<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>HP on Zwindler's Reflection</title><link>https://blog.zwindler.fr/tags/hp/</link><description>Recent content in HP on Zwindler's Reflection</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>Licensed under CC BY-SA 4.0</copyright><lastBuildDate>Thu, 15 Jun 2017 12:00:02 +0000</lastBuildDate><atom:link href="https://blog.zwindler.fr/tags/hp/index.xml" rel="self" type="application/rss+xml"/><item><title>Configurer l’ILO depuis ESXi (et sans reboot !)</title><link>https://blog.zwindler.fr/2017/06/15/configurer-lilo-depuis-esxi-et-sans-reboot/</link><pubDate>Thu, 15 Jun 2017 12:00:02 +0000</pubDate><guid>https://blog.zwindler.fr/2017/06/15/configurer-lilo-depuis-esxi-et-sans-reboot/</guid><description>&lt;img src="https://blog.zwindler.fr/2017/06/HP-iLO.webp" alt="Featured image of post Configurer l’ILO depuis ESXi (et sans reboot !)" /&gt;&lt;h2 id="un-kvm-sur-ip-pour-les-contrôler-tous"&gt;Un KVM sur IP pour les contrôler tous
&lt;/h2&gt;&lt;p&gt;Une des fonctionnalités vitales pour l’administrateur de serveurs (physiques) est la capacité de pouvoir réaliser des modifications sur un serveur comme si on était physiquement devant la machine, vissé devant le kit clavier-souri-écran. &lt;strong&gt;Non&lt;/strong&gt;, ce n’est pas (que) de la flemme. On ne peut pas toujours aller en salle serveur dès qu’un serveur a besoin d’une maintenance !&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/06/obrian_datacenter.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ça c’est ce qu’on voit dans les séries TV, des techies qui tirent des KVM intégrés dans les racks pour intervenir. Ça arrive parfois, mais en vrai, mais 95% du temps on ne va pas jusqu’au datacenter, on utilise l’ILO ;-)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ces technologies sont particulièrement utiles lorsque les systèmes d’exploitation sont crashés et que la seule solution pour reprendre la main sur le serveur est de le rebooter en appuyant &lt;em&gt;virtuellement&lt;/em&gt; sur le bouton Power.&lt;/p&gt;
&lt;p&gt;Dans les technos du marché, on peut citer ILO (pour Integrated Lights-Out) chez HP, &lt;a class="link" href="https://blog.zwindler.fr/recherche/?keyword=idrac" &gt;iDRAC&lt;/a&gt; chez Dell-EMC, mais il existe bien d’autres solutions plus ou moins avancées.&lt;br&gt;
Pour la route je citerai les technos que &lt;a class="link" href="https://blog.zwindler.fr/2011/06/29/nasmediacenter-do-it-yourself-or-not/" &gt;j’ai envisagé pour mon serveur perso&lt;/a&gt;, à savoir &lt;a class="link" href="https://blog.zwindler.fr/2017/04/04/installation-dun-serveur-compact-a-la-maison/" &gt;BMC sur certaines cartes mère Asrock&lt;/a&gt;, le protocole IPMI, ou alors la solution d’Intel AMT disponible sur les i5 et plus pour peu que vous ayez la bonne carte mère compatible « vPRO ».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Aparté&lt;/strong&gt; : vous avez peut être entendu parler d’AMT récemment à cause de plusieurs failles qui ont rendu nombre de systèmes vulnérables (&lt;a class="link" href="https://www.nextinpact.com/news/104173-amt-intel-corrige-vieille-faille-dans-processeurs-pour-entreprises.htm" target="_blank" rel="noopener"
&gt;ici&lt;/a&gt; et plus récemment &lt;a class="link" href="https://www.nextinpact.com/news/104513-un-malware-detourne-technologie-amt-dintel-pour-masquer-ses-communications.htm" target="_blank" rel="noopener"
&gt;ici&lt;/a&gt;).&lt;/p&gt;
&lt;h2 id="ilo--un-2ème-os-en-parallèle"&gt;ILO : un 2ème OS en parallèle
&lt;/h2&gt;&lt;p&gt;Alors évidemment pour que ça marche, ça nécessite nécessairement que l’ILO (ou équivalent) fonctionne en parallèle de l’OS principal du serveur. C’est ce qui différencie l’ILO et l’iDRAC de Remote Desktop Protocol de Micro$oft ou VNC, qui ne vous servent plus à rien en cas de plantage ou d’extinction du serveur.&lt;/p&gt;
&lt;p&gt;Mais qui dit système parallèle dit potentiellement que l’un ne puisse pas communiquer avec l’autre ! Pour revenir à mon exemple de l’ILO d’un serveur ESXi, généralement la première configuration (adresse IP, etc) se fait en interrompant la séquence de boot du serveur. En théorie, si on voulait faire une modification a posteriori de la même manière, il serait donc nécessaire de rebooter le serveur ESXi et donc de couper toutes les VMs qui sont hébergées dessus.&lt;/p&gt;
&lt;p&gt;Heureusement, pour éviter de devoir faire ça, HP a mis à disposition des outils ! Et en plus, ces binaires sont directement intégrés dans la version modifiée de l’ISO ESXi d’HP.&lt;/p&gt;
&lt;p&gt;Pour ceux qui ne savent pas de quoi je parle, il s’agit d’images dites « custom HP » et qui contiennent notamment des outils HP dédiés à l’administration et à l’intégration dans l’écosystème HP, mais surtout les pilotes compatibles avec le matériel HP. Cette version custom est donc celle qui est conseillée si vous avez un serveur HP, &lt;a class="link" href="https://blog.zwindler.fr/2015/05/30/bug-esxi-custom-hp-globalcartel-1-vmk_no_memory-cant-fork/" &gt;même si elle n’est pas exempte de bugs parfois&lt;/a&gt; !!! Vous pouvez les retrouver en recherchant dans Google « ESXi HP custom » ou sur le site d’HPe.&lt;/p&gt;
&lt;p&gt;C’est d’ailleurs ces modifications qui permettent de remonter des informations sur l’état de santé du serveur physique dans les données de vSphere.&lt;br&gt;
&lt;img src="https://blog.zwindler.fr/2017/05/ilo_01.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;h2 id="piloter-lilo-depuis-los-de-lesxi"&gt;Piloter l’ILO depuis l’OS de l’ESXi
&lt;/h2&gt;&lt;p&gt;Rentrons dans le vif du sujet. Ça dépend des versions de vSphere (5.5, 6.0, 6.5), mais en version 6.0, sur les images ESXi custom HP, les binaires spécifiques sont déposés dans le dossier &lt;strong&gt;/opt/hp/tools&lt;/strong&gt;. Le binaire qui nous intéresse est &lt;strong&gt;hponcfg&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/05/ilo_02.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;~ # cd /opt/hp/tools
/opt/hp/tools # ls
conrep hpbootcfg hponcfg hptestevent_esxcli
conrep.xml hpbootcfg_esxcli hptestevent
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour modifier la configuration, le plus simple est d’exporter la configuration actuelle, de la modifier, puis de la réimporter. On peut l’exporter avec la commande suivante :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;/opt/hp/tools # ./hponcfg -w /tmp/current_ilo.cfg
HP Lights-Out Online Configuration utility
Version 4.4-0 (c) Hewlett-Packard Company, 2014
Firmware Revision = 1.81 Device type = iLO 2 Driver name = hpilo
iLO IP Address: x.x.x.x
Management Processor configuration is successfully written to file &amp;#34;/tmp/current_ilo.cfg&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et si vous regardez le contenu de ce fichier, vous aurez un retour similaire :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;/opt/hp/tools # cat /tmp/current_ilo.cfg
&amp;lt;!-- HPONCFG VERSION = &amp;#34;4.4-0.0&amp;#34; --&amp;gt;
&amp;lt;!-- Generated 5/9/2017 9:56:44 --&amp;gt;
&amp;lt;RIBCL VERSION=&amp;#34;2.1&amp;#34;&amp;gt;
&amp;lt;LOGIN USER_LOGIN=&amp;#34;Administrator&amp;#34; PASSWORD=&amp;#34;XXXXXXXX&amp;#34;&amp;gt;
[...]
&amp;lt;RIB_INFO MODE=&amp;#34;write&amp;#34;&amp;gt;
&amp;lt;MOD_NETWORK_SETTINGS&amp;gt;
&amp;lt;SPEED_AUTOSELECT VALUE = &amp;#34;Y&amp;#34;/&amp;gt;
&amp;lt;NIC_SPEED VALUE = &amp;#34;10&amp;#34;/&amp;gt;
&amp;lt;FULL_DUPLEX VALUE = &amp;#34;N&amp;#34;/&amp;gt;
&amp;lt;IP_ADDRESS VALUE = &amp;#34;x.x.x.x&amp;#34;/&amp;gt;
&amp;lt;SUBNET_MASK VALUE = &amp;#34;255.255.255.0&amp;#34;/&amp;gt;
&amp;lt;GATEWAY_IP_ADDRESS VALUE = &amp;#34;x.x.x.y&amp;#34;/&amp;gt;
&amp;lt;DNS_NAME VALUE = &amp;#34;ILO-XXXX&amp;#34;/&amp;gt;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Il ne vous reste plus qu’à modifier ces valeurs pour refléter vos nouveaux besoins et de l’appliquer avec la commande suivante :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;./hponcfg -f /tmp/current_ilo.cfg
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="source"&gt;Source
&lt;/h2&gt;&lt;p&gt;&lt;a class="link" href="https://www.vmwarearena.com/how-to-configure-hp-ilo-from-esxi-host/" target="_blank" rel="noopener"
&gt;Le tutoriel sur VMwarearena (EN)&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Mise à jour HP VSA StoreVirtual : site FTP HP.COM hors service</title><link>https://blog.zwindler.fr/2017/02/21/maj_hp_vsa_ftp_hp_com_hors_service/</link><pubDate>Tue, 21 Feb 2017 13:00:36 +0000</pubDate><guid>https://blog.zwindler.fr/2017/02/21/maj_hp_vsa_ftp_hp_com_hors_service/</guid><description>&lt;img src="https://blog.zwindler.fr/2017/02/hp_vsa-1.webp" alt="Featured image of post Mise à jour HP VSA StoreVirtual : site FTP HP.COM hors service" /&gt;&lt;h2 id="ma-cmc-pour-hp-storevirtual-ou-vsa-ne-parvient-plus-à-accéder-aux-mises-à-jours-"&gt;Ma CMC pour HP StoreVirtual ou VSA ne parvient plus à accéder aux mises à jours !
&lt;/h2&gt;&lt;p&gt;Aaaah, ça faisait longtemps que je n’avais pas dis tout le bien que je pensais d’HPe et notamment d’HP VSA. Mais l’actualité m’a poussé, entre autres choses, à relancer des projets en stand-by.&lt;/p&gt;
&lt;p&gt;Note : pour ceux qui ne sauraient pas de quoi je parle, je pense au rachat Simplivity par HPE pour 650 M$ le mois dernier. Racheter le n°2 lorsqu’on a un produit maison envoie un signal clair à tous ceux qui ont investit dans HP VSA =&amp;gt; dommage pour vous !&lt;/p&gt;
&lt;p&gt;Aujourd’hui, nous avons un cluster HP VSA qui nécessite un petit upgrade avec l’ajout de 2 nœuds supplémentaires. Histoire de faire les choses bien, j’ai voulu m’assurer que les nœuds étaient correctement à jour et quelle n’a pas été ma surprise quand j’ai découvert que la console n’arrivait même plus à contacter le serveur contenant les mises à jour !&lt;/p&gt;
&lt;h2 id="où-sont-ces-mises-à-jours-"&gt;Où sont ces mises à jours ?
&lt;/h2&gt;&lt;p&gt;Pour simplifier le processus de mise à jour des nœuds StoreVirtual, on utilise la console centralisée CMC -qui peut être installée sur un Linux ou un Windows-. Cette console a l’avantage de servir de pivot pour télécharger les patchs depuis un seul et même endroit (dans mon cas, un serveur Windows).&lt;/p&gt;
&lt;p&gt;Dans ce cas-là, c’est bien le client (CMC) qui réalise le téléchargement, pas les serveurs VSA.&lt;/p&gt;
&lt;p&gt;Et depuis quelques semaines (mois?), visiblement ça ne marche plus, avec un message qui laisse penser (à tort!) à un souci de connectivité Internet entre mon serveur Windows et les serveurs d’HP.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp-1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Une partie de la réponse se trouve dans &lt;a class="link" href="https://community.hpe.com/t5/HPE-StoreVirtual-Storage/Cannot-connect-to-FTP-to-update/td-p/6720916" target="_blank" rel="noopener"
&gt;ce post du forum de la communauté HPE&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Check your upgrades.xml file in the download folder. One of the updates from HP added an incorrect FTP address to the top of the section.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;En allant fouiller dans le dossier d’installation de la console CMC, j’ai vite compris le problème. Les URLs contenues dans le fichier &lt;em&gt;upgrades.xml&lt;/em&gt; pointent vers un FTP hébergé par &lt;strong&gt;hp&lt;/strong&gt;.com.&lt;/p&gt;
&lt;p&gt;J’insiste sur &lt;strong&gt;HP&lt;/strong&gt; car il faut bien faire la distinction entre HP et HPe, la société HP ayant effectué sa scission entre Hewlett Packard et HPe l’an dernier. Le client CMC avait d’ailleurs été mis à jour entre la 12.5 et la 12.6 pour retirer toutes les références et les images HP pour les remplacer par la charte graphique HPe !&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Program Files (x86)\HP\StoreVirtual\UI\downloads\upgrades.xml
[...]
&amp;lt;DownloadURLs&amp;gt;
&amp;lt;URL&amp;gt;ftp://ftp:cmcdnlds@ftp.hp.com/pub/hp_LeftHandOS/&amp;lt;/URL&amp;gt;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour vérifier mon intuition, je suis allé directement parcourir le FTP et effectivement, il n’y a plus de dossier &lt;strong&gt;hp_LeftHandOS&lt;/strong&gt; sur ce FTP.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp2.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;HPe a donc migré tout simplement son FTP vers le site d’HPe et le client ne peut juste pas se mettre à jour&amp;hellip;&lt;/p&gt;
&lt;p&gt;&amp;hellip; Mais ils n’ont pas mis à jour le client pour qu’il pointe sur HPe au moment de la mise à jour 12.5 vers 12.6 quand ils ont changé la charte graphique.&lt;/p&gt;
&lt;p&gt;Non non. Ils ont migré leur FTP après.&lt;/p&gt;
&lt;h2 id="résolution"&gt;Résolution
&lt;/h2&gt;&lt;p&gt;Le problème est fort heureusement simple à résoudre. Il suffit d’aller chercher la dernière version de la CMC sur le site d’HPe.&lt;/p&gt;
&lt;p&gt;Fermez la CMC, allez chercher la dernière version (lien mort, pas disponible sur Internet Archive) et installez la.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp3.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Bon à date l’URL de téléchargement que je vous donne est bonne mais avec HPe on est jamais trop sûr que ça dure donc vous m’excuserez si le lien est cassé à l’avenir ;-).&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp4.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Une fois installée, la nouvelle version devrait maintenant se connecter sur le bon site.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp5-1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Pour information, la connexion se fait même maintenant en HTTPS et non plus en FTP, comme on peut le constater dans le fichier &lt;em&gt;upgrades.xml&lt;/em&gt;.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;[...]
&amp;lt;DownloadURLs&amp;gt;
&amp;lt;URL&amp;gt;https://downloads.hpe.com/pub/StoreVirtual/CMC/&amp;lt;/URL&amp;gt;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Comme quoi, il n’y avait vraiment aucune chance que ça fonctionne avant mise à jour&amp;hellip;&lt;/p&gt;</description></item><item><title>Erreur hpssaduesxi et esxcli depuis vSphere 6</title><link>https://blog.zwindler.fr/2016/01/30/erreur-hpssaduesxi-esxcli-vsphere-6/</link><pubDate>Sat, 30 Jan 2016 14:00:16 +0000</pubDate><guid>https://blog.zwindler.fr/2016/01/30/erreur-hpssaduesxi-esxcli-vsphere-6/</guid><description>&lt;img src="https://blog.zwindler.fr/2016/01/VSA-StoreVirtual-1.webp" alt="Featured image of post Erreur hpssaduesxi et esxcli depuis vSphere 6" /&gt;&lt;h2 id="contexte"&gt;Contexte
&lt;/h2&gt;&lt;p&gt;J’ai eu une petite mésaventure avec mes amis d’HP lors d’un incident sur une plateforme HP VSA storeVirtual et j’ai perdu pas mal de temps avec l’utilitaire &lt;strong&gt;hpssaduesxi&lt;/strong&gt; qui ne fonctionnait pas.&lt;/p&gt;
&lt;p&gt;Rapidement pour ceux qui ne savent pas de quoi il s’agit, c’est le pendant virtuel de la solution de virtualisation du stockage HP LeftHand (appliances physiques).&lt;/p&gt;
&lt;p&gt;Vos nœuds de &lt;em&gt;compute&lt;/em&gt; (hyperviseurs) ESXi ou Hyper-V distribuent la totalité du stockage interne ou DAS (ou autre) à une machine virtuelle (HP VSA, 1 pour chaque serveur). Elles se coordonnent ensuite en cluster pour vous fournir un espace de stockage réparti sur tous vos serveurs. Cela permet entre autre d’obtenir à moindre cout du stockage hautement disponible et scalable.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2016/01/VSA-StoreVirtual-1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Je reviendrais peut être là dessus dans un autre article.&lt;/p&gt;
&lt;h2 id="hpssaduesxi-esxcli-et-vsphere-6"&gt;hpssaduesxi, esxcli et vSphere 6
&lt;/h2&gt;&lt;p&gt;Comme je le dis en introduction, j’ai eu incident lié au stockage après l’intégration de ma plateforme HP VSA et j’ai donc du ouvrir un ticket auprès de mon support HP.&lt;/p&gt;
&lt;p&gt;Sans surprise, la première chose qu’on m’a demandé de faire pour pouvoir traiter ma demande était de collecter les logs de la carte RAID des serveurs ESXi concernés (rapport ADU de son petit nom). Si vous êtes familier des serveurs HP, vous savez qu’un des moyens de récupérer ces informations est de lancer l’utilitaire &lt;strong&gt;hpssadu&lt;/strong&gt;, présent sur les différents OS lorsque vous installez les pilotes HP Smart Storage.&lt;/p&gt;
&lt;p&gt;Dans mon cas, on m’a demandé de réaliser cet extrait de configuration et de logs à partir d’un serveur Microsoft ayant accès aux serveurs et la CLI VMware d’installée.&lt;/p&gt;
&lt;p&gt;Ok, pas de soucis, le technicien me donne la procédure. J’installe la dernière version de la CLI trouvée sur le site de VMware (lien mort, comme tout chez VMware), j’installe le « &lt;em&gt;HP Smart Storage Administrator Diagnostic Utility (HP SSADU) CLI&lt;/em&gt;« .&lt;/p&gt;
&lt;p&gt;Anecdote amusante : le technicien &lt;strong&gt;&lt;em&gt;HP&lt;/em&gt;&lt;/strong&gt; me donne le lien pour la CLI &lt;em&gt;VMware&lt;/em&gt;, mais pas le lien pour le logiciel de sa propre entreprise&amp;hellip; Et quand on connait un peu les méandres du site d’HP (surtout en pleine scission Hewlett Parkard vs HPe) c’est très drôle. Peut être que lui non plus ne sait pas où il est ? Pour vous éviter des sueurs froides et des accès de rage, &lt;a class="link" href="http://h20564.www2.hpe.com/hpsc/swd/public/detail?swItemId=MTX_98b4bd5f4ffb4a59bc17709594&amp;amp;swEnvOid=4168" target="_blank" rel="noopener"
&gt;il est ici&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;L’étape d’après consiste à installer la CLI, &lt;strong&gt;PUIS&lt;/strong&gt; de copier le binaire &lt;strong&gt;hpssaduesxi.exe&lt;/strong&gt; dans le dossier C:\Program Files (x86)\VMware\VMware vSphere CLI\bin (installation par défaut de la CLI vSphere). A quoi bon l’installer alors, si c’est pour le copier à la main ? Mais bon, passons ces détails insignifiants ;-). **&lt;br&gt;
**&lt;/p&gt;
&lt;p&gt;Et c’est bon, le technicien est formel, ça devrait marcher maintenant : vous pouvez extraire votre rapport ADU en tapant la commande suivante dans un prompt (cmd ou PowerShell) dans le bon dossier.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Program Files (x86)\VMware\VMware vSphere CLI\bin&amp;gt; hpssaduesxi.exe --server=[ip_serveur] --user=root --password=[password] report.zip
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Coup de théâtre : ça ne fonctionne pas.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2016/01/hpssaduesxi2.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Retrieving report...
HPSSADUESXI requires the use of the vSphere CLI (esxcli) client
application. Make certain that this client has been installed
and is available from this directory. If vSphere CLI has been
installed, check the correctness of the inputted parameters.
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Mieux, aucun des techniciens que j’ai eu chez HP ne savait pourquoi. Le niveau 1 je peux comprendre. Mais le plateau entier de niveau 2 ?&lt;/p&gt;
&lt;p&gt;A force de perdre du temps, j’ai essayé de générer le rapport ADU directement sur les ESXi.&lt;/p&gt;
&lt;p&gt;Mais bien sûr, ça ne fonctionne pas. C’est la raison pour laquelle le rapport ADU doit être généré sur un serveur Windows depuis &lt;strong&gt;hpssaduesxi.exe&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="solution"&gt;Solution
&lt;/h2&gt;&lt;p&gt;En fait, sans trop de surprises, &lt;strong&gt;hpssaduesxi&lt;/strong&gt; n’est qu’une surcouche à &lt;strong&gt;esxcli&lt;/strong&gt;. Et du coup l’erreur est tout de suite apparue lorsque j’ai essayé simplement de me connecter en &lt;strong&gt;esxcli&lt;/strong&gt; aux serveurs VMware.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2016/01/esxcli2.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Program Files (x86)\VMware\VMware vSphere CLI\bin&amp;gt; esxcli.exe --server=[ip_serveur] --user=root --password=[password]
Connect to [ip_serveur] failed. Server SHA-1 thumbprint: BD:F9:D9:40:35:77:E9:AA:8F:BC:04:42:97:AA:A7:4E:AA:E5:BB:4D (not trusted).
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Le problème vient du fait que depuis la version 6, VMware a renforcé la sécurité et qu’on ne peut plus « ignorer » les certificats qui ne sont pas acceptés. Tout est expliqué ici (lien mort, comme tout chez VMware).&lt;/p&gt;
&lt;p&gt;Le site de VMware donne plusieurs solutions, notamment celle d’ajouter le certificat du vCenter comme autorité de certification dans le serveur Windows. Je n’ai malheureusement pas réussi à faire fonctionner cette solution, qui est pourtant selon moi la meilleure.&lt;/p&gt;
&lt;p&gt;En revanche, j’ai réussi à faire fonctionner &lt;strong&gt;esxcli&lt;/strong&gt; et par conséquent &lt;strong&gt;hpssaducli&lt;/strong&gt; en ajoutant l&amp;rsquo;empreinte SHA-1 de mes serveurs ESXi dans le « credstore », à l’aide de la commande suivante sur le serveur Windows :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Program Files (x86)\VMware\VMware vSphere CLI\Perl\apps\general&amp;gt; credstore_admin.pl add --server [ip_serveur] --thumbprint BD:F9:D9:40:35:77:E9:AA:8F:BC:04:42:97:AA:A7:4E:AA:E5:BB:4D
PS C:\Program Files (x86)\VMware\VMware vSphere CLI\bin&amp;gt; .\hpssaduesxi.exe --server=[ip_serveur] --user=root --password=[mdp] report_esxi.zip
Retrieving report... Decoding... report_esxi.zip saved.
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="mot-de-la-fin"&gt;Mot de la fin
&lt;/h2&gt;&lt;p&gt;Je suis vraiment dépité que personne chez HP ne se soit posé la question de l’impact que ça avait sur leur binaire et que personne n’ait mis à jour la documentation fournie au support pour indiquer la marche à suivre en cas d’erreur !&lt;/p&gt;
&lt;p&gt;J’espère être mal tombé et que ce problème est connu chez HP, car le fait que ça ait été à moi de leur trouver la réponse me dépasse&amp;hellip;&lt;/p&gt;</description></item><item><title>Configurer DataProtector pour l’envoi de rapports via SMTP</title><link>https://blog.zwindler.fr/2015/07/11/configurer-dataprotector-pour-lenvoi-de-rapports-via-smtp/</link><pubDate>Sat, 11 Jul 2015 12:00:07 +0000</pubDate><guid>https://blog.zwindler.fr/2015/07/11/configurer-dataprotector-pour-lenvoi-de-rapports-via-smtp/</guid><description>&lt;img src="https://blog.zwindler.fr/2015/06/HP_Data_Protector.webp" alt="Featured image of post Configurer DataProtector pour l’envoi de rapports via SMTP" /&gt;&lt;p&gt;Une des fonctionnalités vitales d’un système de sauvegarde est sa capacité à présenter de manière claire et concise des informations sur l’état des sauvegardes et de l’utilisation de l’outil en général. Même si c’est peut être un peu « old school », j’ai croisé de nombreux contextes professionnels dans lesquels le « team leader » reçoit quotidiennement les alertes de la veille sur les sauvegardes, sous forme d’indicateurs simples (ce que DataProtector sait bien entendu faire).&lt;/p&gt;
&lt;h2 id="le-reporting-chez-dataprotector"&gt;Le reporting chez DataProtector
&lt;/h2&gt;&lt;p&gt;DataProtector propose cette fonctionnalité depuis des années via le menu sobrement nommé « rapports » du Manager. De la même manière que les spécifications de sauvegarde, les groupes de rapports peuvent être ordonnancés pour s’exécuter à horaire fixé ou bien lancés à la main.&lt;/p&gt;
&lt;p&gt;Il existe un certain nombre de rapports fournissant ce que je qualifierai du minimum syndical en terme de reporting pour un outil de sauvegarde, et leur nombre et leurs fonctionnalités n’a guère évolué depuis la v6.x.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/00_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Ces rapports ainsi que les autres outils de reporting qu’a rajouté HP en périphérie pour enrichir la relative pauvreté des indicateurs existant feront peut être l’objet d’articles futurs.&lt;/p&gt;
&lt;h2 id="le-vif-du-sujet-configurer-un-smtp-dans-dp"&gt;Le vif du sujet, configurer un SMTP dans DP
&lt;/h2&gt;&lt;p&gt;Ici, je vous présenterai simplement comment configurer DP pour que les mails des rapports puissent arriver à bon port.&lt;/p&gt;
&lt;p&gt;Depuis la v8 (il me semble), il est possible d’éditer les paramètres Globaux de DP directement depuis la GUI, au lieu de passer par le fichier « global » comme auparavant.&lt;/p&gt;
&lt;p&gt;Cependant pour y arriver, le cheminement n’est pas forcément intuitif ;-). En effet, il faut ouvrir le menu « Base de données interne », puis aller dans « Option Globale ».&lt;/p&gt;
&lt;p&gt;Sincèrement, je n’aurai pas cherché ce dossier dans « Base de données interne », sachant que c’est là où toutes les informations des sessions ainsi que le contenu des médias sont stockés (dans un base de données, justement).&lt;/p&gt;
&lt;p&gt;Au contraire, les options globales sont définies « de tout temps » dans un fichier de configuration, à part. Mais bon &amp;hellip;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/01_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Il faut quand même louer les efforts d’HP sur ce coup là. L’interface, bien que mal rangée, est assez intuitive. Les différents paramètres sont clairement classés par type, avec une description et une valeur par défaut annoncée.&lt;/p&gt;
&lt;p&gt;Les valeurs à modifier sont donc Cell Manager : SMTPServer et Cell Manager : SMTPSenderAddress&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/02_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;A chaque modification, il faut cliquer sur « Save » qui passe la ligne en rouge pour indiquer qu’une modification est en cours.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/03_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Attention elle n’est cependant pas totalement prise en compte :-/ Il faut remonter tout en haut pour valider la sauvegarde une fois pour toute. Dommage HP ! Bel effort&amp;hellip; mais ce n’est pas encore ça comme UI intuitive.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/04_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Un bandeau vert s’affiche pour nous demander de redémarrer les services de DP pour prise en compte (lesquels?).&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/07/05_cell_manager_smtp.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Une fois que c’est fait, l’ensemble des rapports utilisera ces valeurs pour envoyer les rapports sous forme d&amp;rsquo;email.&lt;/p&gt;</description></item><item><title>Bug ESXi custom HP : globalCartel-1, VMK_NO_MEMORY, can’t fork</title><link>https://blog.zwindler.fr/2015/05/30/bug-esxi-custom-hp-globalcartel-1-vmk_no_memory-cant-fork/</link><pubDate>Sat, 30 May 2015 10:00:04 +0000</pubDate><guid>https://blog.zwindler.fr/2015/05/30/bug-esxi-custom-hp-globalcartel-1-vmk_no_memory-cant-fork/</guid><description>&lt;img src="https://blog.zwindler.fr/2015/05/01_vmk_no_memory1.webp" alt="Featured image of post Bug ESXi custom HP : globalCartel-1, VMK_NO_MEMORY, can’t fork" /&gt;&lt;p&gt;Deux de nos serveurs de productions ESXi 5.5 se sont récemment comportés de manière erratique. Pour une raison inconnue, les machines virtuelles se sont mises à ne plus répondre correctement, et l’import d’un nouveau OVA a planté en fin de processus. Voilà quelques erreurs que j’ai pu rencontrer dans le client ou via la console :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Heap globalCartel-1 a déjà la taille maximale XXXXXXX. Impossible de l’augmenter.&lt;br&gt;
Heap globalCartel-1 already at its maximum size. Cannot expand.&lt;br&gt;
msg.vmk.status.VMK_NO_MEMORY&lt;br&gt;
can’t fork&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/05/01_vmk_no_memory1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Plus aucune action d’administration n’était possible sur le serveur (démarrage/extinction de VM, modification des paramètres du serveur, &amp;hellip;). En fait, à partir du moment où les messages d’erreur apparaissent il est déjà trop tard. La seule solution est de rebooter le serveur dans un premier temps.&lt;/p&gt;
&lt;p&gt;Il s’agit d’un bug de la surcouche HP des images ESXi modifiées par HP, qui a une fuite de mémoire. Quand les messages d’erreurs apparaissent, c’est que la mémoire est pleine, et le serveur n’arrive plus à forker.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;This is a known issue affecting ESXi 5.x. To resolve this issue, upgrade to AMS version 10.0.1.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2015/05/02_vmk_no_memory.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Ce qui est à peine croyable, c’est que ce bug touche les versions modifiées par HP d’ESXi 5.0, 5.1 et 5.5 ! Rien que ça ! Moi qui pensais bien faire en prenant la peine d’installer la version customisé HP sur les serveurs HP avec ESXi, me voilà guéri de cet effort&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pour plus de détails, voici le KB de chez VMware, qui liste les versions concernées, les symptômes et la marche à suivre pour contourner ou résoudre le problème (lien mort, comme tous les KBs VMware)&lt;/p&gt;
&lt;p&gt;La seule « solution » est de mettre à jour la fameuse surcouche, via un patch offline à passer sur tous les serveurs qui dispose du build custom d’HP. Le contournement consiste simplement à couper le service incriminer, et à empêcher qu’il ne redémarre en le désinstallant.&lt;/p&gt;
&lt;p&gt;Pour vérifier quelle version du composant incriminé est sur votre serveur&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;~ # esxcli software vib list | grep ams
hp-ams 550.10.0.0-18.1198610 Hewlett-Packard  PartnerSupported  2014-08-05
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour supprimer le package AMS si la mise à jour n’est pas envisageable, il faut se connecter en SSH, couper le service, puis supprimer le « package » (VIB) et rebooter le serveur.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;/etc/init.d/hp-ams.sh stop
esxcli software vib remove -n hp-ams
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour mettre à jour votre 5.5 custom HP, voici le lien pour télécharger le bundle &lt;a class="link" href="https://web.archive.org/web/20150508055222/http://h20564.www2.hp.com/hpsc/swd/public/detail?swItemId=MTX_b05d4c644fb742aa87cb5f5da1" target="_blank" rel="noopener"
&gt;hp.com (lien mort, j&amp;rsquo;utilise Internet Archive)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Quelques liens supplémentaires :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;communities.vmware.com/message/2436136 (lien mort, comme tout ce que fait VMware)&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://web.archive.org/web/20240304011427/https://blog.vmpros.nl/2015/03/29/vmware-could-not-start-vmx-msg-vmk-status-vmk_no_memory/" target="_blank" rel="noopener"
&gt;blog.vmpros.nl/2015/03/29/vmware-could-not-start-vmx-msg-vmk-status-vmk_no_memory/ (lien mort, j&amp;rsquo;utilise Internet Archive)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="http://www.educationalcentre.co.uk/posts/could-not-start-vmx-msg-vmk-status-vmk_no_memory/" target="_blank" rel="noopener"
&gt;www.educationalcentre.co.uk/posts/could-not-start-vmx-msg-vmk-status-vmk_no_memory/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>