Introduction Ă  vRealize Automation

Bonjour, Habr ! Aujourd'hui, nous allons parler de vRealize Automation. Cet article s'adresse en premier lieu aux utilisateurs qui ne sont pas familiers avec cette solution, donc dans cet article, nous vous ferons découvrir ses fonctionnalités et partagerons des scénarios d'utilisation.

vRealize Automation permet aux clients d'amĂ©liorer l'adaptabilitĂ©, la performance et l'efficacitĂ© de leur travail en simplifiant l'environnement informatique, en optimisant les processus IT et en fournissant une plateforme d'automatisation prĂȘte Ă  mettre en Ɠuvre les principes DevOps.

Bien que la nouvelle version 8 de vRealize Automation ait été officiellement lancée déjà à l'automne 2019, il y a encore peu d'informations pertinentes sur cette solution et ses nouvelles fonctionnalités dans le runet. Corrigeons cette injustice. 

Qu'est-ce que vRealize Automation

C'est un produit logiciel dans le cadre de l'écosystÚme VMware. Il permet d'automatiser certains aspects de la gestion de votre infrastructure et de vos applications. 

En fait, vRealize Automation est un portail qui permet aux administrateurs, développeurs et utilisateurs commerciaux de demander des services IT et de gérer les ressources cloud et locales tout en respectant les politiques requises.

vRealize Automation est disponible sous forme de service SaaS cloud, ou peut ĂȘtre installĂ© dans le cloud privĂ© du client.

Le scénario le plus courant pour les projets locaux est une installation complÚte sur la pile VMware : vSphere, hÎtes ESXi, vCenter Server, vRealize Operation, etc. 

Par exemple, votre entreprise a besoin de crĂ©er des machines virtuelles de maniĂšre flexible et rapide. Il n'est pas toujours rationnel de dĂ©finir manuellement les adresses, de commuter les rĂ©seaux, d'installer des systĂšmes d'exploitation et d'effectuer d'autres tĂąches routiniĂšres manuellement. vRealize Automation permet de crĂ©er et de publier des modĂšles d'Ă©lĂ©ments pour le dĂ©ploiement de machines. Ces modĂšles peuvent ĂȘtre simples comme complexes, incluant un ensemble d'applications personnalisĂ©es. Les modĂšles publiĂ©s prĂȘts Ă  l'emploi sont placĂ©s dans le catalogue des services.

Portails vRealize Automation

AprÚs l'installation de vRealize Automation, le consultant principal a accÚs à la console de gestion. Celle-ci permet de créer de nombreux portails de service cloud pour différentes catégories d'utilisateurs. Par exemple, un pour les administrateurs, un autre pour les ingénieurs réseau, et un troisiÚme pour les gestionnaires. Chaque portail peut avoir ses propres blueprints. Chaque groupe d'utilisateurs peut accéder uniquement aux services qui lui sont approuvés. 

Les blueprints sont décrits à l'aide de scénarios faciles à lire en YAML et prennent en charge le suivi des versions et des processus Git :

Introduction Ă  vRealize Automation

Pour en savoir plus sur l'architecture interne et les fonctionnalités de vRealize Automation, vous pouvez lire dans une série de blogs ici.

vRealize Automation 8 : Quoi de neuf

Introduction à vRealize Automation16 services clés de vRealize Automation 8 en une seule capture d'écran

16 services clés de vRealize Automation 8 en une seule capture d'écran

Vous pouvez trouver des commentaires détaillés sur les versions sur la page VMware, nous allons cependant présenter les caractéristiques les plus intéressantes de la nouvelle version :

  • vRealize Automation 8 a Ă©tĂ© entiĂšrement réécrit et construit sur une architecture de microservices.

  • Pour l'installation, il est nĂ©cessaire d'avoir VMware Identity Manager et LifeCycle Manager dans l'infrastructure. Vous pouvez utiliser Easy Install, qui va installer et configurer les composants successivement.

  • vRealize Automation 8 ne nĂ©cessite pas l'installation de serveurs IaaS supplĂ©mentaires basĂ©s sur MS Windows Server, comme c'Ă©tait le cas dans les versions 7.x.

  • vRealize Automation est installĂ© sur Photon OS 3.0. Tous les services clĂ©s fonctionnent comme des Pods K8S. Les conteneurs Ă  l'intĂ©rieur des pods fonctionnent sur Docker.

  • PostgreSQL est le seul SGBD supportĂ©. Les pods utilisent des Persistent Volume pour le stockage des donnĂ©es. Une base de donnĂ©es distincte est dĂ©diĂ©e aux services clĂ©s.

Passons en revue les composants de vRealize Automation 8.

Cloud Assembly est utilisé pour déployer des VM, des applications et d'autres services dans différents clouds publics et serveurs vCenter. Il fonctionne sur le principe de lInfrastructure as Code, permettant d'optimiser la fourniture d'infrastructure selon les principes DevOps.

Introduction Ă  vRealize Automation

DiffĂ©rentes intĂ©grations prĂȘtes Ă  l'emploi sont Ă©galement disponibles :

Introduction Ă  vRealize Automation

Dans ce service, les « utilisateurs » créent des modÚles au format YAML et sous forme de schémas de composants.

Introduction Ă  vRealize Automation

Pour utiliser le Marketplace et les services prĂ©dĂ©finis, vous pouvez vous “lier” depuis votre compte My VMware.

Les administrateurs peuvent utiliser les workflows de vRealize Orchestrator pour lier à des objets d'infrastructure supplémentaires (par exemple, MS AD/DNS, etc.).

Introduction Ă  vRealize Automation

Il est possible de lier vRA avec VMware Enterprise PKS pour déployer des clusters K8S.

Dans la section Déploiements, nous voyons déjà les ressources installées.

Introduction Ă  vRealize Automation

Code Stream — c'est une solution pour automatiser le dĂ©ploiement et la livraison continue de logiciels, garantissant des versions stables et rĂ©guliĂšres d'applications et de code. Un grand nombre d'intĂ©grations sont disponibles — Jenkins, Bamboo, Git, Docker, Jira, etc. 

Service Broker — un service fournissant un catalogue pour les utilisateurs d'entreprise :

Introduction Ă  vRealize AutomationIntroduction Ă  vRealize Automation

Dans Service Broker, les administrateurs peuvent configurer des politiques d'approbation selon des critÚres spécifiques. 

Scénarios d'utilisation de vRealize Automation

Tout-en-un

Il existe actuellement de nombreuses solutions de virtualisation dans le monde — VMware, Hyper-V, KVM. Les entreprises utilisent souvent des clouds globaux comme Azure, AWS et Google Cloud. GĂ©rer ce « zoo » est de plus en plus complexe chaque annĂ©e. Pour certains, ce problĂšme peut sembler artificiel : pourquoi ne pas utiliser une seule solution au sein de l'entreprise ? La rĂ©alitĂ© est que pour certaines tĂąches, une solution KVM peu coĂ»teuse peut suffire. D'autres projets plus sĂ©rieux nĂ©cessiteront toute la fonctionnalitĂ© de VMware. Choisir une seule solution devient parfois impossible, au moins pour des raisons Ă©conomiques.

Avec l'augmentation du nombre de solutions utilisées, le volume des tùches augmente également. Par exemple, vous pourriez avoir besoin d'automatiser la livraison de logiciels, la gestion de configurations et le déploiement d'applications. Avant l'arrivée de vRealize Automation, il n'existait pas d'outil unique capable de centraliser la gestion de toutes ces plateformes en une seule interface.

Introduction à vRealize AutomationPeu importe le stack de solutions et de plateformes que vous utilisez, il est possible de les gérer via un portail unique.

Peu importe le stack de solutions et de plateformes que vous utilisez, il est possible de les gérer via un portail unique.

Automatisation des processus standard

Dans le cadre de vRealize Automation, un tel scénario est possible :

  • Un administrateur applications a besoin de dĂ©ployer une VM supplĂ©mentaire. Avec vRealize Automation, il n'a pas besoin de faire quoi que ce soit manuellement ou de nĂ©gocier avec les spĂ©cialistes concernĂ©s. Il suffit de cliquer sur un bouton conditionnel « Je veux une VM et rapidement », et la demande sera envoyĂ©e.

  • La demande est reçue par l'administrateur systĂšme. Il examine la demande, vĂ©rifie s'il y a suffisamment de ressources disponibles et l'approuve.

  • En attente se trouve le manager. Son rĂŽle est d'Ă©valuer si l'entreprise est prĂȘte Ă  allouer des fonds pour la mise en Ɠuvre du projet. Si tout est en ordre, il clique Ă©galement sur Approuver.

Nous avons dĂ©libĂ©rĂ©ment choisi un processus aussi simple que possible et rĂ©duit le nombre d’étapes pour mettre en avant l’idĂ©e principale :

vRealize Automation, en plus des processus IT, touche également aux processus métier. Chaque spécialiste « clÎt » sa partie de la tùche en mode chaßne de montage.

La tĂąche prĂ©sentĂ©e en exemple peut ĂȘtre rĂ©solue avec d'autres systĂšmes, comme ServiceNow ou Jira. Mais vRealize Automation est « plus proche » de l'infrastructure et permet des cas d'utilisation plus complexes que le dĂ©ploiement d'une machine virtuelle. Il est possible, en utilisant le mode « d'un seul clic », de vĂ©rifier automatiquement la disponibilitĂ© d'espace dans le stockage et, si nĂ©cessaire, de crĂ©er de nouvelles instances. Techniquement, il est mĂȘme possible de construire une solution sur mesure et de script des requĂȘtes vers le fournisseur de cloud.

DevOps et CI/CD

Introduction Ă  vRealize Automation

En plus de rassembler toutes les plateformes et clouds dans une seule fenĂȘtre, vRealize Automation permet de gĂ©rer tous les environnements disponibles conformĂ©ment aux principes de DevOps. Les dĂ©veloppeurs de services peuvent concevoir et dĂ©ployer des applications sans ĂȘtre liĂ©s Ă  une plateforme spĂ©cifique.

