āđāļāļĒāļļāļāļāļĩāđāļāļļāļĢāļāļīāļāļāđāļāļāļāļķāđāļāļāļēāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļ IT āļāļĩāđāđāļŠāļāļĩāļĒāļĢāđāļĨāļ°āļĒāļ·āļāļŦāļĒāļļāđāļ VMware vSphere āļāļ·āļāđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄ virtualization āļāļąāđāļāļāļģāļāļĩāđāļāđāļ§āļĒāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļēāļĢāļāļģāļāļēāļ āļĨāļāļāđāļāļāļļāļ āđāļĨāļ°āļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĒāļēāļĒāļāļąāļ§āđāļāđāļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§ āđāļāđāļāļēāļĢ implement VMware vSphere āđāļŦāđāļāļĢāļ°āļŠāļāļāļ§āļēāļĄāļŠāļģāđāļĢāđāļāļāđāļāļāļāļēāļĻāļąāļĒāđāļāļ§āļāļēāļāļāļāļīāļāļąāļāļīāļāļĩāđāļāļĩ (best practices) āđāļāļ·āđāļāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļąāļāļŦāļēāļāđāļēāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļĨāļ°āļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļē āļāļāļāļ§āļēāļĄāļāļĩāđāļāļ°āļāļģāđāļŠāļāļāļāļąāđāļāļāļāļāđāļĨāļ°āđāļāļĨāđāļāļĨāļąāļāļŠāļģāļāļąāļāđāļāļāļēāļĢ āļāļīāļāļāļąāđāļ VMware vSphere āļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāđāļ§āļĒāđāļŦāđāļāļļāļāļŠāļĢāđāļēāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļĩāđāļĄāļąāđāļāļāļāđāļĨāļ°āļāļĢāđāļāļĄāđāļāđāļāļēāļāļāļĢāļīāļ
āļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļāļāļēāļĢ Implement VMware vSphere āļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
VMware vSphere āđāļĄāđāđāļāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ virtualization āđāļāđāđāļāđāļāļŦāļąāļ§āđāļāļāļāļ data center āļŠāļĄāļąāļĒāđāļŦāļĄāđ āļŠāļāļīāļāļīāļāļēāļ VMware āļĢāļ°āļāļļāļ§āđāļēāļāļāļāđāļāļĢāļāļĩāđāđāļāđ vSphere āļāļĒāđāļēāļāļāļđāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļĨāļ downtime āđāļāđāļāļķāļ 50% āđāļĨāļ°āđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļēāļĢāđāļāđāļāļĢāļąāļāļĒāļēāļāļĢ CPU/RAM āđāļāđ 30-40% āļāļēāļĢ implement āļāļĩāđāļāļīāļāļāļĨāļēāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļąāļāļŦāļēāđāļāđāļ VM migration āļĨāđāļĄāđāļŦāļĨāļ§āļŦāļĢāļ·āļ I/O bottleneck āļāļķāđāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļļāļĢāļāļīāļāđāļāļĒāļāļĢāļ āļāļąāļāļāļąāđāļ āļāļēāļĢāļ§āļēāļāđāļāļāļāļąāđāļāđāļāđāđāļĢāļīāđāļĄāļāđāļāļāļķāļāđāļāđāļāļāļļāļāđāļāļŠāļģāļāļąāļāđāļāļāļēāļĢ deploy VMware vSphere āļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļŠāļđāļāļŠāļļāļ
āļāļąāđāļāļāļāļāļāļĩāđ 1: āļ§āļēāļāđāļāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļ (Infrastructure Planning)
āļāđāļāļāđāļĢāļīāđāļĄ implement VMware vSphere āļāđāļāļāļ§āļēāļāđāļāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āđāļāļĢāļ·āļāļāđāļēāļĒāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄ
- āđāļĨāļ·āļāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĩāđāļĢāļāļāļĢāļąāļ: āđāļāđāđāļāļĢāđāļāļŠāđāļāļāļĢāđāļāļĩāđāļĢāļāļāļĢāļąāļ AES-NI āđāļāļ·āđāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāļĩāđāļāļĩāļāļķāđāļ āđāļĨāļ°āđāļāļīāļāđāļāđāļāļēāļāđāļ BIOS āļĢāļ§āļĄāļāļķāļ hyper-threading āļŠāļģāļŦāļĢāļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ CPU āļŠāļđāļāļŠāļļāļ āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļ node interleaving āđāļāļĢāļ°āļāļ NUMA āđāļāļ·āđāļāļĨāļ latency
- āļāļąāļāđāļāļĢāļĩāļĒāļĄāļŠāļāļāđāļĢāļ: āđāļĨāļ·āļāļāļŠāļāļāđāļĢāļāļāļĩāđāļĢāļāļāļĢāļąāļ VAAI (vStorage APIs for Array Integration) āđāļāđāļ ATS āļŠāļģāļŦāļĢāļąāļ scalable lock management āđāļĨāļ° NVMe over TCP/IP āļŠāļģāļŦāļĢāļąāļ I/O āđāļĢāđāļ§ āļĨāļ CPU overhead āđāļāļāļēāļĢāļāļąāļāļāļēāļĢ thin provisioning
- āđāļāļĢāļ·āļāļāđāļēāļĒāļāļ·āđāļāļāļēāļ: āđāļāđāļāļĒāđāļēāļāļāđāļāļĒ 2 NICs āļāđāļ Virtual Switch āļĢāļāļāļĢāļąāļ Jumbo Frames āļŠāļģāļŦāļĢāļąāļ vMotion, iSCSI āđāļĨāļ° vSAN āđāļāļ·āđāļ throughput āļŠāļđāļāļŠāļļāļ āļāļāļŠāļāļāļāđāļ§āļĒāļāļģāļŠāļąāđāļ
vmkping -I vmkX -d -s 8972 <IP>
āļāļēāļĢāļ§āļēāļāđāļāļāđāļŦāļĨāđāļēāļāļĩāđāļāđāļ§āļĒāđāļŦāđ VMware vSphere deployment āļĄāļĩāļāļ§āļēāļĄāđāļŠāļāļĩāļĒāļĢāļāļąāđāļāđāļāđāđāļĢāļīāđāļĄāļāđāļ āļĨāļāļāļąāļāļŦāļē scalability āđāļāļāļāļēāļāļ
āļāļąāđāļāļāļāļāļāļĩāđ 2: āļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļģāļŦāļāļāļāđāļē ESXi Hosts
ESXi āļāļ·āļ hypervisor āļŦāļĨāļąāļāđāļāļāļēāļĢ implement VMware vSphere āđāļŦāđāļāļģāļāļēāļĄ best practices āļāļąāļāļāļĩāđ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ·āđāļāļāļāđāļ
- āļāļąāđāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāđāļāđāļāđāļāļĢāđāļāļŠāļģāļŦāļĢāļąāļ root āđāļĨāļ° SSO administrator āļāļĢāđāļāļĄāļāļģāļŦāļāļāļāđāļĒāļāļēāļĒāļŦāļĄāļāļāļēāļĒāļļ
- āđāļāļīāļ Lockdown Mode āļāļ ESXi Hosts āđāļĨāļ°āđāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļēāļ° IP āļāļĩāđāļāļģāđāļāđāļ āđāļāđāļ 192.168.50.10/32 āļŠāļģāļŦāļĢāļąāļ workstation
- āļāļīāļ SSH āđāļĄāļ·āđāļāđāļĄāđāđāļāđāļāļēāļ āđāļĨāļ°āđāļāđ DNS forward/reverse lookup āļŠāļģāļŦāļĢāļąāļāļāļļāļ hosts
āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļāļĢāļ·āļāļāđāļēāļĒ
- āđāļāđ vNetwork Distributed Switches āļŦāļēāļāļĄāļĩ license āđāļāļ·āđāļāļāļąāļāļāļēāļĢ VM networks
- āđāļĒāļ VLANs āļāļ Virtual Switches āļāļąāđāļ Security Policy āđāļāđāļ Reject āļŠāļģāļŦāļĢāļąāļ Promiscuous Mode, MAC Address Changes āđāļĨāļ° Forged Transmits
- āļŠāļĢāđāļēāļ VMkernel āđāļĒāļāļŠāļģāļŦāļĢāļąāļ Management, vMotion, iSCSI āđāļāļ·āđāļāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļ interference
āļāļąāļ§āļāļĒāđāļēāļāļāļĢāļāļĩāļĻāļķāļāļĐāļē: āļāļāļāđāļāļĢāļāļāļēāļāļāļĨāļēāļāļāļĩāđ implement āļāļēāļĄāļāļĩāđ āļĨāļ network latency āđāļāđ 25% āļāļēāļāļāļēāļĢāđāļāđ pvscsi āđāļĨāļ° vmxnet3 adapters āđāļ VMs
āļāļąāđāļāļāļāļāļāļĩāđ 3: āļāļąāđāļāļāđāļē vCenter Server āđāļĨāļ° Clusters
vCenter Server āđāļāđāļāļĻāļđāļāļĒāđāļāļĨāļēāļāļāļēāļĢāļāļąāļāļāļēāļĢ āđāļāļāļēāļĢ deploy VMware vSphere āļāđāļāļāđāļāđāļāļāļąāļāļāļĩāđ
- āļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨ: āđāļāđ VAMI backup utility āđāļĨāļ°āļāļąāđāļ DRS group āđāļāļ·āđāļ pinning vCenter āļāļąāļ host āđāļāļāļēāļ°
- DRS āđāļĨāļ° HA: āđāļāļīāļ DRS āđāļāđāļ Fully Automated āļŦāļĢāļ·āļ Conservative āļāļąāđāļ Affinity Rules āļŠāļģāļŦāļĢāļąāļ Domain Controllers āļāļģāļŦāļāļ HA Isolation Addresses āļŦāļĨāļēāļĒāļāļąāļ§ (das.isolationaddress0-9) āđāļāļ·āđāļāļāđāļāļāļāļąāļ failover āļāļīāļāļāļĨāļēāļ
- Resource Management: āļŠāļĢāđāļēāļ Resource Pools āļŠāļģāļŦāļĢāļąāļ limit/reserve āļāļĢāļąāļāļĒāļēāļāļĢ āđāļĨāļ°āļāļąāđāļ VM Overrides āļŠāļģāļŦāļĢāļąāļ priority āđāļāđāļ Domain Controllers
| āļāļļāļāļŠāļĄāļāļąāļāļī | Best Practice | āļāļĢāļ°āđāļĒāļāļāđ |
|---|---|---|
| DRS | Fully Automated + Affinity Rules | āļĨāļ migration downtime 50% |
| HA | Multiple Isolation Addresses | āļāđāļāļāļāļąāļ false positive failover |
| Resource Pools | Limit per business unit | āļāđāļāļāļāļąāļ resource starvation |
āļāļąāđāļāļāļāļāļāļĩāđ 4: Optimization āļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ° Storage
āđāļāļ·āđāļ VMware vSphere performance āļŠāļđāļāļŠāļļāļ
- VM Configuration: āđāļāđ Paravirtualized drivers (pvscsi, vmxnet3) āđāļāļīāđāļĄ SCSI adapters āļāđāļ disk (āļŠāļđāļāļŠāļļāļ 4 āļāļąāļ§) āļĨāļ hardware āļāļĩāđāđāļĄāđāļāļģāđāļāđāļ āđāļāđāļ Floppy/CD-ROM
- Storage Best Practices: āđāļāđ Software iSCSI adapter āļāļąāļ port-binding āļĢāļāļāļĢāļąāļ Jumbo Frames āļŠāļģāļŦāļĢāļąāļ vSAN/iSCSI
- Memory/CPU Tuning: āđāļāļīāļ C-states āđāļ BIOS āļŠāļģāļŦāļĢāļąāļ power efficiency āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļ reservations āļāļĩāđāđāļĄāđāļāļģāđāļāđāļāđāļāļ·āđāļāđāļŦāđ DRS āļāļģāļāļēāļāđāļāđāļāļĩ
āļŠāļāļīāļāļī: āļāļēāļĢāđāļāđ PCIe flash āļŠāļģāļŦāļĢāļąāļ host swap file āļĨāļ latency āđāļāđ 40% āđāļ workloads āļŦāļāļąāļ
āļāļąāđāļāļāļāļāļāļĩāđ 5: āļāļēāļĢāļāļąāļāđāļāļāđāļĨāļ°āļāļģāļĢāļļāļāļĢāļąāļāļĐāļē (Patching Best Practices)
āļāļēāļĢ patching āđāļāđāļāļŠāđāļ§āļāļŠāļģāļāļąāļāđāļāļāļēāļĢ maintain VMware vSphere
- āļāļąāļāđāļāļ vCenter āļāđāļāļ ESXi āđāļŠāļĄāļ Deactivate HA/DRS āļāļąāđāļ§āļāļĢāļēāļ§ staging updates āļĨāđāļ§āļāļŦāļāđāļē
- āļĨāļ VIBs āļāļĩāđāđāļĄāđāļāļģāđāļāđāļ āđāļāđ stock ESXi āđāļāļ·āđāļāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļ conflicts
- āļāļĢāļ§āļāļŠāļāļ DNS/NTP/Alarms āļāđāļāļ patching āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļąāļāļŦāļē
āļāđāļāļāļīāļāļāļĨāļēāļāļāļĩāđāļāļāļāđāļāļĒāđāļĨāļ°āļ§āļīāļāļĩāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļ
- āļāļĒāđāļē āđāļāđ AD āđāļāļĒāđāļĄāđāļĄāļĩ MFA āļŦāļĢāļ·āļ spoof MAC addresses āđāļ guest OS
- āļāļĒāđāļē āļ§āļēāļ iSCSI/vSAN āļāļ Distributed Switch āļŦāļĢāļ·āļāđāļāđ VM Affinity āđāļāļ DRS
- āļāļĒāđāļē āļĢāļĩāļāļāļąāļāđāļāļāļŦāļĨāļēāļĒ vCenter āļāļĢāđāļāļĄāļāļąāļāđāļ Enhanced Linked Mode
āļŠāļĢāļļāļ: āļŠāļĢāđāļēāļ VMware vSphere āļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāđāļ§āļĒ 2beshop.com
āļāļēāļĢ implement VMware vSphere āļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāđāļāļāļāļĢāļāļāļāļĨāļļāļĄāļāļąāđāļāđāļāđ planning, security, networking āļāļāļāļķāļ maintenance āļāļēāļĄ best practices āļāļēāļ VMware āļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļāļāļāļāļļāļāđāļŠāļāļĩāļĒāļĢ āļĨāļāļāđāļāļāļļāļ āđāļĨāļ°āļĢāļāļāļĢāļąāļ growth āđāļāđāļāļĩ āļŦāļēāļāļāļļāļāļāļģāļĨāļąāļāļĄāļāļāļŦāļēāļŪāļēāļĢāđāļāđāļ§āļĢāđ āļāļļāļāļĨāļąāļāļĐāļāđāļāļāļāļāđāđāļ§āļĢāđ āļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢ consult āļŠāļģāļŦāļĢāļąāļ VMware vSphere deployment āļāļĩāđ 2beshop.com āđāļĢāļēāļĄāļĩāļŠāļīāļāļāđāļēāļāļĢāļāļāļĢāļąāļāļāļĢāđāļāļĄāļāļĩāļĄāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļ§āļĒ implement āđāļŦāđāļāļĢāļāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļļāļĢāļāļīāļāļāļāļāļāļļāļ
Call-to-Action: āļŠāļāđāļ āļāļīāļāļāļąāđāļ VMware vSphere āļŦāļĢāļ·āļāļāļĢāļķāļāļĐāļē best practices āđāļāļīāđāļĄāđāļāļīāļĄ? āļāļīāļāļāđāļāļāļĩāļĄ 2beshop.com āļ§āļąāļāļāļĩāđāđāļāļ·āđāļāļĢāļąāļāļāļģāđāļāļ°āļāļģāļāļĢāļĩāđāļĨāļ°āļāđāļāđāļŠāļāļāļāļīāđāļĻāļĐ! āđāļāļĢāđāļāļāļāļ§āļēāļĄāļāļĩāđāļŦāļēāļāđāļāđāļāļāļĢāļ°āđāļĒāļāļāđ
āļāļīāļāļāđāļāđāļĢāļēāļāđāļēāļāđāļ§āđāļāđāļāļāđāđāļĨāļ°āļŠāļāļāļāļēāļĄāļŠāļīāļāļāđāļēāđāļāđāđāļĨāļĒ
- āļŠāļāđāļ VMware vSphere āļāđāļāļāđāļĨāļĒ
- āļāļ·āđāļāļŠāļīāļāļāđāļēāļāđāļēāļ Application āļĢāļąāļāļŠāđāļ§āļāļĨāļāđāļāļīāđāļĄÂ āļāļĨāļīāļāđāļĨāļĒ
- LINE: @2beshop āđāļāļĢ 02-1186767