Hallo, Habr! Vandaag gaan we het hebben over vRealize Automation. Dit artikel is vooral gericht op gebruikers die nog niet eerder met deze oplossing hebben gewerkt, dus hieronder maken we je wegwijs in de functies en delen we gebruiksscenario's.
vRealize Automation stelt klanten in staat om de flexibiliteit, prestaties en efficiëntie te verhogen door de IT-omgeving te vereenvoudigen, IT-processen te optimaliseren en een automatiseringsplatform te bieden dat klaar is om de principes van DevOps toe te passen.
Hoewel de nieuwe versie 8 van vRealize Automation in het najaar van 2019, is er tot nu toe weinig actuele informatie over deze oplossing en zijn vernieuwde functionaliteiten in het Russischtalige internet. Laten we deze onrechtvaardigheid rechtzetten.
Wat is vRealize Automation
Dit is een softwareproduct binnen het ecosysteem van VMware. Het stelt je in staat om bepaalde aspecten van het beheer van je infrastructuur en applicaties te automatiseren.
Eigenlijk is vRealize Automation een portaal waarmee beheerders, ontwikkelaars en zakelijke gebruikers IT-diensten kunnen aanvragen en cloud- en lokale middelen kunnen beheren volgens de vereiste beleidslijnen.
vRealize Automation is beschikbaar als een cloud SaaS-dienst of kan worden geïnstalleerd in de private cloud van de klant.
Het meest voorkomende scenario voor lokale projecten is een complexe installatie op de VMware-stack: vSphere, ESXi-hosts, vCenter Server, vRealize Operations, enz.
Stel dat jouw bedrijf flexibel en snel virtuele machines moet creëren. Het is niet altijd praktisch om adressen handmatig in te voeren, netwerken te schakelen, besturingssystemen te installeren en andere routinematige taken zelf uit te voeren. vRealize Automation maakt het mogelijk om sjablonen voor de uitrol van machines te maken en publiceren. Dit kunnen zowel eenvoudige sjablonen zijn als complexe, inclusief de stack van gebruikersapplicaties. Gepubliceerde sjablonen worden geplaatst in de servicecatalogus.
Portalen van vRealize Automation
Na de installatie van vRealize Automation krijgt de hoofdadministrator toegang tot de beheerdersconsole. Hierin kunnen veel cloud service-portals voor verschillende categorieën gebruikers worden gemaakt. Bijvoorbeeld, één voor beheerders. Een tweede voor netwerkingenieurs. Een derde voor managers. Elk portal kan zijn eigen blueprints hebben. Elke gebruikersgroep kan alleen toegang krijgen tot goedgekeurde diensten voor hen.
Blueprints worden beschreven met behulp van gemakkelijk leesbare scripts in YAML en ondersteunen versiebeheer en Git-processen.

Meer informatie over de interne structuur en mogelijkheden van vRealize Automation kunt u lezen.
vRealize Automation 8: wat is nieuw
16 belangrijke services van vRealize Automation 8 in één screenshot
16 belangrijke services van vRealize Automation 8 in één screenshot
U kunt de gedetailleerde release-opmerkingen bekijken, hier zullen we de meest interessante kenmerken van de nieuwe versie bespreken:
vRealize Automation 8 is volledig herschreven en is gebouwd op basis van microservices-architectuur.
Voor de installatie is VMware Identity Manager en LifeCycle Manager in de infrastructuur vereist. U kunt Easy Install gebruiken, dat de componenten een voor een installeert en configureert.
vRealize Automation 8 vereist geen extra IaaS-servers op basis van MS Windows Server, zoals in versie 7.x het geval was.
vRealize Automation is geïnstalleerd op basis van Photon OS 3.0. Alle belangrijkste services werken als K8S Pods. Containers binnen pods draaien op Docker.
PostgreSQL is de enige ondersteunde DBMS. Pods gebruiken Persistent Volume voor gegevensopslag. Voor de belangrijkste services is een aparte database toegewezen.
Laten we de componenten van vRealize Automation 8 bekijken.
Cloud Assembly wordt gebruikt voor het implementeren van VM's, applicaties en andere services in verschillende publieke cloudomgevingen en vCenter Servers. Het werkt op basis van Infrastructure as Code en maakt het mogelijk om de infrastructuurlevering te optimaliseren volgens de DevOps-principes.

Er zijn ook verschillende out-of-the-box integraties beschikbaar:

In deze service creëren "gebruikers" sjablonen in het YAML-formaat en in de vorm van componentenschema's.

Voor het gebruik van de Marketplace en vooraf voorbereide diensten kan men zich "koppelen" vanuit het My VMware-account.
Beheerders kunnen vRealize Orchestrator Workflows gebruiken voor de koppeling met aanvullende infrastructuurobjecten (bijvoorbeeld MS AD/DNS, enz.).

Een koppeling van vRA met VMware Enterprise PKS kan worden gemaakt voor de implementatie van K8S-clusters.
In de sectie Deployments zien we al geïnstalleerde resources.

Code Stream is een oplossing voor automatisering van software uitgaven en continue levering, die zorgt voor stabiele en regelmatige releases van applicaties en code. Er zijn talloze integraties beschikbaar - Jenkins, Bamboo, Git, Docker, Jira, enz.
Service Broker is een service die een catalogus biedt voor enterprise-gebruikers:


In de Service Broker kunnen beheerders goedkeuringsbeleid instellen op basis van bepaalde parameters.
Gebruiksscenario's voor vRealize Automation
All in one
Er zijn momenteel veel verschillende virtualisatieoplossingen in de wereld - VMware, Hyper-V, KVM. Bedrijven maken vaak gebruik van wereldwijde cloudoplossingen zoals Azure, AWS en Google Cloud. Het beheren van deze "zoo" wordt elk jaar uitdagender. Sommigen vinden dit probleem verzonnen: waarom niet gewoon binnen het bedrijf met één oplossing werken? Het komt doordat voor bepaalde taken een goedkope KVM voldoende kan zijn, terwijl ernstigere projecten de volledige functionaliteit van VMware vereisen. Het is vaak onmogelijk om slechts één keuze te maken, vooral om economische redenen.
Met de toename van het aantal gebruikte oplossingen groeit ook het volume van de taken. Bijvoorbeeld, u kunt de noodzaak hebben om softwarelevering, configuratiebeheer en applicatie-implementatie te automatiseren. Voor de invoering van vRealize Automation was er geen enkele tool die het beheer van al deze platforms in een enkele interface kon combineren.
Ongeacht welke stapels oplossingen en platforms u gebruikt, is er een mogelijkheid om ze via een enkel portal te beheren.
Ongeacht welke stapels oplossingen en platforms u gebruikt, is er een mogelijkheid om ze via een enkel portal te beheren.
Automatiseer standaardprocessen
In het kader van vRealize Automation is een dergelijk scenario mogelijk:
Een beheerder applicatie moet een extra VM implementeren. Met vRealize Automation hoeft hij niets handmatig te doen of afspraken te maken met de juiste specialisten. Het volstaat om op de hypothetische knop "Ik wil een VM en snel" te drukken, en de aanvraag wordt verder verzonden.
De aanvraag wordt ontvangen door de systeembeheerder. Hij bekijkt de aanvraag, controleert of er voldoende vrije resources zijn, en keurt deze goed.
De volgende in de rij is de manager. Zijn taak is om te beoordelen of het bedrijf bereid is middelen vrij te maken voor de uitvoering van het project. Als alles in orde is, drukt hij ook op Goedkeuren.
We have consciously chosen the simplest process and reduced the number of its links to highlight the main idea:
vRealize Automation, in addition to IT processes, also touches on business processes. Each specialist "closes" their part of the task in a conveyor-like manner.
The example task can be accomplished using other systems—such as ServiceNow or Jira. However, vRealize Automation is "closer" to the infrastructure and enables more complex cases than just deploying a virtual machine. It is possible to automatically check for storage availability with the press of a button and create new volumes if necessary. Technically, it is even feasible to build a custom solution and script requests to a cloud provider.
DevOps and CI/CD

, in addition to bringing all platforms and clouds into one window, allows for the management of all available environments in accordance with DevOps principles. Service developers can create and deploy applications without being tied to any specific platform.
As shown in the diagram, above the platform level is Developer Ready Infrastructure, which implements integration and delivery functions, as well as managing various deployment scenarios of IT systems, regardless of the underlying platform used.
Consumption, or the level of service consumption, represents the interaction environment for users/administrators with end IT systems:
Content Development allows for interaction with the Dev level and management of changes, versioning, and access to the repository.
Service Catalog enables the delivery of services to end consumers: rolling back/publishing new ones and obtaining feedback.
Projecten allows for the establishment of internal IT decision-making processes, where each change or delegation of authority goes through a coordination process, which is relevant for enterprise companies.
A bit of practice
We’ve finished with theory and use cases. Let’s see how vRA allows us to solve typical tasks.
Automation of the virtual machine provisioning process
Ordering a virtual machine from the vRA portal.
Approval from the responsible infrastructure person and/or manager.
Selecting the right cluster/host in the network.
IP-adresaanvraag in IPAM (d.w.z. Infoblox), netwerkconfiguratie verkrijgen.
Account aanmaken in Active Directory/DNS-record.
Machine deployment.
Verzenden van e-mailmelding naar de klant zodra deze gereed is.
Eén blueprint voor Linux-gebaseerde VM's.
Één object in de catalogus met de mogelijkheid om datacenter, rol en omgeving (dev, test, prod) te kiezen.
Afhankelijk van de bovengenoemde opties worden de juiste vCenters, netwerken en opslag geselecteerd.
IP-adressen worden gereserveerd en DNS geregistreerd. Als de VM in de prod-omgeving wordt uitgerold, wordt deze toegevoegd aan de backup job.
Machine deployment.
Integratie met verschillende Configuration Management-systemen (bijvoorbeeld Ansible -> correcte playbook uitvoeren).
Interne administratieportaal in één catalogus via verschillende API's van externe producten.
Aanmaak/verwijdering en beheer van gebruikersaccounts in AD volgens de naamgevingsregels van het bedrijf:
Bij het aanmaken van een gebruikersaccount wordt een e-mail met inloggegevens naar de leidinggevende van de afdeling gestuurd. Op basis van de gekozen afdeling en functie worden de nodige rechten (RBAC) aan de gebruiker toegewezen.
De inloggegevens voor de serviceaccount worden direct verzonden naar de gebruiker die om de creatie ervan verzoekt.
Beheer van backup-services.
Beheer van SDN-firewallregels, beveiligingsgroepen, ipsec-tunnels, enz., worden toegepast op bevestiging van verantwoordelijke personen voor de dienst.
Conclusie
vRA is een puur zakelijk product, flexibel en gemakkelijk schaalbaar. Het ontwikkelt zich voortdurend, heeft een sterke ondersteuning en weerspiegelt de moderne trends. Het was bijvoorbeeld een van de eerste producten die overstapte op een microservices-architectuur op basis van containers.
Met dit product kunnen vrijwel alle automatiseringsscenario's binnen hybride clouds worden gerealiseerd. Het ondersteunt in feite alles dat een API heeft. Daarnaast is het een uitstekende tool voor het leveren van diensten aan eindgebruikers, naast hun levering en ontwikkeling door DevOps, die zich richten op de IT-afdeling die zich bezighoudt met beveiliging en beheer van het platform.
Een extra voordeel van vRealize Automation is dat het een oplossing van VMware is. Het is geschikt voor de meeste klanten, aangezien ze al gebruikmaken van producten van dit bedrijf. Er hoeft niets opnieuw opgebouwd te worden.
Natuurlijk pretenderen we niet een gedetailleerde beschrijving van de oplossing te geven. In toekomstige artikelen zullen we enkele specifieke mogelijkheden van vRealize Automation uitgebreid beschrijven en uw vragen beantwoorden, mocht u deze in de comments hebben.
Als de oplossing en de gebruiksscenario's uw interesse hebben gewekt, zien we u graag op onze , die gewijd is aan de automatisering van IT-processen met vRealize Automation.
Bron: habr.com
