Virtuella System Flashcards
Vad är några av de största fördelarna med VMware vSphere?
Du behöver inte tilldela servrar, lagring eller bandbredd permanent till varje applikation.
Med virtualisering kan du dynamiskt flytta resurser, processer och allokera hårdvaruresurser.
Du kan bygga system som ligger över flera olika fysiska enheter.
Vad är en Hypervisor?
Programvara, firmware eller hårdvara som skapar och driver virtuella maskiner.
VMware vSpheres software stack kan delas in i tre huvudsakliga lager. Vilka är dessa?
Virtualization, management, och interface
Vad finns i VMware vSpheres Virtualization lager?
Compute services:
Funktioner som omfördelar underliggande serverresurser. Datortjänster samlar dessa resurser över många separata servrar och tilldelar dem till applikationer.
Storage services:
Tekniker som möjliggör effektivaste användning och hantering av lagring i virtuella miljöer.
Network services:
Förenklar och förbättrar nätverk i virtuella miljöer.
Application services:
Säkerställer tillgänglighet, säkerhet och skalbarhet för applikationer. Exempel är vSphere High Availability och Fault Tolerance.
Vad finns i VMware vSphere Management lager?
VMware vCenter Servern finns på detta lagret.
Vad finns i VMware vSpheres Interface lager?
Detta är lagret där användaren hanterar systemet via en klient som exempelvis vSphere Client, vSphere Web Client eller ett CLI.
Förklara VMware ESXi:
Ett virtualiseringlager som körs på fysiska servrar som samlar processor, minne, lagring och resurser till flera virtuella maskiner.
Vad är en Resource pool?
En Virtuell Partition av processor- och minnesresurser från en enda host eller ett kluster.
Du kan dela upp vilken resurspool som helst i mindre resurspooler för att dela upp och tilldela resurser till olika grupper eller för olika ändamål.
Är det möjligt att dynamiskt ändra storleken på en resource pool?
Ja, detta kan du göra utan att stänga ner de virtuella maskinerna.
Vad är vMotion?
vSpheres är ett migreringsverktyg som möjliggör det att migrera en aktiv virtuell maskin under drift. Detta möjliggör det att undvika driftstörningar.
Med vMotion kan resurser omfördelas dynamiskt till virtuella maskiner över fysiska servrar.
Hur fungerar vSpheres Fault Tolerance?
Input från användaren och events som utförs på den primära virtuella maskinen dupliceras på den sekundära virtuella maskinen, vilket säkerställer att de två förblir identiska.
Skulle den primära virtuella maskinen gå ner så kan därför den sekundära ta vid direkt på sekunden, utan att användaren märker det.
Hur skiljer sig en vSphere Standard Switch (VSS) mot en vSphere Distributed Switch (VDS) ?
Varje Standard Switch (VSS) innehåller både ett data- och managementplan där administratören konfigurerar och underhåller varje switch individuellt.
En Distributed Switch (VDS) underlättar management genom att behandla nätverket som en samlad resurs. Enskilda virtuella switchar på hostnivå abstraheras till en stor VDS som spänner över flera hostar på datacenternivå. I denna design förblir dataplanet lokalt för varje VDS men managementplanet är centraliserat.
Hur fungerar Raw Device Mapping (RDM)?
VMwares virtualiseringsteknik som gör att en virtuell maskin kan komma åt en LUN direkt.
IT-administratörer kan sedan formatera LUN med valfritt filsystem, till exempel NTFS för Windows, vilket eliminerar behovet av att använda ett virtuellt maskinfilsystem (VMFS).
När det kommer till att säkra ESXi-hypervisorn så är SSH ett viktigt område.
Vad ska du tänka på när du säkrar SSH?
Per default är SSH inaktiverat. Om du aktiverar SSH-åtkomst kan du ställa in timeouts för att begränsa risken för obehörig åtkomst.
När det kommer till att säkra ESXi-hypervisorn så är rootkontot en viktig del?
Hur bör du gå till väga för att tillämpa principen om least privilege?
Tilldela olika administrativa roller till ordinarie användarkonton istället för att använda rootkontot. Då kan du begränsa kontot till att endast kunna utföra det nödvändigaste.
När det kommer till ESXi Host Management är det viktigt att alla hostar inom samma datacenter är synkade.
Hur säkerställer du detta?
Genom att använda scriptade installationer eller vSphere Auto Deploy vid installation. Använd sedan scripts eller färdiga profiler för att göra ändringar.
Hur fungerar access vid ESXi Lockdown Mode?
Access kan endast ske genom vCenter Server per default.
Vad är Virtual Machine File System (VMFS)?
Ett distribuerat filsystem och volymhanterare som presenterar virtuella volymer för ESXi-hosten.
vCenters Single Sign-On password policy styr policyn för alla konton. Ett konto är dock undantaget och har ingen lockout policy.
Vilket konto är detta?
administrator@vsphere.local
Hur fungerar behörigheter för childobjekt i vSphere?
Behörigheter som definierats för ett childobjekt åsidosätter alltid behörigheter som kommer från överordnade objekt.
Hur fungerar vSpheres globala behörigheter?
Globala behörigheter tillämpas på ett globalt rootobjekt du har installerat. Du kan ge globala behörigheter till alla objekt i de objekthierarkier du har installerade. Ex. vCenter Server.
Globala behörigheter replikeras över vsphere.local-domänen.
Globala behörigheter ger inte behörighet för tjänster som hanteras via vsphere.local-grupper.
Hur fungerar vSphere Servers behörigheter för användare?
Om en behörighet definieras för användaren av ett objekt har användarens behörighet företräde framför alla gruppbehörigheter.
Om ingen behörighet definieras för användaren för objektet tilldelas användaren den uppsättning behörigheter som tilldelats grupperna för det objektet.
När du har skapat användare och grupper och definierat roller i vSphere Server måste du tilldela användare och grupper och deras roller till relevanta inventeringsobjekt.
Hur gör du för att tilldela behörigheter till flera objekt samtidigt?
Du kan tilldela samma behörigheter till flera objekt samtidigt genom att flytta objekten till en mapp och ställa in behörigheterna i mappen.
Hur fungerar permissions för Tag Objects?
I vCenter Server-objekthierarkin är Tag Objects inte underordnade vCenter Server, utan skapas på vCenter Server-rootnivå.
I miljöer med flera vCenter Server-instanser delas Tag Objects över vCenter Server-instanser.
Behörigheter för Tag Objects fungerar annorlunda än behörigheter för andra objekt i vCenter Server-objekthierarkin.