VMware vCenter Server Linked Mode 配置方法
vCenter Server Linked Mode是vSphere 4的新功能之一,通過該工具可以突破vSphere在安裝和管理方面的一些限制。
例如,單個vCenter服務器在一個64位vCenter Server OS下可以支持最大3000個虛擬機同時運行。在Linked Mode環(huán)境中,上限可以達10,000臺。
在本文中,特約專家Rick Vanover將列舉如何配置Linked Mode以及可以實現哪些功能。
Linked Mode是管理域的整合視圖
簡言之,Linked Mode是管理域的整合視圖。在VMware Infrastructure 3 時期,需要在每臺vCenter Server中安裝VI客戶端。如果企業(yè)中只有兩臺vCenter Server還可以忍受。當出現三臺或更多服務器時,讓虛擬化管理員需要頻繁地切換VI客戶端會話完成基本管理任務就迅速成為一個讓人頭疼的問題。
在VMware vSphere 4 Essentials Edition中加入了Linked Mode功能,結合Windows Active Directory完成在不同管理域之間的切換。對于單個AD域而言,該過程非常簡單。但是在加入了域認證以后,問題變得相對復雜了一點。
建立vCenter Server Linked Mode連接之前,最基本的要確認所用vCenter Server管理員賬戶在所有的域中都有相應的權限。在VMware Infrastructure Operations 官網上提供了更多關于“vCenter Linked Mode 和域認證”相關的內容。
配置vCenter Server Linked Mode
VMware vCenter Server Linked Mode的配置過程是在安裝的時候進行的,在已完成安裝的環(huán)境中通過vCenter Server Linked Mode Configuration快速啟動欄也可以啟動。在開始配置前,最好先檢查一下有待配置的環(huán)境是否可以滿足Linked Mode的需求,根據vCenter vSphere Online Library所提供的基本需求如下:
◇ 域名服務器是可操作模式以支持Linked Mode復制功能實現
◇ 如果域支持雙向認證關系,那么一個Linked Mode組中的vCenter Server實例可以位于不同的域中。每個安裝了vCenter Server示例的域之間需要建立相互信任關系
◇ 當需要向Linked Mode組中添加vCenter Server實例時,域管理員用戶需要在滿足如下條件的服務器上啟動安裝(1)該主機安裝了vCenter Server (2)目標主機是Linked Mode組的一員
◇ 所有的vCenter Server實例需要實現時間同步。vCenter Server安裝程序會驗證所有主機的時間差要保持在5分鐘以內。
在這些前提都滿足了以后,vCenter Server具備了添加到Linked Mode中的條件。在新安裝的過程中,會有可選項提示安裝新的帶有Linked Mode的vCenter Server,如圖1所示:
圖1
安裝程序接下來會提示您選擇添加vCenter Server進行配置或者是全新安裝。在我的例子中,VC1.RWVDEV.INTRA是一臺現有的vCenter Server,而第二臺vCenter
Server.VC2.RWVDEV.INTRA是已經配置了Linked Mode的vCenter Server主機。安裝過程輸入了第一臺vCenter Server Linked Mode的信息,如圖2所示:
圖2
安裝程序將繼續(xù)進行一些常用選項配置,如vCenter操作所需的TCP端口。安裝完成后,在新的vCenter Server上將啟動Linked Mode配置程序。如上的安裝演示是在VC2.RWVDEV.INTRA上進行的。在安裝完成后首次登錄vSphere Client連接到VC2.RWVDEV.INTRA.時,將會顯示已存在的vCenter配置。如下圖3所示
圖3
在第一臺vCenter Server VC1.RWVDEV.INTRA上,當連接到vSphere Client時Linked Mode的配置會顯示在子連接中。vCenter界面底部的滾動條中將會同時出現兩臺vCenter Server的相關內容,如下圖4所示:
圖4
vCenter Server Linked Mode不具備的功能
Linked Mode不能支持完全連接的虛擬架構或者是管理員從某臺vCenter Server管理下的宿主機遷移虛擬機到另外一臺。該過程需要安裝VMotion或離線遷移技術,如克隆。另外,借助在兩臺管理域中的不同主機之間共享的存儲設備,可以在一定程度上覆蓋這個缺陷??梢园烟摂M機從一臺vCenter Server管理中刪除,然后導入到另外的一臺vCenter Server Linked Mode中。
工作負載依然是獨立的
一個普遍的做法是根據工作負載的級別或安全域對虛擬環(huán)境進行分割。雖然Linked Mode不能在管理域之間移動虛擬機,但是虛擬環(huán)境管理員可以在一個管理界面中訪問多個子環(huán)境。除了不需重復登錄的便利之外,Linked Mode的優(yōu)點還包括創(chuàng)建可以在不同vCenter Server中使用的角色。
對于向其它vCenter Server創(chuàng)建和復制角色有幾個需要注意的問題。每個角色都是首先在一臺vCenter Server上創(chuàng)建然后復制到Linked Mode所配置的其它vCenter Server上。如圖5,顯示了VC1.RWVDEV.INTRA的所有角色,其中有一個名為LinkedMode-ConsoleMediaRole的用戶角色:
圖5
如圖5中高亮的部分,這個角色被自動復制到所有的VMware vCenter Server。當然,您可以根據需求進行強制復制。在不能顯示您所創(chuàng)建角色的vCenter Server上可以重啟VMwareVCMSDS服務。該服務配合Linked Mode功能可以在不影響vSphere工作負載的情況下重啟。而虛擬機、宿主機、DRS角色、HA和其它的一些核心vSphere功能不受該服務影響。
角色的統(tǒng)一管理可能是vCenter Server Linked Mode提供的最佳功能。管理多個vCenter Server上的不同角色及其相關的組和用戶關系包含龐大的工作量。而Linked Mode可以協(xié)助避免出現配置不一致的情況,包括防止在多個環(huán)境中配置時出現權限過度分配的問題。
已安裝vCenter Server的環(huán)境中需要考慮的問題
對已安裝的環(huán)境而言,核心問題在于現有的用戶角色采用了相同的命名或者是默認角色已經被修改過。vSphere Online Library提供了如下的指南用于解決角色命名重復的問題:
如果兩臺vCenter Server有相同名稱的角色,而且在每臺vCenter Server系統(tǒng)中擁有相同的權限,那么兩個角色會進行合并。如果權限不相同,需要通過修改至少其中一臺上角色的權限來解決沖突。您可以通過自動化工具或手動修改的方式完成這個過程。
在我看來,這就是Linked Mode安裝面臨的最大問題。如上所描述的,解決方案包括重命名用戶角色和vCenter Server來定義主從關系,或者是把兩個角色庫合并達到統(tǒng)一配置。
關于Linked Mode的思考
基于vSphere使用vCenter Server Linked Mode可以讓管理員對虛擬環(huán)境實現統(tǒng)合管理。這是一項很實用的功能,而且如上所示,在已經安裝VMware vCenter Server環(huán)境中進行部署也是非常簡單和快捷的。
【編輯推薦】
- VMware View 4.5體驗之旅(下)
- 十大理由 讓你義不容辭升級到VMware Workstation 7
- VMware View 4.5體驗之旅(上)
- RISC PK X86:IBM PowerVM挑戰(zhàn)VMware vSphere