTP. Cet hôte peut alors synchroniser son horloge avec un serveur NTP présent sur Internet ou avec celui de votre entreprise. Client NTP Le client NTP utilise le protocole UDP via le port 123 pour communiquer avec le serveur NTP. Hôte VMware ESXi VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-43 Laboratoires Laboratoire 1 : Installation de VMware ESXi Laboratoire 2 : Configuration des hôtes VMware ESXi VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-44 Laboratoire 1 : Installation de VMware ESXi Installer VMware ESXi sur une VM en utilisant votre poste de travail étudiant 1. Accéder au poste de travail étudiant 2. Installation de VMware ESXi VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-45 Laboratoire 2 : Configuration des hôtes VMware ESXi Configurer un hôte VMware ESXi 1. Examiner les options de l’interface DCUI 2. Configurer le réseau de gestion 3. Activer le protocole SSH 4. Afficher les journaux système 5. Nettoyer et préparer l’environnement pour le prochain exercice de laboratoire VMware vSphere : installation, configuration, gestion © 2017 VMware Inc. Tous droits réservés. 1-46