Bonjour, Habr ! Aujourd'hui, nous allons parler de vRealize Automation. Cet article s'adresse en premier lieu aux utilisateurs qui ne sont pas familiers avec cette solution, donc dans cet article, nous vous ferons découvrir ses fonctionnalités et partagerons des scénarios d'utilisation.
vRealize Automation permet aux clients d'amĂ©liorer l'adaptabilitĂ©, la performance et l'efficacitĂ© de leur travail en simplifiant l'environnement informatique, en optimisant les processus IT et en fournissant une plateforme d'automatisation prĂȘte Ă mettre en Ćuvre les principes DevOps.
Bien que la nouvelle version 8 de vRealize Automation ait Ă©tĂ© dĂ©jĂ Ă l'automne 2019, il y a encore peu d'informations pertinentes sur cette solution et ses nouvelles fonctionnalitĂ©s dans le runet. Corrigeons cette injustice.Â
Qu'est-ce que vRealize Automation
C'est un produit logiciel dans le cadre de l'Ă©cosystĂšme VMware. Il permet d'automatiser certains aspects de la gestion de votre infrastructure et de vos applications.Â
En fait, vRealize Automation est un portail qui permet aux administrateurs, développeurs et utilisateurs commerciaux de demander des services IT et de gérer les ressources cloud et locales tout en respectant les politiques requises.
vRealize Automation est disponible sous forme de service SaaS cloud, ou peut ĂȘtre installĂ© dans le cloud privĂ© du client.
Le scĂ©nario le plus courant pour les projets locaux est une installation complĂšte sur la pile VMware : vSphere, hĂŽtes ESXi, vCenter Server, vRealize Operation, etc.Â
Par exemple, votre entreprise a besoin de crĂ©er des machines virtuelles de maniĂšre flexible et rapide. Il n'est pas toujours rationnel de dĂ©finir manuellement les adresses, de commuter les rĂ©seaux, d'installer des systĂšmes d'exploitation et d'effectuer d'autres tĂąches routiniĂšres manuellement. vRealize Automation permet de crĂ©er et de publier des modĂšles d'Ă©lĂ©ments pour le dĂ©ploiement de machines. Ces modĂšles peuvent ĂȘtre simples comme complexes, incluant un ensemble d'applications personnalisĂ©es. Les modĂšles publiĂ©s prĂȘts Ă l'emploi sont placĂ©s dans le catalogue des services.
Portails vRealize Automation
AprĂšs l'installation de vRealize Automation, le consultant principal a accĂšs Ă la console de gestion. Celle-ci permet de crĂ©er de nombreux portails de service cloud pour diffĂ©rentes catĂ©gories d'utilisateurs. Par exemple, un pour les administrateurs, un autre pour les ingĂ©nieurs rĂ©seau, et un troisiĂšme pour les gestionnaires. Chaque portail peut avoir ses propres blueprints. Chaque groupe d'utilisateurs peut accĂ©der uniquement aux services qui lui sont approuvĂ©s.Â
Les blueprints sont décrits à l'aide de scénarios faciles à lire en YAML et prennent en charge le suivi des versions et des processus Git :

Pour en savoir plus sur l'architecture interne et les fonctionnalités de vRealize Automation, vous pouvez lire.
vRealize Automation 8 : Quoi de neuf
16 services clés de vRealize Automation 8 en une seule capture d'écran
16 services clés de vRealize Automation 8 en une seule capture d'écran
Vous pouvez trouver des commentaires détaillés sur les versions, nous allons cependant présenter les caractéristiques les plus intéressantes de la nouvelle version :
vRealize Automation 8 a été entiÚrement réécrit et construit sur une architecture de microservices.
Pour l'installation, il est nécessaire d'avoir VMware Identity Manager et LifeCycle Manager dans l'infrastructure. Vous pouvez utiliser Easy Install, qui va installer et configurer les composants successivement.
vRealize Automation 8 ne nécessite pas l'installation de serveurs IaaS supplémentaires basés sur MS Windows Server, comme c'était le cas dans les versions 7.x.
vRealize Automation est installé sur Photon OS 3.0. Tous les services clés fonctionnent comme des Pods K8S. Les conteneurs à l'intérieur des pods fonctionnent sur Docker.
PostgreSQL est le seul SGBD supporté. Les pods utilisent des Persistent Volume pour le stockage des données. Une base de données distincte est dédiée aux services clés.
Passons en revue les composants de vRealize Automation 8.
Cloud Assembly est utilisé pour déployer des VM, des applications et d'autres services dans différents clouds publics et serveurs vCenter. Il fonctionne sur le principe de lInfrastructure as Code, permettant d'optimiser la fourniture d'infrastructure selon les principes DevOps.

DiffĂ©rentes intĂ©grations prĂȘtes Ă l'emploi sont Ă©galement disponibles :

Dans ce service, les « utilisateurs » créent des modÚles au format YAML et sous forme de schémas de composants.

Pour utiliser le Marketplace et les services prĂ©dĂ©finis, vous pouvez vous âlierâ depuis votre compte My VMware.
Les administrateurs peuvent utiliser les workflows de vRealize Orchestrator pour lier à des objets d'infrastructure supplémentaires (par exemple, MS AD/DNS, etc.).

Il est possible de lier vRA avec VMware Enterprise PKS pour déployer des clusters K8S.
Dans la section Déploiements, nous voyons déjà les ressources installées.

Code Stream â c'est une solution pour automatiser le dĂ©ploiement et la livraison continue de logiciels, garantissant des versions stables et rĂ©guliĂšres d'applications et de code. Un grand nombre d'intĂ©grations sont disponibles â Jenkins, Bamboo, Git, Docker, Jira, etc.Â
Service Broker â un service fournissant un catalogue pour les utilisateurs d'entreprise :


Dans Service Broker, les administrateurs peuvent configurer des politiques d'approbation selon des critĂšres spĂ©cifiques.Â
Scénarios d'utilisation de vRealize Automation
Tout-en-un
Il existe actuellement de nombreuses solutions de virtualisation dans le monde â VMware, Hyper-V, KVM. Les entreprises utilisent souvent des clouds globaux comme Azure, AWS et Google Cloud. GĂ©rer ce « zoo » est de plus en plus complexe chaque annĂ©e. Pour certains, ce problĂšme peut sembler artificiel : pourquoi ne pas utiliser une seule solution au sein de l'entreprise ? La rĂ©alitĂ© est que pour certaines tĂąches, une solution KVM peu coĂ»teuse peut suffire. D'autres projets plus sĂ©rieux nĂ©cessiteront toute la fonctionnalitĂ© de VMware. Choisir une seule solution devient parfois impossible, au moins pour des raisons Ă©conomiques.
Avec l'augmentation du nombre de solutions utilisées, le volume des tùches augmente également. Par exemple, vous pourriez avoir besoin d'automatiser la livraison de logiciels, la gestion de configurations et le déploiement d'applications. Avant l'arrivée de vRealize Automation, il n'existait pas d'outil unique capable de centraliser la gestion de toutes ces plateformes en une seule interface.
Peu importe le stack de solutions et de plateformes que vous utilisez, il est possible de les gérer via un portail unique.
Peu importe le stack de solutions et de plateformes que vous utilisez, il est possible de les gérer via un portail unique.
Automatisation des processus standard
Dans le cadre de vRealize Automation, un tel scénario est possible :
Un administrateur applications a besoin de déployer une VM supplémentaire. Avec vRealize Automation, il n'a pas besoin de faire quoi que ce soit manuellement ou de négocier avec les spécialistes concernés. Il suffit de cliquer sur un bouton conditionnel « Je veux une VM et rapidement », et la demande sera envoyée.
La demande est reçue par l'administrateur systÚme. Il examine la demande, vérifie s'il y a suffisamment de ressources disponibles et l'approuve.
En attente se trouve le manager. Son rĂŽle est d'Ă©valuer si l'entreprise est prĂȘte Ă allouer des fonds pour la mise en Ćuvre du projet. Si tout est en ordre, il clique Ă©galement sur Approuver.
Nous avons dĂ©libĂ©rĂ©ment choisi un processus aussi simple que possible et rĂ©duit le nombre dâĂ©tapes pour mettre en avant lâidĂ©e principale :
vRealize Automation, en plus des processus IT, touche également aux processus métier. Chaque spécialiste « clÎt » sa partie de la tùche en mode chaßne de montage.
La tĂąche prĂ©sentĂ©e en exemple peut ĂȘtre rĂ©solue avec d'autres systĂšmes, comme ServiceNow ou Jira. Mais vRealize Automation est « plus proche » de l'infrastructure et permet des cas d'utilisation plus complexes que le dĂ©ploiement d'une machine virtuelle. Il est possible, en utilisant le mode « d'un seul clic », de vĂ©rifier automatiquement la disponibilitĂ© d'espace dans le stockage et, si nĂ©cessaire, de crĂ©er de nouvelles instances. Techniquement, il est mĂȘme possible de construire une solution sur mesure et de script des requĂȘtes vers le fournisseur de cloud.
DevOps et CI/CD

En plus de rassembler toutes les plateformes et clouds dans une seule fenĂȘtre, vRealize Automation permet de gĂ©rer tous les environnements disponibles conformĂ©ment aux principes de DevOps. Les dĂ©veloppeurs de services peuvent concevoir et dĂ©ployer des applications sans ĂȘtre liĂ©s Ă une plateforme spĂ©cifique.
Comme il est visible sur le schĂ©ma, au-dessus du niveau de la plateforme se trouve Infrastructure PrĂȘte pour les DĂ©veloppeurs, qui rĂ©alise des fonctions d'intĂ©gration et de livraison, ainsi que de gestion de divers scĂ©narios de dĂ©ploiement de systĂšmes IT, quelle que soit la plateforme utilisĂ©e au niveau infĂ©rieur.
Consommation, ou niveau de consommation des services, représente l'environnement d'interaction entre les utilisateurs/admins et les systÚmes IT finaux :
Développement de Contenu permet de construire l'interaction avec le niveau Dev et de gérer les changements, la version et d'accéder au dépÎt.
Catalogue de Services permet de fournir des services aux utilisateurs finaux : de revenir en arriĂšre/publier de nouveaux et dâobtenir des retours.
Projets permet d'optimiser les processus IT internes de prise de dĂ©cision, oĂč chaque changement ou dĂ©lĂ©gation de droits passe par un processus d'approbation, ce qui est pertinent pour les entreprises du secteur entrepris.
Un peu de pratique
La théorie et les scénarios d'utilisation sont terminés. Voyons comment vRA permet de résoudre des tùches typiques.
Automatisation du processus de provisioning de machines virtuelles
Commande d'une machine virtuelle depuis le portail vRA.
Approbation par la personne responsable de l'infrastructure et/ou le responsable.
Choix du bon cluster/hÎte réseau.
Demande d'adresse IP dans IPAM (c'est-à -dire Infoblox), obtention de la configuration réseau.
Création d'un compte dans Active Directory/enregistrement DNS.
Déploiement de la machine.
Envoi d'un e-mail d'avertissement au client une fois prĂȘte.
Blueprint unique pour les VM basées sur Linux.
Un objet dans le répertoire avec la possibilité de sélectionner le centre de données, le rÎle et l'environnement (dev, test, prod).
En fonction de l'ensemble des options ci-dessus, les bons vCenter, réseaux et systÚmes de stockage sont sélectionnés.
Les adresses IP sont réservées et les DNS sont enregistrés. Si la VM est déployée en environnement prod, elle est ajoutée à la tùche de sauvegarde.
Déploiement de la machine.
Intégration avec différents systÚmes de gestion de configuration (par exemple, Ansible -> exécution du bon playbook).
Portail d'administration interne dans un répertoire unique via différentes API de produits tiers.
Création/suppression et gestion des comptes utilisateurs dans AD selon les rÚgles de nommage de l'entreprise :
En cas de création d'un compte utilisateur, un e-mail avec les données de connexion est envoyé au responsable du département. En fonction du département et du poste choisis, les droits nécessaires (RBAC) sont attribués à l'utilisateur.
Les données de connexion du compte de service sont envoyées directement à l'utilisateur qui demande sa création.
Gestion des services de sauvegarde.
Gestion des rÚgles de pare-feu SDN, des groupes de sécurité, des tunnels ipsec, etc., est appliquée sur confirmation des responsables du service.
Conclusion
vRA est un produit purement commercial, flexible et facilement Ă©volutif. Il est en constante Ă©volution, bĂ©nĂ©ficie d'un soutien assez fort et reflĂšte les tendances modernes. Par exemple, c'est l'un des premiers produits qui a migrĂ© vers une architecture de microservices basĂ©e sur des conteneurs.Â
Il permet de réaliser pratiquement tous les scénarios d'automatisation dans le cadre de clouds hybrides. En essence, tout ce qui possÚde une API est pris en charge d'une maniÚre ou d'une autre. De plus, c'est un excellent outil pour fournir des services aux utilisateurs finaux tout en étant livré et développé par des équipes DevOps reliant directement à des départements IT en charge de la sécurité et de la gestion de la plateforme.
Un autre avantage de vRealize Automation est qu'il s'agit d'une solution de VMware. Elle conviendra à la plupart des clients, car ils utilisent déjà des produits de cette entreprise. Il n'est pas nécessaire de tout reconstruire.
Bien sĂ»r, nous ne prĂ©tendons pas fournir une description dĂ©taillĂ©e de la solution. Dans de futurs articles, nous dĂ©crirons en dĂ©tail certaines fonctionnalitĂ©s spĂ©cifiques de vRealize Automation et rĂ©pondrons Ă vos questions si elles surgissent dans les commentaires.Â
Si la solution et les scĂ©narios d'utilisation vous intĂ©ressent, nous serions ravis de vous voir Ă notre , consacrĂ© Ă l'automatisation des processus informatiques avec vRealize Automation.Â
Source : habr.com
