vSAN Snapshot Service Appliance für vSAN Data Protection
Mit vSAN 8 Update 3 kam Data Protection. Auf Basis der Snapshot-Engine der ESA bringt das eine neue Stufe an Datensicherheit und Beweglichkeit.
Mit vSAN 8 Update 3 hat VMware das Data Protection Feature veröffentlicht. Auf Basis der sehr leistungsfähigen Snapshot-Engine der ESA bringt das eine neue Stufe an Datensicherheit und Beweglichkeit. Mit Data Protection für vSAN ESA schützt und stellst du VMs einfach wieder her, sowohl nach Missgeschicken wie einer versehentlich gelöschten VM als auch nach böswilligen Aktionen wie einem Ransomware-Angriff.

Die Appliance ausrollen
Um das Feature zu aktivieren, lädst du die Appliance bei Broadcom herunter und rollst sie als OVA im vCenter aus. Das Vorgehen ist hier dokumentiert. Und ja, die Dokumentation ist sehr kurz und meiner Meinung nach nicht so klar, wie wir es von VMware gewohnt sind. Vorbereitung ist entscheidend, und DNS auch.
Wichtig: Wenn du eigene Zertifikate auf deinem vCenter einsetzt, lies weiter. Beim Deployment gibt es ein bekanntes Problem.
Während des Deployments musst du das Trusted Root Certificate des vCenter Servers angeben.

Du findest es auf der Willkommensseite des vCenters, https://deinvcenterfqdn

Nach dem Download des ZIP gehst du in den Ordner \certs\lin und exportierst dein Root Certificate samt der Zeilen BEGIN und END CERTIFICATE. Wenn du mehrere Zertifikate hast, prüfst du sie im Ordner \certs\win mit einem Doppelklick auf einem Windows-System.
Stell sicher, dass du das richtige hast, bevor du auf Deploy klickst.
Wenn das Deployment erfolgreich war, siehst du innert zwei Minuten ein neues vCenter Plug-in. Wenn nicht, musst du herausfinden, was schiefgelaufen ist. Und genau das ist überhaupt nicht dokumentiert.
Troubleshooting
Zuerst verbindest du dich per SSH mit der Appliance und öffnest das Logfile «firstboot». Die Konfiguration der Appliance erledigt das Script firstboot.sh.
less /var/log/firstboot
Am Ende des Logs siehst du, dass der DNS falsch aufgelöst wird. Das Script hat das falsche Attribut aus dem angegebenen eigenen Zertifikat exportiert. Erwartet wurde der FQDN der vCenter Appliance, bekommen hat es die Mailadresse des Engineers, der das Zertifikat erstellt hat.

Der Fix ist einfach. Wir passen das firstboot-Script an:
sudo vi /etc/vmware/cap/cap-firstboot.sh
Auf Zeile 32 tragen wir den FQDN des vCenters fest ein.
Vorher
Nachher

Bevor wir das Script starten, machen wir es ausführbar:
chmod +x /etc/vmware/cap/cap-firstboot.sh
Und dann führen wir es aus:
sudo /etc/vmware/cap/cap-firstboot.sh
Innert weniger Sekunden siehst du das Plugin auf deinem vCenter.
Dieser Blogpost bezieht sich auf die Appliance-Version 24057802, Dateiname «snapservice_appliance-8.0.3.0-24057802_OVF10.ova».