Certificate is not always cause vCloud Director WebMKS Console “disconnect” issue

vCloud Director VM Console or WebMKS disconnect issue is not always about certificate, IP address of console proxy and port or Chrome issue ­čÖé

Don’t forget vCloud Director will try to establish connection to vSphere hosts via port tcp 902, check your firewall and connectivity first.

To debug, check the console-proxy file under the /opt/vmware/vcloud-director/logs folder.

For remember ;

  • global.properties file will help you to check out console proxy and vCD IP address, if you are using vCD Appliance there is always single IP address will be !
  • global.properties file will help you to check the port of console-proxy
  • if you are using load balancer in front of vCD, for console proxy there is an option like consoleproxy.external.address to describe LB IP address

VM

vCD 9.7, vCloud Director Appliance, Database High Availability ve repmgr

vCloud Director 9.5 ile beraber “vCD Cell” leri art─▒k birer appliance olarak OVF format─▒nda indirip kurabiliyorduk. Gereksinimler aras─▒nda d─▒┼čar─▒dan ortak bir veritaban─▒na (MSSQL ve PostgreSQL) , payla┼č─▒ml─▒ disk alan─▒na (NFS) ve birde mesaj kuyruk uygulamas─▒na (RabbitMQ) gereksinim vard─▒.

vCD 9.7 ile beraber MSSQL veritaban─▒ i├žin art─▒k ileride opsiyon d─▒┼č─▒ kalaca─č─▒ ve OVF format─▒nda gelen yeni vCD appliance ├╝zerinde PostgreSQL g├Âm├╝l├╝ olarak geldi─či, hatta yedeklilik veya y├╝ksek devaml─▒l─▒k kapsam─▒nda deste─činin oldu─ču yay─▒nland─▒ (Bak─▒n─▒z sayfa 7) hatta ve hatta MSSQL’den PostgreSQL’e g├Â├ž dahi mevcut.

Not : Zaten y─▒llard─▒r VMware’in inatla Windows ├╝zerine vCenter, MSSQL ve Oracle gibi DB zorlamalar─▒n─▒n nedenini anlayamam─▒┼č, halada standart i┼čler i├žin ekstra bir ├Âzelli─čini kullanmay─▒p MSSQL ─▒srar─▒nda olup, maliyetten ┼čikayet eden firmalar─▒ anlayamad─▒─č─▒m gibi !

Daha ├Ânceki Linux ├╝zerine yap─▒lan vCD Cell kurulumlar─▒nda iki adet sertifika yaratman─▒z gerekiyordu, biri UI di─čeride Proxy Console i├žin, ┼čimdi ise biz kurulumu vCD Appliance olarak yapaca─č─▒m─▒zdan self-signed sertifikalar ├╝retilmi┼č gelecek, sadece UI ve PC i├žin de─čil ayn─▒ zamanda vCD’nin PostgreSQL’e yine sertifika ile ba─članacak, sonra bu sertifikalar─▒ elinizdeki bir sertifika otoritesi taraf─▒ndan imzalanm─▒┼č olanla de─či┼čtirebilece─čiz.

Read the rest of this entry

BGP ve NSX-T T0 Router’─▒ Provider Router’a Ba─člamak

NSX-T ile beraber dinamik routing protokollerindede, yap─▒dada bir sadele┼čme oldu. Art─▒k OSPF veya IS-IS gibi protokoller, Logical Router Control VM’ler yok. Tek ha┼č─▒r ne┼čir olaca─č─▒m─▒z BGP ve VRF ki VRF’lede bizim g├Âr├╝n├╝rde aktif olarak ├╝zerinde yapt─▒─č─▒m─▒z bir ┼čey yok.

Sistemciler i├žin k─▒sa bir ├Âzet ge├želim BGP hakk─▒nda ;

*Not: Belirtilenlerin genel olarak BGP’i anlamak, birtak─▒m terimlerden uzak kalmamak i├žin yaz─▒lm─▒┼čt─▒r.
*Not : A┼ča─č─▒daki resimler a├ž─▒klamalarda kullan─▒lacakt─▒r.

Resim 1
Read the rest of this entry

Daha yeni, daha yard─▒m sever :) , GUI’si de─či┼čmi┼č :( , yeni Policy API’li NSX-T 2.4.1

Her versiyon yap─▒lan GUI de─či┼čiklikleri asl─▒nda ├žok da iyi bi┼čey de─čil gibi geliyor bana, insan bir interface’e al─▒┼č─▒yor sonra birden hersey de─či┼čiyor, sizde kendinizi yeniden adapte etmek zorunda kal─▒yorsunuz.

Daha ├Ânceden NSX-T Manager ile ├╝├ž adet Controller kuruyorduk, art─▒k bu iki rol├╝ birle┼čtirmi┼čler ­čśÇ Art─▒k bir VM karday─▒z. NSX-T Manager’─▒ kurdu─čunuzda ilk controller’─▒da kurmu┼č oluyorsunuz.

Eksikleri an─▒nda g├Âr├╝p ­čÖé sizi y├Ânlendirmeye ba┼čl─▒yor, ├Ârne─čin elimizde ├╝├ž adet NSX-T Controller olmas─▒ laz─▒m bunu i├žin hemen “Deploy Nodes” ‘a bas─▒yoruz, bizi hemen yeni ekleyece─čimiz ekrana y├Ânlendiriyor.

Read the rest of this entry

1500 MTU NSX-T Ortam─▒nda BA┼×─▒n─▒za Nas─▒l Dert A├çAbilir k─░ ?!

Evet, daha ├Ânceki makalelerimde belirtti─čim, ama b├Âylede ├žal─▒┼č─▒yor dedi─čim MTU konusunda baltay─▒ ta┼ča nas─▒l vurmu┼č oldu─čumu g├Âstermek istedim.

G├╝zel g├╝zel ping atabilirkene 1600 – 1500 sadece 100 birimlik bir fark fregmantasyonda nas─▒l bu kadar derin etki yapabilirdi ki ?

Bunu okuyan network├ž├╝ arkada┼člar─▒m─▒n akl─▒ndan neler ge├žiyor acaba, hepsinde bin tane MTU problemi hikayesi vard─▒r !

yum update sizlere ├Âm├╝r …

G├Ârd├╝─č├╝n├╝z gibi “yum update” s─▒ras─▒nda network ba─člant─▒ hatlar─▒ al─▒yorsunuz, metadata dosyalar─▒n─▒n index ve checksum dosyas─▒n─▒ tutan repomd.xml’i bile indiremiyorum !!

┼×imdi gerekli MTU de─čerini d├╝zeltelim bakal─▒ neler oluyor ­čśÇ

Hersey istedi─čimiz gibi …

NSX-T Edge Node kendi ├╝zerinde enkaps├╝lasyon yapt─▒─č─▒ i├žin ba─čl─▒ oldu─ču vSwitch’de ilgili VSS veya VDS’de ve ├╝zerinde ko┼čtu─ču ESXi host’un ba─čl─▒ oldu─ču switch port’larda MTU 9000 olarak set edilmeli ki bu tip durumlarla kar┼č─▒la┼č─▒lmas─▒n.

VM

PKS’e (Pivotal Container Service) Ba┼člarken

├ç─▒lg─▒nl─▒─č─▒n hali -Container-, ad─▒ ise -Kubernetes-, nam─▒ de─čer K8s.
Google Borg system dediler, Yunancadan ├ževirisi “helmsman of a ship” dediler, development CNCF’e verildi, CNCF’ide TMSF’e benzetiyorum bir zamanlar─▒n Apache Software Foundation’─▒ gibi parl─▒yor.

Herkes tuttu bir yerinden, Public Cloud Sa─člay─▒c─▒lar─▒ AKS, EKS, GKE sonra Rackspace, DigitalOcean’lar sonra Heptio, Platform9, Rancher Lab gibi firmalar derken rakip yaz─▒l─▒mlar bile ├Ârne─čin Docker “App Scheduler” olarak “Swarm” m─▒ yoksa “K8s” mi kullanacaks─▒n diye soruyor, Mesosphere DC/OS benimle K8s kur diyor, bana g├Âre PaaS dedi─čimiz Cloud Foundry, Openshift’ler bile tam kalbine koydular K8s kendilerinin benzer yap─▒lar─▒ olmas─▒na ra─čmen. Yani K8s bir rockstar, herkeste onunla resim ├žektirmek istiyor diyebiliriz.

PaaS servislerini inceleyen, bilen, kullananlar asl─▒nda ┼ču soruyu sorabilirler kendilerine ­čśÇ K8s’in yap─▒pta CF/PCF’nin, Openshift’in yapamad─▒─č─▒ nedir diye ?! Angela Chin’e de soruyorlar bu soruyu dakka 18:30.

