Запознаване с vRealize Automation

Здравей, Хабр! Днес ще говорим за vRealize Automation. Статията е насочена предимно към потребители, които не са се сблъсквали с това решение, затова ще ви запознаем с неговите характеристики и ще споделим примери за употреба.

vRealize Automation позволява на клиентите да увеличат адаптивността, производителността и ефективността на работата, като опростяват ИТ-средата, оптимизират ИТ-процесите и предоставят платформа за автоматизация, готова за прилагане на принципите на DevOps.

Въпреки че новата 8 версия vRealize Automation бе официално пусната още през есента на 2019 г., информацията за това решение и неговите обновени функции в рунета все още е малко. 

Какво е vRealize Automation

Това е софтуерен продукт в рамките на екосистемата VMware. Той позволява автоматизиране на някои аспекти на управлението на вашата инфраструктура и приложения. 

Всъщност vRealize Automation е портал, чрез който администратори, разработчици и бизнес потребители могат да заявяват ИТ услуги и да управляват облачни и локални ресурси, спазвайки необходимите политики.

vRealize Automation е наличен като облачен SaaS сервис или може да бъде инсталиран в частно облако на клиента.

Най-разпространеният сценарий за локални проекти е комплексната инсталация на стека VMware: vSphere, ESXi хостове, vCenter Server, vRealize Operation и т.н. 

Например, на вашия бизнес му е необходимо да създава виртуални машини гъвкаво и бързо. Не винаги е разумно да записвате адреси, да свързвате мрежи, да инсталирате ОС и да правите други рутинни неща ръчно. vRealize Automation позволява създаването и публикуването на схеми за разгръщане на машини. Това могат да бъдат както прости схеми, така и сложни, включващи стек от потребителски приложения. Готовите публикувани схеми се разполагат в каталога на услугите.

Портали vRealize Automation

След като бъде инсталиран vRealize Automation, главният администратор получава достъп до управленската конзола. В нея може да се създаде голям брой портали за облачни услуги за различни категории потребители. Например, един — за администратори. Втори — за мрежови инженери. Трети — за мениджъри. Всеки портал може да има собствени blueprints (схеми). Всяка група потребители може да има достъп само до одобрените за нея услуги. 

Blueprints се описват с лесни за четене сценарии на YAML и поддържат проследяване на версии и Git процеси:

Запознаване с vRealize Automation

Повече за вътрешното устройство и възможностите на vRealize Automation можете да прочетете в серия блогове тук..

vRealize Automation 8: какво ново

Запознаване с vRealize Automation16 ключови услуги на vRealize Automation 8 на един екран

16 ключови услуги на vRealize Automation 8 на един екран

С подробни коментари за версията можете да се запознаете на страницата на VMware, ние ще посочим най-интересните функции на новата версия:

  • vRealize Automation 8 е напълно пренаписан и построен на базата на микросервизна архитектура.

  • За инсталирането е необходимо да имате VMware Identity Manager и LifeCycle Manager в инфраструктурата. Може да се използва Easy Install, който последователно ще инсталира и конфигурира компонентите.

  • vRealize Automation 8 не изисква инсталиране на допълнителни IaaS сървъри на база MS Windows Server, както беше в версии 7.x.

  • vRealize Automation е инсталиран на база Photon OS 3.0. Всички ключови услуги работят като K8S Pods. Контейнерите вътре в pod-овете работят на Docker.

  • PostgreSQL е единствената поддържана СУБД. Pod-овете използват Persistent Volume за съхранение на данни. За ключовите услуги е предвидена отделна база данни.

Нека разгледаме компонентите на vRealize Automation 8.

Cloud Assembly се използва за разгръщане на ВМ, приложения и други услуги в различни публични облаци и vCenter Servers. Работи на базата на Infrastructure as Code, позволява оптимизация на предоставянето на инфраструктура в съответствие с принципите на DevOps.

Запознаване с vRealize Automation

Също така са налични различни out-of-the-box интеграции:

Запознаване с vRealize Automation

В тази услуга "потребителите" създават шаблони във формат YAML и под формата на схеми на компоненти.

