Bu Blogda Ara

20 Aralık 2011 Salı

REDHAT NETAPP LUN MULTIPATHING

1. Sunucuda şu paketler kurulu olmalı : 

rpm -q device-mapper
rpm -q device-mappermultipath
yum install device-mapper
yum install device-mapper-multipath 

2. Netapp host utility kurulu olmalı. 

netapp_linux_host_utilities_***.tar.gz 

3. Hostun lunları görüyor mu kontrol edilmeli.

sanlun lun show

 controller:          lun-pathname          device filename  adapter  protocol          lun size         lun state
netapp1:  /vol/ASLDWH01/dwh_DWH01_lun0  /dev/sdb         host3    FCP          1.9t (2040130437120)  GOOD     
netapp1:  /vol/ASLDWH01/dwh_DWH01_lun0  /dev/sdc         host3    FCP          1.9t (2040130437120)  GOOD     
.
.
.

4. multipath' in şuanki durumunu listeleyelim. 

sanlun lun show -p
# sanlun lun show -p
netapp1:/vol/servervol/serverlun (LUN 0) Lun state: GOOD
Lun Size: 100g (107374182400) Controller_CF_State: Cluster Enabled

14 Aralık 2011 Çarşamba

Configuring HA after upgrading to vCenter Server 5.0 fails with the error: Cannot complete the configuration of the vSphere HA agent on the host. Misconfiguration in the host setup

virtual center' da Administration > vCenter Server Settings.> SSL Settings' den vCenter requires verified host SSL certificates'  checkbox' ı işaretleyin.

Sorunlu host' u vcenter' dan remove edin.
Bu işlemleri yaparken host' u maintanence mod' a almayı unutmayın.

sorunlu Host' a VIclient ile direct bağlanın. Sizi karşılayan certificate ekranını install edin.
Ardından Host' u Vcenter' a  tekrar ekleyin.
HA ve DRS ayarlarınızı tamamlayabilirsiniz.

Bu şekilde benim yaşadığım sorun çözüldü.


Ek olarak şu KB' ye bakabilirsiniz.

http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2006729



















2 Aralık 2011 Cuma

ESX 5 ve Brocade HBA driver

ESX 5 Brocade HBA ları ilk kurulumda görmüyor. Driver ını  http://www.brocade.com/forms/getFile?p=documents/downloads/HBA/VMware/Drivers/brocade_driver_esx50_v3-0-0-0.tar.gz  ' esx cli den kurabilirsiniz.

ESX shell' den aşağıdaki komutla HBA ları listeleyebilirsiniz.

# esxcli brocade bcu --command="adapter --list"

28 Kasım 2011 Pazartesi

VMware Update Manager DSN

vmware update manager 5.0 ' i vcenter makinenize yüklerken bir DSN (Database Source Name) belirtmeniz gerekiyor.  Kurulumu yaptığınız işletim sistemi 64 bit te olsa Update manager 32 bit DSN oluşturmanızı istiyor.  Bunu yapabilmek için; 

%systemdrive%\Windows\SysWoW64\Odbcad32.exe 


komutu ile 32 bit bir SYSTEM DSN oluşturabilirsiniz. 
Bu DSN için öncelikle ayrıca bir Database Create etmeyi unutmayın. Sizde benim gibi sql express edition kullanıyorsanız ve Express edition' da nasıl database create edebilirim derseniz öncelikle şu yönetim tool' unu kurmanız gerekiyor.. 

SQL 2005 için : http://www.microsoft.com/download/en/details.aspx?id=8961  

not: (kurulumu yapabilmek için UAC kapalı olmalı)

bu işlemlerin sonunda Update manager 5.0' a bu DSN i belirterek kurulumu tamamlayabilirsiniz. 





17 Kasım 2011 Perşembe

How to disable IPv6 on Centos 6?

Edit /etc/sysconfig/network and set "NETWORKING_IPV6" to "no" 

# touch /etc/modprobe.d/disable-ipv6.conf
# echo "install ipv6 /bin/true" >> /etc/modprobe.d/disable-ipv6.conf 

and
reboot

15 Kasım 2011 Salı

vCenter Operations Management Suite Enterprise urunu ve içeriği hakkında Vmware Teknik Bülten

Geçenlerde vCenter Operations Management Suite Enterprise urunu ve içeriği hakkında güzel bir bülten geldi burada paylaşmak istedim, 

vCenter Operations Management Suite Enterprise urunu icerigi;

vCenter Operations Manager Enterprise: Sanal sunucularin kaynak kullanimlarini analiz ederek performans yonetimini merkezilestirmektedir. Sistemin kaynak kullanim karekteristigini belirleyerek olusan anormallikleri saptar ve henuz son kullanici tarafindan hissedilen bir probleme donusmeden sistem yoneticisini uyarir ve sorunun detayli olarak neden

31 Ekim 2011 Pazartesi

Netapp' da LUN iceren volume'ler icin yapilmasi gereken volume ayarlari

____________________________________________________________
#/bin/sh
#Harun Sahiner 31/10/2011
#LUN iceren volume'ler icin yapilmasi gereken volume ayarlarini otomatik yapar.

rsh=/usr/bin/rsh

if [ $# -ne "1" ];then
        echo
        echo
        echo "You must provide 1 netapp ip number or Hostname"
        echo "Example: "
        echo "./lunayarla.sh ggnetapp1"
        echo
        exit 1
fi

vol_names=`$rsh $1 "lun show" |awk '{print $1}' |cut -f 3 -d "/"`

echo $vol_names

for i in $vol_names ; do $rsh $1 "snap autodelete $i on" ; done;
for i in $vol_names ; do $rsh $1 "vol options $i try_first snap_delete" ; done;
for i in $vol_names ; do $rsh $1 "snap autodelete $i target_free_space 5 " ; done;
for i in $vol_names ; do $rsh $1 "snap reserve $i 0" ; done;
for i in $vol_names ; do $rsh $1 "vol options $i fractional_reserve 5 " ; done;

___________________________________________________________________

25 Ekim 2011 Salı

Centrify Nedir ? Centrify Nasıl Kurulur? Unix,Linux, Mac OS X Active Directory' e nasl katlır?

Centrify' ın yapmış olduğu işten kısaca bahsedersek; Windows Active Directory' den user authentication ve group policy bilgilerini alarak Unix, Linux, Mac ve çeşitli, kısıtlı application larınıza örneğin jboss vs.. SSO (single sign-one) diye hitap edilen merkezi doğrulama ile login işlemlerini gerçekleştiren ve bu SSO kullanan kullanıcıların shell de her hareketini audit eden server-agent mantığında çalışan başarılı bir yazılımdır.

Centrify-Suite-2011-mgmt-ent-win64.iso paketinde CDC ve DAC bulunmaktadır.

Centrify DirectControl
Centrify adında bir user açılabilir, bu user AD domain yetkili bir user olmalı. Windows bu user ile local administrator olarak domaine dahil edilmeli.
Sistemde ISS kurulu olmalı
ADUC kurulur.
AD’de “server” adıyla bir OU oluşturulur.
Kurulum esnasında bu OU’ nun yolu verilir. 
Kurulum esnasında Default Zone yine default ayarlarla oluşturulur.
Kurulumu 30 günlük lisans olarak  tamamlayabilirsiniz.
ADUC’ tan “ Servers” OU içerisinde “unix_users” adında bir grup açılır. Bu grup Global ve Security grubu olarak ayarlanır. Tüm unix kullanıcıları bu gruba member edilir.  Bu grup AD user’ larına Centrify tarafında otomatik  USERID ve GROUPID belirlemek için kullanılacak.

DirectAudit Console
Kurulumun hemen sonrasında DAC a girilir ve DirectAuditManager’ sağ tıklayarak Create Database seçilir ve yönergeler takip edilerek database oluşturulur. Kurulumda SQL Express’ ide otomatik kurmuştu. USER loglarını kaydetmek için bu sql deki DIRECTAUDIT database’ i kullanılacak.
Database: Hostname\ DIRECTAUDIT
Ardından Collector Configuration iconunu tıklanarak  Avaible DirectAudit Databes’ i görülür.

Zone Provisioning Agent – ZPA
Kurulum için Windows feature’ larında .NET framework 3.5  eklenmeli.
Ayarlar:
Bu işlemlere başlamadan önce ZPA servisinin start durumda olması gerekiyor.
Centrify için açılan yetkili USER’ a Local Security Policy’ den Log on as a service’ izini verilir.
AD’ de bir grup oluşturulur ve bu gruba unix kullanıcıları dahil edilir. Ör: unixusers
Yeni bir source zone oluşturulur. Ör: “source_zone” bu zone oluşturulurken “select and set default normal grup” sayfasında önceden oluşturulan unixusers grubu browse’ dan eklenir. .
Source_zone’ a sağ tıklayarak  Delegate Zone Control seçilir  ve log on as service yetkisini daha önce verdiğimiz user seçilir ve tamamlanır.
Source sağ tıklayarak Provisioning tabından source grup olarak daha önce AD’ de oluşturduğumuz unixusers grubu seçilir. Yine bu tabda primary group apply edilir uyarı verecektir OK ile geçilebilir.
Şu durumda source_zone altında users a tıklandığında AD user larının UID ve GUID  larının oluştuğu görülür. Eğer oluşmadıysa ZPA servisini restart edilirek zone update edilir.
Artık projeye göre bir AD’ de bir grup oluşturulur bu gruba üye eklenmez. Örneğin:yazılım_grubu Birde bu gruba karşılık bir Zone  oluşturulur..ör:yazılım_grubu_zone  Bu zone’ a grub belirtilmez. Zone açıldıktan sonra sağ tıklanarak properties’ den Privisioning tabına gelinir. Bu tabda source group’ a  AD’ de proje user’ ları için oluşturulan grup eklenir. Diğer tüm seçeneklere eklenir. Aynı tabda, alt bölümde Source Zone seçeneğinin aktif olduğu görülür ve daha önce oluşturduğumuz “source zone” seçilirek tamamlanır.  Aşağıdaki kullanım uygulanana kadar bu zone’ da user görülmez.
AD’ de oluşturduğumuz “yazılım_grubu” grubunu şu şekilde kullanacağız. “yazılım_grubu_admin_role” , “yazılım_grubu_user_role” vs.. gibi role grupları oluşturup member olarak bu haklara sahip olmasını istediğimiz userları ekleyeceğiz. Ardından bu grupları “yazılım_grubu” grubuna member edeceğiz. Böylece en alt grubta bir member eklenilmesi yada çıkarılması veya diğer bir gruba dahil edilmesi tüm üst gruplara etki edecek.
Yönetim AD’ den yapılmış olacak.  
Not:  Eventviever da applications altında Centrify Zone provisioning Agent logları izlenebilir.
       
Agent Kurulumu
Linux Client lara Default kurulması gereken agent;

tar -zxvf centrify-suite-2010.2-rhel3-x86_64.tgz
./install.sh
# /etc/init.d/centrifydc status   = ile servis durumunu kontrol edebilirsin.
#adinfo ile o anki duruma bakabilir,
# addjoin -z DBA mycorparate.local  
ile domaine ekleyebilirsiniz.

Audit için;
rpm -ivh centrifyda-1.1.2-rhel3-x86_64.rpm
# dacontrol
# dacontrol --enable --all-shells    komutu ile aktif edilir.
#/etc/init.d/centrifyda status  = ile servis durumunu kontrol edebilirsin.
# dainfo

Client’ lara Agent kurulumunu otomatize etmek için Deployment Manager kullanmanızı şiddetle tavsiye ederim. Zaman bulabilirsem bundanda bahsedeceğim.

vSphere Management Assistant = VMA

Selamlar,

VMA ' yı ESX sunucularınızı yönetmek configure etmek için kullanabilirsiniz. 

ilk kullanımda size yardımcı olacak komut dizilerini yazıyorum; 

logları aktif etmek için : 
for i in `vifp listservers |awk {'print $1'}` ; do vilogger enable --server $i ;done;

loglara buradan bakabilirsin : 
cd /var/log/vmware 

sunucu eklemek için: 
vifp addserver 192.168.13.212 --authpolicy fpauth

listelemek için: 
vifp listservers -l

sunucuya gitmek için: 
vifptarget -s 10.10.6.15


sunucudan ayrılmak  için: 
vifptarget -c


vma' yı update etmek için.

sudo vma-update update



Ekler:

http://www.vmware.com/go/vma4

7 Eylül 2011 Çarşamba

nfsstat -l option is not available on netapp DOT 8.0

Selamlar,

DOT 7' li versionlarda  filer> options nfs.per_client_stats.enable on ile bu özelliği açtıktan sonra nfsstat -l  ile host başına NFS ops ları görebiliyordum. DOT 8.0' da bu komutu şu şekilde kullanabilirsiniz.

filer> vfiler run vfiler0 nfsstat -l 
yada
filer> vfiler run * nfsstat -l