Read the rest of this entry

K─▒sa K─▒sa NSX-T Datacenter Tasar─▒m, Kurulum, Ortam─▒n Haz─▒rlanmas─▒

├ľncelikle bu makaleyi okurken e─čer tak─▒ld─▒─č─▒n─▒z bi┼čey olur ise bir ├Ânceki makaleye bir g├Âz atman─▒z─▒ tavsiye ederim.

Bu makalenin sonunda NSX-T i├žin gerekli olan ortam─▒ haz─▒rlam─▒┼č ve bir sonraki ad─▒ma ge├žmek i├žin yani T0 Router, T1 Router, Provider ile BGP, Distributed veya Edge FW, Load Balancer , Logical Switch , PKS , vCD testlerine haz─▒r hale geleceksiniz.

Hemen ba┼člayal─▒m ….

Fiziksel alt yap─▒dan ba┼člarsak, “underlay” ba─č─▒ms─▒z sadece ├žal─▒┼č─▒r ip ba─člant─▒s─▒ ve do─čru mtu de─čerleri ile (ki yanl─▒┼č MTU de─čerlerindede ├žal─▒┼č─▒yor ­čśÇ ) hatta ba┼čka bir SDN yap─▒s─▒ ├╝zerine bile NSX-T kurulup ├žal─▒┼čt─▒rabilirsiniz.

Underlay olarak dizayn ba─č─▒ms─▒z bir ┼čekilde en son networkc├╝lerin hayali Layer 3 (Leaf and Spine) veya eski y├Ântemlerle Layer 2 tabanl─▒ MLAG veya Cisco ACI ├╝zerinde bile ko┼čabilir. Okumak isterseniz Layer 2/3 ve NSX on Cisco ACI d├Âk├╝man─▒na ilgili linklerden ula┼čabilirsiniz.

Read the rest of this entry

Virtual Cloud Network ve NSX Datacenter (NSX-T)

Bu makalenin amac─▒ sadece ve sadece pratik olarak NSX-T hakk─▒nda bilgi vermek, ┼ču ana kadar NSX-T ile u─čra┼čmam─▒┼č, yeni u─čra┼čacaklar veya NSX-V bilgisi olanlar, NSX-V ile aras─▒ndaki farklar─▒ bilmek isteyenler i├žin flash h─▒z─▒nda ne olup, ne bitti─čini neyi nas─▒l ne ┼čekilde yap─▒labilece─či bununla beraber yine sadece NSX-T hakk─▒nda de─čil ama NSX-T ile beraber kullanaca─č─▒n─▒z bir tak─▒m gereksinimler i├žinde bilgiler buluyor olacaks─▒n─▒z.

Hemen ba┼člayal─▒m, VMware i├žin ÔÇťVirtual Cloud NetworkÔÇŁ  NSX tabanl─▒ sadece NSX-T de─čil birden fazla bile┼čen i├žeren bir yap─▒ ki bu bile┼čenler NSX Datacenter (NSX-T/NSX-V), SD-WAN, App Defence, NSX Cloud ve Hybrid Connect.

VMware i├žin bu kol olduk├ža ├Ânemli, bunu Saurabh ShahÔÇÖ─▒n VMworld NET1549BU oturumunda dedi─či gibi ; 
    -Bu VMware i├žin bir ge├ži┼č, ana i┼či sanalla┼čt─▒rma ve belli ba┼čl─▒ networking ├Âzelliklerine sahip olan bir firmadan, m├╝┼čterilerin networking konusunda ya┼čad─▒─č─▒ ├Ânemli zorluklar─▒ adresleyecek ve dijital d├Ân├╝┼č├╝m├╝ destekleyecek bir network ├ž├Âz├╝m firmas─▒na do─čru olan ge├ži┼č.

Bu ayn─▒ zamanda benim gibi sistemci arkada┼člar─▒m ve network├ž├╝ arkada┼člar─▒m i├žinde benzer ge├ži┼člerin olaca─č─▒n─▒ ve bununda h─▒zlanaca─č─▒n─▒n g├Âstergesi. Bizlerde de─či┼čece─čiz, sistemcilerin daha ├žok BGP, VRF bilmemiz gerekecek, networkc├╝ arkada┼člar─▒n NSX ├Âzelinde ilgili bile┼čenleri bilmek, kendilerini python, ansible, terraform hatta AWS, Azure ├Âzellinde geli┼čtirmeleri gerekecek, iki gurup yeri gelecek ileride birle┼čecek.

Read the rest of this entry

Yar─▒m milyon+ IOPS :D :P

Evet, komik bir ba┼čl─▒k oldu fark─▒nday─▒m ama milyon kelimesini bir yerden yakalamak gerekti─činden ancak bu ┼čekilde bir ba┼čl─▒k atabildim, neyse ├Ânemli olan IOPS de─čeri de─čil zaten, ona etki edenler ­čśë

VMware’in d├Âk├╝manlar─▒na bakt─▒─č─▒m─▒zda 2012 tarihli milyon IOPS’luk pdf’ler, yaz─▒lar var , tabi bunun zaman─▒ ge├žmi┼č gibi art─▒k ├╝zerinde pek konu┼čulmuyor gibi derken birde Nutanix’in 2017 tarihli Michale Webster’─▒n bir yaz─▒s─▒n─▒ yakalad─▒m o da zaten bir milyon IOPS’u yapacak bir VM’e ihtiya├ž var m─▒ diye belirtmi┼č makalesinde.

Yapt─▒─č─▒m testleri NVMe destekli all flash bir storage ├╝zerinde ger├žekle┼čtirdim. Hala gelenekseliz, halen FC altyap─▒s─▒ ├╝zerinde yol almaya devam ediyoruz, herhangi bir HCI veya NVMeoF ├╝zerinde yap─▒lm─▒┼č bir test de─čil yapt─▒klar─▒m. Bu yaz─▒dada sadece dikkat edilmesi gereken birka├ž konunun alt─▒n─▒n ├žizmek istedim.

T├╝m testler VMware vSphere 6.7 Update 1 ├╝zerinde yap─▒lm─▒┼č olup test i├žin IO Meter yaz─▒l─▒m─▒ kullan─▒lm─▒┼čt─▒r.

Performans’a Etki Eden Bile┼čen ve Ayarlar ;

  1. Ger├žek Multipathing ve ┬áMultipathing ayarlar─▒
  2. Yeni jenerasyon FC HBA’ler
  3. Node ├╝zerinde FC HBA Say─▒s─▒
  4. SCSI Controller Say─▒s─▒
  5. PVSCSI ve LSI SAS Controller Aras─▒nda
  6. IO Meter Outstanding I/O Adedi
  7. Disk.SchedNumReqOutstanding Parametresi
  8. FC HBA g├Âre Queue Depth Ayar─▒

Tersten ba┼člayal─▒m … Read the rest of this entry

G├╝le G├╝le 2018 , Ho┼č Gelesin 2019

Merhaba ,

─░yisi ile k├Ât├╝s├╝ ile bir y─▒l daha ge├žiyor, ge├žti, ge├žmek ├╝zere hatta ge├žti bile ­čśÇ

Kimilerine g├Âre yeni bir sayfa a├žman─▒n, kimilerine g├Âre anlam─▒ olmayan bir d├Âng├╝.

Dinsel anlamlar bir yana en az─▒ndan bir motivasyon kayna─č─▒ olarak bile bir anlam─▒ olabilir.

Baz─▒lar─▒ i├žin ise an─▒larda kalan eski g├╝nlerin, gelece─čin belirsizli─či i├žersinde sahilden a├ž─▒─ča giden dalgalar gibi kaybolu┼čun habercisi olabilir.

Yeni do─čacaklar─▒ bekleyenler i├žin ise g├╝ne┼čten bile daha s─▒cak olabilir.

┼×u ger├žek ki art─▒k dayan─▒┼čma zaman─▒, edindiklerimizin, sahip olduklar─▒m─▒z─▒n de─čil, o g├╝zel gelecek var ise onun u─čruna ta┼č─▒n alt─▒na eline koyman─▒n zaman─▒.

Neyse, bu bir IT blo─ču ve o ┼čekildede sonlanmal─▒ , yeni y─▒lda kimler i├žin art─▒k eskimi┼č bile olabilir ama benim i├žin yeni, ke┼čfedilip ├╝zerinde oynama zaman─▒.

NSX-T

Screen Shot 2018-12-31 at 12.22.31

PKS

Screen Shot 2018-12-31 at 18.53.01