Team Leader - Nutanix Technology Champion - Nutanix NTC Storyteller

Julien DUMUR
Infrastructure in a Nutshell
Mettre à jour HYCU 4.9.0 vers 5.0.0

La mise à jour 5.0.0 d’HYCU vient de sortir ! Mettez à jour vos infrastructures !

Préparation de la mise à jour

La mise à jour vers HYCU 5.0.0 nécessite que vous soyez déjà en 4.9.0 au minimum.

Pour pouvoir mettre à jour votre contrôleur, vous devez commencer par télécharger la dernière version disponible ici : https://download.hycu.com/ec/v5.0.0/hycu-5.0.0-1488.qcow2

Ensuite, connectez vous à votre cluster Nutanix et transférez l’image précédemment téléchargée comme indiqué sur la capture d’écran :

Import de l'image HYCU 5.0.0 sur le cluster Nutanix

Il est impératif de nommer l’image exactement comme le fichier que vous venez de télécharger.

La préparation est terminée, nous pouvons passer à la mise à jour.

Mise à jour d’HYCU

Sur votre interface HYCU, cliquez sur la roue crantée puis sur « Software Upgrade » :

Menu Software Upgrade de HYCU

Si vous avez correctement créé votre image à l’étape précédente, vous pouvez maintenant sélectionner la version 5.0.0 et cliquer sur « Software Upgrade » :

Sélection de la version 5.0.0

Validez la fenêtre d’avertissement d’annulation des jobs courants pour lancer la mise à jour :

Avertissement d'annulation des jobs en cours

Patientez pendant la mise à jour qui dure environ 5 à 10 minutes :

Mise à jour HYCU en cours

Vous pouvez suivre l’état d’avancée des opérations depuis votre console Prism :

Tâches de mise à jour dans Prism

Une fois la mise à jour terminée, vous pouvez vous reconnecter à votre instance HYCU et vérifier en bas à gauche la version :

Version HYCU 5.0.0 affichée

Lien vers la Release Note : https://download.hycu.com/ec/v5.0.0/help/en/HYCU_ReleaseNotes.pdf

Lien vers la documentation : https://download.hycu.com/ec/v5.0.0/help/en/HYCU_UserGuide.pdf

Read More
Ajouter un cluster Nutanix AHV à HYCU 4.9.0

Après avoir rédigé une mise à jour de l’article sur le déploiement de la solution, voilà la mise à jour de l’ajout d’une source à votre contrôleur HYCU.

Pré-requis à l’ajout d’un cluster Nutanix AHV

Parmi les premiers pré-requis, il est nécessaire que la Data Service IP soit configurée sur votre cluster Nutanix :

Data Services IP configurée sur le cluster Nutanix

Pour pouvoir ajouter un cluster Nutanix AHV en guise de source sur votre contrôleur HYCU, vous aurez besoin d’un compte capable de se connecter à votre cluster et à votre Prism Central si vous en avez un.

Je recommande l’utilisation d’un compte dédié et pas d’utiliser le compte admin de votre cluster dont le mot de passe sera amené à changer régulièrement.

Compte hycu dédié dans Local User Management

Dernier point, évident mais qu’il est toujours bon de rappeler, il faut que la VM HYCU et votre cluster / Prism Central puissent communiquer.

Une fois l’ensemble des pré-requis remplis, vous pouvez passer à l’ajout du cluster sur votre controleur.

Ajout du cluster Nutanix sur HYCU

Sur votre interface HYCU, dans la roue crantée en haut à droite, cliquez sur source :

Menu Sources dans les paramètres HYCU

Ajoutez votre cluster Nutanix (ADRESSE_IP:9440) avec le compte de service que vous avez dédié à HYCU puis cliquez sur « Next » :

Ajout du cluster Nutanix avec le compte de service

Répétez l’opération si vous disposez d’un Prism Central :

Ajout de Prism Central dans HYCU

Votre cluster est ajouté à votre contrôleur :

Cluster ajouté au contrôleur HYCU

Vous pourrez le retrouver dans l’onglet « HYPERVISOR » de la fenêtre « Sources » :

Cluster dans l'onglet Hypervisor des sources

Et sur la page d’accueil de votre contrôleur HYCU :

Cluster sur la page d'accueil du contrôleur HYCU

Votre cluster Nutanix est paré à être sauvegardé.

Read More
Déployer HYCU 4.9.0 sur Nutanix AHV

Cela fait un petit moment que j’ai écrit le premier tutoriel de déploiement d’HYCU sur un cluster Nutanix AHV et depuis ce jour, le mode opératoire global a légèrement changé. L’occasion pour moi d’écrire une version à jour et de vous la partager.

Récupération de l’image HYCU 4.9.0

Pour récupérer l’image QCOW2 d’HYCU dans sa version 4.9.0, vous devez vous rendre sur le site https://support.hycu.com/ et vous authentifier ou créer un compte si vous n’en possédez pas.

Portail Support HYCU

Le lien direct est : https://download.hycu.com/ec/v4.9.0/hycu-4.9.0-5310.qcow2

Sinon, suivez le guide !

Une fois connecté, cliquez sur « HYCU for Private Cloud & Data Centers »

HYCU for Private Cloud et Data Centers

Dans la section « Product download », cliquez sur « HYCU version 4.9.0 »

Téléchargement de HYCU version 4.9.0

Cochez « I agree the HYCU…. » et cliquez sur « Continue » pour afficher les options de téléchargement.

Options de téléchargement de l'image HYCU

Cliquez sur « Download .qcow2 » pour lancer le téléchargement de l’image. Passons maintenant au transfert sur le cluster Nutanix.

Transfert de l’image sur le cluster Nutanix AHV

Pour transférer l’image sur votre cluster, je vous invite à suivre mon tutoriel dédié : https://juliendumur.fr/nutanix-ahv-telecharger-une-image-sur-son-cluster/

Sinon, connectez vous à Prism Element, puis rendez vous dans les paramètres et ouvrez la section « Image Configuration » :

Section Image Configuration de Prism Element

Cliquez sur « Upload image », renseignez le formulaire et sélectionnez l’image précédemment téléchargée :

Import de l'image HYCU dans Prism Element

Pour plus de simplicité dans la gestion de vos images, je vous recommande de nommer votre image selon le modèle HYCU-VERSION-BUILD.

Cliquez sur « Save » pour lancer le transfert et patientez jusqu’à ce que votre image soit traitée par le cluster et ACTIVE.

Préparation de la machine virtuelle

Créez une nouvelle machine virtuelle sur votre cluster :

Création de la VM HYCU

Pour le nom, il faut nommer la machine hycu-version-build. Concernant les caractéristiques techniques, vous pouvez vous référer au tableau présent dans la documentation officielle pour attribuer la quantité correcte de vCPU / Cores / Memoire / Disque Data complémentaire :

vCPU, mémoire et disques de la VM HYCU

Attribuez ensuite le réseau de votre choix à la machine et la configuration sera terminée.

Finalisation de l’installation

Pour finaliser la configuration de votre machine HYCU, démarrez la.

Sur la console, vous aurez le choix du type de machine : sélectionnez « HYCU Backup Controller ».

Choix HYCU Backup Controller dans la console

Remplissez le formulaire de configuration :

Formulaire de configuration du contrôleur HYCU

Patientez pendant que les paramètres sont appliqués sur votre machine, puis rendez vous à l’adresse : https://IP-HYCU-CONTROLLER:8443

Page de connexion HYCU 4.9.0

Le login et le mot de passe par défaut sont admin / admin.

Tableau de bord HYCU 4.9.0

Read More
Renommer le container de stockage par défaut en CLI sur Nutanix AHV

Lors du déploiement d’un nouveau cluster, le nom du container de stockage par défaut est généré automatiquement et n’est pas spécialement esthétique.

Pour le renommer, une seule solution : passer par la Command Line Interface.

Afin de réaliser cette opération, connectez vous à une CVM de votre cluster et listez l’ensemble des containers existants sur le cluster :

nutanix@CVM : ncli container list

L’ensemble des containers et leurs détails associés va alors s’afficher. Cherchez dans la liste le container que vous souhaitez renommer et tapez la commande suivante :

nutanix@CVM : ncli container edit name=NOM_ACTUEL new-name=NOUVEAU_NOM

Remplacez « NOM_ACTUEL » par le nom généré automatiquement par le système lors de la création du container, et NOUVEAU_NOM par le nom que vous souhaitez attribuer à ce container en ne mettant ni espace ni caractère spécial autre que le – et le _

Vérifiez ensuite que votre container a été correctement renommé avec la commande :

nutanix@CVM : ncli container list
Résultat de ncli container list avec le container renommé

Sur Prism Element, vous verrez également apparaitre le nouveau nom que vous avez attribué à votre container de stockage :

Container de stockage renommé dans Prism Element

Read More
Notes de version de Prism Central pc.2024.1

Nutanix vient d’annoncer la mise à disposition de la version 6.8 eSTS d’AOS et avec cette nouvelle version son lot de nouveautés dont…. la version pc2024.1 de Prism Central !

Je ne vais pas détailler l’ensemble des fonctionnalités ajoutées ou mises à jour dans cette nouvelle version d’AOS et vous laisse pour cela consulter les Release Notes.

J’ai plutôt décidé de m’attarder sur une fonctionnalité qui arrive avec la nouvelle version de Prism Central attendue par de nombreux clients qui disposent d’une infrastructure de modeste taille : Prism Central X-Small.

Prism Central X-Small

Parmi toutes les nouveautés rendues disponibles par la nouvelle version pc2024.1 de Prism Central, un ajout de fonctionnalité a retenu toute mon attention : Prism Central X-Small.

Jusqu’à présent, le déploiement de Prism Central n’était possible que selon 3 templates :

DénominationConfiguration matérielleCapacité de gestion
Small6 vCPU / 28Gb RAM / 500Gb Stockage2500 VMs / 10 Clusters / 200 Noeuds
Large10 vCPU / 46Gb RAM / 2500Gb Stockage12500 VMs / 25 Clusters / 500 Noeuds
X-Large14 vCPU / 62Gb RAM / 2500Gb Stockage12500 VMs / 25 Clusters / 500 Noeuds

A l’instar du déploiement X-Large qui propose une configuration imposante de Prism Central, il manquait jusqu’à présent un déploiement de taille minimale. Prism Central X-Small vient combler ce vide :

Configuration matérielleCapacité de gestion
4 vCPU
18Gb RAM
100Gb Stockage
500 VMs
5 Clusters
50 Noeuds

Comme vous pouvez le constater, ce template de Prism Central une configuration matérielle allégée, ce n’est pas le seul point de différenciation avec les autres templates de déploiement.

En effet, de part sa configuration, ce déploiement de Prism Central ne permet pas d’exploiter toutes les fonctionnalités habituellement proposées. Voici les points de différenciation :

SupportéNon supporté
Multi-cluster management (Up to 5)Scale-out
VM management Flow Virtual Networking
Host managementFlow Network Security
Infrastructure management, monitoring and healthSelf-Service
Enterprise authentication and RBACIntelligent Operations
REST APIsNutanix Kubernetes Engine
Comprehensive searchObjects
Life Cycle Manager (LCM)Files
Pulse InsightsFoundation Central
Prism Central Backup and RestoreFoundation
CategoriesQuotas
ProjectsMulti-site DR
Microservices infrastructeMarketplace
Identity and access managementReporting and Dashboards
Security dashboard
Nearsync / Synchronous replication

Si vous souhaitez bénéficier d’une fonctionnalité non supportée par Prism Central X-Small, vous devrez envisager de déployer un template Small / Large / X-Large.

Cas d’usage

Le principal cas d’usage qui me vient immédiatement en tête est le suivant :

  • une infrastructure simple
  • 1 à 3 clusters de taille modeste
  • une centaine de machines virtuelles
  • pas de besoin de services complémentaires (Flow, Self-Service, NKE…)

C’est le type d’installation que l’on rencontre chez de nombreuses PME ou collectivités territoriales par exemple, l’arrivée de Prism Central X-Small tombe par conséquent à point nommé.

Read More
Clés SSH et Cluster Lockdown sur Nutanix AHV

C’est dans la feuille de route de Nutanix ! L’authentification par mot de passe est dans le collimateur de l’éditeur qui compte bien y mettre fin et averti ses utilisateurs via une alerte informationnelle :

Alerte Prism : le cluster utilise l'accès SSH par mot de passe

L’objectif est de faire progressivement basculer les clients vers l’authentification par clés SSH afin de l’imposer dans une future version de son hyperviseur.

Création des clés SSH

Les algorithmes de chiffrement SSH supportés sont :

  • AES128-CTR
  • AES192-CTR
  • AES256-CTR

Si vous possédez déjà une paire de clés de ce type, vous pouvez directement passer à l’intégration au cluster.

Pour créer une paire de clés SSH, nous allons avoir besoin d’un outils comme PuttyGen.

Fenêtre PuTTYgen pour générer une paire de clés SSH

Cliquez sur « Generate » et bougez le curseur de la souris au dessus de la fênetre. Indiquez ensuite une passphrase puis sauvegardez la clé publique et la clé privée.

ATTENTION : veillez à utiliser une passphrase forte et non prédictible.

Passphrase et sauvegarde des clés dans PuTTYgen

Il faut maintenant intégrer la clé publique au cluster.

Intégration de la clé publique au cluster

Pour intégrer votre clé publique à votre cluster, connectez vous à l’interface Prism et rendez vous dans « Settings > Cluster Lockdown »

Menu Cluster Lockdown dans les paramètres de Prism

Cliquez sur « New Public Key », donnez lui un nom, collez y le contenu de votre clé publique et validez.

Ajout d'une clé publique avec New Public Key

A ce stade, l’authentification classique par mot de passe et celle par clé SSH sont toutes les deux actives et fonctionnelles, il est temps de tester.

Tests et activation du cluser lockdown

Pour commencer, nous allons tester l’authentification via clé SSH. Pas de panique, quoi qu’il arrive, même si la connexion SSH via les clés ne fonctionne pas après l’activation du cluster lockdown, vous pourrez toujours faire marche arrière via l’interface Prism.

Configurez votre outils de connexion SSH préféré, intégrez y votre clé privée puis lancez une connexion à votre cluster Nutanix. En premier lieu, renseignez le login que vous souhaitez utiliser, ici j’ai choisi « nutanix » :

Connexion SSH à la CVM avec une clé publique et demande de passphrase

Puis saisissez la passphrase que vous avec configuré lors de la création de votre clé SSH. Validez, vous voilà connecté à votre cluster via votre clé SSH sans avoir eu à utiliser le mot de passe du compte « nutanix ».

Désactivons maintenant l’authentification par mot de passe en retournant dans le menu « Settings > Cluster Lockdown ». Décochez la case « Enable Remote Login with Password » :

Case Enable Remote Login with Password décochée

Retentez de vous connecter en utilisant le compte « nutanix » et le mot de passe habituel et constatez que vous ne pouvez plus vous connecter avec cette méthode :

Connexion SSH par mot de passe refusée

Tentez maintenant avec votre clé privée :

Connexion SSH réussie avec la clé privée

Votre cluster est désormais accessible en SSH uniquement via le système de clés SSH. Si vous êtes plusieurs administrateurs à intervenir sur le serveur, n’oubliez pas de répéter l’opération pour chacun d’entre eux.

Point important : pensez à garder vos clés privées en lieu sûr et à utiliser une passphrase forte.

Documentation officielle

La documentation officielle Nutanix : https://portal.nutanix.com/page/documents/details?targetId=Nutanix-Security-Guide-v6_7:mul-security-cluster-lockdown-pc-t.html

Read More
Maîtriser les mises à jour Nutanix AHV avec LCM

La mise à jour d’un cluster hyperconvergé peut parfois être chronophage et présenter certains risques d’interruption de la production si le processus est mal maitrisé.

Nutanix a optimisé le processus de mise à jour de ses cluster afin que ce soit le plus simple et le plus automatisé possible, le fameux « 1-click upgrade ».

Life Cycle Manager sur Prism Element

LCM présente de légères différences entre Prism Element et Prism Central. Voici a quoi l’interface ressemble sur Prism Element :

LCM sur Prism Element permet de gérer les mises à jour d’une partie des briques de votre cluster :

  • AHV
  • AOS
  • Cluster Maintenance Utilities
  • File
  • Flow
  • Foundation
  • Licensing
  • NCC

Ce sont ces briques que vous pourrez mettre à jour au travers de Prism Element.

Life Cycle Manager sur Prism Central

LCM sur Prism Central permet de gérer la mise à jour des briques restantes qui sont principalement les briques logicielles :

Life Cycle Manager : l’inventaire

Le LCM Inventory, que ce soit sur Prism Element ou Prism Central, permet de répertorier l’ensemble des versions logicielles et matérielles installées sur votre cluster, ainsi que les éventuelles mises à jour ou firmware disponibles :

Le processus d’inventaire dure une dizaine de minutes environ :

Il permet ensuite d’accéder à l’ensemble des versions installées et disponibles :

Versions installées sur Prism Central dans l'inventaire LCM
Mises à jour disponibles dans l'onglet Updates de LCM

LCM : l’ordre de mise à jour recommandé

Avec la multitude briques logicielles et la partie matérielle, il n’est pas toujours aisé de savoir dans quel ordre mettre les différents modules à jour.

La première étape des mises à jour de votre cluster se passe sur Prism Central :

Ordre de mise à jour sur Prism Central : LCM inventory, NCC, Prism Central

Les actions à réaliser dans l’ordre :

Il faut ensuite basculer sur Prism Element pour la deuxième étape :

Ordre de mise à jour sur Prism Element : LCM inventory, NCC, Foundation, AOS, firmware, AHV

Les actions à réaliser dans l’ordre :

  • LCM inventory
  • NCC Check and Upgrade
  • Foundation Upgrade
  • AOS Upgrade
  • Firmwares Upgrade
  • AHV Upgrade

Il est recommandé de refaire un LCM inventory une fois la mise à jour d’AHV terminée afin de vérifier qu’il ne reste pas de mise à jour matérielle à appliquer.

Vient enfin la dernière étape, à nouveau sur Prism Central :

Dernière étape sur Prism Central : LCM inventory puis logiciels Nutanix

Les actions à réaliser dans l’ordre :

  • LCM inventory
  • Toutes les mises à jour logicielles (Nutanix Files, Self-Services (Calm), NKE (Karbon), NDB, Flow…)

Pour réaliser les mises à jour souhaitées, il suffit de les cocher puis de cliquer sur « View upgrade plan » :

Sélection des mises à jour et bouton View upgrade plan

Une fois le plan de mise à jour élaboré par LCM, il faut cliquer une dernière fois pour lancer le processus :

Plan de mise à jour LCM avant lancement

Chaque étape du processus nécessite du temps car le cluster multiplie les contrôles à chaque étapes pour vérifier la conformité des mises à jour installées :

Progression de la mise à jour LCM

Il est important de préciser que le processus de mise à jour du cluster, exception faite de certains briques logicielles, ne provoque pas d’arrêt de service si les bonnes pratiques sont respectées concernant la tolérance de panne.

Documentation Nutanix officielle

Documentation officielle : https://portal.nutanix.com/page/documents/details?targetId=Acropolis-Upgrade-Guide-v6_5:upg-upgrade-recommended-order-t.html

Read More
Comparaison des fonctionnalités VMware et Nutanix

Suite au rachat de VMWare par le géant Broadcom et l’emballement des prix qui s’en est suivi, de nombreux clients cherchent des solutions alternatives. Hélas, il n’est pas toujours évident de s’y retrouver.

