Non sono certo io a dover spiegare che parlare di security è ormai entrato nel day by day dei consulenti dei manager IT. Anche VMware da alcuni anni sta rilasciando guide di come rafforzare l’hardening degli ambienti vSphere. Ormai è da diffidare di chi considera l’installazione di ESXi e vCenter come dei semplici avanti avanti avanti ….
vmware
HARD STOP VM
Quante volte in passato non siamo riuscuti a spegnere una virtual machine con:
Quindi ci siamo trovati nella necessita’ di utilizzare la command line per killare un’istanza di una VM (Collegarsi via SSH ecc..) vedi KB 1014565
Dalla versione 7 del vCenter possiamo utilizzare l’opzione HARD STOP
Horizon Personalizzazioni WEB
Nel dettaglio:
· Background
C:Program FilesVmwareVMware ViewServerbrokerwebappsportalwebclienticons-5622958bg_image.jpg
· Icona Horizon
C:Program FilesVmwareVMware ViewServerbrokerwebappsportalwebclienticons-5622958logo.png
· Testo VMware
C:Program FilesVmwareViewServerbrokerwebappsportalWEB-INFclassescomvmwarevdiinstalleri18nbundle_en.properties
FSLOGIX e HORIZON
Nelle nuove versioni di Horizon 8 (Formalmente chiamato anche 2006) ci troveremo per l’ultima volta il supporto per i linked clone. Dalle prossime versioni siamo indirizzati ad utilizzare le funzionalità di instant clone.
L’utilizzo di macchine non persistenti (ovvero che alla disconnessione dell’utente è possibile distruggere) ci porta spostare tutte le informazioni statiche (come profili e dati) esternamente al nostro ambiente VDI.
La funzionalità Microsoft degli FSLOGIX ci possono venire comodi per effettuare questa operazione.
Per sfruttare questa funzionalità dovremo eseguire alcune attività propedeutiche e modificare la nostra goldimage. Per cui:
– Definire un Server su cui ospitare i nostri “container” (così vengono chiamati) e installare il componente FSLOGIX.
– Configurare una GPO (Il template si trova nel pacchetto FSLOGIX) apposita per identificare dove risiedono i nostri profili (anche i log ricordandosi, se si vuole avere i log divisi per client, aggiungere la wildcard %computername%) e applicarla alla OU dove verranno posizionate gli istant clone creati da Horizon
– Installare l’agent FSLOGIX sulla Goldimage
Testare il tutto .
Upgrade Standalone ESXi 7.0 to 7.0b
Check ESXi version:
Check on https://my.vmware.com/group/vmware/patch if there are new patches
There is a new patch (7.0b), download it
After download upload file to ESXi host
Create a SSH connection to ESXi Host
Put in maintenance mode
esxcli system maintenanceMode set --enable true
Update Host
esxcli software vib update -d /vmfs/volumes/5ed278ae-6001ab57-ac5b-1c697a61ab69/ISO/VMware-ESXi-7.0b-16324942-depot.zip
and finally
Prima impressione vSphere vCenter 7
Nel mio home lab ho installato la mia prima versione di vCenter 7.0
Horizon Cloud on Azure 1 di 5
Attualmente è disponibile la possibilità di utilizzare una trial della soluziona Horizon Cloud di VMware su cloud AZURE.
- Acquire Horizon Cloud Service on Microsoft Azure
- Prepare Microsoft Networking and AD
- Azure Deploy Horizon Cloud Service On Microsoft Azure
- Deploy Microsoft Azure-Based RDS Host and VDI Desktop
- Install Applications and Assign Users
- Crearsi un account GMAIL
- Registrarsi al sito MyVMware con il nuovo account GMAIL
- Compilare l’apposito FORM (Request Form-Horizon Universal License Free Trial*)
Le credenziali create per accedere MyVMware saranno anche quelle che ci permetteranno l’accesso al portale https://cloud.horizon.vmware.com
vSphere Skyline Health
Uno degli aspetti che mi spingono a proporre di aggiornare le infrastrutture VMware vSphere alle versione 6.7u3 è anche la presenza dello skyline health. Strumento indispensabile per monitorare lo stato della infrastruttura
Le informazioni che possiamo velocemente individuare analizzare sono relative a oggetti come i singoli host ESXi, il vCenter e lo stato della vSAN.
Che informazioni possiamo trovarci? Dalle vulnerabilità di sicurezza presenti nella nostra infrastruttura a versioni di firmware da aggiornare. Ovviamente correlate da collegamenti a pagine della KB VMware con informazioni specifiche su come gestirle.
Per poter avere queste informazioni è necessario abilitare il CEIP (Customer Experience Improvement Program).
VMware investe da sempre nella soddisfazione dei clienti e per cui tutto il flusso di gestione e assistenza con l’avvento di skyline ha guadagnato ulteriormente in efficienza.
PCOIP Management Export Endpoint details
- sudo -u postgres psql cms_core_db
- l
- Creo in /tmp una file .sql (nel mio caso query2.sql) con il seguente contenuto
- Lancio il comando
Powercli to export VM and vGPU
Get-VM | Select-Object Name,NumCPU,MemoryMB,Powerstate,@{Name=”vGPU”;Expression={$_.ExtensionData.Config.Hardware.Device.Backing.vgpu}} | Export-CSV <file>