Comme il est visible sur le schĂ©ma, au-dessus du niveau de la plateforme se trouve Infrastructure PrĂȘte pour les DĂ©veloppeurs, qui rĂ©alise des fonctions d'intĂ©gration et de livraison, ainsi que de gestion de divers scĂ©narios de dĂ©ploiement de systĂšmes IT, quelle que soit la plateforme utilisĂ©e au niveau infĂ©rieur.

Consommation, ou niveau de consommation des services, représente l'environnement d'interaction entre les utilisateurs/admins et les systÚmes IT finaux :

  • DĂ©veloppement de Contenu permet de construire l'interaction avec le niveau Dev et de gĂ©rer les changements, la version et d'accĂ©der au dĂ©pĂŽt.

  • Catalogue de Services permet de fournir des services aux utilisateurs finaux : de revenir en arriĂšre/publier de nouveaux et d’obtenir des retours.

  • Projets permet d'optimiser les processus IT internes de prise de dĂ©cision, oĂč chaque changement ou dĂ©lĂ©gation de droits passe par un processus d'approbation, ce qui est pertinent pour les entreprises du secteur entrepris.

Un peu de pratique

La théorie et les scénarios d'utilisation sont terminés. Voyons comment vRA permet de résoudre des tùches typiques.

Automatisation du processus de provisioning de machines virtuelles

  1. Commande d'une machine virtuelle depuis le portail vRA.

  2. Approbation par la personne responsable de l'infrastructure et/ou le responsable.

  3. Choix du bon cluster/hÎte réseau.

  4. Demande d'adresse IP dans IPAM (c'est-à-dire Infoblox), obtention de la configuration réseau.

  5. Création d'un compte dans Active Directory/enregistrement DNS.

  6. Déploiement de la machine.

  7. Envoi d'un e-mail d'avertissement au client une fois prĂȘte.

Blueprint unique pour les VM basées sur Linux.

  1. Un objet dans le répertoire avec la possibilité de sélectionner le centre de données, le rÎle et l'environnement (dev, test, prod).

  2. En fonction de l'ensemble des options ci-dessus, les bons vCenter, réseaux et systÚmes de stockage sont sélectionnés.

  3. Les adresses IP sont réservées et les DNS sont enregistrés. Si la VM est déployée en environnement prod, elle est ajoutée à la tùche de sauvegarde.

  4. Déploiement de la machine.

  5. Intégration avec différents systÚmes de gestion de configuration (par exemple, Ansible -> exécution du bon playbook).

Portail d'administration interne dans un répertoire unique via différentes API de produits tiers.

  • CrĂ©ation/suppression et gestion des comptes utilisateurs dans AD selon les rĂšgles de nommage de l'entreprise :

    • En cas de crĂ©ation d'un compte utilisateur, un e-mail avec les donnĂ©es de connexion est envoyĂ© au responsable du dĂ©partement. En fonction du dĂ©partement et du poste choisis, les droits nĂ©cessaires (RBAC) sont attribuĂ©s Ă  l'utilisateur.

    • Les donnĂ©es de connexion du compte de service sont envoyĂ©es directement Ă  l'utilisateur qui demande sa crĂ©ation.

  • Gestion des services de sauvegarde.

  • Gestion des rĂšgles de pare-feu SDN, des groupes de sĂ©curitĂ©, des tunnels ipsec, etc., est appliquĂ©e sur confirmation des responsables du service.

Conclusion

vRA est un produit purement commercial, flexible et facilement évolutif. Il est en constante évolution, bénéficie d'un soutien assez fort et reflÚte les tendances modernes. Par exemple, c'est l'un des premiers produits qui a migré vers une architecture de microservices basée sur des conteneurs. 

Il permet de réaliser pratiquement tous les scénarios d'automatisation dans le cadre de clouds hybrides. En essence, tout ce qui possÚde une API est pris en charge d'une maniÚre ou d'une autre. De plus, c'est un excellent outil pour fournir des services aux utilisateurs finaux tout en étant livré et développé par des équipes DevOps reliant directement à des départements IT en charge de la sécurité et de la gestion de la plateforme.

Un autre avantage de vRealize Automation est qu'il s'agit d'une solution de VMware. Elle conviendra à la plupart des clients, car ils utilisent déjà des produits de cette entreprise. Il n'est pas nécessaire de tout reconstruire.

Bien sûr, nous ne prétendons pas fournir une description détaillée de la solution. Dans de futurs articles, nous décrirons en détail certaines fonctionnalités spécifiques de vRealize Automation et répondrons à vos questions si elles surgissent dans les commentaires. 

Si la solution et les scénarios d'utilisation vous intéressent, nous serions ravis de vous voir à notre webinaire, consacré à l'automatisation des processus informatiques avec vRealize Automation. 

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster