Cześć, Habr! Dzisiaj porozmawiamy o vRealize Automation. Artykuł jest przede wszystkim skierowany do użytkowników, którzy wcześniej nie mieli styczności z tym rozwiązaniem, dlatego po kliknięciu podlinku zapoznamy was z jego funkcjami i podzielimy się scenariuszami użycia.
vRealize Automation pozwala klientom zwiększyć elastyczność, wydajność i efektywność pracy poprzez uproszczenie środowiska IT, optymalizację procesów IT oraz dostarczenie platformy automatyzacji, gotowej do wdrożenia zasad DevOps.
Mimo że nowa wersja 8 vRealize Automation została jeszcze jesienią 2019 roku, w sieci wciąż brakuje aktualnych informacji na temat tego rozwiązania i jego zaktualizowanej funkcjonalności. Naprawimy tę niesprawiedliwość.
Czym jest vRealize Automation
To produkt oprogramowania w ramach ekosystemu VMware. Umożliwia automatyzację niektórych aspektów zarządzania twoją infrastrukturą i aplikacjami.
Faktycznie vRealize Automation to portal, za pomocą którego administratorzy, programiści i użytkownicy biznesowi mogą zamawiać usługi IT i zarządzać zasobami chmurowymi oraz lokalnymi z zachowaniem wymaganych polityk.
vRealize Automation jest dostępny w formie usługi SaaS w chmurze lub może być zainstalowany w prywatnej chmurze klienta.
Najczęściej spotykanym scenariuszem dla lokalnych projektów jest kompleksowa instalacja na stosie VMware: vSphere, hosty ESXi, vCenter Server, vRealize Operation itd.
Na przykład twojemu biznesowi potrzebne jest elastyczne i szybkie tworzenie maszyn wirtualnych. Nie zawsze jest rozsądne ręczne przepisywanie adresów, przełączanie sieci, instalowanie systemów operacyjnych i wykonywanie innych rutynowych czynności. vRealize Automation pozwala na tworzenie i publikowanie schematów elementów do wdrażania maszyn. Mogą to być zarówno proste schematy, jak i złożone, obejmujące stos aplikacji użytkownika. Gotowe opublikowane schematy są umieszczane w katalogu usług.
Portale vRealize Automation
Po zainstalowaniu vRealize Automation główny administrator zyskuje dostęp do konsoli zarządzania. W niej można stworzyć wiele portali cloud service dla różnych grup użytkowników. Na przykład jeden – dla administratorów. Drugi – dla inżynierów sieciowych. Trzeci – dla menedżerów. Każdy portal może mieć własne blueprints (schematy). Każda grupa użytkowników może uzyskiwać dostęp tylko do zatwierdzonych dla niej usług.
Blueprinty są opisane za pomocą łatwo czytelnych skryptów w YAML i wspierają śledzenie wersji oraz procesów Git:

Więcej o wewnętrznej strukturze i możliwościach vRealize Automation można przeczytać.
vRealize Automation 8: co nowego
16 kluczowych usług vRealize Automation 8 na jednym zrzucie ekranu
16 kluczowych usług vRealize Automation 8 na jednym zrzucie ekranu
Z szczegółowymi komentarzami dotyczącymi wersji można zapoznać się, przedstawimy jednak najciekawsze cechy nowej wersji:
vRealize Automation 8 został całkowicie przepisany i zbudowany na architekturze mikroserwisowej.
Do zainstalowania wymagana jest infrastruktura VMware Identity Manager i LifeCycle Manager. Można skorzystać z Easy Install, który po kolei zainstaluje i skonfiguruje komponenty.
vRealize Automation 8 nie wymaga instalacji dodatkowych serwerów IaaS opartych na MS Windows Server, jak to miało miejsce w wersjach 7.x.
vRealize Automation działa na bazie Photon OS 3.0. Wszystkie kluczowe usługi działają jako K8S Pods. Kontenery w ramach pod’ów działają na Dockerze.
PostgreSQL jest jedyną wspieraną bazą danych. Pod’y wykorzystują Persistent Volume do przechowywania danych. Dla kluczowych usług przeznaczona jest oddzielna baza danych.
Przyjrzymy się komponentom vRealize Automation 8.
Cloud Assembly służy do wdrażania VM, aplikacji i innych usług w różnych publicznych chmurach oraz serwerach vCenter. Działa na zasadzie Infrastructure as Code, co pozwala na optymalizację dostarczania infrastruktury zgodnie z zasadami DevOps.

Dostępne są również różne integracje out-of-the-box:

W tej usłudze „użytkownicy” tworzą szablony w formacie YAML i w postaci schematu komponentów.

Aby skorzystać z Marketplace i uprzednio przygotowanych usług, można „przywiązać się” do konta My VMware.
Administratorzy mogą wykorzystać vRealize Orchestrator Workflows do powiązania z dodatkowymi obiektami infrastruktury (np. MS AD/DNS itp.).

Można zintegrować vRA z VMware Enterprise PKS w celu wdrażania klastrów K8S.
W sekcji Deployments widzimy już zainstalowane zasoby.

Code Stream — to rozwiązanie do automatyzacji wydania i nieprzerwanego dostarczania oprogramowania, które zapewnia stabilne i regularne publikacje aplikacji oraz kodu. Dostępna jest ogromna liczba integracji — Jenkins, Bamboo, Git, Docker, Jira i inne.
Service Broker — usługa, która oferuje katalog dla użytkowników korporacyjnych:


W Service Broker administratorzy mogą dostosowywać polityki zatwierdzania według określonych parametrów.
Scenariusze użycia vRealize Automation
Wszystko w jednym
Na całym świecie istnieje wiele różnych rozwiązań do wirtualizacji — VMware, Hyper-V, KVM. Często biznes korzysta z globalnych chmur, takich jak Azure, AWS i Google Cloud. Zarządzanie tym 'zoo' z każdym rokiem staje się coraz trudniejsze. Niektórym może się zdawać, że problem ten jest wymyślony: dlaczego nie korzystać w firmie tylko z jednego rozwiązania? Problem w tym, że do niektórych zadań wystarczy niedrogi KVM. A poważniejsze projekty będą wymagały pełnej funkcjonalności VMware. Czasami wybór jednego rozwiązania jest niemożliwy, przynajmniej z powodów ekonomicznych.
Wraz ze wzrostem liczby używanych rozwiązań rośnie również liczba zadań. Na przykład może pojawić się potrzeba automatyzacji dostarczania oprogramowania, zarządzania konfiguracją i wdrażania aplikacji. Przed wprowadzeniem vRealize Automation nie istniało jedno narzędzie, które mogłoby 'wspiąć się' w zarządzaniu wszystkimi tymi platformami w trybie jednego okna.
Bez względu na to, jaki zestaw rozwiązań i platform używasz, istnieje możliwość zarządzania nimi z jednego portalu.
Bez względu na to, jaki zestaw rozwiązań i platform używasz, istnieje możliwość zarządzania nimi z jednego portalu.
Automatyzujemy standardowe procesy
W ramach vRealize Automation możliwy jest podobny scenariusz:
Administrator aplikacji musi wdrożyć dodatkową maszynę wirtualną. Dzięki vRealize Automation nie będzie musiał nic robić ręcznie ani umawiać się z odpowiednimi specjalistami. Wystarczy, że naciśnie przycisk 'Chcę maszynę wirtualną i to szybko', a zgłoszenie zostanie wysłane dalej.
Zgłoszenie otrzymuje administrator systemu. Analizuje prośbę, sprawdza, czy jest wystarczająca ilość wolnych zasobów i zatwierdza ją.
Następnym w kolejce jest menedżer. Jego zadaniem jest ocena, czy firma jest gotowa przeznaczyć środki na realizację projektu. Jeśli wszystko jest w porządku, również naciska Approve.
Świadomie wybraliśmy maksymalnie prosty proces i skróciliśmy jego etapy, aby podkreślić główną myśl:
vRealize Automation, oprócz procesów IT, dotyka również sfery procesów biznesowych. Każdy specjalista „zamknie” swoją część zadania w trybie konveyorowym.
Przykładowe zadanie można rozwiązać z pomocą innych systemów — na przykład ServiceNow lub Jira. Jednak vRealize Automation jest „bliżej” infrastruktury i możliwe są w nim bardziej złożone przypadki niż wdrożenie maszyny wirtualnej. Można „jednym kliknięciem” automatycznie sprawdzić dostępność miejsca w magazynie, a w razie potrzeby stworzyć nowe zasoby. Technicznie możliwe jest nawet zbudowanie niestandardowego rozwiązania i zaimplementowanie zapytań do dostawcy chmury.
DevOps i CI/CD

, oprócz zbierania wszystkich platform i chmur w jednym oknie, vRealize Automation pozwala zarządzać wszystkimi dostępnymi środowiskami zgodnie z zasadami DevOps. Programiści usług mogą developingować i wdrażać aplikacje bez przywiązania do konkretnej platformy.
Jak widać na schemacie, nad poziomem platformy znajduje się Developer Ready Infrastructure, która realizuje funkcje integracji i dostarczania oraz zarządzania różnymi scenariuszami wdrażania systemów IT, niezależnie od platformy używanej na poziomie niżej.
Consumption, czyli poziom konsumenta usług, stanowi środowisko interakcji użytkowników/administratorów z końcowymi systemami IT:
Content Development pozwala na budowanie interakcji z poziomem Dev oraz zarządzanie zmianami, wersjonowaniem i korzystanie z repozytorium.
Service Catalog pozwala dostarczać usługi końcowym konsumentom: cofać/publikować nowe oraz otrzymywać feedback.
Projekty pozwala na usprawnienie wewnętrznych procesów decyzyjnych IT, gdy każda zmiana lub delegowanie praw przechodzi przez proces zatwierdzania, co jest aktualne dla firm z sektora enterprise.
Trochę praktyki
Z teorią i scenariuszami użycia skończone. Spójrzmy, jak vRA pozwala rozwiązywać typowe zadania.
Automatyzacja procesu provisioningu maszyny wirtualnej
Zamówienie wirtualnej maszyny z portalu vRA.
Zatwierdzenie ze strony osoby odpowiedzialnej za infrastrukturę i/lub kierownika.
Wybór właściwego klastra/gospodarza sieci.
Zgłoszenie adresu IP w IPAM (np. Infoblox), pobranie konfiguracji sieciowej.
Utworzenie konta w Active Directory/rekordu DNS.
Wdrożenie maszyny.
Wysłanie powiadomienia e-mail do klienta o gotowości.
Jednolity blueprint dla maszyn wirtualnych opartych na Linuxie.
Jeden obiekt w katalogu z możliwością wyboru centrum danych, roli i środowiska (dev, test, prod).
W zależności od wyżej wymienionych opcji wybierane są odpowiednie vCenter, sieci i pamięci masowe.
Rezerwacja adresów IP i rejestracja DNS. Jeśli maszyna wirtualna jest wdrażana w środowisku prod, jest dodawana do zadania kopii zapasowej.
Wdrożenie maszyny.
Integracja z różnymi systemami zarządzania konfiguracją (na przykład, Ansible -> uruchomienie odpowiedniego playbooka).
Wewnętrzny portal administracyjny w jednym katalogu z różnymi API zewnętrznych produktów.
Tworzenie/usuwanie i zarządzanie kontami użytkowników w AD zgodnie z zasadami nazewnictwa firmy:
W przypadku utworzenia konta użytkownika, wiadomość z danymi do logowania jest wysyłana do kierownika działu. Na podstawie wybranego działu i stanowiska użytkownikowi przypisywane są odpowiednie uprawnienia (RBAC).
Dane do logowania do konta serwisowego są wysyłane bezpośrednio do użytkownika, który zgłasza jego utworzenie.
Zarządzanie usługami kopii zapasowej.
Zarządzanie regułami zapory SDN, grupami zabezpieczeń, tunelami ipsec itd. stosowane są po potwierdzeniu od odpowiedzialnych osób za usługę.
Podsumowanie
vRA — to czysty produkt biznesowy, elastyczny i łatwo skalowalny. Nieustannie się rozwija, ma dość silne wsparcie i odzwierciedla nowoczesne "trendy". Na przykład jest jednym z pierwszych produktów, które przeszły na architekturę opartą na mikrousługach w kontenerach.
Dzięki niemu można zrealizować praktycznie dowolne scenariusze automatyzacji w ramach hybrydowych chmur. W zasadzie wspierane jest wszystko, co posiada API. Ponadto, to doskonałe narzędzie do dostarczania usług końcowym użytkownikom równolegle z ich dostarczaniem i rozwojem DevOps, które opierają się na dziale IT zajmującym się kwestiami bezpieczeństwa i zarządzania platformą.
Kolejną zaletą vRealize Automation jest to, że to rozwiązanie od VMware. Odpowiednie dla większości klientów, ponieważ już korzystają z produktów tej firmy. Nie trzeba niczego przerabiać.
Oczywiście, nie rościmy sobie prawa do szczegółowego opisu rozwiązania. W przyszłych artykułach szczegółowo przedstawimy niektóre specyficzne funkcje vRealize Automation i odpowiemy na Wasze pytania, jeśli się pojawią w komentarzach.
Jeśli rozwiązanie oraz scenariusze jego zastosowania Cię zainteresowały, zapraszamy na nasz , poświęcony automatyzacji procesów IT z wykorzystaniem vRealize Automation.
Źródło: habr.com
