SlideShare une entreprise Scribd logo
1  sur  27
Vater Unternehmensgruppe
Public IaaS mit vRealize Automation
Wie funktioniert das?
Markus Kraus, Senior System Engineer, Vater Operations GmbH
www.vater-gruppe.de
Inhalt
• Das Unternehmen
• Einstieg
• Wie sieht das aus?
• Was steckt dahinter?
• Probleme als Public Service
• Mandantentrennung / Starre Rollen in vRA
• Netztrennung (SDN)
• Externer Zugriff
• Realisierung
• Reverse-Proxy
• Starre Rollen in vRA
• Kundenindividuelles Provisioning
• „Day two“ Actions
• Reports
• Individuelle Templates
• Q&A
www.vater-gruppe.de
Das Unternehmen
Vater Holding GmbH
Vater
NetCom
GmbH
Vater
SysCon
GmbH
Vater
ERP
team
GmbH
Vater IT
energy
GmbH
Vater
Bank IT
GmbH
Vater
ESN
GmbH
Vater
KNS
GmbH
Vater
Operations
GmbH
Vater
Solution
GmbH
Vater
pcs
GmbH
Personal DLIT - Dienstleistung
1997 1999 2001 2002 2004 2005 2009 2010 2011 2012
Vater Business Cloud
www.vater-gruppe.de
Das Unternehmen
Produkte
www.vater-gruppe.de
Einstieg
Wie sieht das aus?
Der Katalog
www.vater-gruppe.de
Bestellung
Einstieg
Wie sieht das aus?
www.vater-gruppe.de
Einstieg
Wie sieht das aus?
Meine Elemente
www.vater-gruppe.de
Einstieg
Was steckt dahinter?
Eine reine Enterprise Plattform, nur eben Shared.
• HP Blade Technologie
• HP FlexFabric 10Gbit Netzwerk Infrastruktur
• HP TippingPoint Firewall Cluster
• HP 3PAR FibreChannel SAN
• HP StoreOnce D2D und HP StoreEver Tape
• Cisco ASA VPN Cluster
• VMware vRealize / vSphere Plattform
• Multi-Site Backup mit HP Data Protector
www.vater-gruppe.de
Einstieg
Warum vRA?
Vorteile und Möglichkeiten einer Private Cloud auf einer Shared
Plattform.
• Import und Export von eigenen VMs
• Individuelle Templates
• Integration in Kunden-Netz
• Kundenindividuelle Erweiterungen und Anforderungen
• Flexibles Backup und Restore
• „Hypervisor unabhängig“
www.vater-gruppe.de
Probleme als Service Provider
Aus dem Blog von Grant Orchard
www.vater-gruppe.de
Probleme als Service Provider
Mandantentrennung / Starre Rollen in vRA
Es gibt zwei grundlegende vRA Multi-Tennancy Ansätze:
Ein vRA Tennant und je Mandant eine vRA Business Group
• PRO: Alle Services im Katalog für alle
Schnelles OnBoarding
• CONTRA: Endkunden können kein „Business Group Manager“ sein
Basis Funktionen nicht nutzbar
Je Mandant ein vRA Tennant
• PRO: Endkunden können alle Rollen nutzen
• CONTRA: Jeder Service muss pro Tennant veröffentlicht werden
• CONTRA: Kein sauberes Ressourcen Sharing
www.vater-gruppe.de
Probleme als Service Provider
Netztrennung (SDN)
Ohne VMware NSX kann SDN in vRA aktuell nicht sinnvoll umgesetzt
werden.
• Bereitstellung von VLANs je Kunde manuell
• Umsetzung von Firewall, Load-Balancing und VPN manuell
• vRA IPAM mit „vRO Erweiterung“
Kleiner Vorteil dadurch:
 Kunden nutzen tlw. eigene Firewalls
www.vater-gruppe.de
Probleme als Service Provider
Externer Zugriff
VMware vRealize Automation ist ganz klar für den Einsatz im lokalen
Netzwerk entwickelt.
• HTTPS Verbindung auf TCP: 443 – 7444 – 8444
• HTTPS Verbindung zu Minimum drei Servern mit Redirects
User bzw. Kunde möchte aber möglichst simplen Zugriff!
Kein VPN etc. notwendig…
www.vater-gruppe.de
Realisierung
Die Realisierung ist ganz klar eine Summe von kreativen
Workarounds.
Reverse-Proxy mit Rewrites XaaS vRO Advanced Services
Eigenes Billing (vRO)
XaaS vRO Actions
IaaS vRO Workflows
www.vater-gruppe.de
Realisierung
Reverse-Proxy
Redirect der Externen „URL“ je Port und URL auf vRA Systeme
https://vbc
443
8443
https://sso 7443
443
https://iaas
vRA Appliance(s)
IDA Appliance(s)
IAAS Server(s)
www.vater-gruppe.de
Realisierung
Starre Rollen in vRA
Beispiel:
VMware Tools Update nur als Business Group Manager
Problem:
Business Group Manager für Mandaten nicht möglich
Lösung:
VMware vRO XaaS Action für VMware Tools Update
www.vater-gruppe.de
Realisierung
Starre Rollen in vRA – VMware Tools Update - Lösung
www.vater-gruppe.de
Realisierung
Kundenindividuelles Provisioning
Beispiel:
Kunden sollen Ihre Server Ihrer AD hinzufügen können
Problem:
Je Kunde andere AD und damit Credentials zum Join
Lösung:
vRA Custom Attributes an Business Groups (Mandanten)
Custom Attributes sind für vieles die Lösung!
www.vater-gruppe.de
Realisierung
Kundenindividuelles Provisioning - Custom Attributes
www.vater-gruppe.de
Realisierung
„Day two“ Actions
Anforderung:
Restore von VMs aus Self-Service Portal
Lösung:
Integration von HP Data Protector via vRO als XaaS
www.vater-gruppe.de
Realisierung
„Day two“ Actions - Restore
Get vCenter UUID Run Restore Set vCenter UUID Fix Network vRA DataCollection
Get Backup Sessions
www.vater-gruppe.de
Realisierung
Reports
Anforderung:
Reports über Billing-Relevante Daten
Reports über belegte Ressourcen
Lösung:
Reporting mit vRO Workflows
www.vater-gruppe.de
Realisierung
Reports - Billing und Ressourcen
www.vater-gruppe.de
Realisierung
Individuelle Templates
Anforderung:
Schnelle Bereitstellung von spezifischen Apps
Lösung:
Applikations Templates mit vRO Workflows
z.B. SQL / DC / Exchange
Kundenspezifische Templates
z.B. Citrix PVS Template
www.vater-gruppe.de
Realisierung
Individuelle Templates - SQL
Details:
bit.ly/1QMDP7E
Fix Disk
Order
Set SQL Name Set Service Start
www.vater-gruppe.de
Q&A
www.vater-gruppe.de
Vielen Dank für Ihre Aufmerksamkeit
Markus Kraus
Vater Operations GmbH
Social:
https://mycloudrevolution.wordpress.com
@vMarkus_K
Geschäftlich:
https://vater.cloud
MaKraus@vater-gruppe.de

Contenu connexe

Similaire à Public IaaS mit vRealize Automation. Wie funktioniert das?

stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoffstackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian WiethoffNETWAYS
 
Technologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixTechnologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixDigicomp Academy AG
 
Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013NETWAYS
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenAmazon Web Services
 
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt Dynatrace
 
Data Virtualization - Supernova
Data Virtualization - SupernovaData Virtualization - Supernova
Data Virtualization - SupernovaTorsten Glunde
 
Ivory Soa Suite
Ivory Soa SuiteIvory Soa Suite
Ivory Soa SuitePredrag61
 
Enterprise Cloud Native ist das neue Normal
Enterprise Cloud Native ist das neue NormalEnterprise Cloud Native ist das neue Normal
Enterprise Cloud Native ist das neue NormalQAware GmbH
 
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloudOps Summit
 
AuroraWP - Infracoders Meetup Graz
AuroraWP - Infracoders Meetup GrazAuroraWP - Infracoders Meetup Graz
AuroraWP - Infracoders Meetup GrazInfralovers
 
Citrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkCitrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkDigicomp Academy AG
 
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“OPEN KNOWLEDGE GmbH
 
Cloud Connectivity - Herausforderungen und Loesungen
Cloud Connectivity - Herausforderungen und LoesungenCloud Connectivity - Herausforderungen und Loesungen
Cloud Connectivity - Herausforderungen und LoesungenDaniel Steiger
 
Public Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBPublic Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBBATbern
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelMedien Meeting Mannheim
 
skilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azureskilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft AzureCarola Pantenburg
 
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS
 
Cloud Computing, the next generation of internet hosting
Cloud Computing, the next generation of internet hostingCloud Computing, the next generation of internet hosting
Cloud Computing, the next generation of internet hostingCloudAngels
 
Windows Azure Platform WAMS v.0.5
Windows Azure Platform   WAMS v.0.5Windows Azure Platform   WAMS v.0.5
Windows Azure Platform WAMS v.0.5Oliver Michalski
 

Similaire à Public IaaS mit vRealize Automation. Wie funktioniert das? (20)

stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoffstackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
 
Technologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixTechnologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von Citrix
 
Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzen
 
BizSpark goes Cloud
BizSpark goes CloudBizSpark goes Cloud
BizSpark goes Cloud
 
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt
Endress + Hauser: Echtzeit Performance Monitoring erfolgreich umgesetzt
 
Data Virtualization - Supernova
Data Virtualization - SupernovaData Virtualization - Supernova
Data Virtualization - Supernova
 
Ivory Soa Suite
Ivory Soa SuiteIvory Soa Suite
Ivory Soa Suite
 
Enterprise Cloud Native ist das neue Normal
Enterprise Cloud Native ist das neue NormalEnterprise Cloud Native ist das neue Normal
Enterprise Cloud Native ist das neue Normal
 
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
 
AuroraWP - Infracoders Meetup Graz
AuroraWP - Infracoders Meetup GrazAuroraWP - Infracoders Meetup Graz
AuroraWP - Infracoders Meetup Graz
 
Citrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkCitrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace Framework
 
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
 
Cloud Connectivity - Herausforderungen und Loesungen
Cloud Connectivity - Herausforderungen und LoesungenCloud Connectivity - Herausforderungen und Loesungen
Cloud Connectivity - Herausforderungen und Loesungen
 
Public Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBBPublic Cloud Erfahrungsbericht SBB
Public Cloud Erfahrungsbericht SBB
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut Streppel
 
skilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azureskilllocation Foliensatz zu Microsoft Azure
skilllocation Foliensatz zu Microsoft Azure
 
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
 
Cloud Computing, the next generation of internet hosting
Cloud Computing, the next generation of internet hostingCloud Computing, the next generation of internet hosting
Cloud Computing, the next generation of internet hosting
 
Windows Azure Platform WAMS v.0.5
Windows Azure Platform   WAMS v.0.5Windows Azure Platform   WAMS v.0.5
Windows Azure Platform WAMS v.0.5
 

Public IaaS mit vRealize Automation. Wie funktioniert das?

Notes de l'éditeur

  1. http://goo.gl/