vCenter Server adatbázis beállítások
Apró, de talán annál hasznosabb tapasztalatot szeretnék megosztani Veletek. Leggyakrabban talán MS SQL adatbázist tolunk a vCenter Server és az UpdateManager alá. Az adatbázishoz két módon csatlakozhatunk:
A) Windows authentikáció
B) SQL Server authentikáció
A) esetben pl. ActiveDirectory szerviz account-ot hozunk létre, célszerűen nem lejáró jelszóval. Ehhez az account-hoz adunk az adott adatbázishoz jogot az SQL szerverben.
B) esetben az SQL Server-ben hozunk létre egy account-ot, amihez megadjuk a szükséges adatbázis jogokat.
A) vCenter Server-en az ODBC kapcsolat létrehozásnál Windows authentikációt állítunk be, majd a vCenter Server telepítésekor az ODBC kapcsolat kiválasztása után beadjuk a létrehozott AD-s account-ot. Ez esetben a vCenter Server szolgáltatás az adott AD account nevében fog futni, így ennek az account-nak a megfelelően magas jogosultsággal kell rendelkeznie a helyi gépen.
B) A vCenter Server-en az ODBC kapcsolat létrehozásánál SQL Server authentikációt állítunk be, sőt a felhasználónevet és jelszót már az ODBC kapcsolatban rögzítjük. Így a vCenter Server telepítésekor csak ki kell választani az ODBC kapcsolatot, majd a szolgáltatások helyi system account nevében futnak, így helyi jogosultság problémákba nem futhatunk bele.
Itt az idő, válasszatok!













Mi történik amúgy a vm -ekhez rendelt userek atuh adataival (A és B eset is érdekelne).
Csak mert a minap teszt jelleggel szerettem volna egy scriptelhető/automatizálható user management megoldást csinálni, de sajnos nem találtam róla túl sok infót hogy mit/hogy/hol tárol a vCenter ezügyben. Illetve hogy mennyire “megengedett” és kényes dolog esetleg egy perl scripttel buherálni az userek jogiat akár AD -ről akár SQL -ről legyen szó. Tud erről valaki valamit?
Sztem ebből a szempontból nincs különbség a két megoldás között. Ez csak az adatbázis kapcsolatot és a service owner-t specifikálja, ha létrejött így-vagy-úgy a kapcsolat, teljesen azonos adatbázis jön létre. Egyébként simán írhatsz script-ből/kézzel a VPX adatbázisba, ha jogosultságot akarsz állítani a VPX_ACCESS táblába. A kézi buherálás után kell egy vCenter Server service újraindítás.
Egyébként készülök írni egy hosszabb cikket, hasonló támáról, nevezetesen script-ből való jogosultság állítás, ami egy másik adatbázisból veszi az imput-ot. Nézz vissza néhány nap múlva (kb. 1 hetet kérek).