Comparatif VMWare vs Nutanix

Le plus compliqué quand nous sommes habitué à une solution technique, c’est d’opérer un changement radical.

Va t’on retrouver toutes les fonctionnalités que nous utilisons ? A quoi correspondent les appellations ? Quelles perspectives d’évolutions possibles chez les concurrents ?

J’ai pris le temps de faire un comparatif des différentes briques VMWare et Nutanix :

J’espère que cela vous permettra d’y voir plus clair et d’éclairer un éventuel futur choix.

Read More
Déployer Nutanix Self-Service

Nutanix dispose d’une brique permettant d’automatiser le déploiement et le cycle de vie des applications : Nutanix Self-Service (anciennement Calm).

Je vais vous montrer comment déployer Nutanix Self-Service sur votre cluster Nutanix.

Présentation de Nutanix Self-Service

Self-Service (anciennement Calm) rationalise la gestion, le déploiement et l’évolutivité des applications dans les clouds hybrides grâce au libre-service, à l’automatisation et à la gouvernance centralisée basée sur les rôles.

Présentation de Nutanix Self-Service : libre-service, cycle de vie et cloud hybride

Déployer Nutanix Self-Service

Pour déployer Nutanix Self-Service, vous devez impérativement disposer d’un Prism Central fonctionnel sur votre cluster. En effet, la quasi totalité des briques complémentaires de Nutanix sont gérées par Prism Central, ne le cherchez donc pas sur Prism Element.

Dans le menu latéral, cherchez la rubrique « Services » et cliquez sur « Calm » (l’ancienne appellation de Nutanix Self-Service) :

Bouton Enable App. Orchestration (Calm)

Le déploiement est très simple, il suffit ensuite de cliquer sur « Enable App. Orchestration » :

Options Enable App Management et blueprints Nutanix

La première case est à cocher impérativement pour pouvoir déployer Self-Service, la seconde est optionnelle mais fortement recommandée car elle permet d’accéder au catalogue en ligne proposant une pléthore de blueprints prêt à l’emploi.

Une fois que vous avez fait votre choix, cliquez sur « Save » et patientez une dizaine de minutes pendant que Self-Service se déploie :

Tâches de déploiement de Self-Service terminées

Une fois le déploiement achevé, un nouveau Volume Groups sera disponible sur votre cluster Nutanix :

Volume group calm créé par Self-Service

Ca y est, Nutanix Self-Service est déployé et prêt à l’emploi :

Écran Welcome to Calm
Read More
Compte admin verrouillé sur Nutanix AHV

Il arrive que le compte admin d’un cluster Nutanix soit verrouillé à cause d’un trop grand nombre d’échec d’authentification et que vous ne puissiez plus vous y connecter.

Page de connexion Prism avec le message Account locked due to too many failed attempts

La plupart du temps, cela est consécutif à un changement du mot de passe du compte admin sur le cluster si celui ci est utilisé sur d’autres systèmes comme Nutanix Move ou HYCU par exemple.

Voici comment réinitialiser le mot de passe du compte « admin » d’un cluster

Retirer le compte « admin » des routines

Pour commencer, si vous ne voulez pas que le problème se reproduise, il faut impérativement retirer le compte « admin » du cluster des éléments qui peuvent causer cela. Cela peut être le logiciel de sauvegarde, une brique Nutanix (Move par exemple), un outils de supervision éventuellement.

Il est important de ne pas utiliser le compte « admin » d’un cluster pour connecter un outils sur le cluster.

Réinitialiser le mot de passe « admin »

Connectez vous en SSH à une CVM du cluster Nutanix sur lequel le compte est verrouillé avec le compte « root ».

Saisissez ensuite la commande suivante :

passwd admin

Entrez 2 fois le nouveau mot de passe, le mot de passe est remis à neuf.

Déverrouiller le compte « admin »

Pour déverrouiller le compte « admin », entrez la commande suivante :

allssh sudo faillock --user admin --reset

Le compte « admin » est désormais déverrouillé.

Read More