본문 바로가기

분류 전체보기

(212)
[Operations] 서비스 시작/중지/확인 서비스 확인 /opt/vmware/bin/vrops-status # show status of all VROps services service vmware-vcops status service api status service gemfire status service cassandra status service collector status service analytics status service vpostgres status service vpostgres-repl status service vmware-casa status service vmware-vcops-web stop service vmware-vcops-watchdog status service vmware-vcops-firewall st..
[Operations] Database(Cassandra, Postgres) 접속 방법 1. Cassandra 접속 방법(Cassandra 폴더 확인) $VMWARE_PYTHON_BIN /usr/lib/vmware-vcops/cassandra/apache-cassandra-3.11.12/bin/cqlsh.py --ssl --cqlshrc /usr/lib/vmware-vcops/user/conf/cassandra/cqlshrc 예제) admin@vRealizeClusterNode [ /usr/lib/vmware-vcops/user/log ]$ $VMWARE_PYTHON_BIN /usr/lib/vmware-vcops/cassandra/apache-cassandra-3.11.12/bin/cqlsh.py --ssl --cqlshrc /usr/lib/vmware-vcops/user/conf/cass..
RSS from uplink to virtual nic RSS는 Receive Side Scaling의 약자로 수신된 Packet을 Processing 하는 Processor가 한 개로 제한된 상태라, Network Throughput이 하나의 Processor가 처리할 수 있는 양으로 제한되는 성능 상의 문제를 개선하기 위해 도입된 기능입니다. RSS를 활성화하게 되면, 여러 개의 Processor가 Network 수신 시 발생하는 Interrupt를 처리할 수 있게 됩니다. Network Driver 마다 다를 수 있겠지만, Intel의 ixgben Driver에서는 아래 3가지의 RSS 모드를 지원합니다. 아래 표시된대로 기존에는 NetQueue RSS만 있었던 것으로 보이나, Device RSS와 DefaultQueue RSS가 추가된 것으로 확인됩니..
Corrupted journal resource cluster metadata VMFS는 Filesystem이기 때문에 On-disk 와 In-memory 영역으로 구분할 수 있으며, On-disk에 Corruption이 발생한 경우 VMFS 상태 확인 및 조치 도구인 VOMA와 Hexdump를 이용해서 어느 부분에 문제가 있고 문제의 원인 분석을 위해서는 어떻게 접근해야 하는지에 대해서 알아보겠습니다. [문제 증상] [분석 내용] 1. vmkernel.log ## vCenter에서 기록된 메시지와 동일한 내용이 vmkernel.log에서 확인 2023-06-08T08:21:02.601Z cpu37:2098380)WARNING: Res3: 7066: Volume 5d6dca3e-15e5f0c2-5a55-54802851f0b6 ("xxx_16") might be damaged on ..
How to use Hexdump Hexdump 도구를 사용하여, VMFS가 위치한 Disk Device의 On-disk 정보를 수집할 수 있습니다. 1. 우선 Volume의 NAA ID 및 Partition Number 확인 # vmkfstools -P -v 10 /vmfs/volumes/645679753b6cd94539b8c824_jhaewon_iscsi_0 VMFS-6.82 (Raw Major Version: 24) file system spanning 1 partitions. File system label (if any): 645679753b6cd94539b8c824_jhaewon_iscsi_0 Mode: public ATS-only Capacity 536602476544 (511744 file blocks * 1048576),..
vTPM 구성 테스트 물리 서버에 TPM이 구성된 환경을 가지기 어려운 상황에서는 vTPM을 이용하여, TPM 관련 테스트를 진행해볼 수 있습니다. (사실 vTPM을 이용하려면, 하단의 Hypervisor에는 이미 TPM 설정이 되어 있어야 하긴 합니다.) 아래 예제는 Nested ESXi VM에 vTPM Device를 추가하고 Motherboard 교체 시 어떤 현상이 발생하는지까지 테스트 해 본 내용입니다. Nested ESXi의 경우, Powershell로만 vTPM 추가가 가능한 것으로 보임 https://williamlam.com/2022/05/quick-tip-adding-a-vtpm-virtual-trusted-platform-module-to-a-nested-esxi-vm.html 참고로 ESXi 설치하기 위해..
TPM 구성 테스트 TPM 구성을 위한 BIOS 설정 및 수동 TPM 설정을 통해 활성화 방법에 대해서 알아보겠습니다. BIOS 설정(DELL 기준) Secure Boot 활성화 TPM(Trusted Platform Module) 활성 SHA256 설정 DELL 서버의 경우에는 SHA256을 하고 나야 TXT 활성화가 가능 ESXi 수동 설정 https://haewon83.tistory.com/143에 기술된 가이드와 동일 # esxcli system settings encryption get Mode: NONE Require Executables Only From Installed VIBs: false Require Secure Boot: false # esxcli system settings encryption set ..
TPM Overview ESXi 6.7 이상부터는 TPM 2.0을 지원합니다. 이와 관련하여, 현재 설정 정보를 확인하는 방법 및 설정 관련 정보를 알아보도록 하겠습니다. Prerequisites To use a TPM 2.0 chip, your vCenter Server environment must meet these requirements: vCenter Server 6.7 or later ESXi 6.7 host or later with TPM 2.0 chip installed and enabled in UEFI UEFI Secure Boot enabled Ensure that the TPM is configured in the ESXi host's BIOS to use the SHA-256 hashing algorit..
[Kubernetes] 4.How to Install Kubernetes(K8S) ## 여기서는 개발 용도인 Minikube, Docker for MAC/Windows 와 CSP에서 사용하는 방식은 제외 ## On-premise 환경에서 Kubernetes 설치를 가정 ## kubeadm 등의 도구 이용 주의 사항 Kubernetes 버전은 너무 최신 버전이거나 너무 예전 버전을 사용하지 말자 모든 서버에서 NTP 동기화 확인 모든 서버의 MAC 주소가 다른지 확인 모든 서버가 2CPU, 2GB 이상의 자원을 할당했는지 확인 모든 서버에서 swapoff -a 명령어로 Memory Swap 비활성화 kubeadm 으로 Kubernetes 설치 kubeadm은 Kubernetes Community에서 권장하는 설치 방법 중 하나 kubeadm은 On-premise, Cloud Infra ..
[Kubernetes] 3.What is Kubernetes(K8S) Kubernetes는 여러 대의 Docker Host를 하나의 Cluster로 만들어주기 위해 탄생 Kubernetes 장점 서버 자원 Clustering, Microservice 구조의 Container 배포, 서비스 장애 복구 등 Container 기반의 서비스 운영에 필요한 대부분의 Orchestration 기능을 지원 Google, Redhat 등 많은 Open Source 진영에서 Kubernetes의 Source Code에 Contribution 하고 있기 때문에 성능과 안정성 면에서 신뢰 Persistent Volume, 스케줄링, 장애 복구, Auto Scaling, Service Discovery 및 Ingress 등 Container 기반의 Cloud를 운영할 때 필요한 대부분의 기능과..