Запознаване с vRealize Automation

За използване на Marketplace и предварително подготвени услуги може да се "привържете" с акаунта My VMware.

Администраторите могат да използват vRealize Orchestrator Workflows за свързване с допълнителни инфраструктурни обекти (например MS AD/DNS и пр.).

Запознаване с vRealize Automation

Може да се направи свързване на vRA с VMware Enterprise PKS за разгръщане на K8S клъстери.

В раздела Deployments виждаме вече инсталирани ресурси.

Запознаване с vRealize Automation

Code Stream — това е решение за автоматизация на издаването и непрекъснатото предоставяне на софтуер, което осигурява стабилен и редовен релиз на приложения и програмен код. На разположение е огромно количество интеграции — Jenkins, Bamboo, Git, Docker, Jira и др. 

Service Broker — услуга, предлагаща каталог за ентерпрайз-потребители:

Запознаване с vRealize AutomationЗапознаване с vRealize Automation

В Service Broker администраторите могат да настроят политики за одобрение по определени параметри. 

Сценарии на употреба на vRealize Automation

Всичко в едно

В света в момента съществуват много различни решения за виртуализация — VMware, Hyper-V, KVM. Често бизнесът прибягва до използването на глобални облаци като Azure, AWS и Google Cloud. Управлението на този „зоопарк“ става все по-трудно с всяка година. Някои хора може да смятат тази проблематика за неоснователна: защо да не използваме само едно решение в рамките на компанията? Факт е, че за определени задачи наистина би могло да е достатъчно евтино KVM. А за по-сериозни проекти е необходим целият функционал на VMware. Понякога е невъзможно да изберете нещо само по икономически причини.

С увеличаването на броя на използваните решения нараства и обемът на задачите. Например, може да възникне необходимост от автоматизиране на доставката на софтуер, управление на конфигурацията и разгръщане на приложения. Преди появата на vRealize Automation нямаше единен инструмент, който да може да „поеме“ управлението на всички тези платформи в режим на един прозорец.

Запознаване с vRealize AutomationКакъвто и стек от решения и платформи да използвате, има възможност да ги управлявате чрез единен портал.

Какъвто и стек от решения и платформи да използвате, има възможност да ги управлявате чрез единен портал.

Автоматизиране на типични процеси

В рамките на vRealize Automation е възможен следният сценарий:

  • Администратору на приложението му е необходимо да разгръща допълнителна ВМ. С vRealize Automation той няма да трябва да прави нещо ръчно или да се договаря с съответните специалисти. Достатъчно е да натисне условния бутон „Искам ВМ и по-бързо”, и заявката ще бъде изпратена нататък.

  • Заявката получава системен администратор. Той изучава заявката, проверява дали има достатъчно свободни ресурси и я одобрява.

  • Следващ в реда е мениджър. Неговата задача е да прецени дали компанията е готова да отдели средства за реализиране на проекта. Ако всичко е наред, той също натиска Approve.

Ние съзнателно избрахме максимално прост процес и намалихме броя на елементите му, за да подчертаем основната идея:

vRealize Automation, освен ИТ-процесите, засяга и бизнес процесите. Всеки специалист "закрива" своята част от задачата в режим на конвейер.

Примерната задача може да бъде решена с помощта на други системи, например ServiceNow или Jira. Но vRealize Automation е "по-близо" до инфраструктурата и в него е възможно прилагането на по-сложни случаи от просто разгръщане на виртуална машина. Може "в режим с едно натискане" автоматично да провери наличието на място в хранилището и при необходимост да създаде нови обеми. Технически е възможно да се изгради нестандартно решение и да се скриптират заявки към облачния доставчик.

DevOps и CI/CD

Запознаване с vRealize Automation

Освен че събира всички платформи и облаци на едно място, vRealize Automation позволява управление на всички налични среди в съответствие с принципите на DevOps. Разработчиците на услуги могат да разработват и пускат приложения без да са обвързани с конкретна платформа.

Както се вижда на схемата, над нивото на платформата се намира Developer Ready Infrastructure, която реализира функции за интеграция и доставка, както и управление на различни сценарии за разгръщане на ИТ системи независимо от платформата, използвана на по-ниското ниво.

Consumption, или нивото на потребителя на услуги, представлява среда за взаимодействие на потребителите/администраторите с крайните ИТ системи:

  • Content Development позволява изграждането на взаимодействие с Dev ниво и управление на промените, версиите и достъпа до репозитория.

  • Service Catalog позволява доставянето на услуги на крайните потребители: да отменят/публикуват нови и да получават обратна връзка.

  • Проекти позволява установяване на вътрешни ИТ процеси за взимане на решения, при които всяка промяна или делегиране на права преминава през процес на одобрение, което е актуално за компании от корпоративния сектор.

Малко практика

С теорията и сценарии за употреба приключихме. Нека видим как vRA позволява решаването на типични задачи.

Автоматизация на процеса по присвояване на виртуална машина

  1. Поръчка на виртуална машина от портала vRA.

  2. Одобрение от отговорното лице за инфраструктурата и/или ръководителя.

  3. Избор на правилния клъстер/хост в мрежата.

  4. Запитване на IP адрес в IPAM (т.е. Infoblox), получаване на мрежова конфигурация.

  5. Създаване на акаунт в Active Directory/записи в DNS.

  6. Деплой на машина.

  7. Изпращане на e-mail уведомление на клиента при готовност.

Единен проект за Linux-базирани ВМ.

  1. Един обект в каталога с възможност за избор на дата център, роля и среда (dev, test, prod).

  2. В зависимост от комплекта опции по-горе се избират правилните vCenter, мрежи и СХД.

  3. Запазване на IP адреси и регистрация на DNS. Ако ВМ се разгръща в среда prod, тя се добавя в резервно копие.

  4. Деплой на машина.

  5. Интеграция с различни системи за управление на конфигурации (например, Ansible -> стартиране на правилния playbook).

Вътрешен портал за администриране в единен каталог чрез различни API на трети страни.

  • Създаване/изтриване и управление на потребителски акаунти в AD според правилата за именуване на компанията:

    • В случай на създаване на потребителски акаунт, имейл с данни за вход се изпраща на ръководителя на подразделението/отдела. На база избрания отдел и позиция на потребителя се присъждат необходимите права (RBAC).

    • Данните за вход в сервисния акаунт се изпращат директно на потребителя, който иска създаването му.

  • Управление на резервни услуги.

  • Управление на правила за SDN защитни стени, защитни групи, IPsec тунели и др. се прилага след потвърждение от отговорните лица за услугата.

Резюме

vRA — изцяло бизнес продукт, гъвкав и лесно мащабируем. Той постоянно се развива, има доста силна поддръжка и отразява съвременните "тенденции". Например, това е един от първите продукти, който премина на микросервисна архитектура на база контейнери. 

С него могат да се реализират практически всякакви сценарии за автоматизация в рамките на хибридни облаци. По същество, в една или друга форма се поддържа всичко, което има API. Освен това, това е отличен инструмент за предоставяне на услуги на крайните потребители едновременно с тяхното доставяне и разработване на DevOps, които разчитат на IT отдела, занимаващ се с въпросите за сигурността и управлението на самата платформа.

Още едно предимство на vRealize Automation е, че това е решение от VMware. То е подходящо за повечето клиенти, тъй като те вече ползват продуктите на тази компания. Няма да се налага да се преработва нищо.

Разбира се, ние не претендираме за подробно описание на решението. В бъдещи статии ще разгърнем някои специфични възможности на vRealize Automation и ще отговорим на вашите въпроси, ако те възникнат в коментарите. 

Ако решението и сценарите за неговото използване ви заинтересуваха, ще се радваме да ви видим на нашия уебинар, посветен на автоматизацията на ИТ процесите с помощта на vRealize Automation. 

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster