Pull to refresh
54
0
Евгений Парфенов @Sayanaro

Системный архитектор облачных душ

Send message
При конфигурации Windows Server есть нюансы. У ансибла есть слабая сторона по части эскалации привелегий. Открываем доку: A user must have the SeDebugPrivilege to run a become process with elevated privileges. Б — безопасность.
Впрочем, классический дуализм Эскобара)))
Терраформ далеко не со всеми решениями работает корректно: SC VMM он плохо деплоит)
Итого — у каждой задачи свой набор инструментов из огромного зоопарка))
Скрипт-блоки — прелесть. Но с модулями удобнее (хоть и не всегда, так как порой логика исполнения ресурсов кривая).
Про некорректное сравнение: DSC в какой-то степени деревянный. Но зато работает на любом утюге с пошиком.)) А еще у нас есть SCCM и Terraform, которые тоже приводят систему к нужному состоянию. Но DSC все же примитивнее их всех)
Для Windows, Linux, MacOS — нельзя, так как эти ОС по-разному устроены.
А вот управлять процессом можно с любой удобной ОС — на любую ОС.
Не совсем корректно сравнивать DSC и Ансибл. Каждый инструмент хорош для своей задачи и в своем контексте. Ну и Ансибл на винде — это боль.
Тут используется нотация утилиты DISM.
Список всех фич получается так:
dism /online /get-features


В вашем случае параметр будет иметь вид:
Feature = @("TelnetClient","NetFx3","SNMP","WMISnmpProvider")
Можно. Но не эффективно, так как предполагает дополнительное действие при создании шаблона. Инженер может забыть выполнить действие при создание шаблона и это выльется в неприятности. Робот надежнее.
Да и не нужен этот раздел на ВМ)
Да, рассматривал. Но цель была донести основную идею процесса.
Хорошее замечание! Можно и так (и даже веселее). Но цель была разложить по полочкам сам процесс
Так, но не достаточно (NetApp, кстати, использует такую схему: greatwhitetec.com/2015/05/04/shift-vms-between-hypervisors). Просто стартовать = получить проблемы. Именно на этом основываются почти все конвертеры — простое конвертирование. Причем, неприлично долгое и неэффективное. В статье я описывал процес конвертации In-Place. Разумеется, также весело конвертировать через quemu-img, но тут ель была разложить на пальцах процесс.
Действия после — использование нюансов конкретных гостевых ОС. Но в первом приближении, как минимум:
— Удалить компонеты интеграции исходного гипервизора и установить IC целевого (в сценарии Hyper-V -> VMware службы интеграции сами «лягут». В Linux — убираем модули, ставим IC и пересобираем initramfs.
— Почистить установленные устройства в случае с Windows Server. В Linux — пересборка initramfs с необходимыми и достаточными модулями ядра (тут нет четкой грани с предыдущим пунктом)
Ну и держим в голове, что различные дистрибутывы Linux по разному реагируют на такой переезд (хотя, мигрируют они очень интересно). Мы на бою тестировали RHEL/CentOS, SLES и Ubuntu — и везде свои сценарии, зависящие от особенностей каждого дистрибутива.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity