VMware虚拟化平台巡检:详细规范与实操技巧

1.1 检测多个主机之间是否有相同的软件版本

巡检项目

巡检办法

结果

检测多个ESXi主机间是否有不同的软件版本

Ø通过图形化方法:

为了获得ESXi主机的版本信息,使用VS Client,点击给定ESXi主机的配置标签。

为了获得VC的版本信息,通过使用VS Client,在主菜单上选择帮助-〉关于虚拟化架构选项

ESXi 5.0.0 1311175

Ø命令行方法:

以root权限登陆ESXi 主机,在命令行提示符下输入“vmware –v”

þ正常  ¨异常

1.2 检查网络和存储配置信息是否一致

巡检项目

巡检办法

结果

多个主机之间是否有不同的网卡数量,虚拟交换机数量,不同类型的端口组,网卡速度/全双工,网卡的制造商是否相同,虚拟交换机和端口组命名是否一致,物理网卡在主机上的摆放顺序是否相同

Ø图形化方法:

在 VS Client里面, 导航到 Configuration -> Networking and Network Adapters 检测:

Ø虚拟交换机数量

Ø虚拟交换机命名

Ø物理网卡数量

Ø物理网卡的速度/全双工

Ø端口组类型

Ø是否有冗余

Ø命令行方法:

在命令行提示符下键入 “esxcfg –vswitch –l” 列出多个虚拟交换机和端口组信息

在命令行提示符下键入 “esxcfg-nics –l” 列出多个物理网卡,网卡的速度,制造商,连接状态

þ正常  ¨异常

1.3 检查服务器配置信息是否相同,是否有不同的CPU类型

巡检项目

巡检办法

结果

多个主机之间是否有不同的cpu,超线程配置,处理器速度

Ø图形化方法:

在VS Client里面, 导航到每个主机的 Configuration -> Processors  检测:

ØCpu型号

Ø处理器速度

Ø处理器数量

Ø每个物理处理器上是否有多核核数是否相同

Ø超线程是否开启

Ø逻辑cpu数量

þ正常  ¨异常

1.4 是否配置NTP时钟同步服务

巡检项目

巡检办法

结果

检测NTP 进程是否在运行, NTP 相关的配置信息, NTP外出 端口123 UDP 是否被打开

Ø图形化方法:

在 VS Client中, 导航到 Configuration -> Security Profile 并且观察  NTP Client 选择是否开启了外出连接选项。

Ø命令行方法:

键入 “ntpq –p”

检查 /etc/ntp.conf 和/etc/ntp/step-tickers 配置文件中的目标服务器名称和ip地址。

þ正常  ¨异常

1.5 适当的配置MANAGEMENT NETWORK的网络参数

巡检项目

巡检办法

结果

检测设定的网卡特性是否和实际网络环境相同

Ø图形化方法:

使用 VS Client 检测物理网卡的速度和全双工状态,带宽速度是固定还是自动协商。

þ正常  ¨异常

1.6 为 Management Network使用固定的IP地址

巡检项目

巡检办法

结果

检测DHCP选项是否开启

Ø图形化方法:

在  VS Client里面, 导航到 Configuration -> Networking 并且点击带有Management Network的虚拟交换机属性,然后点击编辑,点击继续浏览查看DHCP选项是否开启

Ø命令行方法:

键入 “esxcfg-vswif –l” 并且查看DHCP列表项是否在false

þ正常  ¨异常

1.7 检查主机是否告警

巡检项目

巡检办法

结果

检测主机硬件是否异常、检查主机是否告警

Ø图形化方法:

1、在  VS Client里面, 查看主机是否告警

2、主机硬件状态巡检,点击主页上的“主机和集群”图标,然后点击物理机,选中"硬件状态",查看传感器是否为正常状态

þ正常  ¨异常

1.8 其他

巡检项目

巡检办法

结果

ESXi命名及域名设置

ØESXi命名及域名

þ正常  ¨异常

2.1 虚拟交换机是否配置冗余物理网卡

巡检项目

巡检办法

结果

虚拟交换机是否配置冗余网卡

Ø通过VS Client查看虚拟交换机配置

þ正常  ¨异常

2.2 物理网卡速率和全双工检查

巡检项目

巡检办法

结果

检查网卡速率和全双工。理想状况,每块网卡都是千兆全双工。同一虚拟交换机上的物理网卡速率必须相同

Ø通过VS Client查看虚拟交换机连接的网卡配置

þ正常  ¨异常

2.3 应用流量和管理流量的分配

巡检项目

巡检办法

结果

应用和管理(Management Network,VMKernel)的网络流量分离到不同的物理网卡

通过VS Client查看虚拟交换机连接的网卡配

þ正常  ¨异常

3.1 正确配置存储多路径管理

巡检项目

巡检办法

结果

ESXi主机只有一条路径或者有多条路径没有均衡使用

Ø通过VS Client查看VMFS、HBA和存储路径摘要

  þ正常 ¨异常

3.2 虚拟机在LUN上的存储

巡检项目

巡检办法

结果

Ø如果一个LUN上虚拟机数量超过16台,提醒客户加以注意

Ø对于存放在本地存储的虚拟机,提醒客户加以注意,这些虚拟机不能使用VMotion、DRS或HA迁移

Ø检查虚拟机文件是否正常

Ø通过VS Client查看每个Datastore上存储的虚拟机

þ正常  ¨异常

4.1 处于不同的管理目的为ESXi服务器使用不同账号

巡检项目

巡检办法

结果

检测客户是否有帐户管理机制

Ø询问客户使用什么账户来完成对ESXi服务器的日常管理目的

þ正常  ¨异常

4.2 限制远端的root登陆ESXi服务器

巡检项目

巡检办法

结果

是否有防止恶意攻击的手段

Ø以root用户登录命令行 察看配置文件/etc/ssh/sshd_config的“PermitRootLogin” 数据项的值是否为真

Ø尝试远程ssh,root登录

þ正常  ¨异常

4.3 出于不同的管理任务使用合适的VC用户帐号和权限

巡检项目

巡检办法

结果

检测VC环境是否有不同用户管理权限

Ø询问客户是否使用不同的VC用户和权限来完成不同的管理任务

þ正常  ¨异常

4.4 通过使用和合适的VLAN确保不同网络的隔离

巡检项目

巡检办法

结果

检测是否有和物理环境相适应的虚拟网络设定

Ø图形化方法:

使用 VS Client 检测虚拟交换机中不同的端口组是否有多VLAN设定

þ正常  ¨异常

4.5 在虚拟交换机上使用安全策略

巡检项目

巡检办法

结果

检测是否在虚拟交换机上设置相适应的安全策略例如,混杂模式,MAC欺骗,伪传输

Ø图形化方法:

在 VS Client中, 导航到 Configuration -> Networking 并且点击属性查看虚拟交换机的安全选项

þ正常  ¨异常

5.1 虚拟机中正确安装VMware Tools

巡检项目

巡检办法

结果

VMware Tools安装了正确的版本

Ø通过VS Client查看虚拟机的VMware Tools版本,工作状态

þ正常  ¨异常

5.2 虚拟机的屏幕保护是否打开

巡检项目

巡检办法

结果

按虚拟机的安全要求打开或关闭屏幕保护

Ø通过VS Client访问虚拟机的控制台,查看虚拟的屏幕保护是否打开

þ正常  ¨异常

5.3 虚拟机的外设使用情况

巡检办法

巡检项目

结果

通过VS Client访问虚拟机属性,检查虚拟外设的配置

Ø虚拟机是否用到串并口外设,软驱,光驱。虚机的外设需要满足 VMotion的要求

þ正常  ¨异常

5.4 虚拟机的是否有时钟同步配置

巡检项目

巡检办法

结果

对于有准确时钟要求应用,虚机的时钟必须同步

Ø通过VS Client访问虚拟机属性。检查VMware Tools是否使用时钟同步,或虚机的时钟服务正常工作

 þ正常  ¨异常

6.1 许可证情况

巡检项目

巡检办法

结果

许可证是否不足

是否有ESXi服务器或vCenter服务器仍处于评估模式

Ø在VS Client中,查看Administration  Licenses

þ正常  ¨异常

6.2 vCenter服务没有受到其他应用影响

巡检项目

巡检办法

结果

Ø主机配置,内存小于2G,单CPU或磁盘空间不足

Ø操作系统版本及SP与vCenter兼容

Ø是否存在与vCenter服务争用资源或影响vCenter服务运行的应用

Ø登陆到vCenter主机,输入“winver”,Control Panel  Add/Remove Program

þ正常  ¨异常

6.3 vCenter数据库使用情况

巡检项目

巡检办法

结果

数据库版本与SP与vCenter兼容

有足够磁盘空间剩余,满足vCenter数据库未来的增长

Ø检查vCenter数据库版本与SP

Ø检查vCenter数据库所需磁盘空间

þ正常  ¨异常

6.4 HA群集冗余容量

巡检项目

巡检办法

结果

HA群集无警告标识,群集能提供足够冗余资源容量

最近HA虚拟机切换正常

Ø通过VS Client,查看HA群集设置,检查“Host failure setting”

þ正常  ¨异常

6.5 虚拟机CPU Ready和usage

巡检项目

巡检办法

结果

%Ready经常超过15%或CPU Ready(ms)经常超过3000ms

%CPU usage经常超过50%

提醒客户注意

Ø通过VS Client,Performance页面检查CPU Performance图形以及CPU Ready图形

þ正常  ¨异常

6.6 vCenter与ESXi主机服务器时间

巡检项目

巡检办法

结果

查看时间是否一致,并提醒客户注意

Ø通过VS Client,查看vCenter时间,并与ESXi主机服务器时间对比

¨正常  þ异常

6.7 Anti-Affinity设置

巡检项目

巡检办法

结果

检查不适合放在同一台主机的虚拟机,是否配置Anti-Affinity

Ø通过VS Client,编辑DRS群集的设置,查看虚拟机Anti-Affinity设置

þ正常  ¨异常

6.8 vCenter监控设置

巡检项目

巡检办法

结果

CPU、内存、网络、磁盘IO等出现问题时,是否有必要的告警设置

Ø通过VS Client,检查Datacenter、ESXi主机服务器、资源池或虚拟机上Alarm设置

þ正常  ¨异常

6.9 vCenter性能监控

巡检项目

巡检办法

结果

检查性能是否有问题

Ø通过VS Client,检查Performance当中CPU、内存、网络和Disk IO。

þ正常  ¨异常

7.1 是否有控制生产环境改变的变更流程控制

巡检项目

巡检办法

结果

是否存在相应的虚拟化生产变更手册

Ø询问客户是否有对关键应用的变更说明书可以追溯

þ正常  ¨异常

7.2 是否有相适应的操作手册来控制日常管理

巡检项目

巡检办法

结果

是否存在相应的虚拟化操作手册

Ø询问客户是否有相应的操作手册用以进行日常虚拟机管理(例如虚拟机的供给,性能的监控,日常问题的处理方法)

þ正常  ¨异常

8.1 是否有冗余的电源管理

巡检项目

巡检办法

结果

是否存在电源的单点故障风险

Ø询问客户是否有对虚拟化环境相应硬件环境的双电源管理(例如pc server,LAN Switch,SAN Switch,storage Array)

þ正常  ¨异常

8.2 是否有供VC和license server使用的热切换机制,针对网络的冗余网卡,存储多路径管理

巡检项目

巡检办法

结果

是否存在相应单点故障风险

Ø询问客户是否有VC和license server的热切换机制,每台ESXi服务器是否采用冗余网卡设计,存储有无多路径管理

þ正常  ¨异常

8.3 是否有虚拟机的备份和恢复流程

巡检项目

巡检办法

结果

是否存在备份和恢复流程,有没有做过备份和恢复的演练,有没有文档化备份恢复流程

Ø询问客户是否有相应的流程来备份和恢复虚拟机

Ø询问客户通常采用哪种备份手段来备份虚拟机内容(文件级还是虚拟机全镜像)

Ø询问客户是否已经文档化的规定了虚拟机的备份和恢复流程,并且日后用于查看

þ正常  ¨异常

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/774930.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

文件(夹)命令行比较工具和一个图形界面比较工具

命令行比较工具:diff windows上需要在git bash中运行 比较文件夹:diff -r -q dir1 dir2 图形界面比较工具: Beyond Compare 参考资料: https://blog.51cto.com/u_13045706/6263517 https://www.cnblogs.com/dehuachenyunfei/…

利用图像识别进行疾病诊断

利用图像识别进行疾病诊断是人工智能和机器学习技术在医疗领域的一个重要应用。图像识别技术可以通过分析医学影像(如X光片、CT扫描、MRI、超声波图像等)来辅助医生诊断疾病。以下是图像识别在疾病诊断中的关键步骤和挑战: 数据收集与预处理…

7.JDK下载和安装

文章目录 一、下载二、安装三、JDK的安装目录介绍 写JAVA代码不是随随便便能写的,我们得先做一点准备工作。例如,我们平时想要玩一把游戏,就需要先下载、安装才能玩游戏。JAVA也是一样的,也是需要下载并安装相关的软件&#xff0c…

Avalonia笔记2 -数据集合类控件

学习笔记&#xff1a; 1. DataGrid 笔记1中已经记录&#xff1b; 2. ItemsControl 属性&#xff1a; ItemsSource&#xff1a;数据源 ItemsControl.ItemTemplate&#xff1a;单项数据模板&#xff0c;内部使用<DataTemplate> 示例&#xff1a; <ItemsContr…

【启发式算法】同核分子优化算法 Homonuclear Molecules Optimization HMO算法【Matlab代码#70】

文章目录 【获取资源请见文章第4节&#xff1a;资源获取】1. 算法简介2. 部分代码展示3. 仿真结果展示4. 资源获取 【获取资源请见文章第4节&#xff1a;资源获取】 1. 算法简介 同核分子优化算法&#xff08;Homonuclear Molecules Optimization&#xff0c;HMO&#xff09;是…

【React】React 组件 API

React组件的API是指React组件可以使用的一系列方法和属性,等。以下是React组件API的一些主要部分: setState 在 React 类组件中,setState 是一个重要的方法,用于更新组件的状态。当状态发生变化时,React 会重新渲染该组件以及其子组件,以反映最新的状态。下面是一…

【源码】I.MX6ULL移植OpenCV

编译完成的源码&#xff1a; git clone https://gitee.com/wangyoujie11/atkboard_-linux_-driver.git 1.下载源码放在自己的opecv源码目录下 2.QTOpenCV工程代码放置的位置 3.更改.pro工程文件的opencv地址 4.使用命令行编译 前提是自己环境中已经配置好arm-qt的交叉编译…

Springboot整合Redis报错:Unable to connection Redis

今天在做Springboot整合Redis中碰到下列错误&#xff1a; 基于以上的错误首先在Xshell或者其他远程操控虚拟机的软件上看能不能连接到Redis: [zzllocalhost ~]$ redis-cli -h 192.168.136.132 -p 6379 -a ****** Warning: Using a password with -a or -u option on the comma…

xxl-job 适配人大金仓数据库 V8R6

前言 由于一些众所周知的原因&#xff0c;项目需要需要进行改造使其适配人大金仓的数据库。 xxl-job适配人大金仓 特此说明&#xff1a; 当前修改的xxl-job版本 为 2.4.1-SNAPSHOT mysql上的xxl-job库 迁移到 人大金仓数据库上pom中新增依赖 kingbase8 驱动 注意版本<!-…

查看windwos系统信息

查看windwos系统信息 win R(管理员级别运行&#xff0c;ctrlshift回车) cmd;systeminfodxdiag

连接数据库(MySQL)的JDBC

目录 JDBC简介快速入门API详解DriverManager&#xff08;驱动管理类&#xff09;注册驱动&#xff1a;获取数据库连接(对象)&#xff1a; Connection&#xff08;数据库连接对象&#xff09;获取执行SQL的对象管理事务 Statement(执行SQL语句)执行DML、DDL语句执行DQL语句 Resu…

Sora那么牛,他的模型的成本会有多少呢?

