Team Leader - Nutanix Technology Champion - Nutanix NTC Storyteller

Julien DUMUR
Infrastructure in a Nutshell
Ajouter un cluster Nutanix AHV à HYCU 4.9.0

Après avoir rédigé une mise à jour de l’article sur le déploiement de la solution, voilà la mise à jour de l’ajout d’une source à votre contrôleur HYCU.

Pré-requis à l’ajout d’un cluster Nutanix AHV

Parmi les premiers pré-requis, il est nécessaire que la Data Service IP soit configurée sur votre cluster Nutanix :

Data Services IP configurée sur le cluster Nutanix

Pour pouvoir ajouter un cluster Nutanix AHV en guise de source sur votre contrôleur HYCU, vous aurez besoin d’un compte capable de se connecter à votre cluster et à votre Prism Central si vous en avez un.

Je recommande l’utilisation d’un compte dédié et pas d’utiliser le compte admin de votre cluster dont le mot de passe sera amené à changer régulièrement.

Compte hycu dédié dans Local User Management

Dernier point, évident mais qu’il est toujours bon de rappeler, il faut que la VM HYCU et votre cluster / Prism Central puissent communiquer.

Une fois l’ensemble des pré-requis remplis, vous pouvez passer à l’ajout du cluster sur votre controleur.

Ajout du cluster Nutanix sur HYCU

Sur votre interface HYCU, dans la roue crantée en haut à droite, cliquez sur source :

Menu Sources dans les paramètres HYCU

Ajoutez votre cluster Nutanix (ADRESSE_IP:9440) avec le compte de service que vous avez dédié à HYCU puis cliquez sur « Next » :

Ajout du cluster Nutanix avec le compte de service

Répétez l’opération si vous disposez d’un Prism Central :

Ajout de Prism Central dans HYCU

Votre cluster est ajouté à votre contrôleur :

Cluster ajouté au contrôleur HYCU

Vous pourrez le retrouver dans l’onglet « HYPERVISOR » de la fenêtre « Sources » :

Cluster dans l'onglet Hypervisor des sources

Et sur la page d’accueil de votre contrôleur HYCU :

Cluster sur la page d'accueil du contrôleur HYCU

Votre cluster Nutanix est paré à être sauvegardé.

Read More
Déployer HYCU 4.9.0 sur Nutanix AHV

Cela fait un petit moment que j’ai écrit le premier tutoriel de déploiement d’HYCU sur un cluster Nutanix AHV et depuis ce jour, le mode opératoire global a légèrement changé. L’occasion pour moi d’écrire une version à jour et de vous la partager.

Récupération de l’image HYCU 4.9.0

Pour récupérer l’image QCOW2 d’HYCU dans sa version 4.9.0, vous devez vous rendre sur le site https://support.hycu.com/ et vous authentifier ou créer un compte si vous n’en possédez pas.

Portail Support HYCU

Le lien direct est : https://download.hycu.com/ec/v4.9.0/hycu-4.9.0-5310.qcow2

Sinon, suivez le guide !

Une fois connecté, cliquez sur « HYCU for Private Cloud & Data Centers »

HYCU for Private Cloud et Data Centers

Dans la section « Product download », cliquez sur « HYCU version 4.9.0 »

Téléchargement de HYCU version 4.9.0

Cochez « I agree the HYCU…. » et cliquez sur « Continue » pour afficher les options de téléchargement.

Options de téléchargement de l'image HYCU

Cliquez sur « Download .qcow2 » pour lancer le téléchargement de l’image. Passons maintenant au transfert sur le cluster Nutanix.

Transfert de l’image sur le cluster Nutanix AHV

Pour transférer l’image sur votre cluster, je vous invite à suivre mon tutoriel dédié : https://juliendumur.fr/nutanix-ahv-telecharger-une-image-sur-son-cluster/

Sinon, connectez vous à Prism Element, puis rendez vous dans les paramètres et ouvrez la section « Image Configuration » :

Section Image Configuration de Prism Element

Cliquez sur « Upload image », renseignez le formulaire et sélectionnez l’image précédemment téléchargée :

Import de l'image HYCU dans Prism Element

Pour plus de simplicité dans la gestion de vos images, je vous recommande de nommer votre image selon le modèle HYCU-VERSION-BUILD.

Cliquez sur « Save » pour lancer le transfert et patientez jusqu’à ce que votre image soit traitée par le cluster et ACTIVE.

Préparation de la machine virtuelle

Créez une nouvelle machine virtuelle sur votre cluster :

Création de la VM HYCU

Pour le nom, il faut nommer la machine hycu-version-build. Concernant les caractéristiques techniques, vous pouvez vous référer au tableau présent dans la documentation officielle pour attribuer la quantité correcte de vCPU / Cores / Memoire / Disque Data complémentaire :

vCPU, mémoire et disques de la VM HYCU

Attribuez ensuite le réseau de votre choix à la machine et la configuration sera terminée.

Finalisation de l’installation

Pour finaliser la configuration de votre machine HYCU, démarrez la.

Sur la console, vous aurez le choix du type de machine : sélectionnez « HYCU Backup Controller ».

Choix HYCU Backup Controller dans la console

Remplissez le formulaire de configuration :

Formulaire de configuration du contrôleur HYCU

Patientez pendant que les paramètres sont appliqués sur votre machine, puis rendez vous à l’adresse : https://IP-HYCU-CONTROLLER:8443

Page de connexion HYCU 4.9.0

Le login et le mot de passe par défaut sont admin / admin.

Tableau de bord HYCU 4.9.0

Read More
Renommer le container de stockage par défaut en CLI sur Nutanix AHV

Lors du déploiement d’un nouveau cluster, le nom du container de stockage par défaut est généré automatiquement et n’est pas spécialement esthétique.

Pour le renommer, une seule solution : passer par la Command Line Interface.

Afin de réaliser cette opération, connectez vous à une CVM de votre cluster et listez l’ensemble des containers existants sur le cluster :

nutanix@CVM : ncli container list

L’ensemble des containers et leurs détails associés va alors s’afficher. Cherchez dans la liste le container que vous souhaitez renommer et tapez la commande suivante :

nutanix@CVM : ncli container edit name=NOM_ACTUEL new-name=NOUVEAU_NOM

Remplacez « NOM_ACTUEL » par le nom généré automatiquement par le système lors de la création du container, et NOUVEAU_NOM par le nom que vous souhaitez attribuer à ce container en ne mettant ni espace ni caractère spécial autre que le – et le _

Vérifiez ensuite que votre container a été correctement renommé avec la commande :

nutanix@CVM : ncli container list
Résultat de ncli container list avec le container renommé

Sur Prism Element, vous verrez également apparaitre le nouveau nom que vous avez attribué à votre container de stockage :

Container de stockage renommé dans Prism Element

Read More
Certification Nutanix NCA ou NCP gratuite

Envie de passer votre certification Nutanix NCA ou une des certifications NCP gratuitement ? Vous êtes au bon endroit !

Je vous propose aujourd’hui un code valable pour l’une de ces certifications, code valable jusqu’au 28 juin pour un passage de certification avant le 31 juillet.

Le code : AUJLZNWJAB

Comment cela se passe :

Liste des examens NCP disponibles sur PSI Exams

  • Cliquez ensuite sur « Continuer la réservation »
Bouton Continuer la réservation pour l'examen NCP-MCA 6.5

  • Sélectionnez « Surveillance en direct » puis cliquez sur « Continuer la réservation »
Choix du format Surveillance en ligne (en direct)

  • Vérifiez vos informations (Nom, Prénom, Mail) puis cliquez sur « Continuer la réservation »
  • Sélectionnez un pays et un fuseau horaire et cliquez sur « Trouver »
Choix du pays et du fuseau horaire pour trouver un créneau

  • Sélectionnez un jour et une heure de passage avant le 31 juillet et cliquez sur « Book this time slot »
Calendrier des créneaux disponibles et bouton Book this time slot

  • Renseignez le coupon fourni et cliquez sur « Continuer »
Saisie du coupon de réduction

  • Faites une dernière vérification de l’ensemble des informations, cochez la case et cliquez sur « Achat »
Récapitulatif de commande à 0 dollar et bouton Achat

Bonnes révisions !

Read More
Notes de version de Prism Central pc.2024.1

Nutanix vient d’annoncer la mise à disposition de la version 6.8 eSTS d’AOS et avec cette nouvelle version son lot de nouveautés dont…. la version pc2024.1 de Prism Central !

Je ne vais pas détailler l’ensemble des fonctionnalités ajoutées ou mises à jour dans cette nouvelle version d’AOS et vous laisse pour cela consulter les Release Notes.

J’ai plutôt décidé de m’attarder sur une fonctionnalité qui arrive avec la nouvelle version de Prism Central attendue par de nombreux clients qui disposent d’une infrastructure de modeste taille : Prism Central X-Small.

Prism Central X-Small

Parmi toutes les nouveautés rendues disponibles par la nouvelle version pc2024.1 de Prism Central, un ajout de fonctionnalité a retenu toute mon attention : Prism Central X-Small.

Jusqu’à présent, le déploiement de Prism Central n’était possible que selon 3 templates :

DénominationConfiguration matérielleCapacité de gestion
Small6 vCPU / 28Gb RAM / 500Gb Stockage2500 VMs / 10 Clusters / 200 Noeuds
Large10 vCPU / 46Gb RAM / 2500Gb Stockage12500 VMs / 25 Clusters / 500 Noeuds
X-Large14 vCPU / 62Gb RAM / 2500Gb Stockage12500 VMs / 25 Clusters / 500 Noeuds

A l’instar du déploiement X-Large qui propose une configuration imposante de Prism Central, il manquait jusqu’à présent un déploiement de taille minimale. Prism Central X-Small vient combler ce vide :

Configuration matérielleCapacité de gestion
4 vCPU
18Gb RAM
100Gb Stockage
500 VMs
5 Clusters
50 Noeuds

Comme vous pouvez le constater, ce template de Prism Central une configuration matérielle allégée, ce n’est pas le seul point de différenciation avec les autres templates de déploiement.

En effet, de part sa configuration, ce déploiement de Prism Central ne permet pas d’exploiter toutes les fonctionnalités habituellement proposées. Voici les points de différenciation :

SupportéNon supporté
Multi-cluster management (Up to 5)Scale-out
VM management Flow Virtual Networking
Host managementFlow Network Security
Infrastructure management, monitoring and healthSelf-Service
Enterprise authentication and RBACIntelligent Operations
REST APIsNutanix Kubernetes Engine
Comprehensive searchObjects
Life Cycle Manager (LCM)Files
Pulse InsightsFoundation Central
Prism Central Backup and RestoreFoundation
CategoriesQuotas
ProjectsMulti-site DR
Microservices infrastructeMarketplace
Identity and access managementReporting and Dashboards
Security dashboard
Nearsync / Synchronous replication

Si vous souhaitez bénéficier d’une fonctionnalité non supportée par Prism Central X-Small, vous devrez envisager de déployer un template Small / Large / X-Large.

Cas d’usage

Le principal cas d’usage qui me vient immédiatement en tête est le suivant :

  • une infrastructure simple
  • 1 à 3 clusters de taille modeste
  • une centaine de machines virtuelles
  • pas de besoin de services complémentaires (Flow, Self-Service, NKE…)

C’est le type d’installation que l’on rencontre chez de nombreuses PME ou collectivités territoriales par exemple, l’arrivée de Prism Central X-Small tombe par conséquent à point nommé.

Read More
Débuter sur la solution Nutanix

Je reçois souvent des messages me demandant des informations pour démarrer sur Nutanix. Il n’y a pas de recette magique, mais beaucoup de documentation disponible en libre accès pour la plupart.

Documentation officielle Nutanix

Pour commencer, il y a la documentation officielle Nutanix disponible sur un portail dédié.

Portail de documentation logicielle Nutanix

Que ce soit les bonnes pratiques, les listes de compatibilité, les EOL… vous trouverez forcément votre bonheur.

Ma sélection pour bien démarrer :

Nutanix Community Edition : montez votre propre cluster pour faire des tests, découvrir l’interface et les fonctionnalités.

Bonnes pratiques réseau : le document de référence pour assurer un fonctionnement optimal de votre cluster au niveau réseau.

Matrice de compatibilité : un doute sur la compatibilité du système d’exploitation d’un de vos serveurs ? Vérifiez et lancez vous !

Les Nutanix Test Drive

Vous n’avez pas envie d’installer un cluster chez vous mais vous souhaitez tout de même tester la solution ? Les tests drives sont fait pour vous !

Page des Nutanix Test Drive

Ces environnements virtuels vous permettront de tester la solution sur des périmètres restreints.

Nutanix Community Edition 2.0

Les Test Drive vous ont mis l’eau à la bouche ? Passez à la vitesse supérieure !

La Nutanix Community Edition 2.0 permet de déployer un cluster à la maison et de se faire la main sur la solution.

Page Nutanix Community Edition

Retrouvez mon article sur le déploiement de la solution ici.

La Nutanix University

La Nutanix University est le temple de la certification par excellence et il y en a pour tous les niveaux.

Tableau de bord de la Nutanix University

Pour accéder aux certifications, vous devez impérativement vous enregistrer sur le portail. L’accès aux cours est gratuit, mais la certification est payante à chaque tentative (199$ ou 299$ en fonction de la certification passée).

Il existe également des cours de préparation dédiés à certaines certifications si vous voulez être accompagnés pour passer vos certifications, mais cela à un prix.

Enfin, sachez que régulièrement Nutanix propose des coupons permettant de passer ces certifications gratuitement, notamment le 14 mars (Pi-Day), à Halloween, à Noel, etc.

Si vous débutez sur la solution, vous pouvez commencer par la NCA (Nutanix Certified Associate) qui vous permettra d’acquérir les connaissances de base sur la solution. L’enchainement logique est ensuite la NCP-MCI.

La Bible Nutanix

Pour cette partie, la Bible Nutanix est assurément une plongée en profondeur dans toute l’architecture et le fonctionnement de la solution.

Page d'accueil de la Nutanix Bible

Tout est décortiqué, expliqué, des concepts de base de l’hyperconvergence jusqu’au fonctionnement de la moindre fonctionnalité de la solution Nutanix, vous trouverez obligatoirement l’information que vous cherchez.

Read More
Clés SSH et Cluster Lockdown sur Nutanix AHV

C’est dans la feuille de route de Nutanix ! L’authentification par mot de passe est dans le collimateur de l’éditeur qui compte bien y mettre fin et averti ses utilisateurs via une alerte informationnelle :

Alerte Prism : le cluster utilise l'accès SSH par mot de passe

L’objectif est de faire progressivement basculer les clients vers l’authentification par clés SSH afin de l’imposer dans une future version de son hyperviseur.

Création des clés SSH

Les algorithmes de chiffrement SSH supportés sont :

  • AES128-CTR
  • AES192-CTR
  • AES256-CTR

Si vous possédez déjà une paire de clés de ce type, vous pouvez directement passer à l’intégration au cluster.

Pour créer une paire de clés SSH, nous allons avoir besoin d’un outils comme PuttyGen.

Fenêtre PuTTYgen pour générer une paire de clés SSH

Cliquez sur « Generate » et bougez le curseur de la souris au dessus de la fênetre. Indiquez ensuite une passphrase puis sauvegardez la clé publique et la clé privée.

ATTENTION : veillez à utiliser une passphrase forte et non prédictible.

Passphrase et sauvegarde des clés dans PuTTYgen

Il faut maintenant intégrer la clé publique au cluster.

Intégration de la clé publique au cluster

Pour intégrer votre clé publique à votre cluster, connectez vous à l’interface Prism et rendez vous dans « Settings > Cluster Lockdown »

Menu Cluster Lockdown dans les paramètres de Prism

Cliquez sur « New Public Key », donnez lui un nom, collez y le contenu de votre clé publique et validez.

Ajout d'une clé publique avec New Public Key

A ce stade, l’authentification classique par mot de passe et celle par clé SSH sont toutes les deux actives et fonctionnelles, il est temps de tester.

Tests et activation du cluser lockdown

Pour commencer, nous allons tester l’authentification via clé SSH. Pas de panique, quoi qu’il arrive, même si la connexion SSH via les clés ne fonctionne pas après l’activation du cluster lockdown, vous pourrez toujours faire marche arrière via l’interface Prism.

Configurez votre outils de connexion SSH préféré, intégrez y votre clé privée puis lancez une connexion à votre cluster Nutanix. En premier lieu, renseignez le login que vous souhaitez utiliser, ici j’ai choisi « nutanix » :

Connexion SSH à la CVM avec une clé publique et demande de passphrase

Puis saisissez la passphrase que vous avec configuré lors de la création de votre clé SSH. Validez, vous voilà connecté à votre cluster via votre clé SSH sans avoir eu à utiliser le mot de passe du compte « nutanix ».

Désactivons maintenant l’authentification par mot de passe en retournant dans le menu « Settings > Cluster Lockdown ». Décochez la case « Enable Remote Login with Password » :

Case Enable Remote Login with Password décochée

Retentez de vous connecter en utilisant le compte « nutanix » et le mot de passe habituel et constatez que vous ne pouvez plus vous connecter avec cette méthode :

Connexion SSH par mot de passe refusée

Tentez maintenant avec votre clé privée :

Connexion SSH réussie avec la clé privée

Votre cluster est désormais accessible en SSH uniquement via le système de clés SSH. Si vous êtes plusieurs administrateurs à intervenir sur le serveur, n’oubliez pas de répéter l’opération pour chacun d’entre eux.

Point important : pensez à garder vos clés privées en lieu sûr et à utiliser une passphrase forte.

Documentation officielle

La documentation officielle Nutanix : https://portal.nutanix.com/page/documents/details?targetId=Nutanix-Security-Guide-v6_7:mul-security-cluster-lockdown-pc-t.html

Read More
Maîtriser les mises à jour Nutanix AHV avec LCM

La mise à jour d’un cluster hyperconvergé peut parfois être chronophage et présenter certains risques d’interruption de la production si le processus est mal maitrisé.

Nutanix a optimisé le processus de mise à jour de ses cluster afin que ce soit le plus simple et le plus automatisé possible, le fameux « 1-click upgrade ».

Life Cycle Manager sur Prism Element

LCM présente de légères différences entre Prism Element et Prism Central. Voici a quoi l’interface ressemble sur Prism Element :

LCM sur Prism Element permet de gérer les mises à jour d’une partie des briques de votre cluster :

  • AHV
  • AOS
  • Cluster Maintenance Utilities
  • File
  • Flow
  • Foundation
  • Licensing
  • NCC

Ce sont ces briques que vous pourrez mettre à jour au travers de Prism Element.

Life Cycle Manager sur Prism Central

LCM sur Prism Central permet de gérer la mise à jour des briques restantes qui sont principalement les briques logicielles :

Life Cycle Manager : l’inventaire

Le LCM Inventory, que ce soit sur Prism Element ou Prism Central, permet de répertorier l’ensemble des versions logicielles et matérielles installées sur votre cluster, ainsi que les éventuelles mises à jour ou firmware disponibles :

Le processus d’inventaire dure une dizaine de minutes environ :

Il permet ensuite d’accéder à l’ensemble des versions installées et disponibles :

Versions installées sur Prism Central dans l'inventaire LCM
Mises à jour disponibles dans l'onglet Updates de LCM

LCM : l’ordre de mise à jour recommandé

Avec la multitude briques logicielles et la partie matérielle, il n’est pas toujours aisé de savoir dans quel ordre mettre les différents modules à jour.

La première étape des mises à jour de votre cluster se passe sur Prism Central :

Ordre de mise à jour sur Prism Central : LCM inventory, NCC, Prism Central

Les actions à réaliser dans l’ordre :

Il faut ensuite basculer sur Prism Element pour la deuxième étape :

Ordre de mise à jour sur Prism Element : LCM inventory, NCC, Foundation, AOS, firmware, AHV

Les actions à réaliser dans l’ordre :

  • LCM inventory
  • NCC Check and Upgrade
  • Foundation Upgrade
  • AOS Upgrade
  • Firmwares Upgrade
  • AHV Upgrade

Il est recommandé de refaire un LCM inventory une fois la mise à jour d’AHV terminée afin de vérifier qu’il ne reste pas de mise à jour matérielle à appliquer.

Vient enfin la dernière étape, à nouveau sur Prism Central :

Dernière étape sur Prism Central : LCM inventory puis logiciels Nutanix

Les actions à réaliser dans l’ordre :

  • LCM inventory
  • Toutes les mises à jour logicielles (Nutanix Files, Self-Services (Calm), NKE (Karbon), NDB, Flow…)

Pour réaliser les mises à jour souhaitées, il suffit de les cocher puis de cliquer sur « View upgrade plan » :

Sélection des mises à jour et bouton View upgrade plan

Une fois le plan de mise à jour élaboré par LCM, il faut cliquer une dernière fois pour lancer le processus :

Plan de mise à jour LCM avant lancement

Chaque étape du processus nécessite du temps car le cluster multiplie les contrôles à chaque étapes pour vérifier la conformité des mises à jour installées :

Progression de la mise à jour LCM

Il est important de préciser que le processus de mise à jour du cluster, exception faite de certains briques logicielles, ne provoque pas d’arrêt de service si les bonnes pratiques sont respectées concernant la tolérance de panne.

Documentation Nutanix officielle

Documentation officielle : https://portal.nutanix.com/page/documents/details?targetId=Acropolis-Upgrade-Guide-v6_5:upg-upgrade-recommended-order-t.html

Read More
Comparaison des fonctionnalités VMware et Nutanix

Suite au rachat de VMWare par le géant Broadcom et l’emballement des prix qui s’en est suivi, de nombreux clients cherchent des solutions alternatives. Hélas, il n’est pas toujours évident de s’y retrouver.

Comparatif VMWare vs Nutanix

Le plus compliqué quand nous sommes habitué à une solution technique, c’est d’opérer un changement radical.

Va t’on retrouver toutes les fonctionnalités que nous utilisons ? A quoi correspondent les appellations ? Quelles perspectives d’évolutions possibles chez les concurrents ?

J’ai pris le temps de faire un comparatif des différentes briques VMWare et Nutanix :

J’espère que cela vous permettra d’y voir plus clair et d’éclairer un éventuel futur choix.

Read More
Déployer Nutanix Self-Service

Nutanix dispose d’une brique permettant d’automatiser le déploiement et le cycle de vie des applications : Nutanix Self-Service (anciennement Calm).

Je vais vous montrer comment déployer Nutanix Self-Service sur votre cluster Nutanix.

Présentation de Nutanix Self-Service

Self-Service (anciennement Calm) rationalise la gestion, le déploiement et l’évolutivité des applications dans les clouds hybrides grâce au libre-service, à l’automatisation et à la gouvernance centralisée basée sur les rôles.

Présentation de Nutanix Self-Service : libre-service, cycle de vie et cloud hybride

Déployer Nutanix Self-Service

Pour déployer Nutanix Self-Service, vous devez impérativement disposer d’un Prism Central fonctionnel sur votre cluster. En effet, la quasi totalité des briques complémentaires de Nutanix sont gérées par Prism Central, ne le cherchez donc pas sur Prism Element.

Dans le menu latéral, cherchez la rubrique « Services » et cliquez sur « Calm » (l’ancienne appellation de Nutanix Self-Service) :

Bouton Enable App. Orchestration (Calm)

Le déploiement est très simple, il suffit ensuite de cliquer sur « Enable App. Orchestration » :

Options Enable App Management et blueprints Nutanix

La première case est à cocher impérativement pour pouvoir déployer Self-Service, la seconde est optionnelle mais fortement recommandée car elle permet d’accéder au catalogue en ligne proposant une pléthore de blueprints prêt à l’emploi.

Une fois que vous avez fait votre choix, cliquez sur « Save » et patientez une dizaine de minutes pendant que Self-Service se déploie :

Tâches de déploiement de Self-Service terminées

Une fois le déploiement achevé, un nouveau Volume Groups sera disponible sur votre cluster Nutanix :

Volume group calm créé par Self-Service

Ca y est, Nutanix Self-Service est déployé et prêt à l’emploi :

Écran Welcome to Calm
Read More