Question Mark schreef op woensdag 19 augustus 2015 @ 10:24:
[...]
Complexiteit werkt twee kanten op.... Je verhaal dat (noodzakelijke) affinity-rules je ook dwars kunnen zitten klopt, maar door het introduceren van Fysieke systemen stap je af van een standaard inrichting.
Naast virtuele systemen, zul je nu ook fysieke systemen moeten gaan beheren wat impact heeft op onderhoud, backupmethodiek en disaster recovery technieken.
Veel van je beheersdocumentatie en disaster recovery procedures zul je dan ook dubbel moet bijhouden en regelmatig moeten testen. Dat wordt nog wel eens vergeten door veel partijen.
Een virtuele VCenter, maar wel één standaard is in mijn ogen dan ook vele malen minder complex dan een fysieke inrichting en meerdere standaarden. Het blijft een persoonlijk keuze, maar vergeet ook niet dat VMWare momenteel erg hard hun virtuele VCenter appliance aan het pushen is.
Ik zie dat bij veel fabrikanten dat we de richting van vergaande virtualisatie hebben. Kijk maar eens naar Citrix met hun Netscalers bijvoorbeeld. Kregen we eerst de VPX nu zelfs complete SDX appliances.
Het jammere van VMware is dat ze veelal beargumenteren dat je je VC zo dicht mogelijk bij je infrastructuur moet hebben dus is de beste plaats binnen je ESX farm zelf als VM. Maar dat vind ik persoonlijk een drogreden, vooral als je meerdere datacenter's en clusters binnen datacenters hebt. Hoe dichter bij de ene host/cluster/datacenter, hoe verder van de andere af.
Natuurlijk is het een kwestie van procedures, testen van de procedures en alles goed op orde hebben. Bij veel bedrijven is het ook zo, maar bij vooral wat kleinere bedrijven merk ik dat daar juist de crux zit, dat doen ze niet. Ik heb in de jaren dat ik met VMware werk gewoon de meest rare zaken mee gemaakt die hierdoor grote problemen met zich mee brachten en erger werden naar mate men meer koos voor off-site virtualisatie waar complete omgevingen niet meer te managen waren omdat een ESX host de geest gaf.
Wanneer je vanuit de consolidatie visie de zaken benaderd en je naar een totale virtualisatie over gaat valt en staat alles bij een goede implementatie en weten hoe je met de omgeving om moet gaan en de documentatie daar van. Helaas is de praktijk anders want iedereen kan bijna een ESX datacenter aan elkaar klikken tegenwoordig, tot er problemen zijn die zie niet verwachtten. Daarom raad ik, vooral aan, wanneer de procedures niet helder zijn, en niet goed onderhouden worden, meer een conservatieve benadering aan, gewoon een enkele 1U beheerserver met daarop al je tooling, ook je VCenter omgeving, niet omdat het mooier is, maar meer uit veiligheid. Zelfs de database trek ik hiervan niet los, want dan kweek je weer een afhankelijkheid. En wil je toch virtualiseren, dan gewoon een datacenterloze enkele host met local storage met daarop VC en beheer componenten in 1 of meerdere virtuele machines.
Met name beheer- en monitoring fuck-up's liggen voor mijn gevoel daar aan ten grondslag. Om maar eens met wat voorbeelden te komen.
Klant had VC in een VM op een SAN. Overprovisioned storage op ESX niveau. SAN was alleen via Virtuele beheer (Citrix) server benaderbaar evenals de VC omgeving en de ILO's. ESX volume liep vol, VC database server gepauseerd, net zoals de beheer Citrix server. Firewall was niet te managen (ACL's), VC was niet te benaderen, geen ssh mogelijk naar ESX hosts, totale beheer liep vast. Enige oplossing was om naar datacentrum te rijden en met een console kabel eerst naar SAN te gaan, volume uitbreiden, daarna via console op ESX in CLI volume extenden wat gelukkig nog mogelijk was en daarna de beheer omgeving opbrengen om de rest van de omgeving op te brengen. Met een beheerserver met VPN toegang was dit nooit gebeurd.
Andere klant, vergat om netjes een NetApp down te brengen, ook geen out of band beheerserver beschikbaar, even een ritje van Maastricht met laptoppie naar Amsterdam toe omdat de omgeving niet op kwam doordat de NetApp een start commando wilde.
Andere klant, kwam omgeving niet op, bleek dat de primaire DC en VC inmiddels op een andere host stonden, 41 ESX servers aflopen met een laptoppie in het datacentrum, en je zal altijd zien dat ze op de laatste staan. Beheerder was vergeten na onderhoud de VM's terug te zetten op de host waardoor autostart niet werkte. Zonde van de tijd.
Daarom zegt mijn gevoel, bepaalde zaken kun je door conservativiteit oplossen en ik denk dat er voor alle scenario's ook wel wat te bedenken valt, zowel een losse fysieke VC als een gevirtualiseerde.
Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.