Sora的训练需要大量的计算资源&#xff0c;估计需要4211-10528个 Nvidia H100 GPUs运行一个月。推理成本&#xff1a;一个Nvidia H100 GPU大约每小时能生成5分钟的视频。初期的Sora成本将非常高&#xff0c;肯定是不适合普通人来使用&#xff0c;所以目前OpenAI都是先找一些艺术…

STM32串口收发单字节数据原理及程序实现

线路连接&#xff1a; 显示屏的SCA接在B11&#xff0c;SCL接在B10&#xff0c;串口的RX连接A9&#xff0c;TX连接A10。 程序编写&#xff1a; 在上一个博客中实现了串口的发送代码&#xff0c;这里实现串口的接收代码&#xff0c;在上一个代码的基础上增加程序功能。 Seiral.…

创建AI智能体

前言 灵境矩阵是百度推出的基于文心大模型的智能体&#xff08;Agent&#xff09;平台&#xff0c;支持广大开发者根据自身行业领域、应用场景&#xff0c;选取不同类型的开发方式&#xff0c;打造大模型时代的产品能力。开发者可以通过 prompt 编排的方式低成本开发智能体&am…

VMware和Xshell连接

1.开启虚拟机 2.使用管理员账户&#xff0c;点击未列出 3.输入用户名密码 4.点击编辑虚拟网络编辑器 5.记住自己的网关和IP地址 6.打开终端 7.输入命令&#xff0c;vim / etc / sysconfig / network -scripts / ifcfg-ens33 回车 8.修改图中两处按“ I ”键进入编辑 d…

计算机组成原理-6-计算机的运算方法

6. 计算机的运算方法 文章目录 6. 计算机的运算方法6.1 机器数的表示6.1.1 无符号数和有符号数6.1.2 有符号数-原码6.1.3 有符号数-补码6.1.4 有符号数-反码6.1.5 有符号数-移码6.1.6 原码、补码、反码的比较 6.2 数的定点表示和浮点表示6.2.1 定点表示6.2.2 浮点表示6.2.3 ΔI…

python 进程之由浅入深

进程测试 import osimport time while True:time.sleep(0.5)print("hahaha")print("self", os.getpid()) #获取自己的进程idprint("parent",os.getppid()) #parent 获取父进程的id互斥锁 # """ # 当多个进程共享一个数据时…

LeetCode第五天(442. 数组中重复的数据)

给你一个长度为 n 的整数数组 nums &#xff0c;其中 nums 的所有整数都在范围 [1, n] 内&#xff0c;且每个整数出现 一次 或 两次 。请你找出所有出现 两次 的整数&#xff0c;并以数组形式返回。 你必须设计并实现一个时间复杂度为 O(n) 且仅使用常量额外空间的算法解决此问…

C语言程序编译和链接

翻译环境和运行环境 我们程序员天天要写代码&#xff0c;那我们天天写的代码是什么呢&#xff1f;我们写的其实莫过于是一些test.c文件和test.h这样的文件。都是一些文本信息&#xff0c;这些如果直接交给机器去处理机器是看不懂的&#xff0c;就像我们和外国人语言不通一样&…

vue中src目录下views和components

在Vue项目中&#xff0c;src目录是项目的主要工作目录&#xff0c;其中包含项目的源代码。views和components是src目录下的两个重要子目录&#xff1a; views目录&#xff1a; views目录主要用于存放页面级别的Vue组件。这些组件通常与路由相对应&#xff0c;每个组件代表一个…