A la Une

Débugguez vos règles firewall NSX-T

Quand on commence à faire de la production sur NSX-T (tout comme sur d’autres systèmes sécurisés), il est plus qu’utile de disposer d’outils de troubleshooting fiables et “temps réels”. Même si VMware Log Insight fait partie des systèmes de logging recommandés avec NSX-T, difficile au départ de tout maîtriser et souvent, un bon petit “tail” sur un log en fichier texte est finalement un moyen efficace et assez simple de debugguer et de vérifier ce qui se passe. Après une session extrêmement intéressante avec le support NSX-T de VMware (merci en particulier à Anaëlle qui se reconnaitra, si elle passe par là), je vous propose de partager les découvertes que j’ai fait concernant le debugguing des policies/règles DFW et Edge sur NSX-T.

Lire la suite
Chargement

NSX-T

Débugguez vos règles firewall NSX-T

Quand on commence à faire de la production sur NSX-T (tout comme sur d'autres systèmes sécurisés), il est plus qu'utile de disposer d'outils de troubleshooting fiables et "temps réels". Même si VMware Log Insight fait partie des systèmes de logging recommandés avec NSX-T, difficile au départ de tout maîtriser et souvent, un bon petit "tail" sur un log en fichier texte est finalement un moyen efficace et assez simple de debugguer et de vérifier ce qui se passe. Après une session extrêmement intéressante avec le support NSX-T de VMware (merci en particulier à Anaëlle qui se reconnaitra, si elle passe par là), je vous propose de partager les découvertes que j'ai fait concernant le debugguing des policies/règles DFW et Edge sur NSX-T.

Les mieux notés

Le manuel du parfait plombier VSAN (maj continue)

Depuis que VSAN est arrivé sur nos infrastructures de production et que, par le truchement de quelques incidents, nous avons un peu progressé dans la connaissance et la maîtrise de cette technologies je vous propose de recenser les différentes infos et commandes utiles qui nous servent de plus en plus au quotidien. Je ferai évoluer ce billet spécifique au fur et à mesure de nos découvertes.

Timeline

Débugguez vos règles firewall NSX-T

Quand on commence à faire de la production sur NSX-T (tout comme sur d’autres systèmes sécurisés), il est plus qu’utile de disposer d’outils de troubleshooting fiables et “temps réels”. Même si VMware Log Insight fait partie des systèmes de logging recommandés avec NSX-T, difficile au départ de tout maîtriser et souvent, un bon petit “tail” sur un log en fichier texte est finalement un moyen efficace et assez simple de debugguer et de vérifier ce qui se passe. Après une session extrêmement intéressante avec le support NSX-T de VMware (merci en particulier à Anaëlle qui se reconnaitra, si elle passe par là), je vous propose de partager les découvertes que j’ai fait concernant le debugguing des policies/règles DFW et Edge sur NSX-T.

Lire la suite

NSX-T : notre stratégie de sécurité

Ce qui est bien avec NSX-T c’est qu’on peut faire absolument ce qu’on veut avec le distributed firewall et les routeurs TIER0/TIER1 en matière de règles de sécurité, y compris n’importe quoi… un peu compliqué, déstabilisant, même. Du coup, quand on se retrouve à organiser et planifier la sécurité générale d’un tel produit avec à terme plusieurs milliers de VMs, les directions à prendre sont tellement nombreuses qu’il est difficile de trouver “la bonne voie” pour son cas précis, même avec de l’aide.

Lire la suite

vMotion unedaire ze oude : les dessous de vMotion !

En parcourant la toile ce soir, je suis tombé sur un excellleeent article de Niels Hagoort, que nous auront d’ailleurs la chance de rencontrer au prochain VMUG du 26 Septembre prochain (yeah ^^). Il nous décrit de manière très précise le fonctionnement de vMotion, à consulter ici. C’est un article anglais, forcément, du coup je me suis dit que ce serait une bonne idée de vous le traduire, pour vous, francophones ! Je ne suis pas un traducteur professionnel bien sûr, aussi j’espère que l’exercice sera le plus fidèle possible.

Lire la suite

Backup 2020-2025 : la vie est un éternel recommencement…

C’est quand même fou comme le temps passe vite ! Il y a déjà 4 ans et demi, nous entamions un schéma directeur “Sauvegarde” (voir ici) qui allait au nous conduire vers la solution Avamar-Datadomain (voir ici). Depuis, celle-ci a accompagné avec succès notre explosion en matière de production, passant d’environ 1000 VMs à quasi 2000 aujourd’hui. Il est temps maintenant de faire le bilan de ces 4 années de production backup/resto et de se projeter, d’ici l’année prochaine, avec cette fois-ci l’aide et la prise en compte de nos collègues du Groupement Hospitalier de Territoire.

Lire la suite

Rognotudju du dimanche : VMware, QU’EST CE QUE C’EST QUE CES SPECS !

Bon, alors, donc, oui, je vous ai dit à plusieurs reprises que j’étais surprenant de zénitude depuis quelques semaines, malgré nos soucis récents (je ne vais pas encore en parler, sinon, on va croire que je troll. pas mon genre ^^). C’est vrai, je prends sur moi, je fait mon taï-chi tous les matins … MAIS LA, CA COMMENCE A BIEN FAIRE ! VMware, qu’est-ce que c’est que ces specs ???

Lire la suite

2014-2019 : du LUN tout-puissant à NSX-T

En attendant notre mise en production NSX-T et afin d’éviter de passer en mode “Rognotudju”, j’ai décidé, l’approche de la cinquantaine aidante (je vous rassure, je n’assume pas du tout…), de prendre un peu de hauteur par rapport à nos choix stratégiques depuis 4 ans et les mettre en perspective. En effet, tout est finalement allé très vite et nous avons accumulé beaucoup d’expérience dans le fonctionnement et cycle de vie de VxRail, un de nos principaux piliers de production aujourd’hui. Que peut-on retirer de tout cela, avons-nous eu raison de nous jeter dans le tout “IP” et de capitaliser encore plus avec une nouvelle couche de virtualisation de réseau NSX-T ? Des éléments de réponse dans cet article.

Lire la suite
Chargement